Política de Privacidade

Última atualização: 27 de maio de 2026

1. Quem somos

O SGH - Sistema de Gestão Hospitalar é uma plataforma SaaS (Software as a Service) operada pela Enkes Serviços de Informática, que atua como Operadora de dados pessoais. As instituições de saúde clientes (hospitais, clínicas e unidades de saúde) são as Controladoras dos dados, definindo as finalidades e meios de tratamento.

2. Dados coletados

Coletamos os seguintes dados pessoais para a operação do sistema:

  • Dados de identificação: nome completo, CPF, matrícula, e-mail corporativo
  • Dados de contato: telefone, celular, endereço
  • Dados profissionais: cargo, setor, estabelecimento de lotação
  • Dados de acesso: usuário, senha (criptografada), logs de acesso
  • Dados de saúde (quando aplicável): informações inseridas em prontuários, evoluções clínicas, prescrições
3. Finalidades do tratamento

Seus dados são tratados para as seguintes finalidades:

  • Identificação e autenticação de usuários no sistema
  • Registro de atendimentos, evoluções clínicas e prescrições
  • Gestão administrativa e faturamento
  • Relatórios e indicadores de qualidade assistencial
  • Cumprimento de obrigações legais e regulatórias
4. Base legal

O tratamento de dados pessoais realizado pelo SGH tem como base legal:

  • Consentimento (art. 7º, I): para criação de conta e acesso ao sistema
  • Cumprimento de obrigação legal (art. 7º, II): para registros de saúde e prontuários
  • Execução de contrato (art. 7º, V): para prestação dos serviços contratados
  • Legítimo interesse (art. 7º, IX): para atividades administrativas e de gestão
5. Compartilhamento de dados

Seus dados podem ser compartilhados com:

  • A instituição de saúde controladora dos dados (seu empregador/contratante)
  • Profissionais de saúde envolvidos no cuidado assistencial
  • Autoridades legais, quando exigido por lei
  • Operadores de serviços essenciais (armazenamento em nuvem, notificações)
6. Armazenamento e segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados:

  • Criptografia de dados sensíveis (CPF, endereço, telefone)
  • Controle de acesso baseado em perfis e permissões
  • Logs de auditoria de acesso a dados pessoais
  • Armazenamento em servidores seguros com backups regulares
  • Comunicações criptografadas via HTTPS
7. Seus direitos (LGPD)

Você tem os seguintes direitos sobre seus dados pessoais:

  • Confirmação e acesso: saber quais dados tratamos e acessá-los
  • Correção: solicitar a correção de dados incompletos ou desatualizados
  • Anonimização: solicitar a anonimização de dados desnecessários
  • Portabilidade: solicitar a exportação dos seus dados
  • Exclusão: solicitar a exclusão dos dados tratados com base no consentimento
  • Revogação do consentimento: revogar o consentimento a qualquer momento

Para exercer seus direitos, utilize a funcionalidade "Meus Dados" no sistema ou entre em contato com o Encarregado de Proteção de Dados (DPO).

8. Retenção de dados

Seus dados serão mantidos pelo período necessário para cumprir as finalidades descritas, respeitando os prazos legais de guarda de prontuários e registros de saúde (20 anos conforme legislação vigente). Após esse período, os dados serão anonimizados ou eliminados.

9. Contato do DPO

Caso tenha dúvidas sobre esta Política de Privacidade ou queira exercer seus direitos, entre em contato com nosso Encarregado de Proteção de Dados (DPO):

  • E-mail: dpo@enkes.com.br
  • Telefone: (44) 3026-9000
10. Alterações nesta política

Esta Política de Privacidade pode ser atualizada periodicamente. Notificaremos os usuários sobre alterações significativas através do e-mail cadastrado e solicitação de novo consentimento quando necessário.