Política de Privacidade e Proteção de Dados Pessoais
Totem de Autoatendimento TimeSaver — plataforma de check-in, cadastro e gestão de filas utilizada por clínicas, consultórios, laboratórios e unidades de pronto atendimento.
Resumo em linguagem simples
Este resumo existe para facilitar sua leitura e não substitui o texto completo abaixo, que é o que vale juridicamente.
- O totem coleta os dados necessários para identificar você e realizar o seu atendimento na unidade de saúde: CPF, nome, data de nascimento, contato, dados do convênio e, quando a unidade habilita o recurso, imagem facial e assinatura eletrônica.
- Na maior parte dos casos, quem decide sobre o uso desses dados é a unidade de saúde onde o totem está instalado. A TimeSaver atua como prestadora de serviço (operadora) dessa unidade.
- Dados de saúde e dados biométricos são dados pessoais sensíveis e recebem proteção reforçada. A biometria facial só é utilizada mediante consentimento específico e destacado, e você sempre pode optar por se identificar digitando o CPF.
- Não vendemos os seus dados pessoais e não os utilizamos para publicidade de terceiros.
- Você pode pedir acesso, correção, anonimização, portabilidade ou eliminação dos seus dados pelo e-mail privacidade@timesaver.com.br.
1. Quem somos
A TimeSaver, pessoa jurídica de direito privado, inscrita no CNPJ/MF sob o nº 52.397.721/0001-80, com sede na Rua Dom Manuel da Silveira D'Elboux, nº 281 (“TimeSaver”, “nós” ou “nosso”), desenvolve e opera a plataforma de autoatendimento conhecida como Totem TimeSaver (o “Sistema”), composta pelo terminal físico instalado nas unidades de saúde, pelos painéis de chamada, pelos aplicativos web associados e pelos serviços de retaguarda que os sustentam.
A privacidade e a proteção dos dados pessoais de pacientes, acompanhantes, profissionais de saúde, colaboradores e demais usuários (“você” ou “Titular”) são levadas a sério por nós. Esta Política de Privacidade descreve, de forma transparente, quais dados pessoais são tratados no Sistema, com que finalidades, com quem são compartilhados, por quanto tempo são mantidos e quais direitos você pode exercer.
↑ voltar ao índice2. Objetivo e âmbito de aplicação
Esta Política se aplica ao tratamento de dados pessoais realizado:
- no terminal de autoatendimento (totem) instalado em unidades de saúde parceiras;
- nos painéis de chamada de senha e nas telas de exibição de fila;
- nas interfaces web administrativas utilizadas por recepcionistas, atendentes e gestores das unidades;
- nos fluxos de integração entre o Sistema e os sistemas de gestão clínica e as operadoras de planos de saúde;
- nas comunicações que trocamos com você por e-mail, telefone, SMS ou aplicativos de mensagem, quando aplicável.
Esta Política não se aplica a sites, aplicativos, produtos ou serviços de terceiros que possam ser acessados a partir do Sistema, ainda que por meio de links, códigos QR ou redirecionamentos. Tais terceiros possuem políticas próprias, que recomendamos que você consulte antes de fornecer dados a eles.
Ao utilizar o Sistema, você declara ter lido e compreendido esta Política. Nos casos em que a lei exige consentimento, ele será colhido de forma separada, específica e destacada — a simples navegação não substitui o consentimento nessas hipóteses.
↑ voltar ao índice3. Definições
Para os fins desta Política, considera-se:
- Dado Pessoal: informação relacionada a pessoa natural identificada ou identificável, como nome, CPF, data de nascimento, número de carteirinha, endereço IP, entre outros.
- Dado Pessoal Sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
- Titular: a pessoa natural a quem se referem os dados pessoais objeto de tratamento.
- Tratamento: toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, controle, modificação, comunicação, transferência, difusão ou extração.
- Controlador: pessoa natural ou jurídica a quem competem as decisões referentes ao tratamento de dados pessoais.
- Operador: pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do Controlador.
- Encarregado (DPO): pessoa indicada para atuar como canal de comunicação entre o Controlador, os Titulares e a Autoridade Nacional de Proteção de Dados.
- ANPD: Autoridade Nacional de Proteção de Dados.
- Anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.
- Leis de Proteção de Dados: a Lei nº 13.709/2018 (LGPD), o Marco Civil da Internet (Lei nº 12.965/2014), o Código de Defesa do Consumidor (Lei nº 8.078/1990) e demais normas aplicáveis, incluindo as resoluções do Conselho Federal de Medicina sobre prontuário e telemedicina.
4. Papéis: controlador e operador
Este é um ponto importante e frequentemente mal compreendido. O Totem TimeSaver é fornecido às unidades de saúde como uma ferramenta. A divisão de papéis é, em regra, a seguinte:
| Situação | Controlador | Operador |
|---|---|---|
| Dados de pacientes coletados no totem para fins de atendimento (check-in, cadastro, fila, elegibilidade de convênio) | A unidade de saúde onde o totem está instalado | TimeSaver |
| Dados de contas de acesso de atendentes, recepcionistas e gestores da unidade | TimeSaver, em conjunto com a unidade de saúde | — |
| Logs técnicos, telemetria, métricas de disponibilidade e dados de segurança da plataforma | TimeSaver | — |
| Dados de contato de leads, parceiros e interessados comerciais | TimeSaver | — |
Na prática: se o seu pedido se refere ao seu prontuário, ao seu atendimento ou aos dados que você informou no totem de uma clínica específica, encaminharemos a solicitação à unidade de saúde responsável, que é a Controladora, e a apoiaremos no atendimento dentro dos prazos legais. Você também pode procurar diretamente a unidade.
Quando atuamos como Operadora, tratamos os dados pessoais estritamente conforme as instruções documentadas da unidade de saúde Controladora, nos termos do contrato de prestação de serviços e do respectivo acordo de tratamento de dados.
↑ voltar ao índice5. Dados pessoais que tratamos
Nem todo dado listado abaixo é coletado em toda unidade: a configuração do totem varia conforme os módulos contratados pela unidade de saúde e conforme o fluxo de atendimento escolhido por ela. Coletamos apenas o necessário para a finalidade de cada fluxo.
5.1. Dados de identificação
- Nome completo e nome social;
- CPF;
- Data de nascimento;
- Documento de identificação apresentado, quando aplicável (RG, CNH, CNS);
- Nome da mãe, quando exigido pelo sistema de gestão da unidade;
- Sexo/gênero, quando exigido pelo cadastro da unidade ou pela operadora.
5.2. Dados de contato
- Telefone celular e telefone fixo;
- Endereço de e-mail;
- Endereço residencial, cidade, estado e CEP, quando exigidos pelo cadastro.
5.3. Dados de convênio e faturamento
- Nome da operadora de plano de saúde;
- Número da carteirinha, plano, produto e validade;
- Imagem digitalizada da carteirinha, quando você opta por fotografá-la ou apresentá-la ao leitor;
- Resultado da consulta de elegibilidade retornado pela operadora;
- Dados de guia, autorização e senha de procedimento, quando aplicável;
- Informações de particular/pagamento, quando o atendimento não for por convênio.
5.4. Dados de saúde (dado pessoal sensível)
- Especialidade, procedimento ou exame agendado;
- Profissional de saúde, unidade, setor e horário do atendimento;
- Motivo declarado da visita e informações de triagem/classificação de risco, quando o módulo de pronto atendimento estiver habilitado;
- Indicação de gestação e informações de acompanhamento pré-natal, quando o módulo correspondente estiver habilitado;
- Condição de prioridade legal (idoso, gestante, lactante, pessoa com deficiência, pessoa com criança de colo), quando declarada por você.
5.5. Dados biométricos e de imagem (dado pessoal sensível)
- Imagem facial capturada pela câmera do totem;
- Vetor matemático (template biométrico) derivado da imagem facial, utilizado exclusivamente para comparação e reconhecimento;
- Registro de data, hora e terminal em que a captura ocorreu.
O tratamento de biometria facial é opcional, tem regras próprias e está detalhado na seção 8.
5.6. Assinatura eletrônica e documentos
- Assinatura manuscrita capturada na tela sensível ao toque;
- Documentos de termo de consentimento, termo de responsabilidade e demais formulários assinados eletronicamente;
- Metadados de assinatura: data, hora, terminal, endereço IP e identificação do documento assinado.
5.7. Dados de uso, dispositivo e navegação
- Endereço IP e identificadores do terminal;
- Sistema operacional, versão do navegador e resolução de tela;
- Data, hora e duração das interações;
- Telas visitadas, botões acionados, erros apresentados e caminhos percorridos no fluxo;
- Senha de atendimento gerada, posição na fila e horário de chamada;
- Registros de acesso a aplicações, mantidos nos termos do art. 15 do Marco Civil da Internet.
5.8. Dados de avaliação e pesquisa
- Notas, comentários e respostas fornecidos nas pesquisas de satisfação (NPS) exibidas ao final do atendimento;
- Indicações e recomendações que você opte por registrar.
5.9. Dados de profissionais e operadores do sistema
- Nome, e-mail corporativo, CPF, conselho profissional e registro (CRM, CRO, COREN e equivalentes), quando aplicável;
- Credenciais de acesso, perfil de permissão e unidade vinculada;
- Registros de auditoria das ações realizadas no sistema.
Atenção: o totem é um equipamento de uso compartilhado, instalado em área comum. Recomendamos que você não deixe o atendimento pela metade e que confira se a sessão foi encerrada antes de se afastar. O Sistema encerra sessões inativas automaticamente e limpa a tela, mas a sua atenção continua sendo a melhor proteção.
6. De onde vêm os dados
Os dados pessoais tratados no Sistema podem ter as seguintes origens:
- Fornecidos por você: ao digitar o CPF, preencher formulários, apresentar documentos, fotografar a carteirinha, assinar termos ou responder à pesquisa de satisfação;
- Coletados automaticamente: dados técnicos de uso, navegação e dispositivo, gerados durante a sua interação com o terminal;
- Recebidos da unidade de saúde: cadastros e agendas já existentes no sistema de gestão clínica da unidade, consultados pelo totem para localizar o seu atendimento;
- Recebidos de operadoras de planos de saúde: retorno de consultas de elegibilidade, dados cadastrais do beneficiário e autorizações de procedimento;
- Fornecidos por terceiros: quando um acompanhante, responsável legal ou representante realiza o atendimento em seu nome.
Se você fornecer dados pessoais de outra pessoa (por exemplo, ao realizar o check-in de um familiar), você declara possuir autorização ou legitimidade para tanto e assume a responsabilidade por informá-la sobre o conteúdo desta Política.
↑ voltar ao índice7. Finalidades e bases legais
Todo tratamento de dados pessoais realizado no Sistema é fundamentado em ao menos uma das bases legais previstas nos arts. 7º e 11 da LGPD:
| Finalidade | Dados envolvidos | Base legal |
|---|---|---|
| Identificar você e localizar o seu agendamento ou cadastro | Identificação, contato | Tutela da saúde (art. 11, II, “f”); execução de contrato (art. 7º, V) |
| Realizar o check-in, gerar senha e organizar a fila de atendimento | Identificação, saúde, uso | Tutela da saúde (art. 11, II, “f”); legítimo interesse (art. 7º, IX) |
| Criar ou atualizar o seu cadastro no sistema de gestão da unidade | Identificação, contato, convênio | Execução de contrato (art. 7º, V); tutela da saúde (art. 11, II, “f”) |
| Verificar elegibilidade e autorização junto à operadora de plano de saúde | Identificação, convênio, procedimento | Execução de contrato (art. 7º, V); procedimento de proteção à saúde (art. 11, II, “f”) |
| Realizar triagem e classificação de risco no pronto atendimento | Saúde, identificação | Proteção da vida e da incolumidade física (art. 7º, VII e art. 11, II, “e”) |
| Coletar assinatura eletrônica em termos e formulários | Assinatura, identificação, metadados | Cumprimento de obrigação legal ou regulatória (art. 7º, II); exercício regular de direitos (art. 7º, VI) |
| Reconhecimento facial para identificação rápida em visitas subsequentes | Biometria facial | Consentimento específico e destacado (art. 11, I) |
| Exibir chamadas de senha em painéis | Nome (parcial ou completo, conforme configuração da unidade), senha, setor | Legítimo interesse (art. 7º, IX); tutela da saúde (art. 11, II, “f”) |
| Enviar comunicações operacionais sobre o atendimento | Contato, atendimento | Execução de contrato (art. 7º, V); legítimo interesse (art. 7º, IX) |
| Pesquisa de satisfação e melhoria do serviço | Avaliação, uso | Legítimo interesse (art. 7º, IX); consentimento (art. 7º, I), quando aplicável |
| Prevenção a fraudes e segurança do Sistema | Uso, dispositivo, logs | Legítimo interesse (art. 7º, IX); garantia da prevenção à fraude e à segurança (art. 11, II, “g”) |
| Manutenção de registros de acesso a aplicações | IP, data e hora | Cumprimento de obrigação legal (art. 7º, II c/c art. 15 do Marco Civil da Internet) |
| Exercício de direitos em processo judicial, administrativo ou arbitral | Todos os aplicáveis | Exercício regular de direitos (art. 7º, VI e art. 11, II, “d”) |
| Estatísticas, indicadores de operação e desenvolvimento de produto | Dados agregados ou anonimizados | Legítimo interesse (art. 7º, IX); dados anonimizados não são dados pessoais (art. 12) |
Quando utilizamos o legítimo interesse como base legal, realizamos previamente um teste de proporcionalidade — avaliando finalidade, necessidade e o impacto sobre os seus direitos e liberdades — e adotamos salvaguardas para reduzir riscos. Você pode solicitar informações sobre esse teste pelos canais indicados na seção 24.
↑ voltar ao índice8. Dados sensíveis e biometria facial
Dados de saúde e dados biométricos são dados pessoais sensíveis e recebem tratamento reforçado, com controles de acesso mais restritos, registro de auditoria e minimização de coleta.
8.1. Como funciona o reconhecimento facial
Nas unidades que habilitam esse recurso, o totem pode capturar a sua imagem facial e convertê-la em um vetor matemático (template). Em visitas seguintes, o Sistema compara o vetor gerado no momento com os vetores previamente cadastrados naquela unidade, para localizar o seu registro sem que você precise digitar o CPF.
8.2. Garantias que aplicamos
- Consentimento específico e destacado: a biometria só é cadastrada após você aceitar expressamente, em tela própria, separada dos demais termos;
- Alternativa sempre disponível: recusar a biometria não impede o atendimento. Você pode se identificar digitando o CPF ou dirigindo-se à recepção;
- Finalidade única: a biometria é usada apenas para identificar você no atendimento daquela unidade. Não é usada para vigilância, perfilamento, análise de emoções, inferência de idade ou gênero para fins comerciais, nem compartilhada com terceiros para essas finalidades;
- Revogação a qualquer momento: você pode revogar o consentimento e solicitar a exclusão do seu cadastro biométrico pelos canais da seção 24 ou na recepção da unidade, sem prejuízo do atendimento;
- Escopo restrito: os vetores biométricos ficam vinculados à unidade de saúde em que foram coletados e não são reutilizados entre unidades sem novo consentimento.
8.3. Menores de idade
Não realizamos cadastro biométrico de crianças e adolescentes sem o consentimento específico e em destaque de ao menos um dos pais ou do responsável legal. Veja a seção 17.
↑ voltar ao índice9. Assinatura eletrônica e documentos
O Sistema permite que termos de consentimento, termos de responsabilidade e outros formulários exigidos pela unidade de saúde sejam assinados eletronicamente na tela do totem.
Ao assinar, registramos a imagem da assinatura junto a metadados que atestam a integridade e a autoria do ato: data e hora, identificação do terminal, endereço IP, identificador do documento e resumo criptográfico (hash) do conteúdo assinado. Esses metadados existem para permitir a comprovação posterior do ato, nos termos do art. 10, §2º, da Medida Provisória nº 2.200-2/2001 e da Lei nº 14.063/2020.
O documento assinado é disponibilizado à unidade de saúde, que o mantém como parte da documentação do atendimento. Você pode solicitar uma cópia à unidade a qualquer momento.
↑ voltar ao índice10. Compartilhamento de dados
Nós não vendemos os seus dados pessoais. O compartilhamento ocorre apenas quando necessário para as finalidades descritas nesta Política, sempre limitado ao mínimo indispensável e sujeito a obrigações contratuais de confidencialidade e segurança.
| Com quem | Por quê | O que é compartilhado |
|---|---|---|
| Unidade de saúde onde o totem está instalado | É a Controladora dos dados de atendimento e a destinatária natural das informações | Dados de identificação, contato, convênio, atendimento e documentos assinados |
| Sistemas de gestão clínica e hospitalar integrados (por exemplo, Tasy, iClinic, ClinicWeb, Clínica Ágil, Clinic Risc) | Registrar o check-in, localizar agendas e manter o cadastro atualizado | Dados de identificação, contato, convênio e dados do agendamento |
| Operadoras de planos de saúde e suas plataformas (por exemplo, Amil, SulAmérica, Caixa, SAS) | Verificar elegibilidade, validar carteirinha e obter autorização de procedimento | CPF, nome, data de nascimento, número da carteirinha e procedimento solicitado |
| Provedores de infraestrutura, hospedagem e armazenamento em nuvem | Hospedar e operar o Sistema com disponibilidade e segurança | Os dados necessários à operação, sob contrato de tratamento de dados |
| Provedores de comunicação (e-mail, SMS, mensageria) | Enviar mensagens operacionais relacionadas ao atendimento | Nome, telefone, e-mail e conteúdo da mensagem |
| Ferramentas de análise de uso e monitoramento | Medir desempenho, identificar falhas e melhorar a experiência | Dados de uso e dispositivo, preferencialmente agregados ou pseudonimizados |
| Autoridades públicas, judiciais e administrativas | Cumprir obrigação legal, ordem judicial ou requisição de autoridade competente | Estritamente o que for determinado na requisição |
| Assessores jurídicos, contábeis e auditores | Exercício regular de direitos, defesa em processos e cumprimento de obrigações | O mínimo necessário à finalidade |
| Sucessores em operação societária | Fusão, aquisição, cisão ou reorganização societária | Dados transferidos com manutenção das obrigações desta Política |
Sempre que recebemos uma requisição de autoridade, avaliamos a sua legalidade e o seu escopo antes de atendê-la, e notificamos o Titular quando isso for legalmente possível.
↑ voltar ao índice11. Transferência internacional de dados
Alguns dos nossos fornecedores de infraestrutura, comunicação ou análise podem manter servidores fora do Brasil. Nessas hipóteses, a transferência internacional de dados pessoais é realizada com fundamento no art. 33 da LGPD e acompanhada de garantias adequadas, tais como cláusulas contratuais padrão, cláusulas específicas de proteção de dados e compromissos de confidencialidade e segurança equivalentes aos exigidos pela legislação brasileira.
Priorizamos, sempre que viável, o armazenamento de dados de saúde e biométricos em território nacional.
↑ voltar ao índice12. Cookies e tecnologias similares
Cookies são pequenos arquivos gravados no dispositivo que permitem reconhecer a sessão, lembrar preferências e medir o uso. No totem, também utilizamos armazenamento local do navegador para manter o estado da sessão durante o seu atendimento.
| Categoria | Para que serve | Pode ser desativado? |
|---|---|---|
| Estritamente necessários | Manter a sessão ativa, garantir segurança, prevenir fraude e permitir a navegação entre as telas do atendimento | Não — sem eles o Sistema não funciona |
| De preferências | Lembrar idioma, acessibilidade e ajustes de exibição | Sim |
| Analíticos / de desempenho | Medir uso, tempo de fluxo, erros e desempenho, para melhorar o produto | Sim |
Ao final da sessão de atendimento, ou após o período de inatividade configurado, o Sistema encerra a sessão e limpa os dados temporários mantidos no terminal, de modo que o próximo usuário não tenha acesso às suas informações.
Você pode gerenciar cookies pelas configurações do seu navegador ao acessar as interfaces web do Sistema fora do totem. A desativação de determinadas categorias pode limitar funcionalidades.
↑ voltar ao índice13. Prazos de retenção
Mantemos dados pessoais apenas pelo tempo necessário ao cumprimento das finalidades para as quais foram coletados, observados os prazos legais e regulatórios aplicáveis. Os prazos abaixo são referenciais e podem variar conforme a definição da unidade de saúde Controladora:
| Categoria de dado | Prazo de retenção | Fundamento |
|---|---|---|
| Dados de sessão do totem (tela, rascunhos, dados não confirmados) | Até o encerramento da sessão ou do tempo de inatividade | Necessidade e minimização |
| Dados de cadastro e atendimento integrados ao prontuário | No mínimo 20 anos a contar do último registro | Lei nº 13.787/2018 e Resolução CFM nº 1.821/2007 |
| Templates biométricos faciais | Enquanto durar o consentimento, ou até 24 meses sem uso, o que ocorrer primeiro | Consentimento e necessidade |
| Imagens de documentos e carteirinhas | Pelo prazo necessário à conferência e ao faturamento, observado o prazo definido pela unidade | Necessidade; obrigações contratuais |
| Termos e documentos assinados eletronicamente | Enquanto perdurarem os efeitos do documento e os prazos prescricionais aplicáveis | Exercício regular de direitos |
| Registros de acesso a aplicações (IP, data e hora) | 6 meses, podendo ser prorrogado por determinação judicial | Art. 15 do Marco Civil da Internet |
| Logs de auditoria e segurança | Até 5 anos | Legítimo interesse; segurança da informação |
| Respostas de pesquisa de satisfação | Até 24 meses, ou de forma anonimizada por prazo indeterminado | Legítimo interesse; art. 12 da LGPD |
| Contas de acesso de profissionais | Enquanto vigente o vínculo, mais 5 anos | Obrigações legais e defesa de direitos |
Encerrado o prazo, os dados são eliminados de forma segura ou anonimizados de modo irreversível, ressalvadas as hipóteses de conservação previstas no art. 16 da LGPD.
↑ voltar ao índice14. Segurança da informação
Adotamos medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão, entre elas:
- criptografia de dados em trânsito (TLS) e em repouso, quando aplicável;
- controle de acesso baseado em perfis, com concessão pelo princípio do menor privilégio;
- autenticação de usuários administrativos e registro de auditoria das ações realizadas;
- segregação de ambientes de desenvolvimento, homologação e produção;
- rotinas de backup e de recuperação de desastres;
- monitoramento de disponibilidade, integridade e eventos de segurança;
- testes automatizados e revisão de código como parte do ciclo de desenvolvimento;
- gestão de vulnerabilidades e atualização periódica de dependências;
- encerramento automático de sessões inativas e limpeza de tela no terminal;
- compromissos contratuais de confidencialidade com colaboradores e fornecedores;
- treinamento periódico das equipes em proteção de dados e segurança da informação.
Apesar de todo o empenho, nenhum sistema é absolutamente seguro. Não podemos garantir segurança integral contra todos os riscos, especialmente aqueles decorrentes da transmissão de dados pela internet ou de condutas de terceiros fora do nosso controle. Caso identifique qualquer vulnerabilidade ou comportamento suspeito, comunique-nos imediatamente pelo e-mail seguranca@timesaver.com.br.
↑ voltar ao índice15. Direitos do titular
Nos termos do art. 18 da LGPD, você tem direito a:
- Confirmação da existência de tratamento dos seus dados;
- Acesso aos dados pessoais que tratamos a seu respeito;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa e observados os segredos comercial e industrial;
- Eliminação dos dados tratados com base no consentimento, ressalvadas as hipóteses de conservação legalmente admitidas;
- Informação sobre as entidades públicas e privadas com as quais compartilhamos os seus dados;
- Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- Revogação do consentimento, a qualquer momento, por procedimento gratuito e facilitado;
- Oposição a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da lei;
- Revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses;
- Petição perante a ANPD, bem como reclamação junto aos organismos de defesa do consumidor.
16. Como exercer seus direitos
Envie a sua solicitação para privacidade@timesaver.com.br, informando:
- o seu nome completo e CPF;
- a unidade de saúde em que o atendimento ocorreu, quando aplicável;
- o direito que deseja exercer e a descrição do pedido;
- um canal de contato para retorno.
Poderemos solicitar informações adicionais para confirmar a sua identidade antes de atender ao pedido. Essa verificação é uma medida de segurança: ela evita que terceiros obtenham acesso indevido aos seus dados. Os dados fornecidos para essa comprovação são utilizados exclusivamente para essa finalidade.
Responderemos em até 15 (quinze) dias nos pedidos de confirmação de existência e de acesso, e em prazo razoável nos demais casos, conforme a complexidade da solicitação. O atendimento é gratuito.
Quando o pedido se referir a dados sob controle da unidade de saúde, encaminharemos a solicitação à Controladora e informaremos você sobre esse encaminhamento, conforme descrito na seção 4.
Alguns pedidos podem ser recusados quando houver fundamento legal para a manutenção dos dados — por exemplo, obrigações de guarda de prontuário. Nesse caso, explicaremos o motivo.
↑ voltar ao índice17. Crianças e adolescentes
O tratamento de dados pessoais de crianças (até 12 anos incompletos) e adolescentes é realizado sempre em seu melhor interesse, nos termos do art. 14 da LGPD e do Estatuto da Criança e do Adolescente.
- O check-in de crianças e adolescentes deve ser realizado por pai, mãe ou responsável legal;
- Dados de crianças tratados com base no consentimento exigem consentimento específico e em destaque de ao menos um dos pais ou do responsável legal;
- Não condicionamos a participação em atividades ou o atendimento ao fornecimento de dados pessoais além do estritamente necessário;
- Não realizamos cadastro biométrico de menores sem o consentimento do responsável legal.
Caso tomemos conhecimento de que coletamos dados de criança sem o devido consentimento, adotaremos as providências para a sua eliminação.
↑ voltar ao índice18. Decisões automatizadas
O Sistema realiza operações automatizadas que podem influenciar o seu atendimento, tais como: a ordenação da fila conforme prioridade legal e classificação de risco, o direcionamento para um setor ou especialidade e a verificação automática de elegibilidade junto à operadora do plano de saúde.
Essas operações seguem critérios objetivos e predefinidos pela unidade de saúde e pela regulamentação aplicável, e não substituem a avaliação de profissional de saúde. A classificação de risco é sempre validada por profissional habilitado.
Nos termos do art. 20 da LGPD, você pode solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem os seus interesses, bem como informações sobre os critérios utilizados, observados os segredos comercial e industrial.
↑ voltar ao índice19. Incidentes de segurança
Mantemos um plano de resposta a incidentes. Caso ocorra incidente de segurança que possa acarretar risco ou dano relevante aos Titulares, comunicaremos a unidade de saúde Controladora, a ANPD e os Titulares afetados em prazo razoável, informando ao menos:
- a descrição da natureza dos dados pessoais afetados;
- as informações sobre os Titulares envolvidos;
- a indicação das medidas técnicas e de segurança utilizadas para a proteção dos dados;
- os riscos relacionados ao incidente;
- os motivos da demora, caso a comunicação não tenha sido imediata;
- as medidas adotadas ou que serão adotadas para reverter ou mitigar os efeitos do prejuízo.
20. Não fornecimento de dados
Você não é obrigado a fornecer os dados pessoais que solicitamos. No entanto, alguns dados são indispensáveis para que o atendimento aconteça: sem CPF ou sem os dados do convênio, por exemplo, não é possível localizar o seu cadastro nem verificar a sua elegibilidade.
A recusa em fornecer dados opcionais — como a biometria facial, o e-mail para envio de comprovantes ou a resposta à pesquisa de satisfação — não impede o atendimento. Nesses casos, o fluxo alternativo pelo autoatendimento ou pela recepção permanece integralmente disponível.
↑ voltar ao índice21. Encarregado pelo Tratamento de Dados Pessoais (DPO)
A TimeSaver mantém Encarregado pelo Tratamento de Dados Pessoais, responsável por atuar como canal de comunicação entre a empresa, os Titulares e a ANPD, nos termos do art. 41 da LGPD.
- Contato do Encarregado: dpo@timesaver.com.br
- Endereço para correspondência: Rua Dom Manuel da Silveira D'Elboux, nº 281
Cada unidade de saúde possui o seu próprio Encarregado. Quando o pedido se referir a dados sob controle da unidade, o contato dela pode ser obtido na recepção ou no site da própria unidade.
↑ voltar ao índice22. Alterações desta Política
Esta Política pode ser atualizada a qualquer momento, em razão de mudanças na legislação, nas funcionalidades do Sistema ou nas nossas práticas. A data da última atualização está indicada no topo desta página.
Alterações relevantes serão comunicadas por meio do próprio Sistema antes de entrarem em vigor. Quando a alteração exigir novo consentimento, ele será colhido de forma específica e destacada. Recomendamos a leitura periódica desta página.
| Versão | Data | Principais mudanças |
|---|---|---|
| 3.0 | 08/09/2026 | Reescrita completa: papéis de controlador e operador, biometria facial, assinatura eletrônica, tabela de bases legais, prazos de retenção e módulo de pronto atendimento |
| 2.0 | — | Inclusão de seções sobre cookies, segurança e direitos do titular |
| 1.0 | — | Versão inicial |
23. Legislação aplicável e foro
Esta Política é regida pelas leis da República Federativa do Brasil. Fica eleito o foro da comarca de domicílio do Titular para dirimir eventuais controvérsias decorrentes desta Política, com renúncia a qualquer outro, por mais privilegiado que seja.
↑ voltar ao índice24. Contato
Ficamos à disposição para dúvidas, solicitações e reclamações:
- Privacidade e direitos do titular: privacidade@timesaver.com.br
- Encarregado (DPO): dpo@timesaver.com.br
- Segurança da informação: seguranca@timesaver.com.br
- Atendimento geral: contato@timesaver.com.br
- Endereço: Rua Dom Manuel da Silveira D'Elboux, nº 281
Você também pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD), por meio dos canais disponíveis em gov.br/anpd.
↑ voltar ao índice
TimeSaver — CNPJ 52.397.721/0001-80. Todos os direitos reservados.
Documento gerado para o Totem TimeSaver. Versão 3.0 — 08 de setembro de 2026.