AVISO DE PRIVACIDADE

Nós, da AGGREGA CONSULTORIA E CORRETAGEM DE SEGUROS LTDA (“Empresa” ou “nós”), inscrita no CNPJ/ME sob o n. 28.626.100/0001-47, atuamos no gerenciamento dos benefícios de saúde do seu negócio e, por esse motivo, assumimos o compromisso com a privacidade e a segurança dos dados pessoais, em especial dos dados de saúde compartilhados conosco em razão da nossa prestação de serviços.

Este Aviso explica de forma clara e detalhada como coletamos, utilizamos, compartilhamos e protegemos seus dados pessoais, assegurando total conformidade com a LGPD (Lei Geral de Proteção de Dados Pessoais, Lei nº 13.709/2018) e o compromisso de transparência com nossos clientes, parceiros e fornecedores.

Os dados pessoais são quaisquer informações capazes de identificar uma pessoa física. Neste documento esclarecemos que os dados coletados serão utilizados para a prestação dos nossos serviços, para a manutenção do relacionamento com você, bem como para o cumprimento de obrigações legais.

Todas as diretrizes presentes neste Aviso de Privacidade se aplicam a colaboradores, terceiros, clientes, parceiros e usuários em geral, assegurando que o tratamento dos dados pessoais seja realizado com responsabilidade e respeito à sua privacidade.

Organizamos este documento em perguntas para facilitar a leitura. Para exercer seus direitos ou enviar dúvidas, consulte nossos canais de comunicação na seção 07.


1. O QUE VOCÊ PRECISA SABER PARA COMPREENDER ESTA POLÍTICA?

A fim de descomplicar a leitura deste documento, apresentamos algumas definições úteis para sua interpretação. Estes termos serão utilizados em letra maiúscula.

Dado Pessoal x Dados Pessoais Sensíveis

Os Dados Pessoais são todas as informações que permitem a sua identificação, de forma direta ou indireta, a exemplo do seu nome completo, CPF, e-mail, telefone, entre outros.

Por outro lado, os Dados Pessoais Sensíveis são os dados que, além de permitir sua identificação, possuem o potencial de gerar algum viés discriminatório, a exemplo dos dados referentes à sua sexualidade, seu perfil de consumo, às suas condições de saúde, dados genéticos ou biométricos, origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político.

Tratamento

É toda forma de uso que possibilita usar seus Dados Pessoais, incluindo, mas não se limitando às seguintes atividades: coleta, armazenamento, consulta, uso, compartilhamento, transmissão, classificação, reprodução, exclusão e avaliação.

Agentes de Tratamento

São os controladores e os operadores dos seus dados pessoais. O controlador é uma pessoa natural ou jurídica, de direito público ou privado, responsável por decidir como será realizado o tratamento do seu dado pessoal.

Por outro lado, o operador será uma pessoa natural ou jurídica, de direito público ou privado, responsável por realizar as atividades de tratamento conforme as orientações e determinações do controlador, a exemplo de um prestador de serviço.

Titular

É você, a pessoa física a quem os Dados Pessoais se referem.

Instituição

Somos nós, a AGGREGA BENEFÍCIOS.

LGPD

Lei nº 13.709, de 14 de agosto de 2018, Lei Geral de Proteção de Dados Pessoais.


2. QUAIS TIPOS DE DADOS PESSOAIS TRATAMOS SOBRE VOCÊ?

Os dados pessoais tratados pela AGGREGA são manuseados com base no mínimo necessário para execução das nossas atividades, alinhados a uma finalidade específica. Dessa forma, podemos dividir nosso tratamento nas seguintes categorias:

1. Para Cotação e Contratação de Benefícios de Saúde:

a. Necessitamos realizar o tratamento de dados cadastrais (CPF, RG, nome completo, data de nascimento), dados de saúde, região e sexualidade dos titulares e seus dependentes, exclusivamente para realizar cotações e contratações de planos de saúde, em conformidade com o escopo das nossas contratações.

2. Para viabilizar a contratação dos nossos serviços:

a. Realizamos o tratamento dos números vinculados aos convênios, a fim de quantificar a quantidade de vidas e viabilizar a contratação dos nossos serviços.

3. Para Portabilidade entre Operadoras:

a. Necessitamos realizar o tratamento de dados pessoais cadastrais (CPF, RG, nome completo, data de nascimento), região, profissão e histórico de saúde para processos de portabilidade.

4. Para Criação de Senhas de Clientes:

a. Coletamos nome completo, e-mail e função/cargo para cadastro e acesso seguro aos portais.

5. Para Gerenciamento de Apólices de Seguros:

a. Necessitamos realizar o tratamento dos dados do grupo familiar (nome, região, sexo, estado civil, telefone, e-mail, função/cargo, dados de saúde) de colaboradores, ex-colaboradores e demais beneficiários para administração de apólices.

6. Para Suporte, Implantação, Cancelamento e Extensão de Benefícios:

a. Necessitamos realizar o tratamento do nome completo, e-mail, telefone, empresa e número do convênio.

7. Para implantação de novos beneficiários:

a. Para gerenciar as apólices, necessitamos tratar os dados do grupo familiar (nome, nome da mãe, SUS, data/local de nascimento, sexo, estado civil, endereço, telefone, e-mail, cargo, dados bancários, FGTS) e documentos (RG, CPF, passaporte, certidões).

8. Para cancelamento dos benefícios ou extensão dos benefícios para colaboradores desligados:

a. Necessitamos ter acesso e tratar os dados presentes na carta de cancelamento, formulário de exclusão, rescisão contratual e termo RN 412, carta de demissão, formulário específico, comprovante de residência e descontos na rescisão.

9. Para o envio de E-mail Marketing, quando fornecido consentimento.


3. SOBRE O COMPARTILHAMENTO DOS SEUS DADOS PESSOAIS

Operamos em parceria com as operadoras de saúde e parceiros comerciais para viabilizar a prestação dos nossos serviços, conforme escopo da contratação firmado com nossos clientes.

Portanto, a AGGREGA poderá compartilhar seus dados com operadoras de saúde e demais terceiros apenas quando necessário para viabilizar a prestação dos nossos serviços de corretagem e gestão das apólices dos benefícios de saúde, para cumprimento das nossas obrigações legais e regulatórias junto às autoridades competentes, para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular dos dados, ou para o exercício regular de direitos em processo judicial, administrativo ou arbitral.

Para realizar tais compartilhamentos, seguimos diretrizes de avaliação de fornecedores e parceiros, garantindo que todos os requisitos legais para uma transferência segura e em conformidade com as legislações vigentes sejam atendidos. Além disso, ao formalizarmos a contratação de terceiros, nossos contratos estabelecem regras específicas para o tratamento de dados pessoais e incluem cláusulas de confidencialidade.

Em caso de cumprimento de obrigação legal ou regulatória, seus dados pessoais podem ser compartilhados com autoridades competentes.


4. QUAIS SÃO OS SEUS DIREITOS COMO TITULAR DE DADOS PESSOAIS?

Você possui os seguintes direitos previstos na legislação:

1. Confirmação e acesso
Você pode solicitar a confirmação sobre a existência de tratamento dos seus dados pessoais e acessar as informações que possuímos sobre você.

2. Correção
Você pode solicitar a correção de dados pessoais incompletos, inexatos ou desatualizados.

3. Anonimização, bloqueio ou eliminação
Você pode solicitar a anonimização, bloqueio ou eliminação dos dados pessoais quando forem desnecessários ou tratados em desconformidade com a lei.

4. Portabilidade
Você pode solicitar que seus dados sejam fornecidos em formato estruturado para transferência a outro fornecedor de serviço.

5. Informação sobre o compartilhamento
Você pode solicitar informações sobre as entidades públicas e privadas com as quais realizamos o compartilhamento de dados.

6. Informação sobre a possibilidade de não consentir
Você pode receber informações claras sobre a possibilidade e as consequências de não fornecer consentimento.

7. Revogação do consentimento
Caso tenha fornecido consentimento para determinado tratamento de dados, você pode revogá-lo a qualquer momento.

8. Oposição
Você pode se opor ao tratamento de dados realizado com base em uma das hipóteses legais previstas na legislação.

Para sua segurança, sempre que você apresentar uma requisição para exercer seus direitos, a AGGREGA poderá solicitar informações ou documentos complementares para confirmar sua identidade.

Em alguns casos, a AGGREGA poderá ter motivos legítimos para negar ou limitar o atendimento a uma solicitação, especialmente quando atua apenas como operadora de dados em nome de um controlador.

Ainda, algumas solicitações podem não ser respondidas de forma imediata, mas a AGGREGA se compromete a responder todas as requisições em prazo razoável e conforme a legislação aplicável.


5. POR QUANTO TEMPO OS DADOS PESSOAIS SERÃO ARMAZENADOS?

A AGGREGA possui políticas de retenção e descarte de dados pessoais alinhadas com as legislações aplicáveis e em respeito aos prazos definidos contratualmente.

Dessa forma, seus dados pessoais são armazenados somente pelo tempo necessário para cumprir as finalidades para as quais foram coletados, salvo quando houver necessidade de manutenção para cumprimento de obrigações legais, regulatórias ou contratuais.


6. COMO PROTEGEMOS SEUS DADOS PESSOAIS?

A fim de garantir a segurança, confidencialidade, disponibilidade e integridade dos dados pessoais, adotamos medidas técnicas e administrativas, como:

  1. Política de backup com armazenamento seguro e criptografado.

  2. Segurança em nuvem com controle de acesso por perfis e criptografia em trânsito e repouso.

  3. Sistemas de antivírus e monitoramento contínuo de rede e infraestrutura.

  4. Controle de acessos, política de senhas e auditorias periódicas.

  5. Procedimentos para prevenção, identificação e resposta a incidentes de segurança.

  6. Treinamento contínuo de colaboradores sobre proteção de dados.

Essas medidas visam garantir a integridade, confidencialidade e proteção de todos os dados sob nossa responsabilidade.


7. COMO FALAR SOBRE DADOS PESSOAIS COM A AGGREGA?

Caso você tenha dúvidas ou deseje exercer seus direitos como titular de dados pessoais, entre em contato conosco pelos seguintes canais:

E-mail para contato: governanca@ggsaude.com.br

Ao realizar sua solicitação, informe seu nome completo para que possamos localizar e atender sua requisição com segurança.


8. SOBRE AS EVENTUAIS MUDANÇAS NA POLÍTICA DE PRIVACIDADE

Estamos continuamente aprimorando nossos serviços e processos. Por esse motivo, este aviso de privacidade pode ser atualizado para refletir essas melhorias.

Recomendamos que você consulte esta página regularmente para se manter informado sobre eventuais alterações.

Caso sejam feitas mudanças relevantes que exijam novo consentimento, iremos comunicar e solicitar a sua autorização.