Termo de conformidade
Segurança e conformidade, demonstráveis
Dados de saúde são dados sensíveis (LGPD, art. 11) e recebem aqui o nível máximo de proteção. Abaixo, as medidas técnicas e organizacionais adotadas pela MedKaizen — sem promessas vagas, com status honesto de cada item.
Criptografia em trânsito e em repousoATIVO
Todo tráfego usa TLS 1.2+. Prontuários, transcrições de consulta, receitas, atestados e exames anexados são criptografados com AES-256-GCM antes de tocar o banco de dados — um vazamento da base, isoladamente, não expõe conteúdo clínico legível.
Controle de acesso granular com trilha de auditoriaATIVO
Acesso individual por papel: secretárias gerenciam agenda sem acesso a prontuários; conteúdo clínico é exclusivo do médico responsável. Cada acesso a dado sensível é registrado (quem, o quê, quando) em log imutável, disponível ao médico na área de Auditoria.
Guarda de prontuários por 20 anos (CFM)ATIVO
Registros clínicos não possuem função de exclusão e exibem o prazo de guarda legal (mínimo de 20 anos a partir do registro, conforme normativos do CFM). Armazenamento em nuvem com PostgreSQL gerenciado.
Assinatura digital ICP-BrasilEM DESENVOLVIMENTO
Receitas e atestados são emitidos com código de verificação. A integração com certificados ICP-Brasil (Res. CFM 1.821/2007 e MP 2.200-2/2001), para validade jurídica plena dos documentos eletrônicos, está em desenvolvimento — até lá, o sistema orienta a impressão e assinatura física.
Protocolo de resposta a incidentes (72h)ATIVO
Em caso de incidente de segurança com risco a titulares, adotamos protocolo de contenção, avaliação e notificação à ANPD e aos afetados em até 72 horas, conforme LGPD art. 48 e Resolução CD/ANPD nº 15/2024.
Infraestrutura de nuvem estabelecidaATIVO
Aplicação e banco PostgreSQL gerenciado hospedados em provedor de nuvem internacional consolidado, sobre pilhas de tecnologia padrão de mercado (Next.js, PostgreSQL, criptografia nativa). Arquitetura portátil: sem dependência exclusiva de fornecedor, com rota de migração planejada para nuvens hiperescala (AWS/GCP) conforme o crescimento. Monitoramento de disponibilidade contínuo via verificação de saúde da aplicação e do banco.
Backup e redundânciaEM EVOLUÇÃO
Banco de dados gerenciado em nuvem com snapshots automáticos. Plano de redundância geográfica e testes periódicos de restauração em implantação como parte do roteiro de certificação.
IA como apoio — decisão sempre do médicoATIVO
Nos termos da Resolução CFM nº 2.454/2026, toda sugestão da IA (anamnese, diagnósticos diferenciais, exames, medicamentos) é rascunho que exige revisão e aprovação expressa do médico responsável, registrada em cada prontuário. O áudio das consultas nunca sai do dispositivo do médico — apenas a transcrição segue ao servidor, e só a versão aprovada é retida, criptografada.
Nota de transparência: nenhum sistema é 100% inviolável. A MedKaizen adota medidas técnicas e organizacionais razoáveis e proporcionais ao risco, em conformidade com as exigências legais vigentes (LGPD, Lei 13.787/2018, Resoluções CFM 1.821/2007, 2.299/2021 e 2.454/2026), e evolui continuamente seu programa de segurança — incluindo o roteiro para certificação SBIS (S-RES).