Política de Cookies

1. INTRODUÇÃO
Esta Política de Cookies estabelece as diretrizes e procedimentos para a coleta, uso, armazenamento e gestão de cookies e tecnologias de rastreamento pela SOI – SOLUCAO ONCOLOGICA INTEGRADA LTDA. (doravante ” SOI “). O objetivo é assegurar a conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD), o Guia Orientativo de Cookies da Agência Nacional de Proteção de Dados (ANPD) , e as normas internacionais ABNT NBR ISO/IEC 27701:2019 (Sistema de Gestão da Privacidade da Informação) e ABNT NBR ISO 31000:2018 (Gestão de Riscos).

2. ESCOPO E ABRANGENCIA
Esta Política aplica-se a todos os websites, aplicações e serviços digitais da SOI que utilizam cookies ou tecnologias de rastreamento. Abrange todos os usuários e visitantes que interagem com esses ativos digitais, bem como os colaboradores da SOI envolvidos na gestão e desenvolvimento dessas plataformas.

3. REFERÊNCIA NORMATIVAS

  • Lei nº 13.709, de 14 de agosto de 2018 (Lei Geral de Proteção de Dados Pessoais – LGPD).
  • Guia Orientativo para Agentes de Tratamento: Cookies. Agência Nacional de Proteção de Dados (ANPD).
  • ABNT NBR ISO/IEC 27701:2019 – Técnicas de segurança – Extensão para gestão da privacidade da informação da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002.
  • ABNT NBR ISO 31000:2018 – Gestão de riscos – Diretrizes.

 

4. DEFINIÇÕES
Para os fins desta Política, aplicam-se as definições da LGPD e, adicionalmente:

  • 4.1. Cookie: Pequeno arquivo de texto armazenado no navegador do usuário por um website, contendo informações sobre a navegação e preferências.
  • 4.2. Consentimento Granular: Mecanismo que permite ao titular dos dados aceitar ou recusar categorias específicas de cookies, e não apenas um aceite ou recusa total.
  • 4.3. Dark Patterns: Elementos de interface que induzem o usuário a tomar decisões que não faria de outra forma, especialmente em relação à privacidade.
  • 4.4. PII (Personally Identifiable Information): Informações de Identificação Pessoal, conforme definido pela ISO 27701, que podem identificar um indivíduo.


5. PRINCÍPIOS DA POLÍTICA DE COOKIES

Esta Política é guiada pelos seguintes princípios, em conformidade com a LGPD (Art. 6º) e a ISO 27701 (Cláusula 6.2);

  • 5.1. Transparência: Informar de forma clara e acessível sobre o uso de cookies.
  • 5.2. Finalidade: Coletar cookies apenas para propósitos legítimos, específicos e informados.
  • 5.3. Livre Acesso: Garantir ao titular o acesso facilitado às informações sobre o tratamento de seus dados.
  • 5.4. Segurança: Adotar medidas técnicas e administrativas para proteger os dados coletados via cookies.
  • 5.5. Não Discriminação: Não tratar os dados pessoais de forma discriminatória.
  • 5.6. Accountability (Prestação de Contas): Demonstrar a adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais.

6. DIRETRIZES PARA O USO DE COOKIES
6.1. Categorização e Bases Legais

A SOI classifica os cookies utilizados em seus domínios nas seguintes categorias, com suas respectivas bases legais, conforme o Guia ANPD de Cookies:

Categoria de CookieDescriçãoBase Legal
(LGPD)
Exige
Consentimento?
Período de
Retenção
(Exemplo)
6.1.1. NecessáriosEssenciais para o
funcionamento básico
do site (segurança,
navegação, acesso a
áreas seguras, carrinho
de compras). Não
podem ser desativados
sem comprometer a
funcionalidade.
Legítimo
Interesse (Art.
7º, IX) [1]
Não (Opt-out via
navegador)
Sessão ou
até 1 ano
6.1.2. FuncionaisPermitem que o site se
lembre de escolhas
feitas pelo usuário
(idioma, região, nome
de usuário) para
proporcionar uma
experiência mais
personalizada.
Consentimento
(Art. 7º, I) [1]
Sim (Opt-in)Até 2 anos
6.1.3.
Analíticos/Desempenho
Coletam informações
sobre como os visitantes
usam o site (páginas
visitadas, tempo de
permanência, erros),
ajudando a melhorar o
desempenho e design.
Os dados são
geralmente
anonimizados.
Consentimento
(Art. 7º, I) [1]
Sim (Opt-in)Até 2 anos
6.1.4. Marketing/PublicidadeUtilizados para rastrear o
comportamento do
usuário em diferentes
sites, criando perfis de
interesse para exibir
anúncios relevantes e
personalizados.
Consentimento
(Art. 7º, I) [1]
Sim (Opt-in)Até 1 ano

6.2. Gestão do Consentimento (ABNT NBR ISO/IEC 27701:2019 – Cláusula 7.3.2)

A SOI adota um modelo de gestão de consentimento que assegura a liberdade de escolha do titular, em conformidade com o Guia ANPD de Cookies:

  • 6.2.1. Banner de Consentimento: Ao primeiro acesso ao site, um banner claro e visível será exibido, informando sobre o uso de cookies e oferecendo as seguintes opções:
    • Aceitar Todos: Consentimento para todas as categorias de cookies (exceto os Necessários, que são padrão).
    • Rejeitar Todos: Recusa de todas as categorias de cookies não essenciais.
    • Configurar Preferências: Permite ao usuário selecionar individualmente as categorias de cookies que deseja aceitar.
  • 6.2.2. Revogação do Consentimento: O titular poderá alterar ou revogar seu consentimento a qualquer momento, de forma fácil e gratuita, através de um link permanente (“Gestão de Cookies” ou similar) disponível no rodapé do site.
  • 6.2.3. Prova de Consentimento: A SOI manterá registros dos consentimentos
    concedidos e suas revogações, para fins de accountability

6.3. Cookies de Terceiros

A SOI pode utilizar cookies de terceiros (ex: Google Analytics, Facebook Pixel)
para fins de análise e marketing. A gestão desses cookies é regida pelas políticas
de privacidade dos respectivos terceiros. A SOI se compromete a:

  • 6.3.1. Seleção de Parceiros: Priorizar parceiros que demonstrem conformidade com a LGPD e padrões de segurança da informação.
  • 6.3.2. Transparência: Informar claramente quais terceiros podem instalar cookies e fornece links para suas políticas de privacidade.
  • 6.3.3. Auditoria: Realizar auditorias periódicas para identificar e gerenciar cookies de terceiros não autorizados ou que excedam a finalidade informada.

6.4. Retenção e Descarte de Dados (LGPD Art. 15 e ISO 27701 A.7.4.1)

Os dados coletados via cookies serão retidos apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados, respeitando os prazos legais e regulatórios. Após o término do tratamento, os dados serão eliminados ou anonimizados, conforme a política de retenção de dados da SOI.

7. GESTÃO DE RISCOS (ABNT NBR ISO 31000:2018)

A SOI adota uma abordagem baseada em riscos para a gestão de cookies, visando identificar, analisar, avaliar, tratar e monitorar os riscos associados ao tratamento de dados pessoais via tecnologias de rastreamento. As principais medidas de mitigação incluem:

  • 7.1. Avaliação de Impacto à Proteção de Dados (RIPD): Realização de RIPD para tratamentos de dados que possam gerar alto risco aos titulares, incluindo o uso de cookies de marketing de terceiros.
  • 7.2. Controles de Segurança: Implementação de controles de segurança da informação para proteger os dados coletados via cookies contra acessos não autorizados, perdas ou alterações.


8. EM MELHORIA CONTÍNUA E REVISÃO

Esta Política será revisada anualmente ou sempre que houver alterações significativas na legislação, nas diretrizes da ANPD, nas tecnologias de rastreamento ou nos processos de negócio da SOI. O objetivo é garantir a melhoria contínua do Sistema de Gestão da Privacidade da Informação.

9. CONTATO COM O DPO

Para quaisquer dúvidas relacionadas a esta Política ou para exercer seus direitos como titular de dados, entre em contato com os Encarregados pelo Tratamento de Dados Pessoais (DPO) da SOI através do e-mail: lgpd@plataformasoi.com.br

Nome do DPO

EVANDRO DOS SANTOS CARDOSO

Nome do DPO

JÉSSICA RODRIGUES

E-mail

lgpd@plataformasoi.com.br

Telefones

51-92003 6732 – 47-93300 9607