1. Nosso compromisso
A SISAC Brasil Sistemas desenvolve tecnologia para a saúde há mais de 35 anos e sabe que a confiança é a base dessa relação. Esta Política de Privacidade explica, de forma clara e transparente, como coletamos, utilizamos, armazenamos, compartilhamos e protegemos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018), com o Marco Civil da Internet (Lei nº 12.965/2014) e com as demais normas aplicáveis.
Esta política vale para os visitantes deste site, para os contatos comerciais e para os usuários dos canais de atendimento da SISAC. Explicamos ainda, na seção 6, como tratamos os dados que circulam dentro dos nossos sistemas de gestão em saúde, um cuidado especialmente importante para hospitais, clínicas e seus pacientes.
2. Quem somos
SISAC Brasil Sistemas, inscrita no CNPJ sob o nº 04.012.343/0001-27(04012343000127), com sede em Rua H-16, 6 – Parque Shalon, Sao Luis – MA, 65.072-820, São Luís – MA (“SISAC”, “nós”). Mantemos também escritório regional em São Paulo – SP e filial em Teresina – PI.
Para os dados coletados neste site e em nossos canais comerciais e de atendimento, a SISAC atua como controladora, ou seja, é quem toma as decisões sobre como e por que esses dados são tratados.
Canais oficiais:
Telefone: 0800-100-1080
E-mail: contato@sisacbrasil.com.br
Suporte: suporte@sisacbrasilsistemas.com.br
3. Conceitos que usamos nesta política
- Dado pessoal: informação que identifica ou pode identificar uma pessoa natural (ex.: nome, e-mail, telefone, IP).
- Dado pessoal sensível: dado sobre saúde, vida sexual, genética, biometria, origem racial ou étnica, convicção religiosa, opinião política, entre outros (art. 5º, II, da LGPD).
- Titular: a pessoa natural a quem os dados se referem — você.
- Tratamento: qualquer operação com dados pessoais, como coleta, uso, armazenamento, compartilhamento ou eliminação.
- Controlador: quem decide as finalidades e os meios do tratamento.
- Operador: quem trata os dados em nome do controlador, seguindo suas instruções.
- ANPD: Autoridade Nacional de Proteção de Dados, órgão responsável por fiscalizar o cumprimento da LGPD.
4. Quais dados coletamos e quando
4.1 Quando você fala com a gente
Ao clicar nos botões de WhatsApp do site, preencher formulários de contato, ligar para o 0800 ou enviar e-mail, coletamos os dados que você nos informa: nome, telefone, e-mail, instituição ou empresa, cargo e o conteúdo da sua mensagem.
4.2 Quando você navega no site
Coletamos automaticamente, por meio de cookies e tecnologias semelhantes, dados de navegação como endereço IP, data e hora de acesso, páginas visitadas, tipo de navegador e de dispositivo. Os detalhes estão descritos na seção 7 desta política.
4.3 Quando você é cliente ou usuário dos nossos serviços
Tratamos dados cadastrais e de contato dos representantes e usuários das instituições clientes, além dos registros de chamados de suporte e do histórico de atendimento.
Este site não se destina a menores de idade, e não coletamos intencionalmente dados pessoais de crianças e adolescentes.
5. Para que usamos os dados (finalidades e bases legais)
A LGPD exige que todo tratamento de dados tenha uma finalidade específica e uma base legal. As nossas são estas:
| Finalidade | Dados utilizados | Base legal (LGPD) |
|---|---|---|
| Responder contatos, dúvidas e pedidos de demonstração dos sistemas. | Identificação, contato e conteúdo da mensagem. | Procedimentos preliminares a contrato (art. 7º, V). |
| Prestar suporte técnico e cumprir os contratos firmados com clientes. | Dados cadastrais e registros de chamados. | Execução de contrato (art. 7º, V). |
| Enviar comunicações institucionais e comerciais (novidades, eventos e conteúdo). | Nome e e-mail. | Consentimento (art. 7º, I), com possibilidade de descadastro a qualquer momento. |
| Medir a audiência do site, avaliar campanhas e melhorar a experiência de navegação. | Dados de navegação e cookies. | Consentimento (art. 7º, I). |
| Cumprir obrigações legais, fiscais e regulatórias. | Dados cadastrais e fiscais. | Obrigação legal (art. 7º, II). |
| Exercer direitos em processos administrativos, judiciais ou arbitrais. | Registros e documentos. | Exercício regular de direitos (art. 7º, VI). |
| Garantir a segurança do site e prevenir fraudes. | Registros de acesso e de aplicação. | Legítimo interesse (art. 7º, IX). |
6. Dados de saúde nos sistemas SISAC — o nosso papel de operadora
Os sistemas SISAC, como o SISAC HTML5, SISAC-Doctor, SISAC-ONCO, SISAC-OFTAL, SISAC SIGN e os demais módulos da plataforma, são utilizados por hospitais, clínicas e instituições de saúde na gestão assistencial e administrativa e podem armazenar dados pessoais sensíveis de pacientes, como informações de saúde (art. 11 da LGPD).
Nessa relação, a instituição de saúde é a controladora dos dados dos seus pacientes e profissionais, e a SISAC atua como operadora, tratando os dados exclusivamente conforme as instruções contratuais da instituição e a legislação vigente.
Nossos compromissos nesse papel:
- Não utilizamos dados de pacientes para finalidades próprias, comerciais ou publicitárias.
- Não vendemos dados pessoais, em nenhuma hipótese, e não os compartilhamos com terceiros, salvo obrigação legal ou ordem de autoridade competente.
- O acesso da nossa equipe aos ambientes dos clientes é restrito ao mínimo necessário, por exemplo em atendimentos de suporte técnico, sob dever contratual de sigilo.
- Adotamos medidas de segurança como controle de acesso por perfil de usuário, trilhas de auditoria, cópias de segurança e criptografia das comunicações.
- Nossos contratos com as instituições clientes contêm cláusulas específicas de proteção de dados pessoais.
Se você é paciente de uma instituição que utiliza os sistemas SISAC, os seus direitos devem ser exercidos, em primeiro lugar, junto à própria instituição de saúde (controladora dos seus dados). A SISAC apoiará a instituição no que for necessário para atender à sua solicitação.
7. Cookies e tecnologias semelhantes
Cookies são pequenos arquivos gravados no seu navegador que permitem reconhecer a sua visita e medir o uso do site. Utilizamos as seguintes categorias:
| Categoria | Para que servem | Exemplos |
|---|---|---|
| Essenciais | Necessários ao funcionamento básico do site (carregamento das páginas, segurança e preferências de sessão). Não dependem de consentimento. | Cookies do WordPress e do construtor de páginas. |
| Estatísticos e de marketing | Medem a audiência das páginas, o resultado de campanhas e permitem exibir anúncios relevantes nas redes sociais. São utilizados somente com o seu consentimento. | Pixel da Meta (Facebook e Instagram). |
| Conteúdo de terceiros | Viabilizam recursos incorporados de outras plataformas, que podem gravar seus próprios cookies. | Vídeos do YouTube incorporados ao site. |
Você pode aceitar, recusar ou personalizar os cookies não essenciais no banner de preferências exibido na primeira visita, além de gerenciá-los nas configurações do seu navegador.
As preferências de anúncios da Meta podem ser ajustadas diretamente na sua conta do Facebook ou do Instagram. Recusar os cookies não essenciais não impede a navegação no site.
8. Com quem compartilhamos dados
Compartilhamos dados pessoais apenas quando necessário e na medida adequada a cada finalidade:
- Fornecedores e operadores que nos apoiam na operação (hospedagem do site, serviços de e-mail, telefonia, ferramentas de produtividade e marketing), sempre limitados às finalidades desta política.
- Meta Platforms (Pixel do Facebook/Instagram e WhatsApp Business), quando você interage conosco por esses canais ou consente com cookies de marketing.
- Autoridades públicas, quando houver obrigação legal, regulatória ou ordem de autoridade competente.
- Operações societárias, como fusão ou aquisição, hipótese em que a proteção prevista nesta política será mantida.
A SISAC não vende dados pessoais.
9. Transferência internacional de dados
Alguns dos nossos fornecedores, como a Meta Platforms e serviços de computação em nuvem, podem armazenar dados fora do Brasil.
Nesses casos, a transferência observa os requisitos do art. 33 da LGPD, com garantias contratuais adequadas de proteção.
10. Por quanto tempo guardamos os dados
Mantemos os dados pessoais somente pelo tempo necessário às finalidades desta política, observando:
- A duração do relacionamento com você ou com a sua instituição.
- Os prazos legais e regulatórios aplicáveis, como obrigações fiscais e contratuais.
- O prazo mínimo de seis meses para registros de acesso previsto no Marco Civil da Internet.
Após esses prazos, os dados são eliminados de forma segura ou anonimizados.
11. Como protegemos os seus dados
Adotamos medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas (art. 46 da LGPD).
Entre essas medidas estão:
- Criptografia das comunicações.
- Controle de acesso por perfil e senha.
- Trilhas de auditoria.
- Cópias de segurança.
- Políticas internas de segurança da informação.
Em caso de incidente de segurança que possa acarretar risco ou dano relevante, comunicaremos a ANPD e os titulares afetados, conforme previsto no art. 48 da LGPD.
12. Seus direitos como titular
A LGPD (art. 18) garante a você, a qualquer momento e mediante requisição:
- Confirmação da existência de tratamento dos seus dados.
- Acesso aos dados que temos sobre você.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
- Portabilidade dos dados a outro fornecedor, observada a regulamentação da ANPD.
- Eliminação dos dados tratados com base no seu consentimento.
- Informação sobre com quem compartilhamos os seus dados.
- Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.
- Revogação do consentimento e oposição a tratamentos realizados em desconformidade com a lei.
Para exercer qualquer desses direitos, utilize o canal indicado na seção 13. Responderemos nos prazos previstos na legislação.
Você também pode apresentar reclamação diretamente à ANPD (gov.br/anpd).
13. Encarregado pelo Tratamento de Dados Pessoais
Nos termos do art. 41 da LGPD, a SISAC indica como Encarregado(a) pelo Tratamento de Dados Pessoais: Leonardo Ribeiro Marques
E-mail: leonardo@sisacbrasil.com.br
Esse é o canal oficial para dúvidas sobre esta política, solicitações de titulares e comunicações com a ANPD.
14. Atualizações desta política
Esta política pode ser atualizada a qualquer momento para refletir mudanças na legislação, nos nossos serviços ou nas nossas práticas.
A versão vigente estará sempre disponível nesta página, com a data da última atualização indicada no topo. Recomendamos a consulta periódica.
15. Legislação aplicável e foro
Esta política é regida pelas leis da República Federativa do Brasil.
Fica eleito o foro da comarca de São Luís – MA para dirimir eventuais controvérsias, sem prejuízo das regras protetivas aplicáveis aos consumidores.
