O QualiSys.ai oferece trilhas de auditoria, criptografia, fluxos de direitos do titular, configuração do encarregado e isolamento por clínica. Esses controles apoiam a governança, mas não garantem conformidade sem configuração e processos adequados.
Adequar uma clínica de psicologia à LGPD não é só ter política de privacidade — é garantir que o sistema usado trate dados sensíveis com as proteções técnicas adequadas.
A LGPD classifica dados de saúde como dados sensíveis, com requisitos de tratamento mais rígidos. Clínicas de psicologia que usam sistemas genéricos podem não ter as salvaguardas técnicas necessárias.
Sem eventos de auditoria suficientes, a clínica perde capacidade de investigar acessos e demonstrar seus controles.
Senha isolada não resolve todo o risco. Isolamento por clínica, permissões, criptografia e procedimentos operacionais precisam atuar em conjunto.
A demonstração deve confirmar como cada controle se aplica ao processo real da clínica.
Operações sensíveis geram eventos com ator, horário e ação. O escopo da auditoria deve ser conferido para o fluxo que a clínica pretende operar.
Documentos e credenciais de integração sensíveis usam AES-256-GCM; comunicações usam conexão criptografada. O inventário de campos precisa ser validado na diligência.
Guardas, contexto de clínica e filtros por tenant reduzem acesso cruzado. Testes e revisão contínua continuam necessários.
Papéis, permissões e vínculos limitam as superfícies de cada usuário. Exceções de supervisão e operação são tratadas explicitamente.
Canal estruturado para o titular exercer os direitos LGPD: acesso, portabilidade, retificação, anonimização e exclusão. Cada solicitação fica registrada no log de auditoria.
A clínica pode designar seu DPO (Encarregado de Proteção de Dados) no painel de configurações. O contato do DPO é exibido na Política de Privacidade do portal do paciente.
Termo de Consentimento Livre e Esclarecido (TCLE) digital para instrumentos de avaliação psicológica — com registro de aceite do paciente vinculado ao protocolo.
Há histórico de auditorias e correções internas. Isso não equivale a certificação permanente; escopo, data, achados residuais e evidências atuais devem ser tratados na diligência.
A aplicação usa PostgreSQL e infraestrutura em nuvem. Região, suboperadores, retenção, backups e medidas aplicáveis precisam ser confirmados no contrato e no inventário vigente.
O painel de configurações da clínica tem uma seção dedicada a direitos dos titulares, onde é possível processar solicitações de acesso, portabilidade e exclusão de dados. Cada solicitação é registrada na trilha de auditoria para fins de comprovação de conformidade.
A aplicação depende do enquadramento da organização e deve ser validada juridicamente. O QualiSys.ai permite registrar o contato do encarregado e exibi-lo na política de privacidade; isso não decide a obrigação legal.