LGPD · Segurança

LGPD e sigilo para clínicas de psicologia

O QualiSys.ai oferece trilhas de auditoria, criptografia, fluxos de direitos do titular, configuração do encarregado e isolamento por clínica. Esses controles apoiam a governança, mas não garantem conformidade sem configuração e processos adequados.

  • Eventos auditáveis com identificação de usuário e contexto
  • Criptografia AES-256-GCM para documentos e credenciais de integração
  • Direitos do titular (acesso, portabilidade, retificação, exclusão) por canal estruturado
O Problema

LGPD na prática para clínicas de saúde mental

Adequar uma clínica de psicologia à LGPD não é só ter política de privacidade — é garantir que o sistema usado trate dados sensíveis com as proteções técnicas adequadas.

Dados de saúde mental são dados sensíveis

A LGPD classifica dados de saúde como dados sensíveis, com requisitos de tratamento mais rígidos. Clínicas de psicologia que usam sistemas genéricos podem não ter as salvaguardas técnicas necessárias.

Acesso sem rastreabilidade

Sem eventos de auditoria suficientes, a clínica perde capacidade de investigar acessos e demonstrar seus controles.

Sigilo profissional exige camadas

Senha isolada não resolve todo o risco. Isolamento por clínica, permissões, criptografia e procedimentos operacionais precisam atuar em conjunto.

Controles do produto

7 frentes de segurança e privacidade no QualiSys.ai

A demonstração deve confirmar como cada controle se aplica ao processo real da clínica.

Trilhas de auditoria

Operações sensíveis geram eventos com ator, horário e ação. O escopo da auditoria deve ser conferido para o fluxo que a clínica pretende operar.

Criptografia aplicada

Documentos e credenciais de integração sensíveis usam AES-256-GCM; comunicações usam conexão criptografada. O inventário de campos precisa ser validado na diligência.

Isolamento por clínica

Guardas, contexto de clínica e filtros por tenant reduzem acesso cruzado. Testes e revisão contínua continuam necessários.

Controle de acesso por papel e contexto

Papéis, permissões e vínculos limitam as superfícies de cada usuário. Exceções de supervisão e operação são tratadas explicitamente.

Direitos do titular

Canal estruturado para o titular exercer os direitos LGPD: acesso, portabilidade, retificação, anonimização e exclusão. Cada solicitação fica registrada no log de auditoria.

DPO por clínica

A clínica pode designar seu DPO (Encarregado de Proteção de Dados) no painel de configurações. O contato do DPO é exibido na Política de Privacidade do portal do paciente.

TCLE digital

Termo de Consentimento Livre e Esclarecido (TCLE) digital para instrumentos de avaliação psicológica — com registro de aceite do paciente vinculado ao protocolo.

Perguntas frequentes sobre LGPD e segurança

O QualiSys.ai passou por auditoria de segurança?

Há histórico de auditorias e correções internas. Isso não equivale a certificação permanente; escopo, data, achados residuais e evidências atuais devem ser tratados na diligência.

Onde ficam armazenados os dados dos pacientes?

A aplicação usa PostgreSQL e infraestrutura em nuvem. Região, suboperadores, retenção, backups e medidas aplicáveis precisam ser confirmados no contrato e no inventário vigente.

Como a clínica exerce os direitos dos titulares?

O painel de configurações da clínica tem uma seção dedicada a direitos dos titulares, onde é possível processar solicitações de acesso, portabilidade e exclusão de dados. Cada solicitação é registrada na trilha de auditoria para fins de comprovação de conformidade.

A LGPD exige encarregado para toda clínica?

A aplicação depende do enquadramento da organização e deve ser validada juridicamente. O QualiSys.ai permite registrar o contato do encarregado e exibi-lo na política de privacidade; isso não decide a obrigação legal.

Avalie os controles de privacidade da operação

Tecnologia, configuração e processos da clínica precisam funcionar em conjunto.