Segurança, privacidade e conformidade — verificadas.
Proteger os dados do paciente não é negociável. O ClinixSummary usa criptografia padrão de mercado, controles de acesso rigorosos e exclusão imediata do áudio — tudo sob a governança do sistema de gestão da qualidade ClinixQM — para você ter a tranquilidade de que seu consultório e seus pacientes estão protegidos.
Registrado na MHRA. Com marcação UKCA.
O ClinixSummary é registrado na MHRA (Medicines and Healthcare products Regulatory Agency, a agência reguladora de medicamentos e produtos de saúde do Reino Unido) como dispositivo médico de Classe I e ostenta a marcação UKCA. Um software de documentação clínica que atende ao mesmo nível de exigência regulatória cobrado da sua prática.
Registro na MHRA
Registrado como dispositivo médico junto ao regulador do Reino Unido, com as obrigações que esse registro implica: vigilância, rastreabilidade e monitoramento pós-comercialização.
Marcação UKCA
A marcação UKCA declara conformidade com o UK Medical Devices Regulations aplicável a um dispositivo de Classe I, abrangendo requisitos de segurança, desempenho e rotulagem.
Sob a governança do ClinixQM
Nosso sistema de gestão da qualidade sustenta o registro: processos documentados de gestão de riscos, controle de mudanças, tratamento de incidentes e melhoria contínua.
Criptografia de ponta a ponta
Todos os dados são criptografados em trânsito com TLS 1.2+ e em repouso com AES-256. São padrões de nível bancário: gravações de voz, transcrições e metadados permanecem confidenciais o tempo todo.
Áudio efêmero e controle dos dados
Não armazenamos gravações de áudio. Assim que a nota é gerada, a gravação é excluída de forma imediata e permanente. As transcrições continuam sob seu controle e você pode removê-las quando quiser.
Conformidade com HIPAA e GDPR
O ClinixSummary atende aos requisitos da HIPAA, do GDPR, da PIPEDA/PHIPA, da CCPA e de outras normas de privacidade em vigor no mundo. Assinamos Acordos de Parceiro Comercial (BAAs) e mantemos alinhamento regulatório completo.
Dados de treinamento desidentificados
Nossos modelos são ajustados com dados anonimizados, desidentificados e sem PHI, e a inferência roda em infraestrutura segura. Nunca usamos suas transcrições para treinar modelos voltados ao cliente.
Testes de invasão
Nossa infraestrutura e nossas aplicações passam regularmente por testes de invasão e avaliações de vulnerabilidade conduzidos por empresas independentes. As falhas encontradas são priorizadas, corrigidas e retestadas de forma contínua.
Resposta a incidentes
Um plano documentado de resposta a incidentes garante a notificação de violações em até 72 horas, conforme exige o GDPR. Monitoramento e alertas 24/7, com fluxos de escalonamento definidos, mantêm o tempo de resposta no mínimo.
ClinixQM: qualidade em todas as camadas.
O processo de gestão da qualidade ClinixQM entrega resultados que atendem aos padrões clínicos, por meio de revisão sistemática, ciclos de feedback e protocolos de melhoria contínua.
Revisões de qualidade clínica
Uma equipe dedicada de garantia da qualidade revisa manualmente e com regularidade as saídas dos modelos, comparando-as aos padrões de documentação clínica para assegurar precisão e completude.
Controles de acesso por perfil
Permissões granulares garantem que apenas pessoas autorizadas acessem dados de pacientes, com trilha de auditoria completa de cada ação realizada no sistema.
Certificações de conformidade
Processos de certificação em andamento e auditorias independentes garantem que o ClinixSummary atenda e supere os parâmetros de segurança e conformidade do setor de saúde.
Nossos fornecedores, declarados.
Acreditamos em transparência total sobre os terceiros que nos ajudam a entregar o serviço. Todo subprocessador está sujeito a obrigações de proteção de dados não menos rigorosas que as nossas. Avisamos por escrito com pelo menos 30 dias de antecedência antes de contratar um novo subprocessador.
| Subprocessador | Finalidade | Dados processados | Localização |
|---|---|---|---|
| Inferência sobre transcrições e fala para o contexto clínico | Texto clínico desidentificado | USA | |
| Segurança e monitoramento do sistema em tempo real | Logs do sistema e telemetria operacional (sem PHI) | USA | |
| Infraestrutura em nuvem | Dados clínicos criptografados | Multirregião | |
| Infraestrutura em nuvem, serviços de IA e conversão de voz em texto | Dados clínicos criptografados | Multirregião | |
| Processamento de pagamentos | Dados de cobrança (sem PHI) | USA | |
| Envio de e-mails transacionais | Endereços de e-mail e notificações (sem PHI) | USA | |
| Distribuição do app para iOS | Metadados do app, conta do usuário | USA | |
| Distribuição do app para Android | Metadados do app, conta do usuário | USA | |
| Autoridade certificadora SSL/TLS | Dados de validação de domínio | USA / UK | |
| Monitoramento de autenticação de e-mail | Relatórios de autenticação de domínio e e-mail (sem PHI) | USA |
Esta lista faz parte do nosso Acordo de Processamento de Dados. Avisamos por escrito com pelo menos 30 dias de antecedência antes de contratar um novo subprocessador.
Segurança é cultura, não só funcionalidade.
Segurança da equipe
Todos os membros da equipe passam por verificação de antecedentes e treinamento obrigatório de conscientização em segurança. O acesso segue o princípio do menor privilégio e é revisado periodicamente.
Gestão de fornecedores
Todo subprocessador passa por due diligence antes da contratação. Obrigações contratuais de proteção de dados, reavaliação periódica e cláusulas de direito de auditoria são padrão.
Continuidade dos negócios
Planos de recuperação de desastres, backups criptografados e monitoramento de disponibilidade mantêm o serviço no ar. A infraestrutura está distribuída em várias regiões para redundância geográfica.
Tudo o que sua due diligence precisa.
Política de Privacidade
Como coletamos, usamos e protegemos seus dados.
Suas opções de privacidade
Gerencie consentimento, acesso aos dados e pedidos de exclusão.
Termos de Serviço
Termos padrão que regem o uso da plataforma.
Política de Uso
Diretrizes de uso aceitável e restrições.
Whitepaper de segurança e conformidade
Especificação técnica de segurança (PDF).
Whitepaper do SGQ
Metodologia do sistema de gestão da qualidade (PDF).
Visão geral da arquitetura
Arquitetura do sistema e projeto da infraestrutura (PDF).
Exclusão imediata e controle granular.
Retenção de áudio
Excluído após a geração da nota
Armazenamento de transcrições
Retenção curta / controlada pelo usuário
Exclusão pelo usuário
Exportação e exclusão definitiva quando você quiser
Trilhas de auditoria
Registro completo de atividades para governança
Aviso de privacidade para os seus pacientes.
Baixe nosso folheto de privacidade do paciente, pronto para imprimir e exibir na sala de espera ou no consultório. Ele explica como funciona a documentação com IA, o que acontece com a gravação e tranquiliza o paciente quanto à sua privacidade.
Aviso de privacidade do paciente — folheto para imprimir
Disponível em 6 idiomas. Feito para paredes de consultório e salas de espera.