Central de Confiança

Tudo que a sua equipe de segurança, de compliance ou jurídica precisa saber antes de confiar na nossa plataforma.

Atualizado em

Visão geral

Conformidade

As leis e normas relevantes para o diagnos e o estado real de cada uma.

  • LGPD Lei Geral de Proteção de Dados

    Implementado

    A lei brasileira de proteção de dados pessoais (Lei 13.709/2018).

    Bases legais mapeadas por atividade, registro das operações de tratamento mantido, direitos do titular atendidos por canal próprio e encarregado indicado publicamente.

  • GDPR Regulamento Geral de Proteção de Dados

    Em implementação

    O regulamento europeu de proteção de dados (UE 2016/679).

    A arquitetura e os processos atendem ao regulamento — minimização, cifra de ponta a ponta, registro de tratamento, prazo de notificação de incidente. Falta designar o representante na União Europeia exigido pelo Artigo 27.

    Referência interna: ref-020936905
  • HIPAA Health Insurance Portability and Accountability Act

    Em implementação

    A lei americana que rege o tratamento de dado de saúde.

    Os requisitos técnicos e de governança estão implementados. A cadeia de Acordos de Associado de Negócios com os fornecedores está parcial: firmada com Google LLC, em negociação com Cloudflare, Inc., Modal.com, Sentry e Anthropic, PBC.

    Referência interna: ref-039841448
  • SOC 2 Service Organization Control 2

    Planejado

    Relatório de auditoria independente sobre os controles de segurança de um prestador de serviço.

    Os controles estão documentados e operando, e o catálogo público desta página os lista um a um. A auditoria independente que emite o relatório ainda não foi contratada.

    Referência interna: ref-292230470
  • ISO/IEC 27001

    Planejado

    A norma internacional de sistema de gestão de segurança da informação.

    O corpo de políticas segue a estrutura da norma, mas a empresa não é certificada e não usa o selo.

    Referência interna: ref-292230470
  • PCI DSS Payment Card Industry Data Security Standard

    Não se aplica

    O padrão de segurança para quem processa dado de cartão de pagamento.

    O diagnos não processa, transmite nem armazena dado de cartão: o pagamento acontece inteiramente no ambiente do provedor de pagamento contratado.

Atualizações

  1. Centro de Confiança e corpo de políticas publicados

    Políticas, manuais, treinamentos e registros de compliance passam a viver num lugar só, versionados junto do código, com o status real de cada controle publicado nesta página.

  2. Encarregado de dados indicado

    A MedDeck passa a divulgar publicamente o encarregado pelo tratamento de dados pessoais e o canal direto para pedido de titular, conforme o Art. 41 da Lei Geral de Proteção de Dados.

  3. Acordos de Associado de Negócios firmados com dois subprocessadores

    Google LLC e HubSpot, Inc. passam a operar sob Acordo de Associado de Negócios. Os acordos com Cloudflare, Inc., Modal.com e Sentry seguem em negociação.

Documentos

As políticas e os acordos que regem a plataforma. Os públicos abrem aqui mesmo; os demais são enviados sob solicitação.

Públicos

Sob solicitação

  • Acordo de Processamento de Dados

    O acordo que rege o tratamento de dado pessoal entre a sua organização e a MedDeck, e os acordos com cada subprocessador.

    Pedir pelo canal de privacidade
  • Políticas internas de segurança

    Controle de acesso, resposta a incidentes, continuidade, criptografia, classificação e retenção de dados.

    Pedir pelo canal de privacidade

Ainda não disponíveis

  • Relatório SOC 2

    Auditoria independente dos controles de segurança.

    A auditoria ainda não foi contratada. O catálogo de controles nesta página é a evidência disponível hoje.

  • Relatório de teste de intrusão

    Teste de segurança conduzido por empresa independente.

    Ainda não contratado (ref-318001844).

Controles

Cada cartão é um controle de segurança com o estado real dele. O que está em implementação ou planejado traz a referência interna que registra o que falta.

Segurança de infraestrutura

  • Implementado

    Acesso a chaves de criptografia restrito

    Só pessoas autorizadas, com necessidade de negócio, têm acesso privilegiado a chaves de criptografia.

  • Implementado

    Autenticação única por conta aplicada

    O acesso a sistemas e aplicações exige autenticação com usuário único, sem credencial compartilhada.

  • Implementado

    Acesso à aplicação de produção restrito

    O acesso à aplicação em produção é restrito a quem tem necessidade de negócio, por função.

  • Implementado

    Procedimentos de controle de acesso documentados

    A política de controle de acesso documenta os requisitos para conceder, alterar e revogar acesso.

  • Implementado

    Acesso a banco de dados de produção restrito

    O acesso privilegiado aos bancos de dados de produção é restrito a quem tem necessidade de negócio.

  • Implementado

    Acesso ao firewall restrito

    O acesso privilegiado às regras de firewall é restrito a pessoas autorizadas.

  • Não se aplica

    Acesso a sistema operacional de produção restrito

    O acesso privilegiado ao sistema operacional de produção é restrito a pessoas autorizadas.

  • Implementado

    Acesso à rede de produção restrito

    O acesso privilegiado à rede de produção é restrito a pessoas autorizadas.

  • Implementado

    Acesso revogado no desligamento

    Um checklist de desligamento garante a revogação do acesso de quem deixa a equipe, em prazo definido.

  • Implementado

    Autenticação única de rede e sistema aplicada

    O acesso à rede de produção exige usuário único e credencial forte, nunca compartilhada.

Segurança organizacional

  • Implementado

    Políticas de segurança estabelecidas e revisadas

    Políticas e procedimentos de segurança são documentados, aprovados e revisados ao menos uma vez por ano.

  • Em implementação

    Treinamento de conscientização em segurança

    A equipe completa treinamento de segurança na admissão e pelo menos uma vez por ano depois disso.

    Referência interna: ref-850082595
  • Implementado

    Procedimentos de descarte de ativos

    O descarte de mídia eletrônica com informação confidencial segue boas práticas e é registrado.

  • Implementado

    Inventário de ativos de produção mantido

    Um inventário formal dos ativos de dados em produção é mantido e atualizado.

  • Implementado

    Mídia portátil criptografada

    Dispositivos de mídia portátil e removível são criptografados quando usados.

  • Implementado

    Código de conduta reconhecido pela equipe

    A equipe reconhece formalmente um código de conduta na admissão, com consequência definida para violação.

  • Implementado

    Acordo de confidencialidade — equipe

    A equipe assina um acordo de confidencialidade durante o processo de admissão.

  • Implementado

    Acordo de confidencialidade — contratados

    Pessoas contratadas assinam um acordo de confidencialidade no início do vínculo.

  • Implementado

    Avaliações de desempenho conduzidas

    Avaliações de desempenho formais acontecem pelo menos uma vez por ano.

  • Implementado

    Política de senha e autenticação aplicada

    Componentes do sistema exigem credencial configurada conforme a política da empresa.

  • Não se aplica

    Procedimentos para visitantes

    Visitantes assinam registro de entrada, usam crachá e são acompanhados em áreas sensíveis.

Segurança do produto

  • Implementado

    Canal de reporte de vulnerabilidade disponível

    Canal público de vulnerabilidade, com compromisso de primeira resposta e sem retaliar pesquisa de boa-fé.

  • Implementado

    Criptografia de dados utilizada

    Os repositórios de dados de cliente sensível são criptografados em repouso.

  • Planejado

    Autoavaliações de controle conduzidas

    Autoavaliações de controle acontecem pelo menos uma vez por ano, com ação corretiva quando algo falha.

    Referência interna: ref-292230470
  • Planejado

    Testes de intrusão realizados

    Testes de intrusão ocorrem pelo menos uma vez por ano, com plano de correção para o que for encontrado.

    Referência interna: ref-318001844
  • Implementado

    Transmissão de dados criptografada

    Protocolos seguros de transmissão criptografam dado confidencial em trânsito por rede pública.

  • Em implementação

    Monitoramento de vulnerabilidade e sistema

    Procedimentos formais definem gestão de vulnerabilidade e monitoramento contínuo de sistema.

    Referência interna: ref-395901846

Procedimentos internos de segurança

  • Implementado

    Programa de gestão de riscos estabelecido

    Um programa documentado orienta como identificar ameaças, avaliar a relevância dos riscos e tratá-los.

  • Em implementação

    Avaliação de riscos conduzida

    A avaliação de riscos, no mínimo anual, considera mudança regulatória, tecnológica e potencial de fraude.

    Referência interna: ref-989475356
  • Implementado

    Acordos com terceiros estabelecidos

    Cada fornecedor que trata dado em nome da empresa tem acordo escrito de confidencialidade e privacidade.

  • Implementado

    Compromissos comunicados ao cliente

    Os compromissos de segurança e de nível de serviço são comunicados ao cliente nos documentos contratuais.

  • Em implementação

    Plano de continuidade e recuperação de desastres estabelecido

    Planos de continuidade e recuperação de desastres definem como manter a operação em indisponibilidades.

    Referência interna: ref-430250894
  • Planejado

    Plano de continuidade testado

    O plano de continuidade/recuperação de desastres é testado pelo menos uma vez por ano.

    Referência interna: ref-483099250
  • Planejado

    Seguro cibernético mantido

    Um seguro cibernético reduz o impacto financeiro de uma interrupção de negócio por incidente.

    Referência interna: ref-503486059
  • Em implementação

    Sistema de gestão de configuração estabelecido

    Um procedimento de gestão de configuração garante que o ambiente seja implantado de forma consistente.

    Referência interna: ref-515864672
  • Em implementação

    Ciclo de vida de desenvolvimento estabelecido

    Uma metodologia formal de desenvolvimento (SDLC) governa criação, mudança e manutenção de sistema.

    Referência interna: ref-522570866
  • Planejado

    Política de denúncias estabelecida

    Um canal anônimo permite reportar possíveis problemas ou fraude.

    Referência interna: ref-541016390
  • Planejado

    Supervisão formal de governança

    Um conselho ou comitê acompanha a postura de segurança e privacidade com regularidade.

    Referência interna: ref-541429714
  • Em implementação

    Revisões de acesso conduzidas

    Revisões de acesso acontecem pelo menos trimestralmente, com correção rastreada até o fim.

    Referência interna: ref-568129434
  • Em implementação

    Política de resposta a incidentes estabelecida

    Resposta a incidente de segurança e privacidade tem políticas e procedimentos documentados e comunicados.

    Referência interna: ref-604727205
  • Não se aplica

    Processos de acesso físico estabelecidos

    Processos formais concedem, alteram e encerram acesso físico a instalações que guardam dado.

Dados e privacidade

  • Implementado

    Processos de backup estabelecidos

    A política de backup documenta o que é copiado, a frequência, a retenção e a verificação da restauração.

  • Em implementação

    Procedimentos de retenção de dados estabelecidos

    Procedimentos formais de retenção e descarte orientam a guarda segura de dado próprio e de cliente.

    Referência interna: ref-723541138
  • Implementado

    Dados excluídos quando o cliente sai

    Dado confidencial é removido do ambiente de produção quando um cliente encerra o uso do serviço.

  • Em implementação

    Política de classificação de dados estabelecida

    Uma política de classificação ajuda a garantir que dado confidencial fique restrito a quem precisa dele.

    Referência interna: ref-818673322
  • Em implementação

    MFA no acesso remoto da equipe

    Sistemas de produção só são acessados remotamente pela equipe com autenticação multifator.

    Referência interna: ref-957561724
  • Implementado

    Segmentação de rede implementada

    A rede é segmentada para impedir acesso não autorizado a dado de cliente.

  • Implementado

    Firewalls de rede utilizados

    Firewalls são configurados para impedir acesso não autorizado.

  • Em implementação

    Padrões de hardening de rede e sistema mantidos

    Padrões de hardening documentados, baseados em boas práticas de mercado, têm revisão no mínimo anual.

    Referência interna: ref-993264020

Subprocessadores

As empresas que processam dado em nome do diagnos. Nenhuma delas recebe conteúdo de cofre em claro.

  • Infraestrutura

    Cloudflare, Inc.

    Hospedagem, rede de entrega de conteúdo, banco de dados de borda e armazenamento de arquivo; envio de e-mail transacional, como a recuperação de acesso e o link do laudo ao paciente; passagem das chamadas ao modelo de inteligência artificial, sem guardar o conteúdo (AI Gateway)

    União Europeia
  • Infraestrutura

    Google LLC

    Autenticação de conta, sincronização de dado em tempo real e modelo de inteligência artificial Gemini (Vertex AI) dos agentes de laudo

    Estados Unidos
  • Processamento de mídia

    Modal.com

    Processamento de mídia — compressão e conversão de exame enviado

    Estados Unidos
  • Pagamento

    Stripe, Inc.

    Processamento de pagamento e gestão de assinatura

    Estados Unidos
  • Análise de uso

    PostHog, Inc.

    Análise de uso do produto

    Estados Unidos
  • Observabilidade

    Sentry (Functional Software, Inc.)

    Monitoramento e diagnóstico de erro de software

    União Europeia
  • Verificação de identidade

    Didit Identity, Inc.

    Verificação de identidade do representante legal, com comparação biométrica entre rosto e documento

    União Europeia
  • Inteligência artificial

    Anthropic, PBC

    Modelo de inteligência artificial do assistente do espaço de trabalho

    Estados Unidos
  • Mensageria

    Meta Platforms Ireland Ltd.

    Envio, pela API oficial WhatsApp Business Cloud, da mensagem com o link de acesso ao laudo, quando o profissional escolhe esse canal; o conteúdo do laudo e a senha não passam por ela

    Estados Unidos
Ver a lista completa com os acordos de processamento

O que perguntam antes de confiar na plataforma

A MedDeck consegue ler os exames e laudos que estão no meu cofre?

Como regra, não. O conteúdo do cofre é cifrado no seu dispositivo, com chaves que só você e as pessoas que você autoriza possuem, e o servidor guarda bytes que não sabe abrir. Há duas exceções, e as duas estão declaradas. A primeira é a mídia de exame: para gerar as cópias otimizadas sem que você precise estar conectado, a chave de cada imagem, vídeo ou arquivo DICOM enviado para um exame, e uma chave que só abre as cópias otimizadas do exame, são seladas também para o processador de mídia do diagnos, que roda na Modal.com. Por isso a MedDeck tem condição técnica de abrir esses arquivos, o nome deles e as cópias — inclusive diante de pedido de autoridade. O laudo e o restante do registro clínico do exame, arquivo solto no drive, cadastro de paciente e modelo de laudo ficam fora dessa exceção. A segunda é o arquivo técnico que alimenta o visualizador de imagem, que guarda nome e identificador do paciente em claro, porque o formato padrão do visualizador depende desses campos. Levá-lo para dentro da mesma proteção do resto do cofre está em implementação (ref-769793806).

A inteligência artificial lê a imagem do meu exame?

Não. A inteligência artificial transcreve e estrutura o que o profissional dita ou digita, e aplica os modelos de laudo que ele mesmo cadastrou. Ela não interpreta imagem, não sugere achado e não produz diagnóstico. Quem interpreta a imagem e assina o laudo é sempre o profissional de saúde.

Onde os dados ficam armazenados?

Nos Estados Unidos ou na União Europeia, nunca em terceira região. O armazenamento de arquivo e o banco de dados que guardam conteúdo de exame ficam em infraestrutura na União Europeia.

O que acontece se eu perder minha senha e minha chave de recuperação?

O conteúdo do cofre se torna irrecuperável — inclusive por nós. É a consequência direta de a cifra ser feita no seu dispositivo: não existe porta dos fundos, nem para você nem para ninguém. Guarde a chave de recuperação com o mesmo cuidado que teria com a chave de um cofre físico.

Vocês vendem ou compartilham dados com anunciantes?

Não. Nenhum dado pessoal é vendido, alugado ou compartilhado para publicidade. A lista completa de quem processa dado em nome do diagnos está na página de subprocessadores.

Como peço o Acordo de Processamento de Dados?

Escreva para o canal de privacidade indicado na Política de Privacidade. Fornecemos o acordo da MedDeck e os acordos com cada subprocessador da lista.

Vocês têm certificação SOC 2 ou ISO 27001?

Ainda não. Os controles estão documentados e operando — e estão listados um a um nesta página, com o status real de cada um —, mas a auditoria independente que emite o relatório ainda não foi contratada. Preferimos dizer isso a exibir um selo que não temos.

Como reporto uma vulnerabilidade de segurança?

Pelo canal descrito no documento de segurança. Respondemos toda comunicação de boa-fé e não tomamos medida contra quem pesquisa e reporta de forma responsável.