Segurança e privacidade

Dados de saúde pedem um cuidado diferente.

Esta página reúne, em linguagem simples, como a Salutho protege os dados da sua clínica e dos seus pacientes, e o que você precisa saber para confiar a sua operação a gente.

Como protegemos

Pilares da nossa segurança

Dados no Brasil

Os dados ficam armazenados em servidores em território nacional. Não usamos transferência internacional como regra, redução de risco regulatório e mais controle.

Criptografia em trânsito e em repouso

Comunicação protegida por TLS e armazenamento com criptografia em repouso. Dados de saúde recebem tratamento especial como dado pessoal sensível (LGPD art. 5, II).

Backup redundante e alta disponibilidade

Ambiente com redundância, backups automáticos e procedimentos de recuperação. Porque prontuário de paciente não pode simplesmente "cair".

Controle de acesso por perfil

Você define quem acessa o que: médico, secretaria, admin, preceptor, gestor. Cada perfil vê só o que precisa. Tudo registrado em log de auditoria.

Rastro de auditoria

Rastreabilidade de alterações em registros, permitindo auditorias, trazendo mais transparência e conformidade à operação.

Privacidade e Segurança por design

Aplicamos as melhores práticas e metodologias de Privacy & Security by Design desde a concepção do sistema até a gestão dos processos, com auditorias independentes de segurança.

LGPD

Lei Geral de Proteção de Dados, na prática

Como a Salutho e sua clínica dividem responsabilidades no tratamento de dados pessoais.

Papeis: quem e o que

Sua clínica

Controladora dos dados dos pacientes. Decide quais dados coleta, para qual finalidade, e garante a base legal (normalmente: execução de contrato de prestação de serviço de saúde e cumprimento de obrigação legal, LGPD art. 7, V e II).

Salutho

Operadora: trata os dados em nome da clínica, seguindo as instruções dela e os termos do contrato. Não usamos os dados da sua clínica para fins comerciais não autorizados.

Direitos do titular

Pacientes cujos dados estão em nossa plataforma, e colaboradores da clínica, podem exercer os direitos previstos no art. 18 da LGPD:

Confirmação da existencia de tratamento
Acesso aos dados
Correção de dados incompletos, inexatos ou desatualizados
Anonimização, bloqueio ou eliminação de dados desnecessários
Portabilidade, respeitando a guarda obrigatória do prontuário
Informação sobre compartilhamento

Solicitações relacionadas a prontuário médico respeitam os prazos legais de guarda de prontuário, mesmo em caso de "eliminação", a legislação pode exigir manutenção por prazo mínimo.

Encarregado de Dados (DPO)

Para exercer direitos ou esclarecer dúvidas sobre proteção de dados:

Endereço: R. João Planincheck, nº 1444, sala 07 · Jaraguá do Sul/SC
Incidentes e continuidade

O que fazemos se algo acontecer

1. Detecção e contenção rápida

Monitoramento da plataforma e processos internos para detectar e conter incidentes de segurança o mais rápido possível.

2. Comunicação transparente

Em caso de incidente relevante, comunicamos as clínicas afetadas e, quando aplicável, a ANPD (Autoridade Nacional de Proteção de Dados), conforme exige a LGPD.

3. Plano de continuidade

Backups automatizados e procedimentos de recuperação. O prontuário do paciente, a agenda e o histórico continuam acessíveis mesmo em cenários de falha.

Perguntas que a gente recebe muito

Onde os dados ficam armazenados?+

Os dados ficam em servidores no Brasil, com criptografia em trânsito e em repouso, alta disponibilidade e backup redundante. A infraestrutura utiliza provedores de nuvem com datacenters em território nacional.

A Salutho pode usar os dados da minha clínica?+

Não. Somos operadores, tratamos os dados em nome da sua clínica (controladora), seguindo suas instruções. Não usamos os dados dos pacientes para fins comerciais não autorizados, nem os vendemos.

Se eu deixar de ser cliente, os dados somem?+

Em caso de encerramento, disponibilizamos exportação dos dados em formato estruturado e excluímos as cópias em nossa base após o prazo contratual, respeitando os prazos legais de guarda de prontuário.

Como a IA da Salutho trata os dados?+

A transcrição e o resumo são processados exclusivamente para gerar o output solicitado pela clínica. Os dados não são usados para treinar modelos de IA abertos ao público. O médico revisa e valida o conteúdo antes de consolidar no prontuário.

Tem dúvida sobre LGPD ou segurança?

Fale com o nosso DPO ou agende uma conversa com um consultor.

Agendar demo