Segurança, privacidade e conformidade — verificadas.
A proteção dos dados do paciente é inegociável. O ClinixSummary emprega criptografia padrão de mercado, controles de acesso rigorosos e exclusão imediata de áudio — sob a governança do sistema de gestão de qualidade ClinixQM — para garantir que sua prática e seus pacientes estejam protegidos.
Registrado junto à MHRA. Com marcação UKCA.
O ClinixSummary está registrado junto à agência reguladora de medicamentos e produtos de saúde do Reino Unido (Medicines and Healthcare products Regulatory Agency — MHRA) como dispositivo médico de classe I e possui a marcação UKCA. Software de documentação clínica que atende ao padrão regulatório exigido da sua prática clínica.
Registro na MHRA
Registrado como dispositivo médico junto ao regulador do Reino Unido, com as obrigações que esse registro acarreta — vigilância, rastreabilidade e monitoramento pós-mercado.
Marcação UKCA
A marcação UKCA declara a conformidade com a regulamentação de dispositivos médicos do Reino Unido (UK Medical Devices Regulations) aplicável a um dispositivo de classe I — abrangendo requisitos de segurança, desempenho e rotulagem.
Regido pelo ClinixQM
Nosso sistema de gestão da qualidade sustenta o registro — processos documentados de gestão de riscos, controle de mudanças, tratamento de incidentes e melhoria contínua.
Criptografia de ponta a ponta
Todos os dados são criptografados em trânsito usando TLS 1.2+ e criptografados em repouso com AES-256. Esses padrões de nível bancário garantem que gravações de voz, transcrições e metadados permaneçam confidenciais em todos os momentos.
Áudio efêmero e controle de dados
Nós nunca armazenamos gravações de áudio. Assim que sua nota é gerada, as gravações são imediata e permanentemente excluídas. Você mantém o controle de suas transcrições, que podem ser removidas a qualquer momento.
Conformidade HIPAA e RGPD
O ClinixSummary atende aos requisitos da HIPAA, RGPD, PIPEDA/PHIPA, CCPA e outras regulamentações globais de privacidade. Assinamos Acordos de Parceiro Comercial (BAAs) e mantemos total alinhamento regulatório.
Dados de treino anonimizados
Nossos modelos são ajustados com dados anonimizados, desidentificados e sem PHI, e executam inferência em infraestrutura segura. Nunca utilizamos suas transcrições para treinar modelos voltados ao cliente.
Testes de penetração
Testes de penetração e avaliações de vulnerabilidades por terceiros são realizados regularmente contra a nossa infraestrutura e aplicações. As descobertas são triadas, corrigidas e retestadas de forma contínua.
Resposta a incidentes
Um plano documentado de resposta a incidentes garante a notificação de violação em até 72 horas conforme exigido pelo RGPD. Monitoramento 24/7, alertas e procedimentos de escalação definidos mantêm os tempos de resposta mínimos.
ClinixQM: qualidade em cada nível.
O processo de gestão de qualidade ClinixQM produz saídas que atendem aos padrões clínicos por meio de revisão sistemática, ciclos de feedback e protocolos de melhoria contínua.
Revisões de garantia de qualidade clínica
Uma equipe dedicada de garantia de qualidade realiza revisões manuais regulares das saídas dos modelos em relação aos padrões de documentação clínica, garantindo precisão e completude.
Controles de acesso baseados em funções
Sistemas de permissão granular garantem que apenas pessoal autorizado possa acessar dados de pacientes, com trilhas de auditoria completas para cada ação realizada no sistema.
Certificações de conformidade
Processos contínuos de certificação e auditorias de terceiros garantem que o ClinixSummary atenda e supere os padrões de segurança e conformidade do setor de saúde.
Os nossos fornecedores, divulgados.
Acreditamos na transparência total sobre os terceiros que nos ajudam a prestar o nosso serviço. Cada suboperador é vinculado por obrigações de proteção de dados não menos rigorosas do que as nossas. Fornecemos um aviso prévio por escrito de pelo menos 30 dias antes de contratar um novo suboperador.
| Suboperador | Finalidade | Dados processados | Localização |
|---|---|---|---|
| Inferência LLM para geração de notas clínicas | Texto clínico desidentificado | USA | |
| Síntese de texto para voz | Dados de áudio sem PHI | USA / EU | |
| Infraestrutura em nuvem e conversão de voz em texto | Dados clínicos criptografados | Multi-região | |
| Infraestrutura em nuvem e serviços de IA | Dados clínicos criptografados | Multi-região | |
| Processamento de pagamentos | Dados de faturamento (sem PHI) | USA | |
| Envio de e-mails transacionais | Endereços de e-mail, notificações (sem PHI) | USA | |
| Distribuição de aplicativo iOS | Metadados do app, conta do usuário | USA | |
| Distribuição de aplicativo Android | Metadados do app, conta do usuário | USA | |
| Autoridade certificadora SSL/TLS | Dados de validação de domínio | USA / UK | |
| Monitoramento de autenticação de e-mail | Relatórios de autenticação de domínio e e-mail (sem PHI) | USA |
Esta lista é mantida como parte do nosso Acordo de processamento de dados. Fornecemos um aviso prévio por escrito de pelo menos 30 dias antes de contratar um novo suboperador.
Segurança é uma cultura, não apenas uma funcionalidade.
Segurança dos colaboradores
Todos os membros da equipe passam por verificação de antecedentes e formação obrigatória em segurança. O acesso segue o princípio do menor privilégio e é revisto regularmente.
Gestão de fornecedores
Cada suboperador passa por due diligence antes da contratação. Obrigações contratuais de proteção de dados, reavaliação regular e cláusulas de direito de auditoria são padrão.
Continuidade de negócio
Planos de recuperação de desastres, backups criptografados e monitoramento de disponibilidade garantem a continuidade do serviço. A infraestrutura abrange múltiplas regiões para redundância geográfica.
Tudo o que você precisa para a devida diligência.
Política de Privacidade
Como coletamos, utilizamos e protegemos os seus dados.
As suas opções de privacidade
Gerencie consentimento, acesso a dados e solicitações de exclusão.
Termos de serviço
Termos padrão que regem o uso da plataforma.
Política de uso
Diretrizes de uso aceitável e restrições.
Whitepaper de segurança e conformidade
Especificação técnica de segurança (PDF).
Whitepaper SGQ
Metodologia do sistema de gestão de qualidade (PDF).
Visão geral da arquitetura
Arquitetura do sistema e design da infraestrutura (PDF).
Exclusão imediata e controle granular.
Retenção de áudio
Excluído após a geração da nota
Armazenamento de transcrições
Retenção curta / controlada pelo usuário
Exclusão pelo usuário
Exportação e exclusão permanente a qualquer momento
Registros de auditoria
Registros de atividade completos para a governança
Aviso de privacidade do paciente para a sua prática.
Imprima o nosso folheto de privacidade do paciente em qualquer idioma e exiba-o na sua sala de espera ou consultório. Explica como funciona a documentação com IA, o que acontece com a gravação, e tranquiliza os pacientes sobre a sua privacidade.
Aviso de Privacidade do Paciente — Folheto Imprimível
Disponível em 6 idiomas. Concebido para paredes de consultórios e salas de espera.