Segurança
Arquitetura de confiança
Os dados clínicos estão protegidos ao mais alto nível — a segurança é um elemento integrante da arquitetura do sistema.
Abaixo encontra o mapa completo das salvaguardas efetivamente em funcionamento na aplicação.
Infraestrutura europeia
Os dados são armazenados em servidores Microsoft Azure na União Europeia. Alguns subcontratantes selecionados (por ex. a Stripe para o processamento de pagamentos) podem tratar dados fora do EEE ao abrigo de Cláusulas Contratuais-Tipo. As sessões de vídeo decorrem na nossa própria instância LiveKit dentro da nossa VNet do Azure, pelo que o fluxo de áudio e vídeo nunca chega à nuvem pública de outro fornecedor.
O terapeuta no centro
A IA apoia a análise do material, mas não toma decisões clínicas. O Azure OpenAI funciona em modo de inferência — os dados são processados no momento do pedido e não são conservados nem utilizados para treinar modelos. O controlo total da documentação permanece com o terapeuta.
Cofre de dados
Os dados são armazenados numa única base de dados com separação lógica por terapeuta e por paciente. Os conteúdos terapêuticos (notas, transcrições, conceptualizações) são encriptados com Always Encrypted — as chaves de encriptação são guardadas no Azure Key Vault e o servidor da base de dados nunca vê esses conteúdos em texto simples.
Proteção em várias camadas
Utilizamos normas de segurança aplicadas na banca e na saúde.
Cada camada funciona de forma independente — violar uma não compromete as restantes.
Always Encrypted (mais forte do que o TDE)
As notas, as transcrições e as conceptualizações são encriptadas do lado da aplicação — o servidor SQL recebe uma cadeia de bytes encriptada e não tem acesso ao texto simples. As chaves CMK são guardadas no Azure Key Vault. Só o terapeuta tem acesso ao conteúdo das sessões; um pequeno grupo de administradores de sistema dispõe das permissões técnicas necessárias para manter a plataforma e recuperar dados — esse acesso é registado e está sujeito a obrigações de confidencialidade.
Pseudonimização antes do envio para a IA
Antes de chegar ao modelo, os dados são pseudonimizados localmente: os nomes dos pacientes são substituídos por tokens ([PATIENT]), os de terceiros por [PERSON_1], e os números de identificação nacional, números de telefone e endereços de e-mail são detetados e removidos automaticamente. O sistema mantém etiquetas coerentes para a mesma pessoa ao longo do historial do paciente, sem revelar a sua identidade.
Autenticação de dois fatores (2FA/MFA)
O início de sessão está protegido por autenticação multifator: uma aplicação TOTP (Google Authenticator, Microsoft Authenticator) ou um código único por e-mail ou SMS. Política de palavras-passe: mínimo de 16 caracteres, letra minúscula e maiúscula, dígito e carácter especial. Após 5 tentativas falhadas, a conta é bloqueada durante 15 minutos.
Limitação de tentativas de início de sessão e proteção contra bots
No máximo, 5 tentativas de início de sessão por minuto a partir de um único endereço IP. Os mecanismos de limitação de taxa, que restringem o número de tentativas de início de sessão, protegem o sistema contra ataques automatizados e adivinhação de palavras-passe (brute force, credential stuffing).
Sessões de vídeo na nossa própria infraestrutura
As consultas por vídeo decorrem num ambiente separado e privado dentro da nossa infraestrutura Azure. As gravações (Egress) vão diretamente para o nosso próprio Azure Blob Storage — um repositório de dados protegido. Cada paciente recebe um link de acesso individual e único, associado a essa consulta específica (VideoInviteToken).
Registo de acessos e alterações
Todos os acessos aos dados dos pacientes são registados (quem, quando, que ação). O registo de alterações da sessão de terapia mostra o historial completo de edições das notas. Os registos seguem políticas de retenção alinhadas com o RGPD e são eliminados automaticamente após o termo dos prazos legais.
Direito de acesso, exportação e apagamento
Cumprimento integral dos direitos previstos no RGPD ao abrigo dos artigos 15.º a 22.º: a pedido do paciente, geramos um pacote com os seus dados (exportação em JSON) ou eliminamos definitivamente a conta juntamente com as notas. A operação fica documentada no registo de auditoria.
Cópias de segurança diárias
Cópias de segurança automáticas da base de dados com georredundância numa região secundária europeia. As cópias de segurança são encriptadas. As gravações e transcrições das sessões de vídeo são armazenadas no Azure Blob Storage com versionamento ativado.
Normas
O sistema funciona em conformidade com a regulamentação europeia e internacional aplicável. Só o terapeuta tem acesso ao conteúdo das sessões de terapia; o acesso técnico dos administradores é registado e está sujeito a obrigações de confidencialidade.
RGPD
Conformidade total com o Regulamento Geral sobre a Proteção de Dados (em particular o artigo 9.º — categorias especiais de dados, incluindo dados relativos à saúde mental).
AI Act
Conformidade com o Regulamento Europeu de Inteligência Artificial — o sistema funciona em modo de inferência, sem decisões clínicas automatizadas.
Processos alinhados com a ISO 27001
Aplicamos procedimentos de gestão da segurança da informação baseados nos requisitos da ISO/IEC 27001:2022 — gestão de riscos, controlo de acessos, auditoria e continuidade do negócio.
Processos alinhados com o SOC 2
Trabalhamos em conformidade com os AICPA Trust Services Criteria (Segurança, Disponibilidade, Confidencialidade, Privacidade) — separação de ambientes, monitorização e resposta a incidentes.