- POLÍTICA INTERNA DE PRIVACIDADE E SEGURANÇA DA INFORMAÇÃO
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
- Objetivo
Garantir a privacidade, a confidencialidade, a integridade e a segurança das informações tratadas pela empresa Fabricio Andrade, com especial atenção ao tratamento de dados pessoais sensíveis, como informações clínicas, exames laboratoriais, histórico de saúde e outros dados relacionados à saúde física ou mental dos titulares, conforme disposto na Lei nº 13.709/2018 – LGPD.
- Escopo
Aplica-se a todos os colaboradores, parceiros, prestadores de serviço e quaisquer pessoas físicas ou jurídicas que tratem ou acessem dados pessoais e sensíveis sob responsabilidade da empresa, tanto no ambiente físico quanto digital.
- Diretrizes
3.1. Confidencialidade
Todos os dados, especialmente os sensíveis, devem ser mantidos em sigilo, sendo o acesso restrito aos profissionais autorizados e com necessidade legítima de uso.
3.2. Integridade
Os dados sensíveis não devem ser alterados ou manipulados sem justificativa e rastreabilidade. Todos os sistemas devem manter logs de alterações.
3.3. Disponibilidade
Os dados devem estar disponíveis com segurança para os usuários autorizados, inclusive em casos de exames clínicos urgentes, respeitando a integridade e confidencialidade.
3.4. Controle de Acesso
Usuários devem utilizar credenciais únicas, com autenticação segura. Dados sensíveis exigem permissões específicas e, preferencialmente, dupla autenticação.
3.5. Proteção de Equipamentos
Dispositivos que armazenam ou acessam dados sensíveis devem possuir criptografia, antivírus e sistemas atualizados.
3.6. Tratamento de Dados Sensíveis
Qualquer atividade que envolva coleta, análise, compartilhamento ou armazenamento de dados clínicos, laboratoriais ou relacionados à saúde será registrada e justificada com base legal. O consentimento expresso do titular será requerido sempre que necessário.
- Sanções
Violações desta política, especialmente no que se refere ao vazamento ou uso indevido de dados sensíveis, poderão resultar em sanções administrativas, demissão por justa causa, responsabilização civil e/ou penal.
Assinatura do Colaborador
Declaro que li, compreendi e me comprometo a cumprir integralmente a presente Política Interna de Privacidade e Segurança da Informação.
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE BACKUP E RESTAURAÇÃO DE DADOS DIGITAIS
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
- Objetivo
Estabelecer normas e procedimentos para a realização de cópias de segurança (backup) e recuperação (restauração) de dados digitais, garantindo a continuidade das atividades da empresa e a proteção especial aos dados pessoais sensíveis armazenados nos sistemas utilizados.
- Escopo
Aplica-se a todos os dados digitais sob responsabilidade da empresa, com ênfase na proteção dos dados sensíveis relacionados à saúde, exames clínicos e atendimentos, incluindo conteúdo educacional e administrativo.
- Diretrizes
3.1. Backup
- Frequência: Backups completos serão realizados diariamente, com cópias incrementais periódicas durante o expediente.
- Abrangência: Todos os dados sensíveis (exames clínicos, fichas de alunos, laudos, histórico médico, etc.) devem ser incluídos.
- Armazenamento: Backup em nuvem com criptografia e redundância, com cópia semanal em mídia física segura.
- Retenção: Arquivos de backup serão mantidos por no mínimo 12 meses.
3.2. Restauração
- Ocorrerá mediante autorização do responsável técnico, com registro e auditoria completa do processo.
- A restauração de dados sensíveis seguirá procedimentos reforçados de segurança e rastreabilidade.
3.3. Proteção e Segurança
- Dados sensíveis no backup serão armazenados de forma criptografada.
- Acesso somente por pessoal autorizado, com autenticação multifator.
- Auditorias periódicas verificarão a integridade dos dados armazenados.
- Responsabilidades
O responsável técnico pela segurança da informação deve garantir a execução rigorosa dos procedimentos, especialmente no que diz respeito à proteção dos dados sensíveis dos titulares.
ROTINA PADRÃO DE TESTES DE BACKUP
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
- Objetivo
Garantir que os backups do sistema de gestão GDOOR e do site institucional estejam funcionando corretamente, permitindo a recuperação segura dos dados em caso de falhas ou incidentes.
- Escopo
Aplica-se ao sistema GDOOR, ao site da empresa, banco de dados, arquivos digitais, conteúdos de cursos, documentos administrativos e dados sensíveis relacionados à saúde.
- Frequência dos Testes
Sistema GDOOR
- Verificação do backup: diariamente
• Teste de restauração: mensalmente
Site Institucional
- Verificação do backup: diariamente
• Teste de restauração do site e banco de dados: mensalmente
- Procedimentos
Sistema GDOOR
- Confirmar geração do backup automático
- Verificar data e integridade do arquivo
- Restaurar cópia em ambiente de teste
- Validar funcionamento do sistema e integridade dos dados
Site Institucional
- Confirmar backup dos arquivos e banco de dados
- Restaurar cópia em ambiente de homologação
- Verificar funcionamento das páginas, formulários e área administrativa
- Registro dos Testes
Cada teste deverá possuir registro contendo:
- Data
• Responsável
• Sistema testado
• Resultado obtido
• Falhas identificadas e Medidas corretivas adotadas
Após a conclusão os resultados devem ser registrados no formulário especifico.
- Segurança
Todos os testes devem ocorrer em ambiente seguro, com acesso restrito e
OBSERVAÇÃO IMPORTANTE:
RELATÓRIO DE TESTE DE INTEGRIDADE DE BACKUP
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Foi realizado o primeiro procedimento de verificação e teste de integridade dos backups relacionados ao sistema de gestão GDOOR e ao site institucional da empresa Fabricio Andrade, com o objetivo de validar a possibilidade de recuperação segura das informações armazenadas e garantir a continuidade das operações em caso de incidentes ou falhas técnicas.
Durante a execução do teste relacionado ao sistema de gestão GDOOR, foi identificada uma limitação técnica decorrente da versão atualmente instalada do sistema. Verificou-se que o ambiente encontra-se desatualizado, impossibilitando a realização adequada do procedimento completo de restauração e validação do backup neste primeiro momento. Em razão dessa incompatibilidade técnica, o teste não pôde ser concluído de forma segura e confiável. Diante disso, foi recomendado que seja realizada previamente a atualização do sistema e a regularização do ambiente tecnológico utilizado, permitindo que no próximo procedimento de teste seja possível executar corretamente a restauração e validação da integridade dos dados armazenados no backup.
Já em relação ao site institucional da empresa, o procedimento foi executado com sucesso. Foi possível realizar a restauração do ambiente de testes, validar a integridade do banco de dados, verificar o funcionamento das páginas, formulários e área administrativa, sem identificação de falhas ou inconsistências relevantes. O backup demonstrou funcionamento adequado e capacidade satisfatória de recuperação das informações armazenadas no ambiente digital.
Com base nos resultados obtidos, conclui-se que o sistema de backup do site institucional encontra-se operacional e funcional, enquanto o sistema de gestão GDOOR necessita de atualização prévia para possibilitar a realização adequada dos próximos testes de integridade e restauração. Recomenda-se a continuidade da rotina periódica de testes de backup, visando garantir segurança, disponibilidade e proteção dos dados pessoais e sensíveis tratados pela empresa.
Assinatura do Colaborador
Declaro que li, compreendi e me comprometo a cumprir integralmente a presente Política de Backup e Restauração de Dados Digitais.
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE CONFORMIDADE COM A LGPD
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
- Objetivo
Estabelecer diretrizes para o tratamento de dados pessoais e, especialmente, dados pessoais sensíveis relacionados à saúde, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 – LGPD).
- Escopo
Esta política se aplica a todas as atividades da empresa que envolvam coleta, armazenamento, uso, compartilhamento ou eliminação de dados pessoais e sensíveis, tanto no ambiente físico quanto digital.
- Diretrizes
3.1. Tipos de Dados Tratados
- Dados pessoais (nome, CPF, e-mail, telefone, endereço, etc.)
- Dados sensíveis (resultados de exames clínicos, histórico médico, condições de saúde física ou mental, imagens diagnósticas, informações sobre tratamentos conforme mapeamento)
3.2. Bases Legais para Tratamento
- Consentimento livre, informado e expresso do titular
- Cumprimento de obrigação legal ou regulatória
- Tratamento necessário para prestação de serviços de saúde (em ambiente não hospitalar)
- Proteção da vida ou da incolumidade física do titular ou de terceiros
- Execução de contrato de prestação de serviços
3.3. Princípios da LGPD Aplicados
- Finalidade e Necessidade: Os dados sensíveis são tratados apenas quando essenciais à prestação de serviços ou à operação legal da empresa.
- Transparência: O titular será sempre informado sobre o uso dos dados.
- Segurança e Prevenção: Medidas técnicas e organizacionais são adotadas para proteger os dados contra acessos não autorizados ou incidentes.
- Responsabilização: Todos os envolvidos com o tratamento de dados sensíveis devem seguir esta política e manter registros adequados.
3.4. Direitos dos Titulares
Os titulares poderão solicitar:
- Confirmação e acesso aos dados
- Correção ou atualização
- Exclusão ou anonimização
- Portabilidade
- Revogação do consentimento
3.5. Atendimento ao Titular
Solicitações deverão ser encaminhadas para: contato@fabricioandrade.com
3.6. Registros e Avaliação de Riscos
A empresa manterá:
- Registro das Atividades de Tratamento (RoPA)
- Relatório de Impacto à Proteção de Dados (RIPD) em atividades com dados sensíveis em larga escala ou de alto risco
INVENTÁRIO DE DADOS PESSOAIS E DADOS PESSOAIS SENSÍVEIS
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
O presente relatório tem como objetivo registrar o inventário dos dados pessoais e dados pessoais sensíveis tratados pela empresa Fabricio Andrade em suas operações administrativas, financeiras, educacionais e biomédicas, considerando a utilização do sistema de gestão GDOOR instalado localmente e do site institucional hospedado em servidor da empresa HostGator.
A empresa realiza o tratamento de dados pessoais em diferentes ambientes tecnológicos, os quais possuem finalidades específicas relacionadas à gestão financeira, comercialização de cursos online, atendimento digital e prestação de serviços de interpretação de exames clínicos.
O sistema de gestão GDOOR encontra-se instalado em ambiente local, sendo utilizado principalmente para atividades administrativas e financeiras da empresa. Nesse sistema são armazenados dados pessoais de clientes, alunos, fornecedores e parceiros comerciais. Entre os dados identificados no inventário estão nome completo, CPF, RG, telefone, endereço, e-mail, dados bancários, registros financeiros, histórico de pagamentos, emissão de notas fiscais, informações de faturamento, contratos e documentos administrativos relacionados às operações da empresa.
O sistema local também poderá armazenar documentos anexados relacionados a pagamentos, comprovantes financeiros e registros de serviços contratados. O acesso ao sistema ocorre mediante autenticação por usuário e senha, sendo restrito às pessoas autorizadas pela direção da empresa. O ambiente local possui relevância crítica para continuidade das operações administrativas e financeiras.
Foi identificado que os dados armazenados no sistema GDOOR possuem natureza predominantemente pessoal e financeira, não sendo o ambiente principal destinado ao armazenamento de dados clínicos sensíveis. Entretanto, dependendo da forma de utilização operacional da empresa, poderá existir registro indireto de informações relacionadas a serviços biomédicos prestados aos clientes.
O site institucional da empresa encontra-se hospedado em ambiente de hospedagem da HostGator, sendo utilizado para divulgação institucional, comercialização de cursos online, comunicação com usuários e eventual recebimento de exames clínicos para interpretação biomédica.
No ambiente do site são tratados dados pessoais como nome completo, telefone, e-mail, CPF, cidade, estado, registros de login, senha de acesso, histórico de navegação, endereço IP e informações relacionadas às compras realizadas na plataforma.
O ambiente também realiza tratamento de dados acadêmicos relacionados aos cursos online oferecidos pela empresa, incluindo histórico de acesso às aulas, progresso do aluno, avaliações realizadas, notas, emissão de certificados e registros de participação em treinamentos.
Foi identificado ainda o tratamento de dados pessoais sensíveis relacionados à saúde nos casos em que usuários encaminham exames clínicos, laudos laboratoriais, imagens diagnósticas, informações biomédicas ou demais documentos relacionados à prestação do serviço de interpretação de exames clínicos.
Esses dados sensíveis podem incluir informações sobre estado de saúde, diagnósticos, condições clínicas, exames laboratoriais, imagens médicas e demais registros protegidos pela legislação de proteção de dados pessoais e normas éticas aplicáveis à área da saúde.
O armazenamento dessas informações ocorre no ambiente de hospedagem da HostGator e em bancos de dados vinculados ao site institucional. Também poderá ocorrer armazenamento temporário em e-mails corporativos, plataformas de comunicação e diretórios administrativos relacionados ao processamento dos serviços prestados.
Foi identificado que o ambiente do site depende diretamente da infraestrutura da empresa de hospedagem HostGator para funcionamento, armazenamento de arquivos, banco de dados, tráfego de informações e disponibilidade dos serviços online.
A empresa realiza tratamento de dados pessoais e sensíveis em conformidade com suas atividades operacionais, educacionais e biomédicas, sendo identificadas como principais finalidades do tratamento:
- Gestão financeira e administrativa
• Emissão de documentos fiscais
• Venda e gerenciamento de cursos online
• Comunicação com alunos e clientes
• Atendimento online
• Interpretação de exames clínicos
• Controle acadêmico e emissão de certificados
• Cumprimento de obrigações legais e regulatórias
Foi identificado que os dados tratados possuem diferentes níveis de classificação da informação, incluindo informações públicas, internas, confidenciais e altamente confidenciais/sensíveis.
Os dados sensíveis relacionados à saúde foram classificados como informações altamente confidenciais, exigindo medidas reforçadas de proteção, controle de acesso, armazenamento seguro, backups periódicos e limitação de compartilhamento.
Como medidas de proteção atualmente identificadas no inventário, foram observados:
- Controle de acesso por login e senha
• Restrição de acesso aos sistemas
• Utilização de backups periódicos
• Armazenamento digital em ambiente de hospedagem profissional
• Proteção do ambiente administrativo do site
• Utilização de antivírus e medidas básicas de segurança digital
• Separação operacional entre ambiente local e ambiente online
Também foi identificado que a empresa necessita manter monitoramento contínuo da segurança dos ambientes tecnológicos, especialmente no que se refere à proteção de dados pessoais sensíveis relacionados à saúde.
Recomenda-se a continuidade das práticas de atualização de sistemas, realização de testes periódicos de backup, revisão de permissões de acesso, implementação de autenticação multifator sempre que possível e manutenção de políticas internas de proteção de dados e segurança da informação.
O presente inventário registra os principais fluxos de dados pessoais e dados pessoais sensíveis tratados pela empresa até a presente data, servindo como documento de apoio às atividades de governança em privacidade, segurança da informação e conformidade com a Lei Geral de Proteção de Dados Pessoais – LGPD.
Assinatura do Colaborador
Declaro que li, compreendi e me comprometo a cumprir integralmente a presente Política de Conformidade com a LGPD.
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- ACORDO DE CONFIDENCIALIDADE
Políticas Organizacionais – Empresa Fabricio Andrade | Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo: Formalizar o compromisso de sigilo absoluto por parte de todos os colaboradores, prestadores de serviço, parceiros, estagiários e fornecedores que, no exercício de suas funções, tenham acesso a informações, documentos, sistemas ou qualquer dado pertencente à empresa ou a seus clientes, especialmente dados sensíveis relacionados à saúde.
Abrangência: Este acordo se aplica a todos os envolvidos nas operações da empresa, abrangendo atividades administrativas, pedagógicas, clínicas e comerciais.
Cláusulas:
- O colaborador compromete-se a manter absoluto sigilo sobre todas as informações às quais tiver acesso, inclusive após o término do vínculo com a empresa.
- É vedado copiar, divulgar, compartilhar ou transferir informações, documentos, exames, imagens, prontuários, registros acadêmicos ou dados sensíveis de qualquer natureza.
- O acesso aos sistemas e plataformas deve ocorrer apenas mediante autorização e dentro dos limites da função desempenhada.
- O colaborador deverá comunicar imediatamente a direção qualquer incidente de segurança ou exposição indevida de informações.
- Todas as informações são de propriedade da empresa ou de seus clientes e não podem ser utilizadas para fins pessoais ou concorrenciais.
Penalidades: O descumprimento deste acordo poderá acarretar sanções administrativas, responsabilização cível e penal, além de rescisão contratual imediata.
Assinatura do Comprometido:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE GESTÃO DE PATCHES E ATUALIZAÇÕES
Políticas Organizacionais – Empresa Fabricio Andrade | Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo: Estabelecer normas para garantir que todos os sistemas, dispositivos e softwares utilizados pela empresa sejam atualizados regularmente, protegendo os dados, com ênfase nos dados sensíveis relacionados à saúde e aos exames clínicos.
Escopo: Aplica-se a todos os sistemas operacionais, aplicações médicas e educacionais, antivírus, ferramentas de comunicação, softwares de gestão e dispositivos conectados utilizados nas operações da empresa.
Diretrizes:
- Todos os sistemas devem estar configurados para atualizações automáticas, quando disponível.
- Atualizações consideradas críticas (correção de falhas de segurança) deverão ser aplicadas em até 48 horas.
- Sistemas que processam dados sensíveis, como plataformas de exames clínicos, devem ser atualizados com prioridade.
- Atualizações manuais deverão ser feitas mediante checklist técnico, garantindo a integridade dos dados.
- Antes da aplicação de atualizações significativas, deverá ser realizado backup completo dos sistemas envolvidos.
- Toda atualização deve ser registrada em log, contendo data, responsável, versão anterior e nova versão instalada.
Responsabilidade: A execução e monitoramento das atualizações é de responsabilidade da equipe de TI ou do profissional terceirizado designado pela direção.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE SEGURANÇA DE DADOS
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo:
Garantir a proteção dos dados tratados pela empresa, especialmente dados sensíveis relacionados à saúde, exames clínicos e registros de pacientes e alunos, assegurando a confidencialidade, integridade e disponibilidade das informações.
Escopo:
Abrange todos os dados digitais ou físicos sob a responsabilidade da empresa, incluindo sistemas de gestão, armazenamento em nuvem, documentos impressos, dispositivos móveis e plataformas de atendimento ou ensino.
Diretrizes:
- Todos os dados sensíveis devem ser criptografados em trânsito e em repouso.
- O acesso a dados de saúde será restrito a profissionais autorizados e devidamente capacitados.
- Backups diários serão mantidos, com armazenamento seguro e controle de acesso.
- Medidas contra vazamentos, como DLP (Data Loss Prevention), devem ser implementadas nos sistemas críticos.
- Deve-se manter plano de segurança da informação atualizado, com controles administrativos e técnicos.
- É vedado o uso de dispositivos pessoais para armazenar ou acessar dados sensíveis.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE IMPRESSÃO CORPORATIVA
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo:
Controlar o uso dos recursos de impressão, evitando o desperdício e garantindo a proteção de documentos sensíveis, como resultados de exames e relatórios médicos.
Escopo:
Aplica-se a todas as impressoras e colaboradores autorizados a emitir documentos físicos na empresa.
Diretrizes:
- Impressões com dados pessoais ou sensíveis devem ser autorizadas e recolhidas imediatamente.
- Impressoras devem ser localizadas em áreas seguras e monitoradas.
- Impressões indevidas ou não autorizadas poderão ser auditadas.
- Documentos descartados devem ser triturados em fragmentadora ou depositados em recipientes de descarte seguro.
- Preferir o meio digital sempre que possível.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE USO DE DISPOSITIVOS MÓVEIS NO AMBIENTE DA EMPRESA
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo:
Regulamentar o uso de celulares, tablets e notebooks pessoais ou corporativos, visando à proteção das informações acessadas por meio desses dispositivos.
Escopo:
Aplica-se a todos os dispositivos móveis utilizados nas atividades da empresa, dentro ou fora do ambiente físico.
Diretrizes:
- Dispositivos que acessam dados sensíveis devem utilizar autenticação forte e criptografia.
- É proibido compartilhar informações clínicas por aplicativos de mensagem não corporativos.
- O uso de redes Wi-Fi públicas sem VPN é proibido para acesso a sistemas da empresa.
- Em caso de perda, roubo ou invasão, o colaborador deve notificar imediatamente a gestão.
- Aplicativos de gravação de tela ou voz não devem ser usados durante atendimentos ou aulas sem autorização.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE CONTROLE DE ACESSO E AUTENTICAÇÃO
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo:
Definir critérios seguros para autenticação de usuários e controle de acessos aos dados da empresa, com especial foco em informações sensíveis.
Escopo:
Abrange todos os sistemas, plataformas de ensino, banco de dados, redes internas e arquivos.
Diretrizes:
- Cada usuário deve possuir login e senha únicos, com senha robusta e troca periódica.
- Acesso a dados sensíveis será concedido com base em perfil e necessidade.
- Sistemas que lidam com exames clínicos exigirão autenticação multifator (MFA).
- Acessos devem ser revogados imediatamente após desligamento ou mudança de função.
- Toda tentativa de acesso não autorizado deverá ser registrada e comunicada.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE CLASSIFICAÇÃO E TRATAMENTO DA INFORMAÇÃO
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo:
Estabelecer diretrizes para a classificação de informações conforme o nível de sensibilidade e definir critérios para seu tratamento.
Escopo:
Abrange toda informação produzida, recebida, compartilhada ou armazenada pela empresa.
Classificação:
- Pública: Pode ser divulgada livremente (ex. conteúdos promocionais).
- Interna: Uso exclusivo da equipe (ex. agendas, cronogramas).
- Confidencial: Dados de clientes, contratos, documentos operacionais.
- Sensível: Dados de saúde, diagnósticos, exames clínicos, imagens médicas.
Tratamento:
- Informações sensíveis devem ser criptografadas e acessadas apenas por usuários autorizados.
- Arquivos devem ser armazenados em local seguro com backup regular.
- Impressões e descarte devem seguir protocolo rígido.
- Informações digitais devem contar com proteção de acesso, monitoramento e registro de logs.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE TREINAMENTO E CONSCIENTIZAÇÃO EM SEGURANÇA DA INFORMAÇÃO
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo:
Garantir que todos os colaboradores estejam capacitados e conscientes quanto às práticas de segurança da informação, com foco especial na proteção de dados sensíveis e cumprimento da LGPD.
Escopo:
Aplica-se a todos os profissionais e prestadores de serviço da empresa, independentemente da função ou nível de acesso.
Diretrizes:
- Todo colaborador deve participar de treinamentos obrigatórios sobre proteção de dados e segurança da informação no momento da admissão e periodicamente.
- Os conteúdos incluem: boas práticas, uso de sistemas, cuidados com senhas, identificação de tentativas de fraude, proteção de dados sensíveis e resposta a incidentes.
- Serão disponibilizados materiais educativos digitais, vídeos, e simulados de phishing e engenharia social.
- A participação nos treinamentos será documentada com registro de presença e avaliação de aprendizado.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE RETENÇÃO E DESCARTE DE DADOS
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo:
Definir prazos e critérios para retenção, arquivamento e descarte seguro de dados físicos e digitais, especialmente os que contenham informações pessoais e sensíveis.
Escopo:
Aplica-se a todos os dados gerados ou recebidos no contexto das atividades da empresa, incluindo cadastros de clientes, exames clínicos, contratos e registros acadêmicos.
Diretrizes:
- Dados sensíveis devem ser mantidos somente pelo tempo necessário ao cumprimento da finalidade legal, contratual ou científica.
- Após o prazo de retenção, os dados deverão ser eliminados por meios seguros (fragmentação física ou exclusão digital com sobreposição).
- O prazo de guarda será de:
- 5 anos para registros acadêmicos
- 20 anos para prontuários de saúde, conforme normativas
- 6 meses a 5 anos para demais documentos, conforme legislação aplicável
- Será mantido um registro de descarte com data, tipo de dado e responsável pelo procedimento.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE GERENCIAMENTO DE INCIDENTES DE SEGURANÇA DA INFORMAÇÃO
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo:
Estabelecer diretrizes para identificação, resposta e recuperação diante de incidentes que comprometam a segurança da informação, com ênfase na proteção de dados pessoais e sensíveis, como resultados de exames, diagnósticos e dados clínicos.
Escopo:
Esta política se aplica a todos os sistemas, processos, ambientes físicos e digitais da empresa.
Diretrizes:
- Incidentes incluem: vazamento de dados, acesso não autorizado, perda de informações, malware, falhas sistêmicas ou qualquer violação de segurança.
- Todo incidente deve ser reportado imediatamente ao responsável técnico pela segurança da informação.
- Será aberto um registro formal com data, descrição, impactos, medidas de contenção, responsáveis e ações corretivas.
- Dados sensíveis comprometidos deverão ser objeto de análise de impacto, podendo implicar notificação à ANPD e aos titulares.
- A empresa manterá um Plano de Resposta a Incidentes com protocolos de investigação, mitigação e comunicação.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- 1POLÍTICA DE USO ACEITÁVEL DA INTERNET E SISTEMAS
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo:
Definir normas de uso responsável e seguro dos recursos tecnológicos e de internet da empresa, evitando riscos à segurança da informação e à integridade de dados sensíveis.
Escopo:
Aplica-se a todos os usuários com acesso à internet e sistemas corporativos.
Diretrizes:
- A internet deve ser utilizada exclusivamente para fins profissionais relacionados às atividades da empresa.
- É vedado o acesso a sites de conteúdo ofensivo, ilegal, jogos, redes peer-to-peer e serviços de streaming não autorizados.
- É proibida a instalação de programas sem autorização do responsável técnico.
- Mensagens eletrônicas (e-mail, chats, etc.) devem seguir linguagem ética e não conter dados sensíveis sem proteção.
- O tráfego de rede será monitorado para prevenir uso indevido, respeitando os limites da legislação de privacidade.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE PROTEÇÃO DE DADOS SENSÍVEIS
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo:
Garantir o tratamento seguro, ético e conforme à LGPD de todos os dados pessoais sensíveis tratados pela empresa, em especial aqueles relacionados à saúde física, mental e diagnósticos clínicos dos titulares.
Escopo:
Aplica-se a todos os colaboradores, plataformas e processos que envolvam coleta, acesso, armazenamento ou compartilhamento de dados sensíveis.
Diretrizes:
- Dados sensíveis serão tratados com base em consentimento do titular, obrigação legal ou proteção à saúde.
- Todos os dados serão protegidos por criptografia, controle de acesso baseado em perfil e registro de logs.
- O armazenamento ocorrerá exclusivamente em sistemas com backup regular e proteção contra vazamentos.
- O compartilhamento com terceiros será autorizado somente com consentimento ou base legal adequada, preferencialmente com anonimização.
- Procedimentos de revisão periódica de acesso e auditoria serão realizados.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE PROTEÇÃO NO USO DE APLICATIVOS DE COMUNICAÇÃO (WHATSAPP, TELEGRAM ETC.)
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo:
Estabelecer critérios para o uso seguro de aplicativos de mensagens instantâneas na comunicação com alunos, clientes e colaboradores.
Escopo:
Aplica-se a todos os profissionais que utilizam aplicativos como WhatsApp, Telegram, Signal ou similares em atividades da empresa.
Diretrizes:
- O uso de aplicativos deve seguir padrão ético, respeitando a privacidade do titular.
- Dados sensíveis jamais devem ser compartilhados em mensagens sem proteção ou fora dos canais institucionais.
- Sempre que possível, arquivos e laudos devem ser enviados por plataformas seguras ou com autenticação.
- Os aparelhos utilizados devem ser protegidos por senha ou biometria, com backups criptografados.
- Grupos de mensagens institucionais devem ser moderados e arquivados com fins de registro.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE PRIVACIDADE PARA O SITE E ATENDIMENTO ONLINE
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo:
Estabelecer regras de coleta, uso, armazenamento e compartilhamento de dados pessoais captados pelo site da empresa e pelos canais de atendimento online.
Escopo:
Aplica-se ao site https: / /fabricioandrade.com/home e às plataformas de contato digital, como e-mail, formulários, chats e redes sociais.
Diretrizes:
- Todos os dados coletados via site (nome, e-mail, telefone, exames, etc.) serão tratados com base na LGPD.
- O consentimento será solicitado para fins de marketing, agendamentos ou envio de conteúdos.
- Cookies utilizados serão apenas os estritamente necessários, salvo opção do usuário por aceitar mais.
- As informações não serão compartilhadas com terceiros sem consentimento, exceto por obrigação legal.
- O site contará com política de privacidade pública, transparente e atualizada.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE CONTINUIDADE DE NEGÓCIOS E RECUPERAÇÃO DE DESASTRES
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo:
Estabelecer medidas para garantir a continuidade das operações da empresa em caso de falhas técnicas, desastres naturais, ciberataques ou qualquer evento que comprometa os serviços e a proteção de dados sensíveis.
Escopo:
Aplica-se a todas as áreas críticas da empresa, com foco especial nas plataformas de ensino, laudos clínicos e comunicação com clientes.
Diretrizes:
- A empresa manterá plano de continuidade de negócios com etapas para restauração dos serviços.
- Backups serão realizados diariamente e testados semanalmente para garantir integridade e recuperação.
- Sistemas críticos estarão hospedados em provedores com redundância e alta disponibilidade.
- Simulados de recuperação de desastres serão feitos a cada 6 meses.
- Colaboradores serão treinados para agir com segurança e comunicação eficiente em momentos de crise.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
POLÍTICA DE ÉTICA E CONDUTA PROFISSIONAL EM SAÚDE
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo:
Estabelecer diretrizes de comportamento ético e conduta profissional nas atividades de saúde, ensino e relacionamento com pacientes e alunos, alinhadas aos princípios do Código de Ética do Profissional Biomédico.
Escopo:
Aplica-se a todos os profissionais, colaboradores, estagiários e parceiros que atuem em nome da empresa.
Diretrizes:
- É dever de todos os profissionais respeitar a privacidade e dignidade dos pacientes, alunos e colegas de trabalho.
- É vedado qualquer julgamento, discriminação ou atitude preconceituosa relacionada à raça, orientação sexual, identidade de gênero, religião, deficiência ou condição social.
- O sigilo profissional deve ser rigorosamente mantido, inclusive fora do ambiente institucional.
- Todo atendimento deve prezar pela escuta ativa, empatia e respeito à autonomia do paciente ou aluno.
- Condutas inadequadas serão tratadas com medidas disciplinares, conforme a gravidade.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE CONSENTIMENTO INFORMADO PARA USO DE DADOS EM TREINAMENTOS
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo:
Garantir que a utilização de dados reais de pacientes, exames clínicos ou registros sensíveis em aulas e treinamentos ocorra com o devido consentimento livre, informado e documentado do titular dos dados.
Escopo:
Aplica-se a todas as situações em que informações clínicas reais sejam utilizadas para fins educacionais.
Diretrizes:
- Nenhum dado sensível poderá ser usado em treinamentos sem o consentimento prévio e por escrito do titular.
- O termo de consentimento deve informar de forma clara a finalidade, a forma de apresentação, os riscos e a revogação.
- Sempre que possível, os dados deverão ser anonimizados ou pseudonimizados.
- O material compartilhado nas aulas não poderá ser reproduzido, gravado ou redistribuído pelos alunos.
- O responsável técnico deverá manter um repositório seguro com os termos assinados e registros de uso.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE GOVERNANÇA DIGITAL E TRANSFORMAÇÃO TECNOLÓGICA
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo:
Estabelecer diretrizes para a adoção de tecnologias digitais de forma segura, eficiente e ética, promovendo inovação com proteção de dados pessoais e sensíveis.
Escopo:
Abrange todos os processos digitais, sistemas, ferramentas tecnológicas, plataformas de ensino e canais de atendimento.
Diretrizes:
- Toda nova tecnologia deverá passar por análise de risco e impacto à proteção de dados sensíveis.
- Soluções tecnológicas devem ser integradas de forma segura, preferencialmente com autenticação forte e criptografia.
- A governança digital inclui atualização contínua de sistemas, controle de acessos e avaliação da experiência do usuário.
- O uso de inteligência artificial, automação ou análise de dados será limitado aos fins legítimos da empresa.
- Será mantido um comitê ou responsável técnico para avaliação periódica das ferramentas digitais e sua conformidade com as políticas da empresa.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE GESTÃO DE QUALIDADE DE CONTEÚDO EDUCACIONAL
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo:
Garantir que todo conteúdo educacional produzido, utilizado ou disponibilizado pela empresa atenda a critérios rigorosos de qualidade técnica, ética e legal, com respeito à propriedade intelectual, atualização científica e proteção de dados sensíveis eventualmente utilizados.
Escopo:
Aplica-se a vídeos, apostilas, apresentações, e-books, imagens, roteiros de aula e quaisquer materiais utilizados nos treinamentos oferecidos pela empresa, sejam eles presenciais ou online.
Diretrizes:
- Todo material didático deverá ser elaborado ou validado por profissionais qualificados da área da saúde.
- As fontes científicas devem ser confiáveis, atualizadas e citadas nos materiais, respeitando os direitos autorais.
- É vedado o uso de dados reais de pacientes ou exames clínicos sem autorização formal e anonimização.
- Todo conteúdo será revisado periodicamente quanto à validade técnica, linguagem inclusiva e acessibilidade.
- Será mantido um repositório seguro com versões, datas de revisão e responsáveis pelos conteúdos.
- A reprodução dos materiais por terceiros só poderá ocorrer mediante autorização expressa da empresa.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE TELEATENDIMENTO BIOMÉDICO
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo:
Estabelecer diretrizes para a realização de atendimentos biomédicos a distância, assegurando ética profissional, segurança da informação, rastreabilidade, consentimento dos pacientes e integridade dos dados sensíveis tratados.
Escopo:
Abrange todas as atividades de interpretação remota de exames, orientação biomédica ou suporte técnico realizados por meios digitais como videoconferência, plataformas de agendamento ou canais eletrônicos.
Diretrizes:
- O teleatendimento será realizado exclusivamente por profissional habilitado, com registro ativo no conselho competente.
- Os dados compartilhados pelo paciente deverão ser armazenados em plataforma segura, criptografada e com controle de acesso.
- O paciente deverá consentir expressamente com a realização do atendimento remoto e com o uso de seus dados, por meio de termo digital ou físico.
- As sessões deverão ser registradas com data, horário, profissional responsável e resumo do atendimento.
- Gravações de áudio ou vídeo só serão realizadas com autorização explícita e deverão seguir as diretrizes de privacidade e retenção da empresa.
- Em caso de instabilidade ou falha técnica, o atendimento será remarcado sem prejuízo ao paciente.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /
- POLÍTICA DE INCLUSÃO, ACESSIBILIDADE E ATENDIMENTO HUMANIZADO
Empresa: Fabricio Andrade | Área: Biomedicina, Treinamentos e Interpretação de Exames Clínicos
Objetivo:
Promover um ambiente inclusivo, acessível e humanizado nos atendimentos clínicos, treinamentos e demais interações da empresa, respeitando a diversidade e garantindo igualdade de acesso e tratamento a todos os públicos.
Escopo:
Aplica-se aos atendimentos presenciais e online, bem como ao conteúdo dos cursos, comunicação com pacientes e alunos, estrutura física e digital da empresa.
Diretrizes:
- A linguagem utilizada nos materiais e comunicações será neutra, respeitosa e acessível, livre de termos discriminatórios.
- As plataformas digitais deverão oferecer recursos de acessibilidade, como contraste de cores, texto alternativo e suporte a leitores de tela.
- A empresa se compromete a adaptar, sempre que possível, conteúdos para alunos com necessidades especiais (ex: legenda, libras, material impresso ampliado).
- Atendimentos presenciais e online serão realizados com empatia, paciência e atenção à individualidade de cada pessoa.
- Colaboradores devem ser treinados em atendimento humanizado, escuta ativa e práticas inclusivas.
- Toda denúncia de discriminação ou conduta ofensiva será apurada com seriedade e resultará em medidas disciplinares, conforme o caso.
Assinatura do Colaborador:
Nome completo:
Cargo/Função:
Assinatura:
Data: / /