Central de Confiança

Tudo o que a sua equipa de segurança, de compliance ou jurídica precisa de saber antes de confiar na nossa plataforma.

Atualizado em

Os documentos juridicamente vinculativos — Política de Privacidade, Termos de Utilização e os restantes — existem apenas em português do Brasil, ao abrigo da legislação brasileira (LGPD). É essa a versão que prevalece legalmente.

Visão geral

Conformidade

As leis e normas relevantes para o diagnos e o estado real de cada uma.

  • LGPD Lei Geral de Proteção de Dados

    Implementado

    A lei brasileira de proteção de dados pessoais (Lei 13.709/2018).

    Bases legais mapeadas por atividade, registo das operações de tratamento mantido, direitos do titular atendidos por canal próprio e encarregado de proteção de dados indicado publicamente.

  • RGPD Regulamento Geral de Proteção de Dados

    Em implementação

    O regulamento europeu de proteção de dados (UE 2016/679).

    A arquitetura e os processos cumprem o regulamento — minimização, encriptação ponta a ponta, registo de tratamento, prazo de notificação de incidente. Falta designar o representante na União Europeia exigido pelo Artigo 27.

    Referência interna: ref-020936905
  • HIPAA Health Insurance Portability and Accountability Act

    Em implementação

    A lei norte-americana que rege o tratamento de dado de saúde.

    Os requisitos técnicos e de governação estão implementados. A cadeia de Acordos de Associado de Negócios com os fornecedores está parcial: firmada com a Google LLC, em negociação com a Cloudflare, Inc., a Modal.com, a Sentry e a Anthropic, PBC.

    Referência interna: ref-039841448
  • SOC 2 Service Organization Control 2

    Planeado

    Relatório de auditoria independente sobre os controlos de segurança de um prestador de serviço.

    Os controlos estão documentados e a funcionar, e o catálogo público desta página lista-os um a um. A auditoria independente que emite o relatório ainda não foi contratada.

    Referência interna: ref-292230470
  • ISO/IEC 27001

    Planeado

    A norma internacional de sistema de gestão de segurança da informação.

    O corpo de políticas segue a estrutura da norma, mas a empresa não está certificada e não usa o selo.

    Referência interna: ref-292230470
  • PCI DSS Payment Card Industry Data Security Standard

    Não se aplica

    O padrão de segurança para quem processa dado de cartão de pagamento.

    O diagnos não processa, transmite nem armazena dado de cartão: o pagamento acontece inteiramente no ambiente do fornecedor de pagamento contratado.

Atualizações

  1. Centro de Confiança e corpo de políticas publicados

    Políticas, manuais, formações e registos de compliance passam a viver num único lugar, versionados junto do código, com o estado real de cada controlo publicado nesta página.

  2. Encarregado de proteção de dados indicado

    A MedDeck passa a divulgar publicamente o encarregado pelo tratamento de dados pessoais e o canal direto para pedido de titular, nos termos do Art. 41 da Lei Geral de Proteção de Dados.

  3. Acordos de Associado de Negócio firmados com dois subprocessadores

    A Google LLC e a HubSpot, Inc. passam a operar sob Acordo de Associado de Negócio. Os acordos com a Cloudflare, Inc., a Modal.com e a Sentry seguem em negociação.

Documentos

As políticas e os acordos que regem a plataforma. Os públicos abrem aqui mesmo; os restantes são enviados sob pedido.

Públicos

Em português do Brasil

Sob pedido

  • Acordo de Processamento de Dados

    O acordo que rege o tratamento de dado pessoal entre a sua organização e a MedDeck, e os acordos com cada subprocessador.

    Pedir pelo canal de privacidade
  • Políticas internas de segurança

    Controlo de acesso, resposta a incidentes, continuidade, encriptação, classificação e retenção de dados.

    Pedir pelo canal de privacidade

Ainda não disponíveis

  • Relatório SOC 2

    Auditoria independente dos controlos de segurança.

    A auditoria ainda não foi contratada. O catálogo de controlos nesta página é a evidência disponível atualmente.

  • Relatório de teste de intrusão

    Teste de segurança conduzido por empresa independente.

    Ainda não contratado (ref-318001844).

Controlos

Cada cartão é um controlo de segurança com o seu estado real. O que está em implementação ou planeado traz a referência interna que regista o que falta.

Segurança de infraestrutura

  • Implementado

    Acesso a chaves de encriptação restrito

    Só pessoas autorizadas, com necessidade de negócio, têm acesso privilegiado a chaves de encriptação.

  • Implementado

    Autenticação única por conta aplicada

    O acesso a sistemas e aplicações exige autenticação com utilizador único, sem partilha de credencial.

  • Implementado

    Acesso à aplicação de produção restrito

    O acesso à aplicação em produção é restrito a quem tem necessidade de negócio, por função.

  • Implementado

    Procedimentos de controlo de acesso documentados

    A política de controlo de acesso documenta os requisitos para conceder, alterar e revogar acesso.

  • Implementado

    Acesso a base de dados de produção restrito

    O acesso privilegiado às bases de dados de produção é restrito a quem tem necessidade de negócio.

  • Implementado

    Acesso à firewall restrito

    O acesso privilegiado às regras de firewall é restrito a pessoas autorizadas.

  • Não se aplica

    Acesso a sistema operativo de produção restrito

    O acesso privilegiado ao sistema operativo de produção é restrito a pessoas autorizadas.

  • Implementado

    Acesso à rede de produção restrito

    O acesso privilegiado à rede de produção é restrito a pessoas autorizadas.

  • Implementado

    Acesso revogado na cessação

    Uma checklist de cessação garante a revogação do acesso de quem deixa a equipa, em prazo definido.

  • Implementado

    Autenticação única de rede e sistema aplicada

    O acesso à rede de produção exige utilizador único e credencial forte, nunca partilhada.

Segurança organizacional

  • Implementado

    Políticas de segurança estabelecidas e revistas

    Políticas e procedimentos de segurança são documentados, aprovados e revistos ao menos uma vez por ano.

  • Em implementação

    Formação de sensibilização em segurança

    A equipa completa formação de segurança na admissão e pelo menos uma vez por ano depois disso.

    Referência interna: ref-850082595
  • Implementado

    Procedimentos de abate de ativos

    A eliminação de suporte eletrónico com informação confidencial segue boas práticas e é registada.

  • Implementado

    Inventário de ativos de produção mantido

    Um inventário formal dos ativos de dados em produção é mantido e atualizado.

  • Implementado

    Suportes portáteis encriptados

    Dispositivos de suporte portátil e amovível são encriptados quando utilizados.

  • Implementado

    Código de conduta reconhecido pela equipa

    A equipa reconhece formalmente um código de conduta na admissão, com consequência definida para violação.

  • Implementado

    Acordo de confidencialidade — equipa

    A equipa assina um acordo de confidencialidade durante o processo de admissão.

  • Implementado

    Acordo de confidencialidade — contratados

    As pessoas contratadas assinam um acordo de confidencialidade no início do vínculo.

  • Implementado

    Avaliações de desempenho realizadas

    Avaliações de desempenho formais acontecem pelo menos uma vez por ano.

  • Implementado

    Política de palavra-passe e autenticação aplicada

    Os componentes do sistema exigem credencial configurada conforme a política da empresa.

  • Não se aplica

    Procedimentos para visitantes

    Visitantes assinam registo de entrada, usam cartão identificativo e são acompanhados em áreas sensíveis.

Segurança do produto

  • Implementado

    Canal de comunicação de vulnerabilidades disponível

    Canal público de vulnerabilidades, com compromisso de resposta e sem retaliar investigação de boa-fé.

  • Implementado

    Encriptação de dados utilizada

    Os repositórios de dados sensíveis de cliente são encriptados em repouso.

  • Planeado

    Autoavaliações de controlo realizadas

    Autoavaliações de controlo acontecem pelo menos uma vez por ano, com ação corretiva quando algo falha.

    Referência interna: ref-292230470
  • Planeado

    Testes de intrusão realizados

    Testes de intrusão ocorrem pelo menos uma vez por ano, com plano de correção para o que for encontrado.

    Referência interna: ref-318001844
  • Implementado

    Transmissão de dados encriptada

    Protocolos seguros de transmissão encriptam dado confidencial em trânsito por rede pública.

  • Em implementação

    Monitorização de vulnerabilidades e sistema

    Procedimentos formais definem a gestão de vulnerabilidades e a monitorização contínua do sistema.

    Referência interna: ref-395901846

Procedimentos internos de segurança

  • Implementado

    Programa de gestão de riscos estabelecido

    Um programa documentado orienta como identificar ameaças, avaliar a relevância dos riscos e tratá-los.

  • Em implementação

    Avaliação de riscos realizada

    A avaliação de riscos, no mínimo anual, considera mudança regulatória, tecnológica e potencial de fraude.

    Referência interna: ref-989475356
  • Implementado

    Acordos com terceiros estabelecidos

    Cada fornecedor que trata dado em nome da empresa tem acordo escrito de confidencialidade e privacidade.

  • Implementado

    Compromissos comunicados ao cliente

    Os compromissos de segurança e de nível de serviço são comunicados ao cliente nos documentos contratuais.

  • Em implementação

    Plano de continuidade e recuperação de desastre estabelecido

    Planos de continuidade e recuperação de desastre definem como manter a operação em indisponibilidades.

    Referência interna: ref-430250894
  • Planeado

    Plano de continuidade testado

    O plano de continuidade/recuperação de desastre é testado pelo menos uma vez por ano.

    Referência interna: ref-483099250
  • Planeado

    Seguro cibernético mantido

    Um seguro cibernético reduz o impacto financeiro de uma interrupção de negócio por incidente.

    Referência interna: ref-503486059
  • Em implementação

    Sistema de gestão de configuração estabelecido

    Um procedimento de gestão de configuração garante que o ambiente seja implementado de forma consistente.

    Referência interna: ref-515864672
  • Em implementação

    Ciclo de vida de desenvolvimento estabelecido

    Uma metodologia formal de desenvolvimento (SDLC) rege a criação, alteração e manutenção do sistema.

    Referência interna: ref-522570866
  • Planeado

    Política de denúncias estabelecida

    Um canal anónimo permite reportar possíveis problemas ou fraude.

    Referência interna: ref-541016390
  • Planeado

    Supervisão formal de governação

    Um conselho ou comité acompanha a postura de segurança e privacidade com regularidade.

    Referência interna: ref-541429714
  • Em implementação

    Revisões de acesso realizadas

    As revisões de acesso acontecem pelo menos trimestralmente, com correção acompanhada até ao fim.

    Referência interna: ref-568129434
  • Em implementação

    Política de resposta a incidentes estabelecida

    Resposta a incidente de segurança e privacidade tem políticas e procedimentos documentados e comunicados.

    Referência interna: ref-604727205
  • Não se aplica

    Processos de acesso físico estabelecidos

    Processos formais concedem, alteram e encerram o acesso físico a instalações que guardam dado.

Dados e privacidade

  • Implementado

    Processos de cópia de segurança estabelecidos

    A política de cópia de segurança define o âmbito, a frequência, a retenção e a verificação do restauro.

  • Em implementação

    Procedimentos de retenção de dados estabelecidos

    Procedimentos formais de retenção e eliminação orientam a guarda segura de dado próprio e de cliente.

    Referência interna: ref-723541138
  • Implementado

    Dados eliminados quando o cliente sai

    Dado confidencial é removido do ambiente de produção quando um cliente encerra a utilização do serviço.

  • Em implementação

    Política de classificação de dados estabelecida

    Uma política de classificação ajuda a garantir que dado confidencial fique restrito a quem dele precisa.

    Referência interna: ref-818673322
  • Em implementação

    MFA no acesso remoto da equipa

    Os sistemas de produção só são acedidos remotamente pela equipa com autenticação multifator.

    Referência interna: ref-957561724
  • Implementado

    Segmentação de rede implementada

    A rede é segmentada para impedir acesso não autorizado a dado de cliente.

  • Implementado

    Firewalls de rede utilizadas

    As firewalls são configuradas para impedir acesso não autorizado.

  • Em implementação

    Padrões de hardening de rede e sistema mantidos

    Padrões de hardening documentados, baseados em boas práticas de mercado, têm revisão no mínimo anual.

    Referência interna: ref-993264020

Subprocessadores

As empresas que processam dado em nome do diagnos. Nenhuma delas recebe conteúdo de cofre em claro.

  • Infraestrutura

    Cloudflare, Inc.

    Alojamento, rede de distribuição de conteúdo, base de dados de edge e armazenamento de ficheiros; envio de e-mail transacional, como a recuperação de acesso e a ligação do relatório ao doente; passagem das chamadas ao modelo de inteligência artificial, sem guardar o conteúdo (AI Gateway)

    União Europeia
  • Infraestrutura

    Google LLC

    Autenticação de conta, sincronização de dado em tempo real e modelo de inteligência artificial Gemini (Vertex AI) dos agentes de laudo

    Estados Unidos
  • Processamento de multimédia

    Modal.com

    Processamento de multimédia — compressão e conversão de exame enviado

    Estados Unidos
  • Pagamento

    Stripe, Inc.

    Processamento de pagamento e gestão de subscrição

    Estados Unidos
  • Análise de utilização

    PostHog, Inc.

    Análise de utilização do produto

    Estados Unidos
  • Observabilidade

    Sentry (Functional Software, Inc.)

    Monitorização e diagnóstico de erro de software

    União Europeia
  • Verificação de identidade

    Didit Identity, Inc.

    Verificação de identidade do representante legal, com comparação biométrica entre rosto e documento

    União Europeia
  • Inteligência artificial

    Anthropic, PBC

    Modelo de inteligência artificial do assistente do espaço de trabalho

    Estados Unidos
  • Mensagens

    Meta Platforms Ireland Ltd.

    Envio, pela API oficial WhatsApp Business Cloud, da mensagem com a ligação de acesso ao relatório, quando o profissional escolhe esse canal; o conteúdo do relatório e a palavra-passe não passam por ela

    Estados Unidos
Ver a lista completa com os acordos de processamento

O que perguntam antes de confiar na plataforma

A MedDeck consegue ler os exames e relatórios que estão no meu cofre?

Como regra, não. O conteúdo do cofre é encriptado no seu dispositivo, com chaves que só você e as pessoas que autoriza possuem, e o servidor guarda bytes que não sabe abrir. Há duas exceções, e ambas estão declaradas. A primeira é a multimédia de exame: para gerar as cópias otimizadas sem que precise de estar ligado, a chave de cada imagem, vídeo ou ficheiro DICOM enviado para um exame, e uma chave que só abre as cópias otimizadas do exame, são seladas também para o processador de multimédia do diagnos, que corre na Modal.com. Por isso a MedDeck tem condição técnica de abrir esses ficheiros, o nome deles e as cópias — inclusive perante pedido de autoridade. O relatório e o restante do registo clínico do exame, ficheiro solto na drive, registo de doente e modelo de relatório ficam fora desta exceção. A segunda é o ficheiro técnico que alimenta o visualizador de imagem, que guarda nome e identificador do doente em claro, porque o formato padrão do visualizador depende desses campos. Trazê-lo para dentro da mesma proteção do resto do cofre está em implementação (ref-769793806).

A inteligência artificial lê a imagem do meu exame?

Não. A inteligência artificial transcreve e estrutura o que o profissional dita ou digita, e aplica os modelos de relatório que ele próprio registou. Ela não interpreta imagem, não sugere achado e não produz diagnóstico. Quem interpreta a imagem e assina o relatório é sempre o profissional de saúde.

Onde ficam armazenados os dados?

Nos Estados Unidos ou na União Europeia, nunca numa terceira região. O armazenamento de ficheiros e a base de dados que guardam conteúdo de exame ficam em infraestrutura na União Europeia.

O que acontece se eu perder a minha palavra-passe e a minha chave de recuperação?

O conteúdo do cofre torna-se irrecuperável — inclusive por nós. É a consequência direta de a encriptação ser feita no seu dispositivo: não existe porta das traseiras, nem para si nem para ninguém. Guarde a chave de recuperação com o mesmo cuidado que teria com a chave de um cofre físico.

Vocês vendem ou partilham dados com anunciantes?

Não. Nenhum dado pessoal é vendido, alugado ou partilhado para publicidade. A lista completa de quem processa dado em nome do diagnos está na página de subprocessadores.

Como peço o Acordo de Processamento de Dados?

Escreva para o canal de privacidade indicado na Política de Privacidade. Fornecemos o acordo da MedDeck e os acordos com cada subprocessador da lista.

Têm certificação SOC 2 ou ISO 27001?

Ainda não. Os controlos estão documentados e a funcionar — e estão listados um a um nesta página, com o estado real de cada um —, mas a auditoria independente que emite o relatório ainda não foi contratada. Preferimos dizer isto a exibir um selo que não temos.

Como reporto uma vulnerabilidade de segurança?

Pelo canal descrito no documento de segurança. Respondemos a toda a comunicação de boa-fé e não tomamos qualquer medida contra quem investiga e reporta de forma responsável.