Skip to content

Conformidade com a LGPD

A Lei Geral de Proteção de Dados (Lei 13.709/2018) impõe obrigações sobre o tratamento de dados pessoais. O SystemClinic foi projetado com a LGPD como requisito central, não como adição posterior.

Dados Pessoais Tratados

Dados dos Pacientes

CategoriaDadosBase Legal
IdentificaçãoNome, CPF, data de nascimentoContrato (atendimento)
ContatoTelefone, e-mail, endereçoContrato (atendimento)
SaúdeProntuário, diagnósticos, alergias, medicamentosConsentimento + Saúde
FinanceiroHistórico de pagamentos, faturasContrato
ImagensFotos before/afterConsentimento específico

Dados de saúde são considerados dados sensíveis pela LGPD e recebem proteção adicional.

Dados dos Usuários do Sistema

CategoriaDados
IdentificaçãoNome, e-mail
AcessoLogs de login, IP, user agent
AtividadeAudit log de todas as ações

Medidas Técnicas Implementadas

Criptografia

  • Em trânsito: TLS 1.3 obrigatório (HTTPS) com HSTS
  • Em repouso: AES-256 para campos clínicos (observações, conteúdo de prontuário)
  • Senhas: bcrypt com salt — a API nunca armazena senhas em texto plano

Controle de Acesso

  • RBAC granular: apenas usuários com papel adequado acessam dados sensíveis
  • Profissionais acessam apenas prontuários dos seus próprios pacientes
  • Cada acesso a prontuário é registrado no audit log

Audit Log

  • Registro imutável de todas as ações críticas sobre dados de pacientes
  • Retido por 5 anos (prazo mínimo para dados clínicos)
  • Inclui: quem acessou, quando, qual ação, dados antes e depois da mudança

Isolamento de Tenants

Cada organização é um tenant completamente isolado. Dados de uma clínica são inacessíveis para outra, mesmo compartilhando a mesma infraestrutura.

Direitos dos Titulares

Conforme o artigo 18 da LGPD, os titulares de dados têm os seguintes direitos:

Acesso (Art. 18, I)

O paciente pode solicitar uma cópia completa dos seus dados.

Como exercer: Via Admin da clínica, que acessa Pacientes → Exportar Dados LGPD. O arquivo JSON é gerado em até 72 horas.

Retificação (Art. 18, III)

O paciente pode solicitar a correção de dados incorretos.

Como exercer: O paciente contata a clínica, que realiza a correção via interface de edição.

Eliminação (Art. 18, VI)

Dados de saúde não podem ser excluídos fisicamente por obrigação legal (CFM e legislação sanitária exigem manutenção por determinado período). Em vez disso, aplicamos anonimização: os dados pessoais identificáveis são substituídos por valores aleatórios, mantendo a integridade do histórico clínico.

Como exercer: O paciente contata a clínica, que aciona a equipe de suporte do SystemClinic para executar a anonimização.

Portabilidade (Art. 18, V)

O paciente pode solicitar seus dados em formato estruturado para transferência a outro sistema.

Como exercer: Via Admin da clínica → Exportar Dados LGPD (formato JSON estruturado).

Revogação de Consentimento (Art. 18, IX)

O consentimento para tratamento de dados pode ser revogado a qualquer momento. Isso impede novos tratamentos, mas não apaga o histórico já existente (que é mantido por obrigação legal).

Consentimento

No cadastro de pacientes, o sistema registra:

  • Data e hora do consentimento
  • Versão do termo de consentimento aceito
  • Finalidade informada do tratamento dos dados

O consentimento é armazenado no registro do paciente e auditável.

Responsável pela Proteção de Dados (DPO)

O SystemClinic designa um Data Protection Officer (DPO) para:

  • Orientar sobre boas práticas de proteção de dados
  • Receber e responder a solicitações dos titulares
  • Comunicar incidentes à ANPD quando aplicável

Contato do DPO: dpo@systemclinic.com.br

Notificação de Incidentes

Em caso de incidente de segurança envolvendo dados pessoais:

  1. O incidente é identificado e contido
  2. O DPO é notificado imediatamente
  3. A ANPD é comunicada em até 72 horas (conforme Art. 48 da LGPD)
  4. Os titulares afetados são notificados quando há risco relevante

Registro de Atividades de Tratamento (ROPA)

O SystemClinic mantém o Registro de Atividades de Tratamento conforme exigido pelo Art. 37 da LGPD, disponível para consulta pelo DPO e pelas autoridades competentes.

Subprocessadores

Dados de pacientes são processados pelos seguintes subprocessadores:

SubprocessadorFinalidadeLocalização dos dados
Google Cloud / FirebaseArmazenamento de arquivosBrasil (quando disponível)
PagarMeProcessamento de pagamentosBrasil
ResendEnvio de e-mails transacionaisEUA
NFE.ioEmissão de notas fiscaisBrasil

Contratos de processamento de dados (DPAs) foram celebrados com cada subprocessador.

Relatório de Impacto (RIPD)

O Relatório de Impacto à Proteção de Dados Pessoais (RIPD) para o SystemClinic está disponível para consulta por autoridades regulatórias mediante solicitação formal.

Desenvolvido com ❤️ pela equipe FastGivr.