Em conformidade estrita com a LGPD, HIPAA e FDA 21 CFR Part 11.
A saúde lida com o dado humano mais sensível existente. Nossa arquitetura foi concebida sob o princípio do Privacy by Design. Não somos apenas um software de gestão; somos uma câmara de segurança criptográfica para dados clínicos.
1. Coleta e Classificação de Dados
Coletamos e processamos dados para fins estritamente assistenciais e científicos:
Dados Pessoais Identificáveis (PII): Nome, CPF, e-mail, biometria facial na recepção, logs de acesso.
Dados de Saúde Sensíveis (PHI): Evoluções clínicas, diagnósticos (CID-10), procedimentos (TISS), sinais vitais, laudos genômicos e de imagem, áudio/vídeo da telemedicina (retido temporariamente apenas para transcrição).
Dados Corporativos: Informações financeiras da clínica, faturamento, DRE e produtividade médica.
2. Anonimização e Uso em Pesquisa (RWE)
O núcleo da Plataforma Insight é o Módulo de Pesquisa (Real-World Evidence). Para operar nesse módulo:
Todos os dados utilizados no Motor de Busca Vetorial ou nos cruzamentos com ClinicalTrials.gov e Indústria Farmacêutica são passados por um processo de anonimização irreversível.
O modelo de anonimização utiliza supressão algorítmica de entidades nomeadas (NER) e perturbação de dados, garantindo que o conjunto final não permita a reidentificação do paciente.
Se houver Trial Match (identificação de um paciente para ensaio clínico), o investigador principal (PI) é o único agente com capacidade de quebrar o sigilo interno da clínica e abordar o paciente com o Termo de Consentimento Livre e Esclarecido (TCLE). A Indústria externa nunca recebe o PII do paciente no hunting inicial.
3. Tratamento pelo "IA Scribe" (Telemedicina)
Durante o uso da gravação de consultas (Telemedicina ou Consultório):
O fluxo de áudio é enviado via TLS 1.3 ponta a ponta.
Os dados vocais não são utilizados para treinar modelos abertos (como ChatGPT público). Eles são processados em contêineres efêmeros (zero-retention policy).
Assim que o prontuário SOAP é gerado, o áudio original é destruído automaticamente, salvo exceções onde a clínica configure o arquivamento legal em nuvem soberana.
4. Trilha de Auditoria (CFR Part 11)
Para atender aos padrões globais de pesquisas clínicas e integridade de dados (FDA 21 CFR Part 11), a plataforma mantém uma Trilha de Auditoria imutável (Audit Trail). Cada ação de visualização de prontuário, edição de prescrição, extração de relatórios e autenticação de usuário é logada com carimbo de tempo, usuário, IP e hash criptográfico (SHA-256).
5. Direitos do Titular (LGPD)
Conforme a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), todo paciente gerido pela plataforma possui o direito a:
Confirmação da existência de tratamento.
Acesso aos dados (portabilidade do prontuário eletrônico).
Correção de dados incompletos ou inexatos (realizada através do médico responsável).
Revogação do consentimento (para uso dos dados em pesquisas observacionais ou compartilhamento com hubs terceiros).
6. Encarregado de Dados (DPO)
Para exercer seus direitos, relatar incidentes de segurança, ou solicitar o Data Processing Agreement (DPA), entre em contato com o nosso Encarregado de Proteção de Dados (DPO) pelo e-mail: dpo@insight.health.