Acreditação ONA e LGPD, tudo o que você precisa saber
É bastante comum que empresas da área da saúde busquem acreditações e certificações, a fim de obter melhorias contínuas na […]
05/09/22
É bastante comum que empresas da área da saúde busquem acreditações e certificações, a fim de obter melhorias contínuas na entrega dos seus serviços.
Aqui no nosso blog, já trouxemos um artigo sobre as principais certificações e acreditações na área da saúde onde abordamos, de maneira geral, quais são as certificações e acreditações mais buscadas pelas empresas da área da saúde.
Hoje, selecionamos a acreditação ONA para trazer todas as informações que sua empresa precisa saber, para que possa ter acesso, bem como a relação da ONA com a LGPD.
Para quem ainda não tem conhecimento, a Acreditação ONA (Organização Nacional de Acreditação) é um processo que visa reconhecer as Organizações de Saúde que implementaram as melhores práticas da qualidade, de acordo com os padrões e requisitos definidos pela metodologia do Sistema Brasileiro de Acreditação, descrita no manual ONA.
As dimensões de qualidade avaliadas pelo ONA são as seguintes:
A Acreditação ONA é a única no país com certificações em diferentes níveis, o que permite avaliar a melhoria contínua na gestão e nos processos das organizações de saúde.
A instituição pode ser Acreditada ONA em três níveis:
A organização de saúde cumpre ou supera, em 70% ou mais, os padrões de qualidade e segurança definidos pela ONA. São avaliadas todas as áreas de atividades da instituição, incluindo aspectos estruturais e assistenciais.
Certificado válido por dois anos.
A organização precisa atender a dois critérios:
1) cumprir ou superar, em 80% ou mais, os padrões de qualidade e segurança;
2) cumprir ou superar, em 70% ou mais, os padrões ONA de gestão integrada, com processos ocorrendo de maneira fluida e plena comunicação entre as atividades.
Certificado válido por dois anos.
A organização precisa atender a três critérios:
1) cumprir ou superar, em 90% ou mais, os padrões de qualidade e segurança;
2) cumprir ou superar, em 80% ou mais, os padrões de gestão integrada;
3) cumprir ou superar, em 70% ou mais, os padrões ONA de Excelência em Gestão, demonstrando uma cultura organizacional de melhoria contínua com maturidade institucional.
Certificado válido por três anos.
Organizações de todo perfil, porte ou complexidade podem se tornar acreditadas ou qualificadas, desde que cumpram os padrões estabelecidos pela ONA.
Para participar do processo de acreditação, a organização prestadora de serviços de saúde precisa cumprir minimamente requisitos de elegibilidade exigidos pela ONA:
Entendidos os principais pontos e requisitos para requerer a acreditação da ONA, vamos entender qual a relação da ONA com a Lei Geral de Proteção de Dados (LGPD).
Frente ao conteúdo apresentado acima, talvez você esteja pensando: “Mas a ONA não exige a adequação a LGPD”. E de fato, hoje a ONA não exige de forma expressa a adequação, mas em vários pontos ela traz exigências que você cumprirá, por meio da adequação à LGPD, como por exemplo a confidencialidade das informações que a norma exige.
No entanto, a ONA exige que as empresas acreditadas estejam adequadas a toda e qualquer legislação vigente ao seu negócio, para que possam receber a acreditação.
Logo, a Lei Geral de Proteção de Dados é uma norma de obrigatoriedade geral, toda e qualquer empresa que realiza o tratamento de dados pessoais, seja dado de colaborador, seja dado de cliente, precisa adequar os seus processos internos e externos à legislação.
Assim, no momento da auditoria o agente vai solicitar as comprovações de adequações a todas as normas a que aquela empresa da área da saúde esteja sujeita. No caso de alguma inadequação, o agente lhe dará um prazo e voltará a verificar aquele ponto.
Sabemos que hoje uma adequação à LGPD não acontece da noite para o dia. Nesse sentido, se você não estiver adequado no momento da auditoria, você poderá ter um grande problema, pois talvez não terá tempo hábil para fazer a adequação, o que ocasionará a perda da acreditação, necessitando iniciar um novo processo após cumprir as exigências.
A LGPD já é uma obrigação para todas as empresas, seja do ramo da saúde, seja de outra área. Aquelas que buscam acreditação da ONA estão sim obrigadas a cumprirem as exigências de proteção de dados.
Portanto, é imprescindível que os gestores analisem os requisitos, se preparem para as auditorias e estejam empenhados em modificar as não conformidades.
Para estar de acordo com a LGPD, e obter a aprovação das acreditações e certificações, os gestores precisam contar com uma empresa especializada, que realize a entrega completa da adequação, atendendo todos os pontos exigidos pela legislação.
Conte com a LeV Compliance, especialista na adequação à LGPD de empresas da área da saúde, para obter o certificado de empresa adequada à LGPD. Baixe gratuitamente o nosso guia de 10 passos para adequação à LGPD na área da saúde, ou se preferir clique aqui e fale com um dos nossos consultores.