Central de Confiança
Tudo que a sua equipe de segurança, de compliance ou jurídica precisa saber antes de confiar na nossa plataforma.
[email protected]Atualizado em
Visão geral
Conformidade
As leis e normas relevantes para o diagnos e o estado real de cada uma.
-
LGPD Lei Geral de Proteção de Dados
ImplementadoA lei brasileira de proteção de dados pessoais (Lei 13.709/2018).
Bases legais mapeadas por atividade, registro das operações de tratamento mantido, direitos do titular atendidos por canal próprio e encarregado indicado publicamente.
-
GDPR Regulamento Geral de Proteção de Dados
Em implementaçãoO regulamento europeu de proteção de dados (UE 2016/679).
A arquitetura e os processos atendem ao regulamento — minimização, cifra de ponta a ponta, registro de tratamento, prazo de notificação de incidente. Falta designar o representante na União Europeia exigido pelo Artigo 27.
Referência interna: ref-020936905 -
HIPAA Health Insurance Portability and Accountability Act
Em implementaçãoA lei americana que rege o tratamento de dado de saúde.
Os requisitos técnicos e de governança estão implementados. A cadeia de Acordos de Associado de Negócios com os fornecedores está parcial: firmada com Google LLC, em negociação com Cloudflare, Inc., Modal.com, Sentry e Anthropic, PBC.
Referência interna: ref-039841448 -
SOC 2 Service Organization Control 2
PlanejadoRelatório de auditoria independente sobre os controles de segurança de um prestador de serviço.
Os controles estão documentados e operando, e o catálogo público desta página os lista um a um. A auditoria independente que emite o relatório ainda não foi contratada.
Referência interna: ref-292230470 -
ISO/IEC 27001
PlanejadoA norma internacional de sistema de gestão de segurança da informação.
O corpo de políticas segue a estrutura da norma, mas a empresa não é certificada e não usa o selo.
Referência interna: ref-292230470 -
PCI DSS Payment Card Industry Data Security Standard
Não se aplicaO padrão de segurança para quem processa dado de cartão de pagamento.
O diagnos não processa, transmite nem armazena dado de cartão: o pagamento acontece inteiramente no ambiente do provedor de pagamento contratado.
Controles
Os controles de segurança, por área. Escolha uma para ver cada um.
- Segurança de infraestrutura
- Segurança organizacional
- Segurança do produto
- Procedimentos internos de segurança
- Dados e privacidade
Atualizações
-
Centro de Confiança e corpo de políticas publicados
Políticas, manuais, treinamentos e registros de compliance passam a viver num lugar só, versionados junto do código, com o status real de cada controle publicado nesta página.
-
Encarregado de dados indicado
A MedDeck passa a divulgar publicamente o encarregado pelo tratamento de dados pessoais e o canal direto para pedido de titular, conforme o Art. 41 da Lei Geral de Proteção de Dados.
-
Acordos de Associado de Negócios firmados com dois subprocessadores
Google LLC e HubSpot, Inc. passam a operar sob Acordo de Associado de Negócios. Os acordos com Cloudflare, Inc., Modal.com e Sentry seguem em negociação.
Documentos
As políticas e os acordos que regem a plataforma. Os públicos abrem aqui mesmo; os demais são enviados sob solicitação.
Públicos
- Política de Privacidade Que dados tratamos, com que base legal, por quanto tempo e quais são os seus direitos.
- Termos de Uso O que a plataforma faz, o que ela deliberadamente não faz e quem responde pelo laudo.
- Como o diagnos protege seus dados Arquitetura de segurança, cofre de conhecimento zero e o que ainda estamos construindo.
- Subprocessadores Quem processa dado em nome do diagnos, para quê e em qual região.
- Solicitações de Autoridades O que entregamos mediante ordem judicial válida, e o que é tecnicamente impossível entregar.
- Política de Cookies O que é guardado no seu navegador, por quanto tempo e como recusar.
Sob solicitação
-
Acordo de Processamento de Dados
O acordo que rege o tratamento de dado pessoal entre a sua organização e a MedDeck, e os acordos com cada subprocessador.
Pedir pelo canal de privacidade -
Políticas internas de segurança
Controle de acesso, resposta a incidentes, continuidade, criptografia, classificação e retenção de dados.
Pedir pelo canal de privacidade
Ainda não disponíveis
-
Relatório SOC 2
Auditoria independente dos controles de segurança.
A auditoria ainda não foi contratada. O catálogo de controles nesta página é a evidência disponível hoje.
-
Relatório de teste de intrusão
Teste de segurança conduzido por empresa independente.
Ainda não contratado (ref-318001844).
Controles
Cada cartão é um controle de segurança com o estado real dele. O que está em implementação ou planejado traz a referência interna que registra o que falta.
Segurança de infraestrutura
- Implementado
Acesso a chaves de criptografia restrito
Só pessoas autorizadas, com necessidade de negócio, têm acesso privilegiado a chaves de criptografia.
- Implementado
Autenticação única por conta aplicada
O acesso a sistemas e aplicações exige autenticação com usuário único, sem credencial compartilhada.
- Implementado
Acesso à aplicação de produção restrito
O acesso à aplicação em produção é restrito a quem tem necessidade de negócio, por função.
- Implementado
Procedimentos de controle de acesso documentados
A política de controle de acesso documenta os requisitos para conceder, alterar e revogar acesso.
- Implementado
Acesso a banco de dados de produção restrito
O acesso privilegiado aos bancos de dados de produção é restrito a quem tem necessidade de negócio.
- Implementado
Acesso ao firewall restrito
O acesso privilegiado às regras de firewall é restrito a pessoas autorizadas.
- Não se aplica
Acesso a sistema operacional de produção restrito
O acesso privilegiado ao sistema operacional de produção é restrito a pessoas autorizadas.
- Implementado
Acesso à rede de produção restrito
O acesso privilegiado à rede de produção é restrito a pessoas autorizadas.
- Implementado
Acesso revogado no desligamento
Um checklist de desligamento garante a revogação do acesso de quem deixa a equipe, em prazo definido.
- Implementado
Autenticação única de rede e sistema aplicada
O acesso à rede de produção exige usuário único e credencial forte, nunca compartilhada.
Segurança organizacional
- Implementado
Políticas de segurança estabelecidas e revisadas
Políticas e procedimentos de segurança são documentados, aprovados e revisados ao menos uma vez por ano.
- Em implementação
Treinamento de conscientização em segurança
A equipe completa treinamento de segurança na admissão e pelo menos uma vez por ano depois disso.
Referência interna: ref-850082595 - Implementado
Procedimentos de descarte de ativos
O descarte de mídia eletrônica com informação confidencial segue boas práticas e é registrado.
- Implementado
Inventário de ativos de produção mantido
Um inventário formal dos ativos de dados em produção é mantido e atualizado.
- Implementado
Mídia portátil criptografada
Dispositivos de mídia portátil e removível são criptografados quando usados.
- Implementado
Código de conduta reconhecido pela equipe
A equipe reconhece formalmente um código de conduta na admissão, com consequência definida para violação.
- Implementado
Acordo de confidencialidade — equipe
A equipe assina um acordo de confidencialidade durante o processo de admissão.
- Implementado
Acordo de confidencialidade — contratados
Pessoas contratadas assinam um acordo de confidencialidade no início do vínculo.
- Implementado
Avaliações de desempenho conduzidas
Avaliações de desempenho formais acontecem pelo menos uma vez por ano.
- Implementado
Política de senha e autenticação aplicada
Componentes do sistema exigem credencial configurada conforme a política da empresa.
- Não se aplica
Procedimentos para visitantes
Visitantes assinam registro de entrada, usam crachá e são acompanhados em áreas sensíveis.
Segurança do produto
- Implementado
Canal de reporte de vulnerabilidade disponível
Canal público de vulnerabilidade, com compromisso de primeira resposta e sem retaliar pesquisa de boa-fé.
- Implementado
Criptografia de dados utilizada
Os repositórios de dados de cliente sensível são criptografados em repouso.
- Planejado
Autoavaliações de controle conduzidas
Autoavaliações de controle acontecem pelo menos uma vez por ano, com ação corretiva quando algo falha.
Referência interna: ref-292230470 - Planejado
Testes de intrusão realizados
Testes de intrusão ocorrem pelo menos uma vez por ano, com plano de correção para o que for encontrado.
Referência interna: ref-318001844 - Implementado
Transmissão de dados criptografada
Protocolos seguros de transmissão criptografam dado confidencial em trânsito por rede pública.
- Em implementação
Monitoramento de vulnerabilidade e sistema
Procedimentos formais definem gestão de vulnerabilidade e monitoramento contínuo de sistema.
Referência interna: ref-395901846
Procedimentos internos de segurança
- Implementado
Programa de gestão de riscos estabelecido
Um programa documentado orienta como identificar ameaças, avaliar a relevância dos riscos e tratá-los.
- Em implementação
Avaliação de riscos conduzida
A avaliação de riscos, no mínimo anual, considera mudança regulatória, tecnológica e potencial de fraude.
Referência interna: ref-989475356 - Implementado
Acordos com terceiros estabelecidos
Cada fornecedor que trata dado em nome da empresa tem acordo escrito de confidencialidade e privacidade.
- Implementado
Compromissos comunicados ao cliente
Os compromissos de segurança e de nível de serviço são comunicados ao cliente nos documentos contratuais.
- Em implementação
Plano de continuidade e recuperação de desastres estabelecido
Planos de continuidade e recuperação de desastres definem como manter a operação em indisponibilidades.
Referência interna: ref-430250894 - Planejado
Plano de continuidade testado
O plano de continuidade/recuperação de desastres é testado pelo menos uma vez por ano.
Referência interna: ref-483099250 - Planejado
Seguro cibernético mantido
Um seguro cibernético reduz o impacto financeiro de uma interrupção de negócio por incidente.
Referência interna: ref-503486059 - Em implementação
Sistema de gestão de configuração estabelecido
Um procedimento de gestão de configuração garante que o ambiente seja implantado de forma consistente.
Referência interna: ref-515864672 - Em implementação
Ciclo de vida de desenvolvimento estabelecido
Uma metodologia formal de desenvolvimento (SDLC) governa criação, mudança e manutenção de sistema.
Referência interna: ref-522570866 - Planejado
Política de denúncias estabelecida
Um canal anônimo permite reportar possíveis problemas ou fraude.
Referência interna: ref-541016390 - Planejado
Supervisão formal de governança
Um conselho ou comitê acompanha a postura de segurança e privacidade com regularidade.
Referência interna: ref-541429714 - Em implementação
Revisões de acesso conduzidas
Revisões de acesso acontecem pelo menos trimestralmente, com correção rastreada até o fim.
Referência interna: ref-568129434 - Em implementação
Política de resposta a incidentes estabelecida
Resposta a incidente de segurança e privacidade tem políticas e procedimentos documentados e comunicados.
Referência interna: ref-604727205 - Não se aplica
Processos de acesso físico estabelecidos
Processos formais concedem, alteram e encerram acesso físico a instalações que guardam dado.
Dados e privacidade
- Implementado
Processos de backup estabelecidos
A política de backup documenta o que é copiado, a frequência, a retenção e a verificação da restauração.
- Em implementação
Procedimentos de retenção de dados estabelecidos
Procedimentos formais de retenção e descarte orientam a guarda segura de dado próprio e de cliente.
Referência interna: ref-723541138 - Implementado
Dados excluídos quando o cliente sai
Dado confidencial é removido do ambiente de produção quando um cliente encerra o uso do serviço.
- Em implementação
Política de classificação de dados estabelecida
Uma política de classificação ajuda a garantir que dado confidencial fique restrito a quem precisa dele.
Referência interna: ref-818673322 - Em implementação
MFA no acesso remoto da equipe
Sistemas de produção só são acessados remotamente pela equipe com autenticação multifator.
Referência interna: ref-957561724 - Implementado
Segmentação de rede implementada
A rede é segmentada para impedir acesso não autorizado a dado de cliente.
- Implementado
Firewalls de rede utilizados
Firewalls são configurados para impedir acesso não autorizado.
- Em implementação
Padrões de hardening de rede e sistema mantidos
Padrões de hardening documentados, baseados em boas práticas de mercado, têm revisão no mínimo anual.
Referência interna: ref-993264020
Subprocessadores
As empresas que processam dado em nome do diagnos. Nenhuma delas recebe conteúdo de cofre em claro.
-
Infraestrutura
Cloudflare, Inc.
Hospedagem, rede de entrega de conteúdo, banco de dados de borda e armazenamento de arquivo; envio de e-mail transacional, como a recuperação de acesso e o link do laudo ao paciente; passagem das chamadas ao modelo de inteligência artificial, sem guardar o conteúdo (AI Gateway)
União Europeia -
Infraestrutura
Google LLC
Autenticação de conta, sincronização de dado em tempo real e modelo de inteligência artificial Gemini (Vertex AI) dos agentes de laudo
Estados Unidos -
Processamento de mídia
Modal.com
Processamento de mídia — compressão e conversão de exame enviado
Estados Unidos -
Pagamento
Stripe, Inc.
Processamento de pagamento e gestão de assinatura
Estados Unidos -
Análise de uso
PostHog, Inc.
Análise de uso do produto
Estados Unidos -
Observabilidade
Sentry (Functional Software, Inc.)
Monitoramento e diagnóstico de erro de software
União Europeia -
Verificação de identidade
Didit Identity, Inc.
Verificação de identidade do representante legal, com comparação biométrica entre rosto e documento
União Europeia -
Inteligência artificial
Anthropic, PBC
Modelo de inteligência artificial do assistente do espaço de trabalho
Estados Unidos -
Mensageria
Meta Platforms Ireland Ltd.
Envio, pela API oficial WhatsApp Business Cloud, da mensagem com o link de acesso ao laudo, quando o profissional escolhe esse canal; o conteúdo do laudo e a senha não passam por ela
Estados Unidos
O que perguntam antes de confiar na plataforma
A MedDeck consegue ler os exames e laudos que estão no meu cofre?
Como regra, não. O conteúdo do cofre é cifrado no seu dispositivo, com chaves que só você e as pessoas que você autoriza possuem, e o servidor guarda bytes que não sabe abrir. Há duas exceções, e as duas estão declaradas. A primeira é a mídia de exame: para gerar as cópias otimizadas sem que você precise estar conectado, a chave de cada imagem, vídeo ou arquivo DICOM enviado para um exame, e uma chave que só abre as cópias otimizadas do exame, são seladas também para o processador de mídia do diagnos, que roda na Modal.com. Por isso a MedDeck tem condição técnica de abrir esses arquivos, o nome deles e as cópias — inclusive diante de pedido de autoridade. O laudo e o restante do registro clínico do exame, arquivo solto no drive, cadastro de paciente e modelo de laudo ficam fora dessa exceção. A segunda é o arquivo técnico que alimenta o visualizador de imagem, que guarda nome e identificador do paciente em claro, porque o formato padrão do visualizador depende desses campos. Levá-lo para dentro da mesma proteção do resto do cofre está em implementação (ref-769793806).
A inteligência artificial lê a imagem do meu exame?
Não. A inteligência artificial transcreve e estrutura o que o profissional dita ou digita, e aplica os modelos de laudo que ele mesmo cadastrou. Ela não interpreta imagem, não sugere achado e não produz diagnóstico. Quem interpreta a imagem e assina o laudo é sempre o profissional de saúde.
Onde os dados ficam armazenados?
Nos Estados Unidos ou na União Europeia, nunca em terceira região. O armazenamento de arquivo e o banco de dados que guardam conteúdo de exame ficam em infraestrutura na União Europeia.
O que acontece se eu perder minha senha e minha chave de recuperação?
O conteúdo do cofre se torna irrecuperável — inclusive por nós. É a consequência direta de a cifra ser feita no seu dispositivo: não existe porta dos fundos, nem para você nem para ninguém. Guarde a chave de recuperação com o mesmo cuidado que teria com a chave de um cofre físico.
Vocês vendem ou compartilham dados com anunciantes?
Não. Nenhum dado pessoal é vendido, alugado ou compartilhado para publicidade. A lista completa de quem processa dado em nome do diagnos está na página de subprocessadores.
Como peço o Acordo de Processamento de Dados?
Escreva para o canal de privacidade indicado na Política de Privacidade. Fornecemos o acordo da MedDeck e os acordos com cada subprocessador da lista.
Vocês têm certificação SOC 2 ou ISO 27001?
Ainda não. Os controles estão documentados e operando — e estão listados um a um nesta página, com o status real de cada um —, mas a auditoria independente que emite o relatório ainda não foi contratada. Preferimos dizer isso a exibir um selo que não temos.
Como reporto uma vulnerabilidade de segurança?
Pelo canal descrito no documento de segurança. Respondemos toda comunicação de boa-fé e não tomamos medida contra quem pesquisa e reporta de forma responsável.