Política de privacidade

LYA Health - Assistente de Inteligência Artificial

I – DA POLÍTICA DE PRIVACIDADE DE DADOS e PROTEÇÃO DE DADOS PESSOAIS

A CONNECTCOM TELEINFORMATICA COMERCIO E SEVICOS LTDA., denominada neste instrumento como “CTC Tech” provedor de soluções digitais para saúde, devidamente inscrita no CNPJ sob o nº 00.308.141/0001-76, em respeito aos usuários e titulares, assume o comprometimento em zelar pela proteção e tratamento adequado dos dados pessoais, nos termos da Lei Geral de Proteção de Dados Pessoais (LGPD) – Lei nº 13.709/18, e demais leis pertinentes vigentes, trazendo como princípios a transparência e construção de relações sólidas, baseadas na confiança e no benefício mútuo.

A presente política de privacidade e proteção de dados pessoais contém informações sobre como tratamos, de forma total ou parcial, automatizada ou não, os dados pessoais dos usuários e titulares que utilizam a LYA HEALTH – ASSISTENTE DE INTELIGÊNCIA ARTIFICIAL HOSPITALAR, doravante denominada neste instrumento simplesmente como “LYA”, da empresa CTC Tech.

II – OBJETIVO

A POLÍTICA DE PRIVACIDADE DE DADOS e PROTEÇÃO DE DADOS PESSOAIS (“Política”) tem como objetivo estabelecer as diretrizes e procedimentos para a transmissão, uso, compartilhamento e proteção dos dados pessoais e sensíveis no âmbito do Software da LYA – Assistente de Inteligência Artificial Hospitalar da CTC Tech, garantindo a conformidade com a legislação aplicável, especialmente a Lei Geral de Proteção de Dados Pessoais (LGPD) – Lei nº 13.709/2018 e demais leis pertinentes vigentes.

III – ABRANGÊNCIA

Esta política se aplica a todos os usuários da LYA, incluindo profissionais de saúde em geral, colaboradores de hospitais, clínicas, operadoras de saúde, ou demais partes interessadas que operem as plataformas dos produtos da CTC Tech.

IV – DEFINIÇÕES

Para a correta interpretação do presente instrumento, as definições listadas a seguir deverão ser estritamente observadas:

  • DADOS PESSOAIS: Informações relacionadas a pessoa natural identificada ou identificável. (art.5, I Lei 13.709/18).
  • DADOS SENSÍVEIS: Dados pessoais sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico. (art.5, II Lei 13.709/18).
  • TITULAR: Pessoa física ou jurídica que utiliza os serviços e recursos tecnológicos oferecidos pela CTC Tech. (art.5, V Lei 13.709/18).
  • TRATAMENTO DE DADOS: Toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração. (art.5, X Lei 13.709/18).
  • TRANSFERÊNCIA INTERNACIONAL DE DADOS: Transferência de dados pessoais para país estrangeiro ou organismo internacional do qual o país seja membro; (art.5, XV Lei 13.709/18).
  • USO COMPARTILHADO DE DADOS: Comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicos no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados; (art.5, XVI Lei 13.709/18).
  • EMPRESA: Toda e qualquer menção neste instrumento à CTC Tech.
  • INTELIGÊNCIA ARTIFICIAL: Sistema computacional que permite que computadores e máquinas simulem a capacidade de resolução de problemas e a inteligência humana.
  • LYA: Sistema computacional de Integralização de Plataformas de Inteligência Artificial para Aplicações, devendo ser entendida como um software de camada de conexão com outras Inteligências Artificiais já disponíveis no mercado.
  • LLMs – LARGE LANGUAGE MODEL: Arquitetura de modelo de rede neural baseada em um componente específico, chamado Transformer AI originalmente desenvolvidas pela Google (também conhecidos como “modelos de linguagem de grande escala”) que por sua vez são compostos por uma rede neural com muitos parâmetros. São treinados com grandes quantidades de textos não rotulado usando aprendizado de máquina.
  • CONTEÚDO: Refere-se a material fornecido por indivíduos, para a parametrização de respostas da rede neural da LYA.
  • PROMPT: É a forma como o usuário interage com um sistema de inteligência artificial (IA), como uma assistente virtual ou um chatbot. É composto de palavras e frases digitadas ou faladas para o sistema, que por sua vez utiliza essas informações para entender o que o usuário está pedindo e fornecer uma resposta aproximada.

V – DO USO, DEFINIÇÕES GERAIS DA ASSISTENTE DE INTELIGÊNCIA ARTIFICIAL E DA COLETA DE DADOS

v.i – Dos Tipos de Dados Coletados

A LYA somente coletará dados pessoais com o expresso consentimento dos titulares e usuários, de forma transparente e quando necessário.

Os dados pessoais e sensíveis coletados poderão incluir:

  • Dados Pessoais: Informações de identificação pessoal (Nome, endereço, e-mail, número de telefone, data de nascimento, informações de contato de emergência, etc.)
  • Dados Pessoais: Histórico de saúde disponíveis (Histórico médico, diagnósticos, tratamentos, prescrições, resultados de exames.)
  • Dados Sensíveis: Informações de saúde (histórico médico, diagnósticos, tratamentos, exames etc.)
  • Dados de Uso: Informações sobre a interação do usuário com o Assistente de IA; incluindo logs de atividades, gravação de voz, preferências e feedback.

v.ii – Dos Métodos de Coleta

A coleta de dados pessoais pode ocorrer das seguintes formas:

  • Diretamente do Usuário: Através do preenchimento de formulários, interações com a LYA, interação com outras ferramentas tecnológicas da Connectcom, e comandos de voz através da transcrição de consultas.
  • Automaticamente: Através da utilização pelo usuário da LYA.

v.iii – Da finalidade da Coleta de Dados Pessoais

Os dados pessoais de titulares eventualmente coletados serão utilizados para as seguintes finalidades pela LYA:

  • Prestação de Serviços: Fornecimento de recomendações de saúde, agendamento de consultas, emissão de modelos de prescrição médica ou atestados médicos.
  • Melhoria dos Serviços: Análises estatísticas e aprimoramento das funcionalidades do Assistente de IA.
  • Cumprimento Legal: Atender às obrigações legais e regulamentares aplicáveis.

Informações Agregadas ou Desidentificadas: A LYA, usará informações anonimizadas para analisar a eficácia dos serviços, melhorar e adicionar recursos, realizar pesquisas e para outros fins semelhantes.

Além disso, de tempos em tempos, a CTC Tech poderá analisar o comportamento geral e as características dos usuários dos serviços a fim de produzir e medir as estatísticas gerais de usuários, sempre de forma agregada e desidentificada.

A CTC Tech poderá coletar informações agregadas por meio dos serviços da LYA e por outros meios descritos nesta Política.

Manteremos e usaremos informações desidentificadas em forma anônima ou desidentificada que não serão pré-identificadas.

VI – DO COMPARTILHAMENTO DE DADOS PESSOAIS

A LYA poderá compartilhar dados pessoais nas seguintes circunstâncias:

  • Com Profissionais de Saúde do mesmo hospital, clínica ou operadora de saúde: Para a continuidade do cuidado e tratamento do usuário.
  • Com Autoridades Competentes: Quando exigido por lei ou para proteger os direitos e a segurança do usuário e de terceiros.

VII – DO ARMAZENAMENTO E SEGURANÇA DE DADOS PESSOAIS

vii.i – Do Armazenamento

Os dados pessoais serão armazenados em servidores seguros, localizados no Brasil ou no exterior, conforme a legislação aplicável.

vii.ii – Da Segurança

Medidas de segurança técnicas e organizacionais são constantemente implementadas para proteger os dados pessoais contra acesso não autorizado, perda, destruição ou alteração.

Ademais:

  • Entre as medidas adotadas estão a criptografia, controles de acesso e auditorias periódicas;
  • O acesso aos dados será restrito aos profissionais autorizados pela unidade de saúde e a equipe especializada da LYA, que por sua vez, tem a responsabilidade de monitoramento para evitar uso indevido.

VIII – DOS DIREITOS DOS USUÁRIOS

Os usuários têm os seguintes direitos em relação aos seus dados pessoais tratados e coletados pela LYA:

  • Acesso: solicitar acesso aos dados pessoais armazenados pela LYA, caso tenham sido identificados.
  • Correção: solicitar a correção de dados pessoais de cadastro incompletos, inexatos ou desatualizados.
  • Eliminação: solicitar a eliminação dos dados pessoais, nos termos da legislação aplicável.
  • Portabilidade: solicitar a transferência dos dados pessoais para outro fornecedor de serviços.
  • Oposição: Opor-se ao tratamento dos dados pessoais em determinadas circunstâncias, sendo-lhes facultados a não utilização da LYA, neste caso sendo solicitada ao operador médico durante a consulta.
  • Revogação do Consentimento: revogar o consentimento para o tratamento dos dados pessoais a qualquer momento.
  • Requerer a Revisão: a qualquer tempo da tomada de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais, de acordo com o art. 20º da LGPD.

IX – DOS DEVERES E CONDIÇÕES DE USO PARA USUÁRIOS

Para utilizar a LYA, o titular ou usuário deverá fornecer as informações pessoais solicitadas, e ainda, conceder a sua expressa e prévia autorização antes de começar a utilizar a aplicação, sendo-lhe facultada a não utilização em caso de não concordância.

ix.i – Da Responsabilidade Técnica do Usuário do Assistente de Inteligência Artificial

A utilização da LYA está condicionada ao fornecimento de dados, sendo da escolha do titular ou usuário sua utilização para alcançar os fins aos quais as aplicações se prestam, não devendo a LYA ser entendida como validador ou revisora técnica, e sim como rascunhos preliminares, uma vez que não isenta o profissional habilitado pelo conselho de classe de revisar e avaliar os textos por ela produzidos.

A LYA não foi projetada nem desenvolvida para ser utilizada como dispositivo, prontuário ou dispositivo médico, portanto, não deve ser entendida como prontuário, dispositivo ou relatório médico.

Todos os resultados gerados pela LYA devem ser revisados e validados por um profissional de saúde qualificado. A LYA não deve ser utilizada para realizar diagnósticos diretos.

Atenção: Devido à natureza dos Modelos de Linguagem Grande (LLMs) e da Inteligência Artificial Generativa, as saídas podem conter informações incorretas ou tendenciosas, incluindo, mas não se limitando, a estereótipos medicamentosos ou outros conteúdos prejudiciais relacionados a biografia médica. As informações fornecidas pela LYA devem ser consideradas como rascunhos preliminares, jamais como resultados. Todas as saídas devem ser cuidadosamente revisadas antes de serem utilizadas, e assinadas por médico responsável.

As saídas geradas pelo LLM podem não seguir exatamente o formato especificado no comando de entrada. É importante que o design do comando considere que o formato das saídas pode variar em relação ao original, incluindo diferenças em traços, letras maiúsculas e minúsculas e outros aspectos de formatação. É responsabilidade do usuário revisar e ajustar as informações conforme necessário.

X – CONTATO E DO ENCARREGADO DE DADOS

Para maiores informações sobre esta Política de Privacidade ou para exercer seus direitos como titular de dados, envie um e-mail para privacidade@ctctech.com.br.

Em caso de dúvidas ou solicitações relacionadas ao tratamento de dados pessoais, os usuários podem entrar em contato com o Encarregado de Proteção de Dados (DPO) da CTC, Marcelo Silva, telefone (21) 96590-0763.

XI – DA LEGISLAÇÃO APLICÁVEL

Esta Política é regida pelas leis da República Federativa do Brasil, em especial pela Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018).

XII – DO CONSENTIMENTO DOS USUÁRIOS

Quando da utilização dos sistemas e tecnologias disponibilizadas pela CTC Tech, os usuários e Titulares concordam tacitamente com os Termos de Uso e Políticas de Privacidade, sendo-lhes facultada a não-utilização.

Caberá aos usuários e aos titulares o fornecimento de informações corretas e atualizadas, sendo-lhes vedado o uso indevido do sistema, incluindo, porém não se limitando, a inserção de informações falsas ou demais irregularidades, que por sua vez, resultarão na suspensão imediata dos serviços.

Por fim, a disponibilidade de dados pessoais ou sensíveis são de completa responsabilidade dos titulares.

XIII – DAS DISPOSIÇÕES FINAIS

A CTC Tech se reserva ao direito de alterar e revisar a presente política de privacidade de dados e proteção de dados pessoais periodicamente para garantir sua conformidade com a legislação vigente, comprometendo-se a disponibilizar a versão atualizada da política online para a consulta dos usuários e titulares.

A presente POLÍTICA DE PRIVACIDADE DE DADOS e PROTEÇÃO DE DADOS PESSOAIS foi elaborada para garantir a transparência e o respeito aos direitos dos titulares de dados, bem como para assegurar a conformidade com a legislação aplicável, promovendo a confiança e a segurança no uso de aplicações e tecnologias fornecidas e disponibilizadas pela CTC Tech.