Confiança, segurança e privacidade
Esta página é mantida pela equipe da IA para Clínicas para responder às dúvidas mais comuns sobre como tratamos dados sensíveis de saúde. Ela descreve os controles habilitados hoje na aplicação e não substitui uma certificação independente.
Responsabilidade compartilhada: a infraestrutura é provida pela plataforma de hospedagem (Lovable Cloud / Supabase), enquanto as práticas de uso, configuração da clínica e tratamento dos dados dos pacientes são responsabilidade do contratante.
- •Login por e-mail/senha e Google.
- •Sessões ativas listadas por dispositivo, com encerramento remoto.
- •Logs de eventos de segurança (login, troca de senha, exportação de dados).
- •Rate limiting em tentativas de login do portal do paciente.
- •Cada clínica acessa apenas os próprios registros via Row-Level Security no banco.
- •Documentos do paciente em bucket privado, servidos por URLs assinadas de curta duração.
- •Funções administrativas executadas exclusivamente no servidor.
- •Exportação completa dos dados do paciente em JSON, sob solicitação.
- •Anonimização/exclusão lógica com registro em trilha de auditoria.
- •Trilha de auditoria com diferenças campo a campo para alterações sensíveis.
- •A clínica é controladora dos dados dos pacientes; a IA para Clínicas atua como operadora.
- •Cabe à clínica revisar permissões da equipe e revogar acessos quando necessário.
- •Recomendamos contrato/termo específico antes do tratamento de dados reais.
Para reportar vulnerabilidades, solicitar evidências de controles ou exercer direitos previstos na LGPD, escreva para a equipe responsável pela sua instância.
O canal específico (DPO / e-mail de segurança) deve ser configurado pelo administrador da clínica em Configurações → Segurança.
Voltar à página inicialEsta página é conteúdo editorial da clínica e descreve apenas controles atualmente habilitados. Não constitui certificação de conformidade com LGPD, HIPAA, SOC 2, ISO 27001 ou qualquer outra norma. Última atualização: junho de 2026.