Segurança e privacidade
A plataforma armazena dados pessoais e dados sensíveis de saúde. A proteção é parte da arquitetura, não um recurso opcional.
Isolamento entre instituições
A separação acontece no banco de dados, com políticas de segurança por linha. A instituição permitida é determinada pela sessão autenticada e pela tabela de vínculos — nunca por um identificador enviado pelo navegador.
Permissões por área
Cada profissional visualiza o que a instituição liberou e edita somente os registros da própria especialidade. Administradores gerenciam apenas a própria instituição.
Privacidade em relação à plataforma
O proprietário do sistema acompanha indicadores administrativos e comerciais. Prontuários e documentos clínicos não são visíveis por padrão. O acesso de suporte exige autorização da instituição, motivo, prazo e fica registrado.
Arquivos protegidos
Documentos ficam em armazenamento privado, organizados por instituição, acessados por links temporários. Não usamos endereços públicos permanentes para arquivos sensíveis.
Auditoria e histórico
Login, criação, alteração, arquivamento, upload, download, emissão de relatórios e mudanças de permissão são registrados com dados anteriores e posteriores.
LGPD e retenção
Registro de consentimentos, exportação dos dados, portabilidade, políticas de retenção configuráveis e arquivamento em vez de exclusão. Durante o desenvolvimento utilizamos apenas dados fictícios.