Quer prescrever agora mesmo com a Mevo?
Acesse aquiNa Mevo, Grupo em que reúne Nexodata do Brasil Ltda., Mevo Tecnologia Ltda. e Mevo Intermediação Ltda. (coletivamente, “Mevo” ou “nós”), a sua privacidade é prioridade. Esta Política de Privacidade explica, de forma simples e direta, como tratamos seus dados pessoais quando você usa nossas soluções.
Somos uma plataforma de saúde criada para descomplicar o cuidado: da prescrição eletrônica à solicitação on-line de medicamentos e ao agendamento de exames. Aqui você vai encontrar quais dados coletamos, por que usamos, com quem compartilhamos quando necessário, por quanto tempo guardamos e quais são os seus direitos como titular, além de como falar com o nosso Encarregado (DPO).
1 - Considerações gerais
Elaboramos esta Política de Privacidade (“Política”) para esclarecer como as informações relacionadas à uma pessoa natural identificada ou identificável (“Dados Pessoais”) dos profissionais de saúde, dos colaboradores de nossos parceiros comerciais e dos pacientes que são atendidos com a utilização de nossas soluções, (em todos os casos, “você”) podem ser coletados, usados e armazenados por nós.
Esta Política não se aplica à sua relação com seu médico, hospital, plano de saúde, ou outros prestadores de serviço de saúde. Nesses casos, cada terceiro é responsável pelo seu próprio tratamento de dados e pelas respectivas regras e avisos de privacidade.
Nós não controlamos, endossamos nem garantimos as práticas de privacidade de terceiros, que podem ser diferentes das nossas. Por isso, recomendamos que você leia atentamente as políticas de privacidade desses terceiros antes de compartilhar seus Dados Pessoais com eles.
Importante: esta Política vale para todos os nossos negócios e serviços, mas alguns produtos podem trazer Avisos de Privacidade específicos com informações adicionais. Em caso de conflito, prevalecerá o Aviso de Privacidade específico do serviço que você estiver utilizando.
2 - Quais tipos de Dados Pessoais a Mevo utiliza nas suas diferentes soluções?
2.1 Soluções tecnológicas de prescrição eletrônica
Quando um parceiro de saúde contrata nossas soluções de prescrição eletrônica, a Mevo atua como operadora de dados, tratando Dados Pessoais em nome do controlador (por exemplo, hospitais, clínicas, serviços de telemedicina).
Nesse contexto, seguimos instruções documentadas do controlador para viabilizar a emissão e envio da prescrição eletrônica ao paciente e para dar suporte técnico ao uso das funcionalidades.
A Mevo não elabora prescrições nem define seu conteúdo clínico; essas decisões pertencem exclusivamente ao profissional de saúde. Em caso de dúvidas sobre o conteúdo da receita, o contato deve ser feito diretamente com o profissional responsável.
2.1.1 Tratamento de Dados Pessoais de pacientes de parceiros comerciais que utilizam as soluções tecnológicas de prescrição eletrônica da Mevo
A Mevo trata apenas os dados necessários para garantir a validade e a integridade da prescrição, em conformidade com a legislação aplicável (como a Lei nº 5.991/1973, a Portaria SVS/MS nº 344/1998 e as RDC Anvisa nº 44/2009 e nº 471/2021, entre outras).
Como operadora, a Mevo trata os dados sob as bases legais e finalidades definidas pelo controlador e de acordo com as normas aplicáveis à prescrição e à dispensação. A retenção observa os prazos legais/regulatórios e as instruções do controlador. Para exercer seus direitos, o paciente deve contatar o controlador responsável pelo atendimento (hospital, clínica, serviço de telemedicina). Se precisar de apoio técnico quanto ao acesso à receita, nosso canal de atendimento também está à disposição para orientar o encaminhamento adequado.
O tratamento de Dados Pessoais de pacientes para estas finalidades pode ser resumido da seguinte forma:
- Envio da prescrição eletrônica de medicamentos e/ou exames
Para envio da prescrição eletrônica de medicamentos e/ou exames, a Mevo atua como operadora em nome do controlador (ex.: hospital, clínica ou serviço de telemedicina), viabilizando que o paciente receba a prescrição eletrônica por profissional de saúde habilitado. Nesse contexto, tratamos apenas os dados necessários: nome completo, data de nascimento e idade, sexo, endereço, e-mail, telefone, CPF (ou RNE, no caso de estrangeiro) e informações do medicamento prescrito e sua posologia. A base legal é determinada pelo controlador, conforme a legislação aplicável.
- Serviço de atendimento ao prescritor, ao dispensador e ao paciente
Para o serviço de atendimento ao prescritor, ao dispensador e ao paciente (via chat, WhatsApp Business, e-mail e telefone), a Mevo atua como operadora em nome do controlador, prestando suporte e esclarecimento de dúvidas sobre o uso da prescrição eletrônica e funcionalidades associadas.
Nesse contexto, tratamos apenas os dados necessários para identificar os interlocutores e registrar o atendimento: do prescritor, nome completo, CRM e CPF; do paciente, nome completo, celular com DDD, e-mail, código da receita e, quando estritamente necessário, código de acesso; do dispensador, nome do farmacêutico e/ou responsável e celular do responsável. A base legal é determinada pelo controlador, de acordo com a legislação aplicável.
- Pesquisa de Produtos
Para desenvolver pesquisas de produtos e funcionalidades, a Mevo atua como controladora, tratando nome completo e celular com DDD do titular para registrar a sua solicitação, efetuar a pesquisa e retornar informações pelos canais informados. O tratamento se baseia em consentimento do titular, livre e informado, revogável a qualquer tempo pelos nossos canais de atendimento e as pesquisas são de participação voluntária.
2.1.2 Colaboradores de parceiros que utilizam as soluções da Mevo
Os Dados Pessoais relacionados aos colaboradores de parceiros que utilizam as soluções da Mevo podem ser divididos em dois grupos:
(i) - na fase de originação de receitas, são os Dados Pessoais relacionados aos serviços e profissionais de saúde que fornecem prescrições eletrônicas a pacientes; e
(ii) - na fase de dispensação de medicamentos, são os Dados Pessoais relacionados aos médicos prescritores e profissionais de saúde dos estabelecimentos farmacêuticos onde é possível adquirir os medicamentos e dos estabelecimentos de saúde onde você poderá realizar os seus exames.
Para garantir o funcionamento e conceder segurança às nossas soluções, além de cumprir com a legislação aplicável, a Mevo precisa receber e utilizar algumas informações mínimas dos responsáveis pela originação da prescrição e dispensação dos medicamentos. A utilização dos Dados Pessoais nessas etapas pode ser organizada da seguinte forma:
- Elaboração de prescrição eletrônica de medicamentos
Para a elaboração de prescrição eletrônica de medicamentos, a Mevo atua como operadora, tratando em nome do controlador apenas os dados estritamente necessários do prescritor para viabilizar a emissão, assinatura e envio da receita: nome completo, conselho profissional e número de registro (por exemplo, CRM/CRO/CRP, conforme a profissão), UF do registro e nome e endereço do estabelecimento de atendimento. A base legal é determinada pelo controlador, de acordo com a legislação aplicável.
- Recebimento e processamento da prescrição eletrônica para fins de dispensação
Para o recebimento e processamento da prescrição eletrônica para fins de dispensação, a Mevo também atua como operadora, utilizando os dados exclusivamente para autenticar o profissional responsável pela dispensação em sistema específico e processar a receita. Nessa etapa, são tratados nome do paciente e do prescritor, dados do registro do prescritor (conselho profissional competente, número e UF), CPF (ou RNE, no caso de estrangeiro) do paciente e nome, CNPJ e endereço do estabelecimento de dispensação. A base legal é determinada pelo controlador, conforme as normas aplicáveis.
Eventualmente, também podemos utilizar dados cadastrais de profissionais de saúde que desejem participar de ações de marketing ou promoções realizadas pela Mevo.
2.2 Plataforma online de solicitação de medicamentos
Para facilitar a adesão ao tratamento, a Mevo possui plataforma de uso opcional que disponibiliza a solicitação online de medicamentos.
Para fornecer essa funcionalidade, precisamos utilizar algumas informações da prescrição eletrônica de medicamentos.
Posteriormente você também deve informar determinados Dados Pessoais necessários para efetivar sua solicitação. Esses Dados Pessoais serão compartilhados com a plataforma parceira responsável pelo funcionamento do nosso e-commerce.
Por fim, dentro dessas funcionalidades também poderemos utilizar seus dados pessoais de contato para enviar informações sobre os produtos e serviços oferecidos pela Mevo.
- Montagem de carrinho na Mevo Shop
Para a montagem de carrinho na Mevo Shop, a Mevo atua como controladora, utilizando, quando você optar, os dados da sua prescrição eletrônica para pré-selecionar os itens prescritos, permitindo ainda que você inclua outros produtos e benefícios disponíveis. Nesse contexto, tratamos nome completo do paciente, endereço, e-mail, celular, CPF (ou RNE, no caso de estrangeiro) e informações do medicamento prescrito e sua posologia. O tratamento se baseia em consentimento do titular.
- Efetivação da compra e entrega do pedido
Para a efetivação da compra e entrega do pedido, a Mevo atua como controladora, coletando apenas o necessário para processar a transação e viabilizar a entrega: nome completo do comprador, e-mail do comprador, CPF (ou RNE, no caso de estrangeiro), endereço para entrega e dados de pagamento do comprador. O tratamento está fundamentado na execução de contrato, referente à compra realizada por você.
- Envio de comunicações sobre o carrinho
Para o envio de comunicações sobre o carrinho (por exemplo, lembretes e atualizações relacionadas ao carrinho), a Mevo atua como controladora, tratando e-mail e celular para contato. O tratamento ocorre mediante consentimento do titular, que pode ser revogado a qualquer tempo.
- Envio de comunicações personalizadas
Para o envio de comunicações personalizadas, a Mevo atua como controladora, utilizando e-mail, celular e, quando você optar de forma expressa, informações sobre medicamentos prescritos para adaptar conteúdos e ofertas ao seu perfil. Por envolver dado pessoal sensível de saúde, esse tratamento se apoia em consentimento específico, destacado e granular, revogável a qualquer tempo.
- Pesquisa com consumidores
Para a pesquisa com consumidores, a Mevo atua como controladora, utilizando e-mail e celular para convidar você a participar e registrar suas respostas, com o objetivo de melhorar produtos e serviços. O tratamento está baseado em consentimento, também revogável a qualquer tempo.
2.3 Plataforma de Agendamento de Exames
Para facilitar a adesão ao tratamento, a Mevo possui plataforma de uso opcional que disponibiliza a solicitação de agendamento de exames.
Para fornecer essa funcionalidade, precisamos utilizar algumas informações do seu pedido de exames.
Posteriormente você poderá informar determinados Dados Pessoais necessários para efetivar sua solicitação. Esses Dados Pessoais serão compartilhados com o parceiro responsável pelo agendamento do exame.
Por fim, dentro dessas funcionalidades também poderemos utilizar seus dados pessoais de contato para enviar informações sobre os produtos e serviços oferecidos pela Mevo.
2.4 Tratamento de dados de colaboradores dos fornecedores de serviço contratados pela Mevo
Além disso, sempre que necessitamos contratar um fornecedor para nos fornecer determinado serviço, precisamos tratar os Dados Pessoais de seus representantes e colaboradores para fins de contratação.
- Contratação de novos Fornecedores e prestação dos serviços.
Para a contratação de novos fornecedores e a prestação dos serviços, a Mevo atua como controladora, tratando apenas os dados necessários para cadastro, qualificação, gestão do contrato e comunicação com a equipe alocada: nome completo do representante do fornecedor, nome completo dos colaboradores engajados na execução, nacionalidade, estado civil, profissão, CPF (ou RNE, se estrangeiro) do representante e endereço do representante. O tratamento está fundamentado na execução de contrato e procedimentos preliminares relacionados.
2.5 Outros
Se você entrar em contato conosco por meio de um de nossos canais (como os e-mails parceiros@mevo.com.br e ajuda@mevo.com.br) ou por meio de plataformas de terceiros (por exemplo, através de mídias sociais), nós iremos usar os Dados que você forneceu, como nome, e-mail e telefone, para responder suas perguntas, mensagens ou solicitações.
Também podemos usar seus os Dados Pessoais que não sejam relacionados a sua saúde, como nome, e-mail e telefone, para entrar em contato com você e conduzir pesquisas de satisfação, realizar ações de conscientização e outras ações importantes para melhorarmos cada vez mais nosso atendimento e nossas soluções.
2.6 - Cookies
Nossas soluções utilizam “cookies” em seu funcionamento. Essa tecnologia nos ajuda a entender melhor o comportamento do paciente, médico e farmacêutico, além de auxiliar e medir a eficácia das nossas funcionalidades.
As informações coletadas por cookies são tratadas como informações não pessoais, todavia, à medida que os endereços do Protocolo da Internet (IP, Internet Protocol) ou identificadores similares sejam considerados Dados Pessoais pela LGPD, também trataremos esses identificadores como Dados Pessoais. Similarmente, à medida que as informações não pessoais (cookies) são combinadas com Dados Pessoais, as informações combinadas são consideradas Dados Pessoais e tratadas para os propósitos desta Política de Privacidade.
Nesse sentido, podemos utilizar essas informações para entender e analisar tendências, aprender sobre o comportamento e coletar informações demográficas sobre nossa base de pacientes, médicos e farmacêuticos como um todo. Além disso, a Mevo pode usar essas informações em seus serviços de marketing e propagandas.
3. Com quem a Mevo compartilha Dados Pessoais?
Nós limitamos o acesso aos Dados Pessoais somente aos empreendedores da Mevo que necessitem das informações para exercer suas funções e apenas na medida necessária para servir à finalidade aplicável.
Além da Mevo e seus empreendedores, também terão acesso aos Dados Pessoais os profissionais de saúde que utilizam nossas soluções de prescrição eletrônica e os estabelecimentos em que o paciente optar por utilizar a prescrição, comprar medicamentos ou agendar seus exames.
A Mevo poderá operar em conjunto com outras empresas para que possa fornecer os seus serviços. Quando o compartilhamento dos seus Dados Pessoais for necessário adotaremos, sempre que for possível, mecanismos de anonimização ou pseudonimização desses Dados Pessoais.
Além disso, utilizamos cláusulas sobre proteção de Dados Pessoais em nossos contratos com terceiros, visando preservar ao máximo a sua privacidade e padrões de segurança da informação.
Nós poderemos vir a compartilhar seus Dados Pessoais nos seguintes casos:
Fornecedores: em algumas situações precisamos contratar fornecedores para oferecer os nossos Serviços, sendo que alguns deles podem necessitar tratar em nosso nome os Dados Pessoais que recebemos. Isso ocorre, por exemplo, com consultorias em desenvolvimento de software.
Para resguardar e proteger direitos da Mevo: nos reservamos o direito de acessar, preservar e fornecer quaisquer Dados Pessoais e informações sobre você, caso sejam necessários para cumprirmos uma obrigação legal ou uma ordem judicial; para fazermos cumprir ou aplicar nossos contratos; ou para proteger os direitos, propriedade ou segurança da Mevo, bem como de nossos empreendedores ou clientes.
4 - Por quanto tempo os Dados Pessoais são armazenados pela Mevo?
Nós manteremos seus Dados Pessoais somente pelo tempo que for necessário para cumprir com as finalidades estabelecidas a fim de oferecermos nossos Serviços e para fins de cumprimento de quaisquer obrigações legais, contratuais, de prestação de contas ou requisição de autoridades competentes.
Para determinar o período de retenção adequado para os Dados Pessoais, consideramos a quantidade, a natureza e a sensibilidade dos Dados Pessoais, o risco potencial de danos decorrentes do uso não autorizado ou da divulgação de seus Dados Pessoais, a finalidade de tratamento dos seus Dados Pessoais, se podemos alcançar tais propósitos por meio de outros meios, e os requisitos legais aplicáveis.
Após encerradas todas as finalidades que justificaram o tratamento dos Dados Pessoais nos nossos sistemas, eles serão eliminados ou anonimizados, observando os meios técnicos disponíveis, salvo se for necessária a manutenção para cumprimento de obrigações legais, contratuais, de prestação de contas ou requisição de autoridades competentes.
5. Quais são as práticas de segurança da informação da Mevo?
A Mevo adota providências técnicas e organizacionais alinhadas com nosso mercado para proteger seus Dados Pessoais contra perda, uso e acesso não autorizados ou outros abusos. Os Dados Pessoais são armazenados em um ambiente operacional seguro que não é acessível ao público, permanecendo criptografados e protegidos entre as fases de originação e dispensação de medicamentos.
Com a finalidade de garantir a segurança de seus Dados Pessoais em nossos sistemas, adotamos as melhores práticas de segurança da informação disponíveis, incluindo:
Nós nos esforçamos para proteger a privacidade de seus Dados Pessoais. Entrada ou uso não autorizado de conta, falha de hardware ou software e outros fatores podem comprometer a segurança dos seus Dados Pessoais. Caso você identifique ou tome conhecimento de algo que comprometa a segurança dos seus Dados ou da Mevo, por favor entre em contato conosco por meio do e-mail seguranca@mevo.com.br.
6 - Transferência internacional
A Mevo possui sede e armazena dados no Brasil, por isso suas atividades de tratamento de Dados Pessoais são regidas pela lei brasileira. Caso, em determinadas situações, os Dados Pessoais que tratamos venham a ser armazenados em banco de dados fornecido por terceiros e cuja infraestrutura esteja localizada em data centers nos EUA e na Europa. Estes Dados Pessoais poderão estar sujeitos à legislação e regras locais, nesses casos a Mevo seguirá todas as diretrizes previstas na legislação para a eventual transferência adequada de Dados Pessoais.
7 - Quais são os direitos dos titulares de Dados Pessoais?
Você, como titular dos Dados Pessoais, possui direitos relativos à privacidade e à proteção dos seus dados.
Em nossa solução de prescrição eletrônica, a Mevo trata suas informações na condição de operadora de dados, ou seja, trata os Dados Pessoais em nome do responsável por lhe fornecer a prescrição eletrônica de medicamentos (originação) ou em nome do responsável por receber a prescrição e dispensar os medicamentos (dispensação). Diante disso, recomendamos que você entre em contato diretamente com esses responsáveis para um atendimento mais rápido dos seus direitos como titular.
Nesse sentido, expomos abaixo uma breve explicação sobre os direitos previstos na Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, a LGPD):
- Acesso e confirmação
Este direito permite que você obtenha informações sobre como seus Dados Pessoais são utilizados, com quem eles são compartilhados e possa requisitar uma cópia ao controlador, respeitando eventuais direitos de propriedade intelectual.
- Correção de dados incompletos, inexatos ou desatualizados
Este direito permite que você, a qualquer momento, solicite a correção e retificação dos seus Dados Pessoais ao controlador, caso identifique que alguns deles estão incorretos.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade
Este direito permite que você solicite a exclusão, bloqueio ou eliminação dos Dados Pessoais desnecessários, excessivos ou tratados em desconformidade com a lei.
- Solicitar a portabilidade
Você tem o direito de solicitar ao controlador que seja entregue a você, ou a terceiros que você escolher, seus Dados Pessoais em formato estruturado e interoperável, respeitando eventuais direitos de propriedade intelectual.
- Eliminação dos dados pessoais tratados com o consentimento do titular e direito de retirar o consentimento a qualquer momento
Você tem o direito de solicitar a eliminação dos dados tratados com base no consentimento ou retirar o seu consentimento. No entanto, isso não afetará a legalidade de qualquer tratamento realizado antes de você retirá-lo.
Se você retirar o seu consentimento, talvez determinados serviços sejam interrompidos.
- Direito a revisão de decisões automatizadas
Você também tem o direito de solicitar ao controlador a revisão de decisões tomadas unicamente com base em tratamento automatizado de seus Dados Pessoais que afetem seus interesses.
Talvez seja necessário solicitar a você ou ao controlador dos seus Dados Pessoais informações específicas suas para nos ajudar a confirmar sua identidade e garantir o exercício dos seus direitos como titular. Esta é uma medida de segurança para garantir que os Dados Pessoais não sejam divulgados a qualquer pessoa que não tenha direito de recebê-los. Podemos também contatar o controlador para obter mais informações em relação à sua solicitação, a fim de acelerar nossa resposta.
8 - Como falar com a Mevo?
Se você tiver quaisquer dúvidas sobre como utilizamos seus Dados Pessoais, sugestões ou comentários relacionados a esta Política de Privacidade, ou, ainda, se você acreditar que seus Dados foram usados de maneira incompatível com esta Política, entre em contato conosco. Nós temos um encarregado (Data Protection Officer - DPO) que está à disposição nos seguintes endereços de contato:
DPO: Luiza Rodrigues Vidal Rocha
E-mail para contato: dpo@mevo.com.br
9 - Atualizações desta Política de Privacidade
Como estamos sempre buscando melhorar nossos produtos, esta Política de Privacidade pode passar por atualizações para refletir as melhorias realizadas. Desta forma, recomendamos a visita periódica desta página para que você tenha conhecimento sobre as modificações efetivadas. Para facilitar, indicamos no início do documento a data da última atualização.