Voltar para a Home

Política de Privacidade

Em conformidade estrita com a LGPD, HIPAA e FDA 21 CFR Part 11.

A saúde lida com o dado humano mais sensível existente. Nossa arquitetura foi concebida sob o princípio do Privacy by Design. Não somos apenas um software de gestão; somos uma câmara de segurança criptográfica para dados clínicos.

1. Coleta e Classificação de Dados

Coletamos e processamos dados para fins estritamente assistenciais e científicos:

  • Dados Pessoais Identificáveis (PII): Nome, CPF, e-mail, biometria facial na recepção, logs de acesso.
  • Dados de Saúde Sensíveis (PHI): Evoluções clínicas, diagnósticos (CID-10), procedimentos (TISS), sinais vitais, laudos genômicos e de imagem, áudio/vídeo da telemedicina (retido temporariamente apenas para transcrição).
  • Dados Corporativos: Informações financeiras da clínica, faturamento, DRE e produtividade médica.

2. Anonimização e Uso em Pesquisa (RWE)

O núcleo da Plataforma Insight é o Módulo de Pesquisa (Real-World Evidence). Para operar nesse módulo:

  • Todos os dados utilizados no Motor de Busca Vetorial ou nos cruzamentos com ClinicalTrials.gov e Indústria Farmacêutica são passados por um processo de anonimização irreversível.
  • O modelo de anonimização utiliza supressão algorítmica de entidades nomeadas (NER) e perturbação de dados, garantindo que o conjunto final não permita a reidentificação do paciente.
  • Se houver Trial Match (identificação de um paciente para ensaio clínico), o investigador principal (PI) é o único agente com capacidade de quebrar o sigilo interno da clínica e abordar o paciente com o Termo de Consentimento Livre e Esclarecido (TCLE). A Indústria externa nunca recebe o PII do paciente no hunting inicial.

3. Tratamento pelo "IA Scribe" (Telemedicina)

Durante o uso da gravação de consultas (Telemedicina ou Consultório):

  • O fluxo de áudio é enviado via TLS 1.3 ponta a ponta.
  • Os dados vocais não são utilizados para treinar modelos abertos (como ChatGPT público). Eles são processados em contêineres efêmeros (zero-retention policy).
  • Assim que o prontuário SOAP é gerado, o áudio original é destruído automaticamente, salvo exceções onde a clínica configure o arquivamento legal em nuvem soberana.

4. Trilha de Auditoria (CFR Part 11)

Para atender aos padrões globais de pesquisas clínicas e integridade de dados (FDA 21 CFR Part 11), a plataforma mantém uma Trilha de Auditoria imutável (Audit Trail). Cada ação de visualização de prontuário, edição de prescrição, extração de relatórios e autenticação de usuário é logada com carimbo de tempo, usuário, IP e hash criptográfico (SHA-256).

5. Direitos do Titular (LGPD)

Conforme a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), todo paciente gerido pela plataforma possui o direito a:

  • Confirmação da existência de tratamento.
  • Acesso aos dados (portabilidade do prontuário eletrônico).
  • Correção de dados incompletos ou inexatos (realizada através do médico responsável).
  • Revogação do consentimento (para uso dos dados em pesquisas observacionais ou compartilhamento com hubs terceiros).

6. Encarregado de Dados (DPO)

Para exercer seus direitos, relatar incidentes de segurança, ou solicitar o Data Processing Agreement (DPA), entre em contato com o nosso Encarregado de Proteção de Dados (DPO) pelo e-mail: dpo@insight.health.