Política de Privacidade
Alice Operadora Ltda.
Esta Política de Privacidade tem por objetivo informar os titulares de dados beneficiários, dependentes e demais usuários das plataformas Alice sobre as práticas adotadas pela Alice no tratamento de dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD Lei n.º 13.709/2018), as normas da Agência Nacional de Saúde Suplementar (ANS) e demais normas aplicáveis. O documento está organizado em formato de perguntas e respostas para facilitar a consulta objetiva de cada tema.
1. Identificação do controlador
Quem responde pelo tratamento de dados e como contatá-lo.
Quem é a Alice e qual é seu papel no tratamento de dados?
A Alice Operadora Ltda., inscrita no CNPJ/MF sob o n.º 34.266.553/0001-02, operadora de planos privados de assistência à saúde registrada na ANS sob o código 42.192-8, com sede na cidade de São Paulo/SP, atua como controladora de dados pessoais em todas as operações relacionadas à gestão dos contratos de plano de saúde e aos serviços de saúde por ela ofertados.
Na qualidade de controladora, a Alice determina as finalidades e os meios do tratamento dos dados pessoais de seus titulares, nos termos do art. 5.º, VI, da LGPD.
As demais sociedades integrantes do grupo econômico da Alice (“Grupo Alice”) também atuam como controladoras e/ou operadoras dos dados pessoais tratados no âmbito de suas respectivas atividades, aplicando-se esta Política a todo o Grupo Alice, observadas as mesmas finalidades, bases legais e medidas de proteção aqui descritas. Esta Política aplica-se aos tratamentos realizados pelo Grupo Alice sob as finalidades, bases legais e medidas aqui descritas. O tratamento de dados realizado de forma autônoma por terceiros alheios ao Grupo, como prestadores da rede credenciada, que atuam como controladores independentes quanto aos dados tratados no exercício de sua própria atividade e sob suas próprias obrigações legais e éticas, não é regido por esta Política, não respondendo a Alice por tratamento que não tenha determinado.
2. Tratamento de dados pessoais na Alice
Categorias de dados coletados, base de obtenção e obrigatoriedade.
Dados de cadastro e identificação
A depender do seu relacionamento com a Alice, como beneficiário, dependente, interessado (lead) ou usuário de suas plataformas, produtos e ferramentas, são coletados dados de identificação, incluindo, mas não se limitando aos dados abaixo, no que for aplicável a cada caso. Nem todos são solicitados em todas as situações: a Alice coleta apenas os dados necessários à finalidade específica de cada relação, seja para a formalização e a execução do contrato, para o acesso às plataformas ou para a utilização de ferramentas e serviços:
- Nome completo, apelido, data de nascimento, gênero e filiação
- CPF, RG, CNS (Cartão Nacional de Saúde) e documentos de dependentes
- Endereço completo, número de telefone e endereço de e-mail
- Imagem pessoal para verificação de identidade
- Dados bancários para processamento de reembolsos e cobranças
- Vínculo empregatício e dados do plano contratado
- Contato de emergência
Dados de saúde e histórico clínico
No contexto da prestação de serviços de saúde, notadamente para a coordenação do cuidado, o processamento de reembolsos, o cumprimento de obrigações legais e regulatórias, o exercício regular de direitos (inclusive em contrato e em processo judicial, administrativo ou arbitral) e a proteção da vida ou da incolumidade física do titular ou de terceiro, são tratados dados clínicos, incluindo:
- Histórico médico e condições de saúde preexistentes
- Diagnósticos, resultados de exames, registros de internações e consultas quando realizadas na rede credenciada da Alice
- Prontuário médico e conduta terapêutica
- Histórico familiar clinicamente relevante e queixas de saúde
- Dados coletados por meio do Score Magenta, índice individual de saúde da Alice (ver seção específica abaixo)
- Registros clínicos provenientes de atendimentos fora da rede, apresentados para fins de reembolso ou continuidade do cuidado
Score Magenta, índice individual de saúde
O Score Magenta é o índice individual de saúde desenvolvido pela Alice, calculado a partir de questionários e instrumentos validados cientificamente que cobrem seis pilares. Os dados são coletados de forma individualizada para cálculo do índice de cada usuário, para fins de monitoramento.
O preenchimento dos questionários do Score Magenta é voluntário. Os dados coletados são utilizados para fins de monitoramento, incluindo:
- Disponibilizar ao próprio usuário o seu índice individual de saúde e permitir o acompanhamento longitudinal de sua evolução, se for o caso
- Apoiar os Profissionais de Saúde da Alice no monitoramento da saúde do grupo, por meio de análises agregadas, identificando tendências e oportunidades de intervenção coletiva
- Gerar relatórios populacionais agregados e anonimizados para empresas contratantes (RH), sem identificação de beneficiários individuais
Dados técnicos e de uso das plataformas
No acesso ao aplicativo e ao site da Alice, são coletados automaticamente dados referentes à navegação e dispositivo, incluindo:
- Endereço IP e identificação do provedor de acesso
- Identificador do dispositivo, sistema operacional e versão do aplicativo
- Páginas acessadas, interações realizadas e duração da sessão
- Registros de erros e dados de desempenho das plataformas
- Cookies
Esses dados são utilizados, entre outras finalidades, para garantir o funcionamento seguro e estável das plataformas e aprimorar a experiência de uso, bem como para prevenir e combater fraudes, viabilizar o exercício regular de direitos pela Alice, proteger a vida ou a incolumidade física do titular ou de terceiro e cumprir obrigações legais, regulatórias ou determinações de autoridades competentes.
A Alice obtém dados pessoais de fontes externas?
Sim. A Alice pode receber dados pessoais de terceiros nas seguintes hipóteses:
- Prestadores da rede credenciada (hospitais, clínicas e laboratórios), para fins assistenciais e coordenação do cuidado
- Parceiros comerciais, cabendo à Alice exigir contratualmente que a obtenção e o compartilhamento dos dados tenham observado a legislação aplicável
- Prestadores de saúde fora da rede credenciada, nos casos de reembolso, exceção assistencial autorizada ou continuidade do cuidado
- Órgãos públicos, autoridades competentes e bases de dados públicas ou de acesso público, para cumprimento de obrigações legais e regulatórias, atendimento a determinações judiciais ou administrativas, tratativa de notificações e prevenção e combate a fraudes
- Empresas contratantes (RH) dos planos coletivos, quanto aos dados necessários à contratação e à gestão do vínculo do beneficiário
- Outras operadoras, no contexto de portabilidade, ressarcimento ao SUS ou aquisição/cessão de carteira, mediante autorização da autoridade competente quando exigido
Em qualquer caso, os dados recebidos de terceiros: (i) são utilizados exclusivamente para as finalidades declaradas nesta Política; (ii) após serem recepcionados pela Alice, estão sujeitos às mesmas medidas de proteção aplicadas aos dados coletados diretamente pela Alice; e (iii) não serão utilizados de maneira discriminatória.
3. Finalidades do tratamento
Para quê os dados são utilizados e em que contextos.
Quais são as finalidades do tratamento de dados pessoais?
Os dados pessoais e dados pessoais sensíveis, quando aplicável, são tratados para as seguintes finalidades:
- Prestação e manutenção dos serviços e ferramentas: viabilizar o plano de saúde, processar reembolsos, coordenar o cuidado assistencial, e garantir o funcionamento e a finalidade das demais ferramentas, plataformas e serviços oferecidos pela Alice
- Relacionamento com potenciais clientes (leads) e contratação: tratar dados pessoais de interessados para elaborar e enviar propostas comerciais, realizar a ativação e a habilitação do produto ou serviço contratado e conduzir as tratativas pré-contratuais
- Personalização do atendimento: compreender o perfil de saúde do titular para oferecer atendimento mais eficiente e preventivo
- Coordenação de cuidados: disponibilizar o histórico clínico atualizado aos profissionais de saúde que prestam atendimento ao titular
- Comunicações contratuais e operacionais: notificações relacionadas ao plano ou ao serviço contratado, solicitações de informação e atualizações contratuais
- Melhoria contínua dos serviços: análises estatísticas em formato agregado e anonimizado, que não permitem a reidentificação do titular
- Pesquisa em saúde: estudos populacionais conduzidos exclusivamente com dados agregados e anonimizados
- Prevenção e combate a fraudes: identificação e bloqueio de atividades abusivas ou ilícitas, incluindo a verificação de inconsistências em dados cadastrais informados e histórico assistencial do próprio titular.
- Cumprimento de obrigações legais e regulatórias: atendimento a exigências da ANS, ANPD e demais autoridades competentes
- Exercício regular de direitos: defesa da Alice em processos judiciais, administrativos ou arbitrais
- Gestão de saúde individualizada via Score Magenta: calcular e acompanhar longitudinalmente o índice de saúde do usuário, apoiar planos de ação preventivos e gerar relatórios de análises agregadas e anonimizadas para empresas contratantes
- Apoio assistencial e operacional via inteligência artificial: uso assistivo de IA em operações internas e no atendimento, incluindo navegação assistencial, coleta e estruturação de sintomas, acompanhamento pós-consulta, comunicações proativas baseadas em eventos clínicos e direcionamento para o nível de cuidado adequado. Ver seção 8.
- Envio de comunicação de ações de marketing.
Quais são as bases legais utilizadas pela Alice?
Para dados pessoais:
- Cumprimento de obrigação legal ou regulatória (art. 7, II da LGPD);
- Execução de contrato (art. 7, V da LGPD);
- Exercício regular de direitos (art. 7, VI da LGPD);
- Proteção da vida (art. 7, VII da LGPD);
- Tutela da saúde (art. 7, VIII da LGPD);
- Interesses legítimos da Alice (art. 7, IX da LGPD);
- Consentimento específico e destacado do titular ou responsável legal (art. 11, I da LGPD)
Para dados pessoais sensíveis:
- Consentimento específico e destacado do titular ou responsável legal (art. 11, I da LGPD)
- Cumprimento de obrigação legal ou regulatória (art. 11, II, a da LGPD)
- Exercício regular de direitos, inclusive em contrato e em processo judicial, administrativo ou arbitral (art. 11, II, d da LGPD)
- Proteção da vida ou da incolumidade física do titular ou de terceiro (art. 11, II, e da LGPD)
- Tutela da saúde, em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária (art. 11, II, f da LGPD)
- Prevenção à fraude e segurança do titular nos processos de identificação e autenticação de cadastro (art. 11, II, g da LGPD)
4. Dados sensíveis e dados de saúde
Regras específicas para categorias de dados que exigem proteção reforçada.
O que são dados sensíveis para fins desta Política?
Nos termos do art. 5.º, II, da LGPD, são considerados sensíveis os dados pessoais que revelem origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dados genéticos ou biométricos, informações sobre saúde ou vida sexual.
Em razão de sua atuação no setor de saúde suplementar, a Alice trata dados sensíveis de forma necessária e indissociável da prestação de seus serviços, notadamente os dados clínicos e de prontuário dos beneficiários.
Esse tratamento não se restringe aos beneficiários: na medida em que a Alice ofereça produtos, ferramentas ou serviços de saúde a não beneficiários, como interessados (leads) e usuários de suas plataformas, o tratamento de dados sensíveis igualmente se aplica a esses titulares, sempre limitado ao necessário e amparado em base legal adequada.
Quais medidas de proteção são aplicadas aos dados de saúde?
A Alice adota medidas técnicas e organizacionais específicas para o tratamento de dados de saúde, conforme estabelecido na Política de Segurança da Informação (PSI-001):
- Criptografia em trânsito: protocolo TLS 1.2 ou superior, com certificados SSL/TLS válidos, classificação Qualys SSL Labs Grade A
- Criptografia em repouso: Server-Side Encryption (SSE) habilitado por padrão na AWS; criptografia nativa habilitada em bancos de dados e backups
- Controle de acesso: gerenciado via JumpCloud (Identity Provider), com SSO habilitado para sistemas críticos, senhas de alta complexidade com rotações periódicas e MFA obrigatório, sob o princípio do menor privilégio
- Segregação lógica de ambientes entre dados clínicos e demais categorias de dados
- Logs de auditoria de acessos a dados clínicos
- Data Loss Prevention (DLP) habilitado no Google Workspace e em políticas de e-mail para prevenção de vazamento
- Programa de treinamento obrigatório: treinamento inicial de segurança no onboarding, campanhas de phishing semestral e treinamento de LGPD anual para todos os colaboradores
5. Retenção, segurança e armazenamento
Prazos de guarda dos dados e medidas de proteção adotadas.
Por quanto tempo a Alice mantém os dados pessoais?
Os prazos abaixo foram estabelecidos com base em obrigações legais, regulatórias e contratuais, conforme a Política de Retenção e Descarte de Dados da Alice:
Quais medidas de segurança a Alice adota para proteger os dados?
As medidas abaixo são estabelecidas pela Política de Segurança da Informação da Alice (PSI-001):
- Criptografia em trânsito: TLS 1.2 ou superior obrigatório, certificados SSL/TLS válidos com classificação Qualys Grade A
- Criptografia em repouso: SSE (Server-Side Encryption) habilitado por padrão na AWS; bancos de dados e backups criptografados nativamente
- Controle de acesso: gerenciado via JumpCloud (Identity Provider), com SSO habilitado para sistemas críticos, senhas de alta complexidade com rotações periódicas e MFA obrigatório para todos os usuários sem exceção, sob o princípio do menor privilégio
- Proteção de endpoint: solução corporativa de antivírus/antimalware gerenciada centralmente, com atualização automática e cobertura em todos os dispositivos corporativos
- Segurança de rede: VPN obrigatória (Pritunl) para acesso a recursos internos fora da rede corporativa; AWS WAF com logs centralizados via Datadog e bloqueio automático de IPs maliciosos
- IDS (Intrusion Detection System), IPS (Intrusion Prevention System) e SIEM (Security Information and Event Management) usados para proteger os sistemas.
- DLP (Data Loss Prevention): habilitado no Google Workspace e em políticas de e-mail
- Gestão de vulnerabilidades: varredura integrada ao CI/CD; pentest anual ou após mudanças significativas, conduzido por terceiro especializado
- Resposta a incidentes: procedimentos documentados, reporte por canal interno documentado, nos termos do Procedimento de Resposta a Incidentes da Alice
- Treinamentos: treinamento inicial de segurança no onboarding, campanhas de phishing semestral e treinamento de LGPD anual
O que o titular pode fazer para proteger sua conta?
- Não compartilhar credenciais de acesso com terceiros
- Manter o aplicativo atualizado para receber correções de segurança
- Em caso de suspeita de acesso indevido, notificar imediatamente o DPO pelo endereço dpo@alice.com.br
6. Compartilhamento de dados
Hipóteses em que dados pessoais podem ser transmitidos a terceiros.
Em quais hipóteses dados pessoais podem ser compartilhados?
O compartilhamento de dados pessoais e dados pessoais sensíveis, quando aplicável, ocorre nas seguintes situações, todas devidamente amparadas por base legal:
- Mediante consentimento do titular: quando expressamente solicitado ou autorizado pelo próprio usuário
- Com prestadores de serviço de saúde: hospitais, clínicas, laboratórios e demais parceiros que executam serviços em nome da Alice, vinculados a obrigações contratuais de confidencialidade e limitação de finalidade
- Com intermediários e parceiros operacionais
- Entre sociedades afiliadas da Alice
- Com autoridades públicas: quando exigido por lei, ordem judicial ou determinação da ANS, ANPD, CFM ou outras autoridades
- Para exercício regular de direitos: em processos judiciais, administrativos ou arbitrais.
- Com os fornecedores de modelos de linguagem (LLM) utilizados em funcionalidades ou soluções que utilizam inteligência artificial
- Cessão de contrato com autorização da autoridade competente, se necessário
- Em operações societárias: fusões, aquisições ou alienação de ativos, caso aplicável, hipótese em que os dados são transferidos ao novo controlador, o qual assumirá contratualmente a obrigação de tratar os dados em conformidade com a legislação de proteção de dados vigente e de notificar os titulares afetados.
7. Transferências internacionais de dados
Hipóteses de transmissão de dados ao exterior e salvaguardas aplicáveis.
Dados pessoais dos titulares são transferidos para fora do Brasil?
Os principais provedores de ferramentas de inteligência artificial utilizados pela Alice estão localizados nos Estados Unidos e estão sujeitos a obrigações contratuais e legais robustas, e seguem princípios e exigências de proteção de dados compatíveis com as exigências da LGPD.
Nas hipóteses de transferência internacional, a Alice adota as salvaguardas previstas nos arts. 33 e 34 da LGPD, que incluem:
- Cláusulas contratuais que assegurem ao destinatário nível de proteção equivalente ao exigido pela legislação brasileira
- Obrigação de notificação imediata em caso de incidente de segurança envolvendo os dados transferidos
8. Inteligência Artificial
Disciplina o uso de IA no tratamento de dados: finalidades, ferramentas, bases legais, limites, supervisão humana, segurança, fornecedores e direitos do titular.
8.1 Quais são os princípios que regem o uso de IA pela Alice?
O uso de sistemas de inteligência artificial pela Alice é regido pelos seguintes princípios, aplicados de forma cumulativa:
- Finalidade: a IA é utilizada exclusivamente para fins compatíveis com a prestação de serviços de saúde e com os demais produtos, ferramentas e plataformas oferecidos pela Alice, inclusive a não beneficiários, como interessados (leads), vedado qualquer uso discriminatório ou incompatível com o objeto social do Grupo Alice
- Necessidade e minimização: dados pessoais são inseridos em sistemas de IA apenas na medida indispensável à finalidade específica, com preferência por técnicas de anonimização ou pseudonimização quando aplicável
- Transparência: os titulares são informados, nesta Política ou em termos específicos, sobre as práticas de IA que envolvem o tratamento de seus dados
- Confiabilidade e governança clínica: os sistemas de IA da Alice, quando utilizados no contexto de saúde, operam com base em protocolos, diretrizes e parâmetros definidos ou aprovados por profissionais de saúde, assegurando a presença de julgamento humano na concepção de sua atuação; funções de IA com potencial impacto crítico sobre a saúde do titular não operam de forma autônoma, salvo quando autorizado pela autoridade competente e observada a regulamentação aplicável
- Atuação clínica baseada em protocolo: a IA, quando utilizada no contexto de saúde, atua com apoio em protocolos elaborados e aprovados por profissionais de saúde e não substitui a responsabilidade do profissional de saúde. Atos médicos privativos permanecem vinculados a protocolos elaborados por profissionais habilitados e à responsabilidade destes, ressalvadas as hipóteses em que a atuação autônoma da IA venha a ser autorizada pela autoridade competente, conforme regulamentação aplicável
- Segurança: os sistemas de IA observam os mesmos padrões de proteção aplicáveis aos demais tratamentos de dados realizados pela Alice
- Não discriminação: é expressamente vedado o uso de IA para discriminar usuários com base em condição de saúde, origem racial ou étnica, religião, gênero ou qualquer outra característica protegida por lei
- Contestabilidade: o titular pode solicitar informações sobre decisões tomadas com apoio de IA no tratamento de seus dados pessoais que produzam efeitos sobre si e em caso de decisões no contexto de saúde, requerer a sua reavaliação, nos termos da legislação aplicável via canais apropriados.
- Facultatividade: no contexto de saúde, caso uma solução de IA seja aplicada, o usuário pode optar por ser atendido por um profissional humano
8.2 De que forma a Alice utiliza inteligência artificial?
A Alice emprega sistemas de IA, de forma assistiva, em apoio administrativo e à coordenação de cuidado/atuação clínica, podendo incluir, exemplificativamente:
- IA da Alice: ferramenta integrada ao aplicativo da Alice, que apoia o usuário com orientações, organização de informações de saúde e navegação assistencial personalizada, com base em protocolos definidos por profissionais de saúde.
- Triagem: apoio ao direcionamento de atendimentos para a equipe ou especialidade mais adequada, incluindo coleta e estruturação de sintomas relatados pelo titular e direcionamento para consulta com especialistas.
- Coordenação do cuidado: apoio ao encaminhamento de saúde para exames determinados em protocolos de saúde revisados por profissional de saúde.
- Apoio operacional interno: redação e revisão de documentos, análise de dados operacionais agregados, apoio a processos regulatórios e de compliance, anotação de registros com revisão humana.
- Automação administrativa: categorização de solicitações, processamento de documentos e verificações de rotina, sem tratamento direto de dados clínicos identificáveis
- Análise de dados: identificação de padrões em dados operacionais estritamente em formato agregado e anonimizado, para melhoria da qualidade dos serviços
- Navegação assistencial: apoio ao membro na compreensão do seu plano, agendamento de consultas com especialistas, preparação para consultas e exames, contexto, acompanhamento pós-consulta e coordenação da jornada de saúde por meio de assistente digital, com registro do contexto assistencial para continuidade do cuidado
8.3 Como a Alice garante a assertividade dos sistemas de IA?
As funcionalidades de IA utilizadas no contexto de saúde, incluindo recomendações de saúde, avaliações de risco assistencial e processos de autorização de procedimentos são submetidas a testes de segurança, aos procedimentos exigidos pela regulamentação aplicável a à validação do corpo clínico, comitê de IA ou profissional habilitado, conforme o caso, antes de qualquer operação autônoma. Essa validação estabelece as condições sob as quais o sistema pode operar com maior ou menor grau de autonomia, podendo incluir revisão humana caso a caso, conforme a maturidade, o risco e o desempenho validado de cada funcionalidade.
Comunicações automatizadas ao beneficiário são parametrizadas e auditadas por colaborador responsável. Processos de cobrança, cancelamento ou alterações contratuais relevantes seguem fluxos de aprovação definidos institucionalmente.
Nos termos do art. 20 da LGPD, o titular tem o direito de solicitar informações sobre os critérios e procedimentos utilizados nas decisões automatizadas que produzem efeitos sobre seus interesses. A solicitação deve ser encaminhada ao DPO pelo canal dpo@alice.com.br.
8.4 Dados dos titulares são utilizados para treinamento de modelos de IA pelas LLMs?
Não. A Alice não permite que fornecedores de sistemas de IA utilizem dados dos usuários identificados, pseudonimizados ou sensíveis para fins de treinamento, ajuste fino (fine-tuning) ou aprimoramento de modelos.
8.5 Quais medidas de segurança e governança se aplicam aos sistemas de IA?
Além das medidas gerais descritas na seção 5, os sistemas de IA da Alice observam:
- Segregação entre ambientes de desenvolvimento, teste e produção, com vedação ao uso de dados reais de beneficiários em testes
- Revisão de segurança obrigatória (security review) antes da implantação de qualquer novo sistema ou fluxo de IA que envolva dados pessoais
- Monitoramento periódico dos sistemas em produção, incluindo verificação de acurácia, ausência de vieses discriminatórios, conformidade com finalidades declaradas e integridade técnica
- Programa interno de conscientização e treinamento obrigatório para todos os colaboradores sobre uso responsável de IA e proteção de dados
- Processo formal de DPIA (Avaliação de Impacto à Proteção de Dados) para novos casos de uso de IA, quando aplicável
- Gestão documentada de incidentes, com notificação à ANPD e aos titulares afetados quando legalmente exigido
8.6 Como é estruturada a governança interna do uso de IA?
9. Direitos do titular
Direitos assegurados pela LGPD e como exercê-los.
Confirmação e Acesso
Obter confirmação sobre a existência de tratamento e acessar os dados pessoais mantidos pela Alice.
Retificação
Solicitar a correção de dados incompletos, inexatos ou desatualizados.
Anonimização ou Eliminação
Requerer a anonimização ou eliminação de dados desnecessários, excessivos ou tratados sem base legal adequada, sujeito às exceções legais de retenção.
Portabilidade
Receber os dados em formato estruturado e interoperável para transferência a outro fornecedor de serviço.
Informação sobre Compartilhamento
Conhecer as entidades com as quais os dados foram compartilhados.
Revogação do Consentimento
Revogar o consentimento previamente fornecido, quando aplicável, sem prejuízo da licitude dos tratamentos realizados na vigência do consentimento.
Oposição
Opor-se a tratamentos realizados com fundamento em legítimo interesse, quando não atendidas as condições legais.
Revisão de Decisão Automatizada
Solicitar revisão humana de decisão tomada com base predominante em tratamento automatizado que produza efeitos sobre o titular (art. 20 da LGPD).
Os direitos do titular têm limitações? Quando a Alice não pode atender uma solicitação?
Sim. Os direitos previstos no art. 18 da LGPD não são absolutos. A Alice poderá deixar de atender, total ou parcialmente, uma solicitação nas hipóteses expressamente previstas em lei (art. 16 e art. 18, § 4.º, da LGPD), como por exemplo:
- Cumprimento de obrigação legal ou regulatória: por exemplo, a Alice é obrigada a manter prontuários médicos em meio eletrônico por tempo indeterminado (Res. CFM n.º 1.821/2007) e registros financeiros por prazos determinados pelo Código Tributário; a solicitação de eliminação não pode prevalecer sobre essas obrigações
- Exercício regular de direitos em processo judicial, administrativo ou arbitral: dados necessários à defesa da Alice ou do próprio titular em litígio não podem ser eliminados enquanto o processo estiver em curso ou durante o período prescricional
- Tutela da saúde: dados clínicos tratados por profissionais de saúde ou por serviços de saúde, inclusive operadoras, para fins assistenciais podem ser retidos independentemente de solicitação do titular
Quando uma solicitação não puder ser integralmente atendida, a Alice comunicará o fundamento legal aplicável ao titular, nos termos do art. 18, §3.º, da LGPD.
Como o titular pode exercer seus direitos?
A solicitação deve ser encaminhada, com identificação do titular, por um dos canais abaixo:
- E-mail do Encarregado: dpo@alice.com.br
Prazo de resposta: até 15 (quinze) dias corridos, contados do recebimento da solicitação, prorrogáveis mediante justificativa fundamentada (art. 18, § 3.º, da LGPD).
10. Revisões e atualizações desta Política
Periodicidade das revisões e forma de comunicação ao titular.
Como o titular é informado sobre alterações nesta Política?
Esta Política é revisada periodicamente para refletir mudanças nos serviços prestados, na regulamentação aplicável e nas tecnologias utilizadas. Alterações materiais são comunicadas ao titular com antecedência adequada.
A versão consolidada e atualizada estará sempre disponível em alice.com.br/politica-de-privacidade.
Referências normativas e prazos
As referências a normas, artigos de lei e prazos legais de retenção indicados nesta Política refletem a regulamentação vigente na data de sua publicação. A atualização dessas referências, e dos prazos que delas decorrem, em razão de alteração, revogação ou substituição da norma que os estabelece, tem caráter meramente declaratório e não configura, por si, alteração material desta Política.
Alice Operadora Ltda. | CNPJ 34.266.553/0001-02 | ANS n.º 42.192-8
.webp)
.webp)



