InfoSaúde Caruaru
Privacidade e protecao de dados
Esta politica descreve, em linguagem objetiva, como o X-AdminPanel trata dados pessoais no contexto institucional, em conformidade com a Lei no 13.709/2018 (Lei Geral de Protecao de Dados Pessoais - LGPD) e demais normas aplicaveis.
O X-AdminPanel e uma plataforma institucional destinada a organizacao estrutural, governanca, autenticacao, operacao administrativa, execucao de tarefas, controle patrimonial e rastreabilidade de fluxos internos. O tratamento de dados pessoais ocorre para viabilizar essas finalidades legitimas, com observancia dos principios de finalidade, adequacao, necessidade, livre acesso, qualidade dos dados, transparencia, seguranca, prevencao, nao discriminacao e responsabilizacao.
A depender do perfil de uso e do modulo acessado, o sistema pode tratar dados de identificacao e contato, como nome, e-mail institucional, unidade, setor, funcao, perfil de acesso, credenciais autenticadas, registros de sessao, enderecos IP, logs tecnicos, trilhas de auditoria, eventos operacionais e dados relacionados a processos, tarefas, ativos e controles internos vinculados ao usuario autenticado.
O tratamento de dados pessoais pode ocorrer, conforme o caso concreto, para cumprir obrigacoes legais ou regulatorias, executar politicas e rotinas institucionais, viabilizar a execucao de procedimentos administrativos, exercer direitos em processos, assegurar a autenticacao e a seguranca do ambiente, prevenir fraudes, manter trilhas de auditoria, atender requisicoes do titular e resguardar o legitimo interesse institucional, sempre dentro dos limites da LGPD e das expectativas legitimas do titular.
O acesso aos dados observa perfis de permissao, necessidade operacional e segregacao de acesso. O compartilhamento interno ou externo somente ocorre quando houver fundamento juridico, necessidade administrativa, exigencia legal, suporte tecnico autorizado, atividade de operador contratado ou determinacao da organizacao controladora, sempre com observancia de confidencialidade e limitacao de escopo.
Nos termos da LGPD, o titular pode solicitar confirmacao da existencia de tratamento, acesso aos dados, correcao de informacoes incompletas, inexatas ou desatualizadas, anonimização, bloqueio ou eliminacao de dados desnecessarios ou tratados em desconformidade, portabilidade quando cabivel, informacao sobre compartilhamento, revisao de decisoes automatizadas quando aplicavel, bem como revogacao do consentimento nas hipoteses em que ele for a base juridica utilizada.
As solicitacoes devem ser apresentadas pelos canais institucionais oficialmente disponibilizados pela administracao do sistema. Quando a adocao imediata da providencia nao for possivel, sera apresentada resposta fundamentada, nos termos da LGPD.
Os dados pessoais serao mantidos pelo tempo necessario para cumprimento das finalidades informadas, atendimento de obrigacoes legais e regulatorias, preservacao de evidencias, exercicio regular de direitos, seguranca institucional, auditoria, rastreabilidade e continuidade do servico. A eliminacao ou anonimização sera avaliada conforme a natureza do dado, a base legal aplicavel e os deveres de guarda.
Sao adotadas medidas tecnicas, administrativas e organizacionais razoaveis para proteger os dados contra acesso nao autorizado, perda, destruicao, vazamento, alteracao ou qualquer forma de tratamento inadequado ou ilicito. Havendo incidente de seguranca com risco ou dano relevante, o tratamento do evento observara a legislacao aplicavel, inclusive quanto a registros internos, mitigacao e comunicacoes devidas.
O ambiente pode utilizar mecanismos tecnicos indispensaveis ao funcionamento da plataforma, incluindo sessao autenticada, registros de acesso, logs de aplicacao, rastros de seguranca e evidencias operacionais. Tais elementos sao tratados para estabilidade, protecao, suporte, auditoria, prevencao a abuso e melhoria controlada da operacao institucional.
A qualificacao dos agentes de tratamento dependera da operacao realizada, conforme a LGPD. A organizacao responsavel pelo sistema e a administracao competente definirao, quando cabivel, as atribuicoes de controlador, operador e encarregado, bem como os canais institucionais para contato sobre protecao de dados.
Esta politica pode ser alterada para refletir evolucoes legais, regulatorias, tecnicas ou operacionais. A versao vigente sera aquela publicada no ambiente institucional. A continuidade de uso do sistema apos a publicacao de atualizacoes relevantes representara ciencia do texto entao aplicavel, sem prejuizo dos direitos assegurados em lei.
InfoSaúde Caruaru 2026 - v1.0.26 / Desenvolvido por WebXperts