Segurança da Informação

Segurança nível bancário. Conformidade clínica total.

Garantimos proteção integral aos dados sensíveis de saúde em estrito alinhamento com a legislação brasileira (LGPD) e regulamentos de ética médica (CFM).

Conformidade LGPD

Conformidade total com a Lei Geral de Proteção de Dados (Lei 13.709/2018). Os dados clínicos pertencem exclusivamente à paciente e requerem consentimento explícito.

Resolução CFM 2.454/2026

Nossos módulos de inteligência artificial clínica atuam exclusivamente sob revisão e responsabilidade do profissional médico assistente, conforme regulamentos vigentes.

Prontuário Imutável

Conforme a Resolução CFM 1.821, o histórico clínico possui criptografia que impossibilita alterações retroativas sem rastro de auditoria.

Onde os dados são hospedados?

Utilizamos a infraestrutura de nuvem segura do Google Cloud Platform (GCP) na região de São Paulo, Brasil. Isso garante baixíssima latência operacional e atende às exigências de soberania de dados do território nacional.

Servidores redundantes de alta disponibilidade (uptime > 99.9%).
Criptografia de dados em repouso (AES-256) e em trânsito (TLS 1.3).

Auditoria Completa (Logs de Acesso)

Todo e qualquer acesso, alteração de ficha, emissão de receita ou consulta de dados clínicos gera um rastro digital inalterável e criptografado:

Acesso Profissional (Dra. Ana)REGISTRADO + IP
Assinatura ReceitaICP-BRASIL VALIDADO
Exportação de ProntuárioLOG AUDITORIA

Encarregado pelo Tratamento de Dados (DPO)

Possuímos canal de comunicação direto com nosso encarregado de dados para atender a solicitações de auditoria, direitos dos titulares ou dúvidas técnicas relativas à LGPD.

Email de Contato: dpo@sonia.app.br