Central de Confiança
Tudo o que a sua equipa de segurança, de compliance ou jurídica precisa de saber antes de confiar na nossa plataforma.
[email protected]Atualizado em
Os documentos juridicamente vinculativos — Política de Privacidade, Termos de Utilização e os restantes — existem apenas em português do Brasil, ao abrigo da legislação brasileira (LGPD). É essa a versão que prevalece legalmente.
Visão geral
Conformidade
As leis e normas relevantes para o diagnos e o estado real de cada uma.
-
LGPD Lei Geral de Proteção de Dados
ImplementadoA lei brasileira de proteção de dados pessoais (Lei 13.709/2018).
Bases legais mapeadas por atividade, registo das operações de tratamento mantido, direitos do titular atendidos por canal próprio e encarregado de proteção de dados indicado publicamente.
-
RGPD Regulamento Geral de Proteção de Dados
Em implementaçãoO regulamento europeu de proteção de dados (UE 2016/679).
A arquitetura e os processos cumprem o regulamento — minimização, encriptação ponta a ponta, registo de tratamento, prazo de notificação de incidente. Falta designar o representante na União Europeia exigido pelo Artigo 27.
Referência interna: ref-020936905 -
HIPAA Health Insurance Portability and Accountability Act
Em implementaçãoA lei norte-americana que rege o tratamento de dado de saúde.
Os requisitos técnicos e de governação estão implementados. A cadeia de Acordos de Associado de Negócios com os fornecedores está parcial: firmada com a Google LLC, em negociação com a Cloudflare, Inc., a Modal.com, a Sentry e a Anthropic, PBC.
Referência interna: ref-039841448 -
SOC 2 Service Organization Control 2
PlaneadoRelatório de auditoria independente sobre os controlos de segurança de um prestador de serviço.
Os controlos estão documentados e a funcionar, e o catálogo público desta página lista-os um a um. A auditoria independente que emite o relatório ainda não foi contratada.
Referência interna: ref-292230470 -
ISO/IEC 27001
PlaneadoA norma internacional de sistema de gestão de segurança da informação.
O corpo de políticas segue a estrutura da norma, mas a empresa não está certificada e não usa o selo.
Referência interna: ref-292230470 -
PCI DSS Payment Card Industry Data Security Standard
Não se aplicaO padrão de segurança para quem processa dado de cartão de pagamento.
O diagnos não processa, transmite nem armazena dado de cartão: o pagamento acontece inteiramente no ambiente do fornecedor de pagamento contratado.
Controlos
Os controlos de segurança, por área. Escolha uma para ver cada um.
- Segurança de infraestrutura
- Segurança organizacional
- Segurança do produto
- Procedimentos internos de segurança
- Dados e privacidade
Atualizações
-
Centro de Confiança e corpo de políticas publicados
Políticas, manuais, formações e registos de compliance passam a viver num único lugar, versionados junto do código, com o estado real de cada controlo publicado nesta página.
-
Encarregado de proteção de dados indicado
A MedDeck passa a divulgar publicamente o encarregado pelo tratamento de dados pessoais e o canal direto para pedido de titular, nos termos do Art. 41 da Lei Geral de Proteção de Dados.
-
Acordos de Associado de Negócio firmados com dois subprocessadores
A Google LLC e a HubSpot, Inc. passam a operar sob Acordo de Associado de Negócio. Os acordos com a Cloudflare, Inc., a Modal.com e a Sentry seguem em negociação.
Documentos
As políticas e os acordos que regem a plataforma. Os públicos abrem aqui mesmo; os restantes são enviados sob pedido.
Públicos
Em português do Brasil
- Política de Privacidade Que dados tratamos, com que base legal, por quanto tempo e quais são os seus direitos.
- Termos de Utilização O que a plataforma faz, o que ela deliberadamente não faz e quem responde pelo relatório.
- Como o diagnos protege os seus dados Arquitetura de segurança, cofre de conhecimento zero e o que ainda estamos a construir.
- Subprocessadores Quem processa dado em nome do diagnos, para quê e em que região.
- Solicitações de Autoridades O que entregamos mediante ordem judicial válida, e o que é tecnicamente impossível entregar.
- Política de Cookies O que é guardado no seu navegador, por quanto tempo e como recusar.
Sob pedido
-
Acordo de Processamento de Dados
O acordo que rege o tratamento de dado pessoal entre a sua organização e a MedDeck, e os acordos com cada subprocessador.
Pedir pelo canal de privacidade -
Políticas internas de segurança
Controlo de acesso, resposta a incidentes, continuidade, encriptação, classificação e retenção de dados.
Pedir pelo canal de privacidade
Ainda não disponíveis
-
Relatório SOC 2
Auditoria independente dos controlos de segurança.
A auditoria ainda não foi contratada. O catálogo de controlos nesta página é a evidência disponível atualmente.
-
Relatório de teste de intrusão
Teste de segurança conduzido por empresa independente.
Ainda não contratado (ref-318001844).
Controlos
Cada cartão é um controlo de segurança com o seu estado real. O que está em implementação ou planeado traz a referência interna que regista o que falta.
Segurança de infraestrutura
- Implementado
Acesso a chaves de encriptação restrito
Só pessoas autorizadas, com necessidade de negócio, têm acesso privilegiado a chaves de encriptação.
- Implementado
Autenticação única por conta aplicada
O acesso a sistemas e aplicações exige autenticação com utilizador único, sem partilha de credencial.
- Implementado
Acesso à aplicação de produção restrito
O acesso à aplicação em produção é restrito a quem tem necessidade de negócio, por função.
- Implementado
Procedimentos de controlo de acesso documentados
A política de controlo de acesso documenta os requisitos para conceder, alterar e revogar acesso.
- Implementado
Acesso a base de dados de produção restrito
O acesso privilegiado às bases de dados de produção é restrito a quem tem necessidade de negócio.
- Implementado
Acesso à firewall restrito
O acesso privilegiado às regras de firewall é restrito a pessoas autorizadas.
- Não se aplica
Acesso a sistema operativo de produção restrito
O acesso privilegiado ao sistema operativo de produção é restrito a pessoas autorizadas.
- Implementado
Acesso à rede de produção restrito
O acesso privilegiado à rede de produção é restrito a pessoas autorizadas.
- Implementado
Acesso revogado na cessação
Uma checklist de cessação garante a revogação do acesso de quem deixa a equipa, em prazo definido.
- Implementado
Autenticação única de rede e sistema aplicada
O acesso à rede de produção exige utilizador único e credencial forte, nunca partilhada.
Segurança organizacional
- Implementado
Políticas de segurança estabelecidas e revistas
Políticas e procedimentos de segurança são documentados, aprovados e revistos ao menos uma vez por ano.
- Em implementação
Formação de sensibilização em segurança
A equipa completa formação de segurança na admissão e pelo menos uma vez por ano depois disso.
Referência interna: ref-850082595 - Implementado
Procedimentos de abate de ativos
A eliminação de suporte eletrónico com informação confidencial segue boas práticas e é registada.
- Implementado
Inventário de ativos de produção mantido
Um inventário formal dos ativos de dados em produção é mantido e atualizado.
- Implementado
Suportes portáteis encriptados
Dispositivos de suporte portátil e amovível são encriptados quando utilizados.
- Implementado
Código de conduta reconhecido pela equipa
A equipa reconhece formalmente um código de conduta na admissão, com consequência definida para violação.
- Implementado
Acordo de confidencialidade — equipa
A equipa assina um acordo de confidencialidade durante o processo de admissão.
- Implementado
Acordo de confidencialidade — contratados
As pessoas contratadas assinam um acordo de confidencialidade no início do vínculo.
- Implementado
Avaliações de desempenho realizadas
Avaliações de desempenho formais acontecem pelo menos uma vez por ano.
- Implementado
Política de palavra-passe e autenticação aplicada
Os componentes do sistema exigem credencial configurada conforme a política da empresa.
- Não se aplica
Procedimentos para visitantes
Visitantes assinam registo de entrada, usam cartão identificativo e são acompanhados em áreas sensíveis.
Segurança do produto
- Implementado
Canal de comunicação de vulnerabilidades disponível
Canal público de vulnerabilidades, com compromisso de resposta e sem retaliar investigação de boa-fé.
- Implementado
Encriptação de dados utilizada
Os repositórios de dados sensíveis de cliente são encriptados em repouso.
- Planeado
Autoavaliações de controlo realizadas
Autoavaliações de controlo acontecem pelo menos uma vez por ano, com ação corretiva quando algo falha.
Referência interna: ref-292230470 - Planeado
Testes de intrusão realizados
Testes de intrusão ocorrem pelo menos uma vez por ano, com plano de correção para o que for encontrado.
Referência interna: ref-318001844 - Implementado
Transmissão de dados encriptada
Protocolos seguros de transmissão encriptam dado confidencial em trânsito por rede pública.
- Em implementação
Monitorização de vulnerabilidades e sistema
Procedimentos formais definem a gestão de vulnerabilidades e a monitorização contínua do sistema.
Referência interna: ref-395901846
Procedimentos internos de segurança
- Implementado
Programa de gestão de riscos estabelecido
Um programa documentado orienta como identificar ameaças, avaliar a relevância dos riscos e tratá-los.
- Em implementação
Avaliação de riscos realizada
A avaliação de riscos, no mínimo anual, considera mudança regulatória, tecnológica e potencial de fraude.
Referência interna: ref-989475356 - Implementado
Acordos com terceiros estabelecidos
Cada fornecedor que trata dado em nome da empresa tem acordo escrito de confidencialidade e privacidade.
- Implementado
Compromissos comunicados ao cliente
Os compromissos de segurança e de nível de serviço são comunicados ao cliente nos documentos contratuais.
- Em implementação
Plano de continuidade e recuperação de desastre estabelecido
Planos de continuidade e recuperação de desastre definem como manter a operação em indisponibilidades.
Referência interna: ref-430250894 - Planeado
Plano de continuidade testado
O plano de continuidade/recuperação de desastre é testado pelo menos uma vez por ano.
Referência interna: ref-483099250 - Planeado
Seguro cibernético mantido
Um seguro cibernético reduz o impacto financeiro de uma interrupção de negócio por incidente.
Referência interna: ref-503486059 - Em implementação
Sistema de gestão de configuração estabelecido
Um procedimento de gestão de configuração garante que o ambiente seja implementado de forma consistente.
Referência interna: ref-515864672 - Em implementação
Ciclo de vida de desenvolvimento estabelecido
Uma metodologia formal de desenvolvimento (SDLC) rege a criação, alteração e manutenção do sistema.
Referência interna: ref-522570866 - Planeado
Política de denúncias estabelecida
Um canal anónimo permite reportar possíveis problemas ou fraude.
Referência interna: ref-541016390 - Planeado
Supervisão formal de governação
Um conselho ou comité acompanha a postura de segurança e privacidade com regularidade.
Referência interna: ref-541429714 - Em implementação
Revisões de acesso realizadas
As revisões de acesso acontecem pelo menos trimestralmente, com correção acompanhada até ao fim.
Referência interna: ref-568129434 - Em implementação
Política de resposta a incidentes estabelecida
Resposta a incidente de segurança e privacidade tem políticas e procedimentos documentados e comunicados.
Referência interna: ref-604727205 - Não se aplica
Processos de acesso físico estabelecidos
Processos formais concedem, alteram e encerram o acesso físico a instalações que guardam dado.
Dados e privacidade
- Implementado
Processos de cópia de segurança estabelecidos
A política de cópia de segurança define o âmbito, a frequência, a retenção e a verificação do restauro.
- Em implementação
Procedimentos de retenção de dados estabelecidos
Procedimentos formais de retenção e eliminação orientam a guarda segura de dado próprio e de cliente.
Referência interna: ref-723541138 - Implementado
Dados eliminados quando o cliente sai
Dado confidencial é removido do ambiente de produção quando um cliente encerra a utilização do serviço.
- Em implementação
Política de classificação de dados estabelecida
Uma política de classificação ajuda a garantir que dado confidencial fique restrito a quem dele precisa.
Referência interna: ref-818673322 - Em implementação
MFA no acesso remoto da equipa
Os sistemas de produção só são acedidos remotamente pela equipa com autenticação multifator.
Referência interna: ref-957561724 - Implementado
Segmentação de rede implementada
A rede é segmentada para impedir acesso não autorizado a dado de cliente.
- Implementado
Firewalls de rede utilizadas
As firewalls são configuradas para impedir acesso não autorizado.
- Em implementação
Padrões de hardening de rede e sistema mantidos
Padrões de hardening documentados, baseados em boas práticas de mercado, têm revisão no mínimo anual.
Referência interna: ref-993264020
Subprocessadores
As empresas que processam dado em nome do diagnos. Nenhuma delas recebe conteúdo de cofre em claro.
-
Infraestrutura
Cloudflare, Inc.
Alojamento, rede de distribuição de conteúdo, base de dados de edge e armazenamento de ficheiros; envio de e-mail transacional, como a recuperação de acesso e a ligação do relatório ao doente; passagem das chamadas ao modelo de inteligência artificial, sem guardar o conteúdo (AI Gateway)
União Europeia -
Infraestrutura
Google LLC
Autenticação de conta, sincronização de dado em tempo real e modelo de inteligência artificial Gemini (Vertex AI) dos agentes de laudo
Estados Unidos -
Processamento de multimédia
Modal.com
Processamento de multimédia — compressão e conversão de exame enviado
Estados Unidos -
Pagamento
Stripe, Inc.
Processamento de pagamento e gestão de subscrição
Estados Unidos -
Análise de utilização
PostHog, Inc.
Análise de utilização do produto
Estados Unidos -
Observabilidade
Sentry (Functional Software, Inc.)
Monitorização e diagnóstico de erro de software
União Europeia -
Verificação de identidade
Didit Identity, Inc.
Verificação de identidade do representante legal, com comparação biométrica entre rosto e documento
União Europeia -
Inteligência artificial
Anthropic, PBC
Modelo de inteligência artificial do assistente do espaço de trabalho
Estados Unidos -
Mensagens
Meta Platforms Ireland Ltd.
Envio, pela API oficial WhatsApp Business Cloud, da mensagem com a ligação de acesso ao relatório, quando o profissional escolhe esse canal; o conteúdo do relatório e a palavra-passe não passam por ela
Estados Unidos
O que perguntam antes de confiar na plataforma
A MedDeck consegue ler os exames e relatórios que estão no meu cofre?
Como regra, não. O conteúdo do cofre é encriptado no seu dispositivo, com chaves que só você e as pessoas que autoriza possuem, e o servidor guarda bytes que não sabe abrir. Há duas exceções, e ambas estão declaradas. A primeira é a multimédia de exame: para gerar as cópias otimizadas sem que precise de estar ligado, a chave de cada imagem, vídeo ou ficheiro DICOM enviado para um exame, e uma chave que só abre as cópias otimizadas do exame, são seladas também para o processador de multimédia do diagnos, que corre na Modal.com. Por isso a MedDeck tem condição técnica de abrir esses ficheiros, o nome deles e as cópias — inclusive perante pedido de autoridade. O relatório e o restante do registo clínico do exame, ficheiro solto na drive, registo de doente e modelo de relatório ficam fora desta exceção. A segunda é o ficheiro técnico que alimenta o visualizador de imagem, que guarda nome e identificador do doente em claro, porque o formato padrão do visualizador depende desses campos. Trazê-lo para dentro da mesma proteção do resto do cofre está em implementação (ref-769793806).
A inteligência artificial lê a imagem do meu exame?
Não. A inteligência artificial transcreve e estrutura o que o profissional dita ou digita, e aplica os modelos de relatório que ele próprio registou. Ela não interpreta imagem, não sugere achado e não produz diagnóstico. Quem interpreta a imagem e assina o relatório é sempre o profissional de saúde.
Onde ficam armazenados os dados?
Nos Estados Unidos ou na União Europeia, nunca numa terceira região. O armazenamento de ficheiros e a base de dados que guardam conteúdo de exame ficam em infraestrutura na União Europeia.
O que acontece se eu perder a minha palavra-passe e a minha chave de recuperação?
O conteúdo do cofre torna-se irrecuperável — inclusive por nós. É a consequência direta de a encriptação ser feita no seu dispositivo: não existe porta das traseiras, nem para si nem para ninguém. Guarde a chave de recuperação com o mesmo cuidado que teria com a chave de um cofre físico.
Vocês vendem ou partilham dados com anunciantes?
Não. Nenhum dado pessoal é vendido, alugado ou partilhado para publicidade. A lista completa de quem processa dado em nome do diagnos está na página de subprocessadores.
Como peço o Acordo de Processamento de Dados?
Escreva para o canal de privacidade indicado na Política de Privacidade. Fornecemos o acordo da MedDeck e os acordos com cada subprocessador da lista.
Têm certificação SOC 2 ou ISO 27001?
Ainda não. Os controlos estão documentados e a funcionar — e estão listados um a um nesta página, com o estado real de cada um —, mas a auditoria independente que emite o relatório ainda não foi contratada. Preferimos dizer isto a exibir um selo que não temos.
Como reporto uma vulnerabilidade de segurança?
Pelo canal descrito no documento de segurança. Respondemos a toda a comunicação de boa-fé e não tomamos qualquer medida contra quem investiga e reporta de forma responsável.