Ficha de segurança e privacidade
Versão 1.0 • Julho 2026
contact@clinsia.com
Segurança, privacidade e conformidade
Documento de referência para equipes jurídicas, de sistemas e direções médicas que avaliam Clinsia. Resume como a informação clínica é protegida em cada etapa: captura, processamento, armazenamento e transmissão.
1. Quais dados o Clinsia processa
Áudio da consulta, capturado no consultório com conhecimento do médico e consentimento do paciente.
Transcrição e documentos derivados (nota clínica, resumo para o prontuário, resumo para o paciente).
Dados de identificação mínimos do profissional e do paciente necessários para associar cada consulta ao seu registro.
2. Criptografia e segurança técnica
Dados criptografados em trânsito (TLS 1.2+) e em repouso, com padrões da indústria.
Acesso aos dados restrito por papel e por instituição (isolamento multi-tenant).
Autenticação de usuários com credenciais individuais; sem contas compartilhadas.
Registro de auditoria: quem gerou, editou, aprovou e assinou cada documento, e quando.
3. Hospedagem e suboperadores
Item
Detalhe
Hospedagem de dados
Infraestrutura em nuvem gerenciada pela Vercel, com hospedagem principal nos Estados Unidos e padrões de segurança de nível corporativo.
Suboperadores de dados
Vercel (infraestrutura e hospedagem) e fornecedores de modelos de IA para transcrição e redação, entre eles OpenAI e Anthropic. A lista completa e atualizada está detalhada no DPA.
Retenção do áudio original
Conservado o tempo necessário para assegurar a qualidade do serviço e depois eliminado. O prazo é configurável por cada instituição.
Retenção de transcrições e documentos
Conservados enquanto a instituição mantiver o serviço. Prazos e políticas de exclusão configuráveis por instituição.
4. Propriedade e uso dos dados
A informação clínica pertence à instituição. Clinsia funciona como operadora de dados.
Sem usos secundários nem revenda: os dados não são usados para treinar modelos de terceiros nem são compartilhados com fins comerciais.
Ao finalizar o contrato, a instituição pode exportar seus dados e solicitar a exclusão certificada.
5. Consentimento do paciente
O envio de resumos ao paciente (WhatsApp ou email) requer consentimento prévio e registrado.
O paciente pode revogar seu consentimento a qualquer momento; a revogação fica auditada.
Clinsia fornece textos modelo de consentimento adaptáveis aos protocolos de cada instituição.
6. Supervisão humana
Nenhum documento clínico é finalizado sem revisão: a IA propõe, o médico aprova e assina.
Clinsia não realiza diagnósticos nem toma decisões clínicas. Não é um dispositivo de diagnóstico.
7. Marco normativo
Tratamento de dados alinhado com a Lei argentina 25.326 de Proteção de Dados Pessoais e seu princípio de qualidade, finalidade e confidencialidade para dados de saúde; e, quando aplicável, a LGPD (Lei 13.709/2018) no Brasil.
Projetada para interoperar com padrões de saúde (HL7 FHIR).
Acordos disponíveis para assinatura: acordo de confidencialidade (NDA) e acordo de tratamento de dados (DPA), prontos mediante solicitação da instituição. Se sua equipe requerer um anexo técnico de segurança (detalhe de controles e arquitetura), o preparamos junto com sua área de sistemas.
Este documento é uma ficha de referência comercial e não constitui aconselhamento jurídico. Os compromissos contratuais se formalizam no DPA e no contrato de serviço. Para uma revisão técnica em profundidade (arquitetura, testes de penetração, políticas internas), coordenamos uma sessão com sua equipe de sistemas: contact@clinsia.com.