Conformidade com a LGPD
A Lei Geral de Proteção de Dados (Lei 13.709/2018) impõe obrigações sobre o tratamento de dados pessoais. O SystemClinic foi projetado com a LGPD como requisito central, não como adição posterior.
Dados Pessoais Tratados
Dados dos Pacientes
| Categoria | Dados | Base Legal |
|---|---|---|
| Identificação | Nome, CPF, data de nascimento | Contrato (atendimento) |
| Contato | Telefone, e-mail, endereço | Contrato (atendimento) |
| Saúde | Prontuário, diagnósticos, alergias, medicamentos | Consentimento + Saúde |
| Financeiro | Histórico de pagamentos, faturas | Contrato |
| Imagens | Fotos before/after | Consentimento específico |
Dados de saúde são considerados dados sensíveis pela LGPD e recebem proteção adicional.
Dados dos Usuários do Sistema
| Categoria | Dados |
|---|---|
| Identificação | Nome, e-mail |
| Acesso | Logs de login, IP, user agent |
| Atividade | Audit log de todas as ações |
Medidas Técnicas Implementadas
Criptografia
- Em trânsito: TLS 1.3 obrigatório (HTTPS) com HSTS
- Em repouso: AES-256 para campos clínicos (observações, conteúdo de prontuário)
- Senhas: bcrypt com salt — a API nunca armazena senhas em texto plano
Controle de Acesso
- RBAC granular: apenas usuários com papel adequado acessam dados sensíveis
- Profissionais acessam apenas prontuários dos seus próprios pacientes
- Cada acesso a prontuário é registrado no audit log
Audit Log
- Registro imutável de todas as ações críticas sobre dados de pacientes
- Retido por 5 anos (prazo mínimo para dados clínicos)
- Inclui: quem acessou, quando, qual ação, dados antes e depois da mudança
Isolamento de Tenants
Cada organização é um tenant completamente isolado. Dados de uma clínica são inacessíveis para outra, mesmo compartilhando a mesma infraestrutura.
Direitos dos Titulares
Conforme o artigo 18 da LGPD, os titulares de dados têm os seguintes direitos:
Acesso (Art. 18, I)
O paciente pode solicitar uma cópia completa dos seus dados.
Como exercer: Via Admin da clínica, que acessa Pacientes → Exportar Dados LGPD. O arquivo JSON é gerado em até 72 horas.
Retificação (Art. 18, III)
O paciente pode solicitar a correção de dados incorretos.
Como exercer: O paciente contata a clínica, que realiza a correção via interface de edição.
Eliminação (Art. 18, VI)
Dados de saúde não podem ser excluídos fisicamente por obrigação legal (CFM e legislação sanitária exigem manutenção por determinado período). Em vez disso, aplicamos anonimização: os dados pessoais identificáveis são substituídos por valores aleatórios, mantendo a integridade do histórico clínico.
Como exercer: O paciente contata a clínica, que aciona a equipe de suporte do SystemClinic para executar a anonimização.
Portabilidade (Art. 18, V)
O paciente pode solicitar seus dados em formato estruturado para transferência a outro sistema.
Como exercer: Via Admin da clínica → Exportar Dados LGPD (formato JSON estruturado).
Revogação de Consentimento (Art. 18, IX)
O consentimento para tratamento de dados pode ser revogado a qualquer momento. Isso impede novos tratamentos, mas não apaga o histórico já existente (que é mantido por obrigação legal).
Consentimento
No cadastro de pacientes, o sistema registra:
- Data e hora do consentimento
- Versão do termo de consentimento aceito
- Finalidade informada do tratamento dos dados
O consentimento é armazenado no registro do paciente e auditável.
Responsável pela Proteção de Dados (DPO)
O SystemClinic designa um Data Protection Officer (DPO) para:
- Orientar sobre boas práticas de proteção de dados
- Receber e responder a solicitações dos titulares
- Comunicar incidentes à ANPD quando aplicável
Contato do DPO: dpo@systemclinic.com.br
Notificação de Incidentes
Em caso de incidente de segurança envolvendo dados pessoais:
- O incidente é identificado e contido
- O DPO é notificado imediatamente
- A ANPD é comunicada em até 72 horas (conforme Art. 48 da LGPD)
- Os titulares afetados são notificados quando há risco relevante
Registro de Atividades de Tratamento (ROPA)
O SystemClinic mantém o Registro de Atividades de Tratamento conforme exigido pelo Art. 37 da LGPD, disponível para consulta pelo DPO e pelas autoridades competentes.
Subprocessadores
Dados de pacientes são processados pelos seguintes subprocessadores:
| Subprocessador | Finalidade | Localização dos dados |
|---|---|---|
| Google Cloud / Firebase | Armazenamento de arquivos | Brasil (quando disponível) |
| PagarMe | Processamento de pagamentos | Brasil |
| Resend | Envio de e-mails transacionais | EUA |
| NFE.io | Emissão de notas fiscais | Brasil |
Contratos de processamento de dados (DPAs) foram celebrados com cada subprocessador.
Relatório de Impacto (RIPD)
O Relatório de Impacto à Proteção de Dados Pessoais (RIPD) para o SystemClinic está disponível para consulta por autoridades regulatórias mediante solicitação formal.