Quer prescrever agora mesmo com a Mevo?

Acesse aqui

AVISO DE PRIVACIDADE

MEVO RECEITA DIGITAL PARA CONSULTÓRIOS

Data da última atualização: 01/08/2024.

Versões anteriores

Nós da Mevo, grupo em que faz parte a Nexodata do Brasil Ltda., Mevo Tecnologia Ltda. e Mevo Intermediação Ltda. (“Mevo” ou “nós”), estamos comprometidos em resguardar sua privacidade e proteger seus dados pessoais, por isso queremos explicar para você um pouco mais sobre como tratamos dados pessoais na nossa solução de receita digital para consultórios.

Quando um profissional de saúde utiliza nossa solução tecnológica de prescrição eletrônica em seu consultório, a Mevo pode receber e tratar informações capazes de identificá-lo e de identificar os seus pacientes (“Dados Pessoais”). Por exemplo, quando um médico emite uma receita utilizando as nossas soluções de prescrição eletrônica, recebemos e tratamos os Dados Pessoais necessários para a emissão da receita (por exemplo, nome do profissional de saúde, inscrição no CFM, nome do paciente, etc), para que a prescrição eletrônica possa ser elaborada e enviada ao paciente.

ESTE AVISO DEVE SER CONSIDERADO EM CONJUNTO COM A POLÍTICA DE PRIVACIDADE DA MEVO.

  1. Quais tipos de Dados Pessoais a Mevo utiliza?
    • 1.1. Pacientes de profissionais de saúde usuários da solução em seu Consultório
    • 1.2. Usuários da solução Mevo Receita Digital para Consultórios
    • 1.3. Soluções Opcionais
    • 1.4. Outros
  2. Com quem a Mevo compartilha Dados Pessoais?
  3. Por quanto tempo os Dados são armazenados pela Mevo?
  4. Quais são as práticas de segurança da informação da Mevo?
  5. Transferência internacional
  6. Quais são os direitos dos titulares de Dados Pessoais?
  7. Deleção dos Dados Pessoais
  8. Como falar com a Mevo?
  9. Atualizações desse Aviso de Privacidade

1 - Quais tipos de Dados Pessoais a Mevo utiliza?

Quando um profissional de saúde utiliza nossa solução de receita digital em seu consultório, a Mevo se caracteriza como operadora de dados, tratando Dados Pessoais em nome deste controlador de dados (ou seja, dos profissionais de saúde que utilizam nossas soluções). Nestes casos, tratamos Dados Pessoais do profissional de saúde e do paciente para possibilitar a elaboração e envio das prescrições eletrônicas pelos profissionais de saúde, usuários dos nossos sistemas, para os seus respectivos pacientes.

Eventualmente, também poderemos contatar os titulares dos dados (profissionais de saúde e/ou pacientes) para esclarecer possíveis dúvidas no uso das nossas funcionalidades.

Além disso, atuamos como controladores dos dados pessoais dos profissionais de saúde que realizam cadastro em nosso website para utilização da nossa solução em seus consultórios.

Por último, também podemos utilizar os Dados Pessoais dos profissionais de saúde e dos pacientes para a realização de atividades próprias, como melhoria e desenvolvimento de novos produtos e serviços e para a elaboração de estudos estatísticos agregados.

1.1 - Pacientes de profissionais de saúde usuários da solução em seu Consultório

A Mevo trata Dados Pessoais de pacientes sempre que eles recebem prescrições eletrônicas de profissionais de saúde que utilizam nossa solução de receita digital em seus consultórios. Os Dados Pessoais que recebemos são os mínimos para assegurar a eficácia da prescrição, de acordo com a legislação aplicável, em especial a Lei nº 5.991/1973, as Resoluções de Diretoria Colegiada – RDC nº 44/2009 e nº 471/2021 da Agência Nacional de Vigilância Sanitária (Anvisa), a Portaria SVS/MS nº 344/1998 do Ministério da Saúde, dentre outras leis e regulações aplicáveis.

A Mevo não prepara prescrições eletrônicas, apenas possibilita que o profissional de saúde faça. Assim, caso o paciente tenha quaisquer dúvidas sobre o conteúdo de sua prescrição eletrônica, é necessário que entre em contato com o profissional responsável.

O tratamento de Dados Pessoais de pacientes pode ser resumido da seguinte forma:

Mevo como Agente de TratamentoOrigemFinalidadeDados Pessoais
OperadoraAtendimento por profissional de saúdePrescrição eletrônica de medicamentos e/ou exames. O paciente receberá a prescrição preenchida por profissional da saúde habilitado, possibilitando assim a futura compra de medicamentos.
  • Nome completo do paciente;
  • Data de nascimento e idade do paciente;
  • Sexo do paciente;
  • Endereço do paciente;
  • E-mail do paciente;
  • Telefone do paciente;
  • CPF (ou RNE, caso estrangeiro) do paciente;
  • Dados do diagnóstico do paciente;
  • Dados referentes ao medicamento prescrito e sua posologia; e
  • Informações sobre alergias do paciente.
OperadoraCustomer CareServiço de atendimento ao prescritor, ao dispensador e ao paciente. O paciente, o prescritor e o dispensador terão acesso a serviço de atendimento online (chat, Whatsapp Business e e-mail) e telefone.

Dados do Prescritor:

  • Nome completo
  • CRM
  • CPF

Dados Pessoais do Paciente:

  • Nome completo
  • Celular com DDD
  • E-mail
  • Código da receita
  • Código de acesso (em casos específicos)

Dados do dispensador:

  • Nome do Farmacêutico e/ou responsável
  • Celular do responsável
Pesquisas para desenvolvimento dos nossos negócios. Nosso atendimento poderá contatar os pacientes sobre eventuais dificuldades no uso do nosso produto.

Dados Pessoais do Paciente:

  • Nome completo
  • Celular com DDD

1.2 - Usuários da solução Mevo Receita Digital para Consultórios

Os Dados Pessoais relacionados aos profissionais de saúde que utilizam as soluções em seus consultórios podem ser tratados para cadastro em nossa solução e na fase de originação da prescrição eletrônica.

Para garantir o funcionamento e conceder segurança às nossas soluções, além de cumprir com a legislação aplicável, a Mevo precisa receber e utilizar algumas informações mínimas dos responsáveis pela originação das receitas. A utilização dos Dados Pessoais nessas etapas pode ser organizada da seguinte forma:

Mevo como Agente de TratamentoOrigemFinalidadeDados Pessoais
ControladoraFormulário de Cadastro do Profissional de Saúde Para que o profissional de saúde possa acessar nossa funcionalidade é necessário que realize um cadastro prévioCadastro do Profissional de Saúde para uso da funcionalidade de Receita Digital

Dados de cadastro. Estão incluídos:

  • Nome completo do médico;
  • CPF (ou RNE, caso estrangeiro) do médico;
  • CRM-UF;
  • E-mail do médico;
  • Celular do médico;
  • Nome de local de atendimento
  • Telefone comercial; e
  • Endereço e CEP do local de atendimento
Envio de informativos sobre as nossas funcionalidades. O profissional de saúde que optar poderá receber conteúdo informativo e promocional sobre os produtos Mevo.

Dados preenchidos diretamente na Plataforma:

Estão incluídos:

  • Nome completo do médico;
  • CPF (ou RNE, caso estrangeiro) do médico;
  • CRM-UF;
  • E-mail do médico;
  • Celular do médico;
  • Telefone comercial; e
  • Endereço e CEP do local de atendimento

1.3 - Soluções Opcionais

Para facilitar a adesão ao tratamento, a Mevo possui plataformas de uso opcional que disponibilizam a solicitação online de medicamentos e/ou o agendamento da coleta domiciliar de exames (“Soluções Opcionais”).

Para fornecer essas funcionalidades, precisamos utilizar algumas informações da prescrição eletrônica de medicamentos ou pedidos de exames.

Posteriormente você também deve informar determinados Dados Pessoais necessários para efetivar sua solicitação.

Mevo como Agente de TratamentoOrigemFinalidadeDados Pessoais
ControladoraFormulário de agendamento de examesAgendamento de exames. Os dados imputados são utilizados para concluir o agendamento dos exames junto ao laboratório.
  • Nome completo;
  • Data de nascimento;
  • CPF;
  • Número do plano de saúde;
  • Celular;
  • E-mail.
ControladoraDados da prescrição eletrônicaMontagem de carrinho na loja online da farmácia. Os dados da prescrição eletrônica serão utilizados para selecionar os itens prescritos e serão compartilhados com a farmácia que você selecionou. Você também poderá selecionar outros produtos na loja online e utilizar os benefícios disponíveis.
  • Nome completo do paciente;
  • Endereço do paciente;
  • E-mail do paciente;
  • Celular do paciente;
  • CPF (ou RNE, caso estrangeiro) do paciente;
  • Dados referentes ao medicamento prescrito e sua posologia;
ControladoraCadastro para compraEfetivação da compra e entrega do pedido. Você deverá fornecer os dados mínimos necessários para efetivação da compra, incluindo as informações do meio de pagamento selecionado e dados para entrega do pedido.
  • Nome completo do comprador;
  • E-mail do comprador;
  • CPF (ou RNE, caso estrangeiro) do comprador;
  • Endereço para entrega;
  • Dados de pagamento do comprador.

1.4 - Outros

Se o profissional de saúde, o paciente ou qualquer outra pessoa entrar em contato conosco por meio de um de nossos canais (como os e-mails parceiros@mevosaude.com.br e ajuda@mevosaude.com.br) ou por meio de plataformas de terceiros (por exemplo, através de mídias sociais), nós iremos usar os Dados da pessoa que nos contatou , como nome, e-mail e telefone, para responder suas perguntas, mensagens ou solicitações.

Também podemos usar Dados Pessoais que não sejam relacionados a sua de tais pessoas , como nome, e-mail e telefone, para contatá-las e conduzir pesquisas de satisfação, realizar ações de conscientização e outras ações importantes para melhorarmos cada vez mais nosso atendimento e nossas soluções.

2 - Com quem a Mevo compartilha Dados Pessoais?

Nós limitamos o acesso aos Dados Pessoais somente aos empreendedores da Mevo que necessitem das informações para exercer suas funções e apenas na medida necessária para servir à finalidade aplicável. Além da Mevo e seus empreendedores, também terão acesso aos Dados Pessoais os profissionais de saúde que utilizam nossas soluções de prescrição eletrônica e os estabelecimentos em que o paciente optar por utilizar a prescrição e comprar medicamentos.

A Mevo poderá operar em conjunto com outras empresas para que possa fornecer os seus serviços. Quando o compartilhamento dos seus Dados Pessoais for necessário adotaremos, sempre que for possível, mecanismos de anonimização ou pseudonimização desses Dados Pessoais.

Utilizamos cláusulas sobre proteção de Dados Pessoais em nossos contratos com terceiros, visando preservar ao máximo a sua privacidade e padrões de segurança da informação.

Nós poderemos vir a compartilhar seus Dados Pessoais nos seguintes casos:

Fornecedores: em algumas situações precisamos contratar fornecedores para oferecer os nossos Serviços, sendo que alguns deles podem necessitar tratar em nosso nome os Dados Pessoais que recebemos. Isso ocorre, por exemplo, com consultorias em desenvolvimento de software.

Para resguardar e proteger direitos da Mevo: nos reservamos o direito de acessar, preservar e fornecer quaisquer Dados Pessoais e informações sobre você, caso sejam necessários para cumprirmos uma obrigação legal ou uma ordem judicial; para fazermos cumprir ou aplicar nossos contratos; ou para proteger os direitos, propriedade ou segurança da Mevo, bem como de nossos empreendedores ou clientes.

3 - Por quanto tempo os Dados são armazenados pela Mevo?

Nós manteremos os Dados Pessoais que recebemos somente pelo tempo que for necessário para cumprir com as finalidades estabelecidas a fim de oferecermos nossos serviços e, inclusive, para fins de cumprimento de quaisquer obrigações legais, contratuais, de prestação de contas ou requisição de autoridades competentes.

Para determinar o período de retenção adequado para os Dados Pessoais, consideramos a quantidade, a natureza e a sensibilidade dos Dados Pessoais, o risco potencial de danos decorrentes do uso não autorizado ou da divulgação dos Dados Pessoais, a finalidade de tratamento dos Dados Pessoais, se podemos alcançar tais propósitos através de outros meios, e os requisitos legais aplicáveis.

Após encerradas todas as finalidades que justificaram o tratamento dos Dados Pessoais nos nossos sistemas, eles serão eliminados ou anonimizados, observando os meios técnicos disponíveis, salvo se for necessária a manutenção para cumprimento de obrigações legais, contratuais, de prestação de contas ou requisição de autoridades competentes.

4 - Quais são as práticas de segurança da informação da Mevo?

A Mevo adota providências técnicas e organizacionais alinhadas com nosso mercado para proteger seus Dados Pessoais contra perda, uso e acesso não autorizados ou outros abusos. Os Dados Pessoais são armazenados em um ambiente operacional seguro que não é acessível ao público, permanecendo criptografados e protegidos entre as fases de originação e dispensação de medicamentos.

Com a finalidade de garantir a segurança dos Dados Pessoais em nossos sistemas, adotamos as melhores práticas de segurança da informação disponíveis, incluindo:

  • Utilização de criptografia para transmissão dos Dados Pessoais com o uso de protocolos seguros e cifras fortes;
  • Utilização de criptografia para armazenamento de dados em repouso, incluindo backups e snapshots;
  • Utilização de WAF em todas as aplicações e API’s;
  • Utilização de solução de SASE que inclui acesso seguro às aplicações privadas com recurso de ZTNA, filtragem de navegação web com controle de conteúdo, detecção de malware, Data Loss Prevention e IPS com o recurso de SWG;
  • Realização de testes de vulnerabilidades e penetração (Pentest) em nossos sistemas;
  • Detecção de vulnerabilidades de forma automatizada a nível de código, biblioteca e workloads com solução de SAST, ASM e CNAPP, além de serviços nativos da Cloud;
  • Adoção de controles de acesso rigorosos aos Dados Pessoais armazenados nos sistemas;
  • Utilização de mecanismos técnicos contra acessos não autorizados aos sistemas por meio de firewalls, anti-malware, entre outros;
  • Monitoramento e correlacionamento de logs das aplicações, serviços e recursos por meio de solução de SIEM; e
  • Monitoramento do compliance do ambiente Cloud utilizando ferramenta de CSPM.

Nós nos esforçamos para proteger a privacidade e a segurança de todos os Dados Pessoais que são compartilhados conosco. Caso você identifique ou tome conhecimento de algo que comprometa a segurança dos seus Dados ou da Mevo, por favor entre em contato conosco através do e-mail seguranca@mevosaude.com.br.

5 - Transferência internacional

A Mevo possui sede e armazena dados no Brasil, por isso suas atividades de tratamento de Dados Pessoais são regidas pela lei brasileira. Caso, em determinadas situações, os Dados Pessoais que tratamos venham a ser armazenados em banco de dados fornecido por terceiros e cuja infraestrutura esteja localizada em data centers nos EUA e na Europa. Estes Dados Pessoais poderão estar sujeitos à legislação e regras locais.

6 - Quais são os direitos dos titulares de Dados Pessoais?

Você, como titular dos Dados Pessoais, possui direitos relativos à privacidade e à proteção dos seus dados.

Em nossa solução de prescrição eletrônica, a Mevo trata suas informações na condição de operadora de dados, ou seja, trata os Dados Pessoais em nome do responsável por lhe fornecer a prescrição eletrônica de medicamentos (originação) ou em nome do responsável por receber a prescrição e dispensar os medicamentos (dispensação). Diante disso, recomendamos que você entre em contato diretamente com esses responsáveis para um atendimento mais rápido dos seus direitos como titular.

Nesse sentido, expomos abaixo uma breve explicação sobre os direitos previstos na Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, a LGPD):

DireitoConceito
Acesso e confirmaçãoEste direito permite que você obtenha informações sobre como seus Dados Pessoais são utilizados, com quem eles são compartilhados e possa requisitar uma cópia ao controlador, respeitando eventuais direitos de propriedade intelectual.
Correção de dados incompletos, inexatos ou desatualizadosEste direito permite que você, a qualquer momento, solicite a correção e retificação dos seus Dados Pessoais ao controlador, caso identifique que alguns deles estão incorretos.
Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidadeEste direito permite que você solicite a exclusão, bloqueio ou eliminação dos Dados Pessoais desnecessários, excessivos ou tratados em desconformidade com a lei.
Solicitar a portabilidadeVocê tem o direito de solicitar ao controlador que seja entregue a você, ou a terceiros que você escolher, seus Dados Pessoais em formato estruturado e interoperável, respeitando eventuais direitos de propriedade intelectual.
Eliminação dos dados pessoais tratados com o consentimento do titular e direito de retirar o consentimento a qualquer momentoVocê tem o direito de solicitar a eliminação dos dados tratados com base no consentimento ou retirar o seu consentimento. No entanto, isso não afetará a legalidade de qualquer tratamento realizado antes de você retirá-lo. Se você retirar o seu consentimento, talvez determinados serviços sejam interrompidos.
Direito a revisão de decisões automatizadasVocê também tem o direito de solicitar ao controlador a revisão de decisões tomadas unicamente com base em tratamento automatizado de seus Dados Pessoais que afetem seus interesses.

Talvez seja necessário solicitar a você ou ao controlador dos seus Dados Pessoais informações específicas suas para nos ajudar a confirmar sua identidade e garantir o exercício dos seus direitos como titular. Esta é uma medida de segurança para garantir que os Dados Pessoais não sejam divulgados a qualquer pessoa que não tenha direito de recebê-los. Podemos também contatar o controlador para obter mais informações em relação à sua solicitação, a fim de acelerar nossa resposta.

7. Deleção dos Dados Pessoais

Conforme citado no tópico anterior, de acordo com a Lei Geral de Proteção de Dados, você pode solicitar a deleção dos seus Dados Pessoais tratados com base no seu consentimento, bem como aqueles considerados excessivos, desnecessários ou tratados em desconformidade com a Lei.

Por isso, você usuário da Mevo Receita Digital para Consultórios poderá a qualquer tempo solicitar a exclusão de sua conta em nossa plataforma. Manteremos todos os documentos médicos já emitidos por você, arquivados em local seguro em nosso sistema, pelo prazo de 20 anos, conforme exigido pela Lei nº 13.787/2018. Como os documentos são parte do prontuário, entende-se que o prazo para a guarda dos prontuários também se aplica aqui. Após esse prazo, eliminaremos ou anonimizaremos os dados, observando os meios técnicos disponíveis.

8. Como falar com a Mevo?

Se você tiver quaisquer dúvidas sobre como utilizamos seus Dados Pessoais, sugestões ou comentários relacionados a este Aviso de Privacidade, ou, ainda, se você acreditar que seus Dados foram usados de maneira incompatível com este Aviso, entre em contato conosco. Nós temos um encarregado (Data Protection Officer - DPO) que está à disposição no seguinte endereço de contato:

DPO: Luiza Rodrigues Vidal Rocha

E-mail para contato: dados@mevosaude.com.br

9. Atualizações desse Aviso de Privacidade

Como estamos sempre buscando melhorar nossos produtos, este Aviso de Privacidade pode passar por atualizações para refletir as melhorias realizadas. Desta forma, recomendamos a visita periódica desta página para que você tenha conhecimento sobre as modificações efetivadas. Para facilitar, indicamos no início do documento a data da última atualização.