Central de Confiança

Segurança, privacidade e conformidade — verificadas.

Proteger os dados do paciente não é negociável. O ClinixSummary usa criptografia padrão de mercado, controles de acesso rigorosos e exclusão imediata do áudio — tudo sob a governança do sistema de gestão da qualidade ClinixQM — para você ter a tranquilidade de que seu consultório e seus pacientes estão protegidos.

verified_user
HIPAA
Pronto
shield
SOC 2
Alinhado
medical_services
MHRA · UKCA
Registrado como Classe I
privacy_tip
GDPR
Em conformidade
encrypted
AES-256
Criptografia
flag
PIPEDA / PHIPA
Em conformidade
policy
CCPA
Em conformidade
domain_verification
ISO 27001
Alinhado
Regulamentação de dispositivos médicos

Registrado na MHRA. Com marcação UKCA.

O ClinixSummary é registrado na MHRA (Medicines and Healthcare products Regulatory Agency, a agência reguladora de medicamentos e produtos de saúde do Reino Unido) como dispositivo médico de Classe I e ostenta a marcação UKCA. Um software de documentação clínica que atende ao mesmo nível de exigência regulatória cobrado da sua prática.

Registro na MHRA

Registrado como dispositivo médico junto ao regulador do Reino Unido, com as obrigações que esse registro implica: vigilância, rastreabilidade e monitoramento pós-comercialização.

Marcação UKCA

A marcação UKCA declara conformidade com o UK Medical Devices Regulations aplicável a um dispositivo de Classe I, abrangendo requisitos de segurança, desempenho e rotulagem.

Sob a governança do ClinixQM

Nosso sistema de gestão da qualidade sustenta o registro: processos documentados de gestão de riscos, controle de mudanças, tratamento de incidentes e melhoria contínua.

lock

Criptografia de ponta a ponta

Todos os dados são criptografados em trânsito com TLS 1.2+ e em repouso com AES-256. São padrões de nível bancário: gravações de voz, transcrições e metadados permanecem confidenciais o tempo todo.

cleaning_services

Áudio efêmero e controle dos dados

Não armazenamos gravações de áudio. Assim que a nota é gerada, a gravação é excluída de forma imediata e permanente. As transcrições continuam sob seu controle e você pode removê-las quando quiser.

gavel

Conformidade com HIPAA e GDPR

O ClinixSummary atende aos requisitos da HIPAA, do GDPR, da PIPEDA/PHIPA, da CCPA e de outras normas de privacidade em vigor no mundo. Assinamos Acordos de Parceiro Comercial (BAAs) e mantemos alinhamento regulatório completo.

auto_fix

Dados de treinamento desidentificados

Nossos modelos são ajustados com dados anonimizados, desidentificados e sem PHI, e a inferência roda em infraestrutura segura. Nunca usamos suas transcrições para treinar modelos voltados ao cliente.

bug_report

Testes de invasão

Nossa infraestrutura e nossas aplicações passam regularmente por testes de invasão e avaliações de vulnerabilidade conduzidos por empresas independentes. As falhas encontradas são priorizadas, corrigidas e retestadas de forma contínua.

emergency_home

Resposta a incidentes

Um plano documentado de resposta a incidentes garante a notificação de violações em até 72 horas, conforme exige o GDPR. Monitoramento e alertas 24/7, com fluxos de escalonamento definidos, mantêm o tempo de resposta no mínimo.

Processo de gestão da qualidade ClinixQM

ClinixQM: qualidade em todas as camadas.

O processo de gestão da qualidade ClinixQM entrega resultados que atendem aos padrões clínicos, por meio de revisão sistemática, ciclos de feedback e protocolos de melhoria contínua.

fact_check

Revisões de qualidade clínica

Uma equipe dedicada de garantia da qualidade revisa manualmente e com regularidade as saídas dos modelos, comparando-as aos padrões de documentação clínica para assegurar precisão e completude.

admin_panel_settings

Controles de acesso por perfil

Permissões granulares garantem que apenas pessoas autorizadas acessem dados de pacientes, com trilha de auditoria completa de cada ação realizada no sistema.

verified

Certificações de conformidade

Processos de certificação em andamento e auditorias independentes garantem que o ClinixSummary atenda e supere os parâmetros de segurança e conformidade do setor de saúde.

Transparência sobre subprocessadores

Nossos fornecedores, declarados.

Acreditamos em transparência total sobre os terceiros que nos ajudam a entregar o serviço. Todo subprocessador está sujeito a obrigações de proteção de dados não menos rigorosas que as nossas. Avisamos por escrito com pelo menos 30 dias de antecedência antes de contratar um novo subprocessador.

Subprocessador Finalidade Dados processados Localização
OpenAIInferência sobre transcrições e fala para o contexto clínicoTexto clínico desidentificadoUSA
Anthropic (Claude)Segurança e monitoramento do sistema em tempo realLogs do sistema e telemetria operacional (sem PHI)USA
Google (GCP)Infraestrutura em nuvemDados clínicos criptografadosMultirregião
Microsoft AzureInfraestrutura em nuvem, serviços de IA e conversão de voz em textoDados clínicos criptografadosMultirregião
StripeProcessamento de pagamentosDados de cobrança (sem PHI)USA
PostmarkEnvio de e-mails transacionaisEndereços de e-mail e notificações (sem PHI)USA
Apple App StoreDistribuição do app para iOSMetadados do app, conta do usuárioUSA
Google Play StoreDistribuição do app para AndroidMetadados do app, conta do usuárioUSA
SectigoAutoridade certificadora SSL/TLSDados de validação de domínioUSA / UK
DMARC DigestsMonitoramento de autenticação de e-mailRelatórios de autenticação de domínio e e-mail (sem PHI)USA

Esta lista faz parte do nosso Acordo de Processamento de Dados. Avisamos por escrito com pelo menos 30 dias de antecedência antes de contratar um novo subprocessador.

Segurança organizacional

Segurança é cultura, não só funcionalidade.

badge

Segurança da equipe

Todos os membros da equipe passam por verificação de antecedentes e treinamento obrigatório de conscientização em segurança. O acesso segue o princípio do menor privilégio e é revisado periodicamente.

handshake

Gestão de fornecedores

Todo subprocessador passa por due diligence antes da contratação. Obrigações contratuais de proteção de dados, reavaliação periódica e cláusulas de direito de auditoria são padrão.

backup

Continuidade dos negócios

Planos de recuperação de desastres, backups criptografados e monitoramento de disponibilidade mantêm o serviço no ar. A infraestrutura está distribuída em várias regiões para redundância geográfica.

Documentos e materiais

Tudo o que sua due diligence precisa.

Seus dados, suas regras

Exclusão imediata e controle granular.

Retenção de áudio

Excluído após a geração da nota

Armazenamento de transcrições

Retenção curta / controlada pelo usuário

Exclusão pelo usuário

Exportação e exclusão definitiva quando você quiser

Trilhas de auditoria

Registro completo de atividades para governança

Materiais para o consultório

Aviso de privacidade para os seus pacientes.

Baixe nosso folheto de privacidade do paciente, pronto para imprimir e exibir na sala de espera ou no consultório. Ele explica como funciona a documentação com IA, o que acontece com a gravação e tranquiliza o paciente quanto à sua privacidade.

description

Aviso de privacidade do paciente — folheto para imprimir

Disponível em 6 idiomas. Feito para paredes de consultório e salas de espera.

download English Français Español Português Italiano العربية
ClinixQM
Qualidade assegurada pelo ClinixQM
clinixqm.gacrux.ai open_in_new

Pronto para proteger seu fluxo de documentação?

Assegurado pelo processo de gestão da qualidade ClinixQM