Segurança e privacidade

A plataforma armazena dados pessoais e dados sensíveis de saúde. A proteção é parte da arquitetura, não um recurso opcional.

Isolamento entre instituições

A separação acontece no banco de dados, com políticas de segurança por linha. A instituição permitida é determinada pela sessão autenticada e pela tabela de vínculos — nunca por um identificador enviado pelo navegador.

Permissões por área

Cada profissional visualiza o que a instituição liberou e edita somente os registros da própria especialidade. Administradores gerenciam apenas a própria instituição.

Privacidade em relação à plataforma

O proprietário do sistema acompanha indicadores administrativos e comerciais. Prontuários e documentos clínicos não são visíveis por padrão. O acesso de suporte exige autorização da instituição, motivo, prazo e fica registrado.

Arquivos protegidos

Documentos ficam em armazenamento privado, organizados por instituição, acessados por links temporários. Não usamos endereços públicos permanentes para arquivos sensíveis.

Auditoria e histórico

Login, criação, alteração, arquivamento, upload, download, emissão de relatórios e mudanças de permissão são registrados com dados anteriores e posteriores.

LGPD e retenção

Registro de consentimentos, exportação dos dados, portabilidade, políticas de retenção configuráveis e arquivamento em vez de exclusão. Durante o desenvolvimento utilizamos apenas dados fictícios.