← Voltar para o site
Página de confiança

Confiança, segurança e privacidade

Esta página é mantida pela equipe da IA para Clínicas para responder às dúvidas mais comuns sobre como tratamos dados sensíveis de saúde. Ela descreve os controles habilitados hoje na aplicação e não substitui uma certificação independente.

Responsabilidade compartilhada: a infraestrutura é provida pela plataforma de hospedagem (Lovable Cloud / Supabase), enquanto as práticas de uso, configuração da clínica e tratamento dos dados dos pacientes são responsabilidade do contratante.

Acesso e autenticação
  • Login por e-mail/senha e Google.
  • Sessões ativas listadas por dispositivo, com encerramento remoto.
  • Logs de eventos de segurança (login, troca de senha, exportação de dados).
  • Rate limiting em tentativas de login do portal do paciente.
Armazenamento e isolamento
  • Cada clínica acessa apenas os próprios registros via Row-Level Security no banco.
  • Documentos do paciente em bucket privado, servidos por URLs assinadas de curta duração.
  • Funções administrativas executadas exclusivamente no servidor.
LGPD e direitos do titular
  • Exportação completa dos dados do paciente em JSON, sob solicitação.
  • Anonimização/exclusão lógica com registro em trilha de auditoria.
  • Trilha de auditoria com diferenças campo a campo para alterações sensíveis.
Operação e responsabilidades
  • A clínica é controladora dos dados dos pacientes; a IA para Clínicas atua como operadora.
  • Cabe à clínica revisar permissões da equipe e revogar acessos quando necessário.
  • Recomendamos contrato/termo específico antes do tratamento de dados reais.
Contato de segurança

Para reportar vulnerabilidades, solicitar evidências de controles ou exercer direitos previstos na LGPD, escreva para a equipe responsável pela sua instância.

O canal específico (DPO / e-mail de segurança) deve ser configurado pelo administrador da clínica em Configurações → Segurança.

Voltar à página inicial

Esta página é conteúdo editorial da clínica e descreve apenas controles atualmente habilitados. Não constitui certificação de conformidade com LGPD, HIPAA, SOC 2, ISO 27001 ou qualquer outra norma. Última atualização: junho de 2026.