Certificado digital criptografado
O certificado A1 é armazenado criptografado e usado apenas para emitir em nome do CNPJ dono dele. Ele não é exposto na interface nem trafega para outro lugar.
Dado de saúde é dado sensível pela LGPD, com regra mais dura que dado comum. A decisão de projeto mais importante da plataforma foi definir o que ela não armazena — porque informação que não existe no banco não vaza, não é solicitada em processo e não vira problema seu.
O certificado A1 é armazenado criptografado e usado apenas para emitir em nome do CNPJ dono dele. Ele não é exposto na interface nem trafega para outro lugar.
Cada conta enxerga apenas os próprios pacientes, atendimentos e cobranças. O isolamento é verificado a cada requisição, não confiado ao que o navegador manda.
Abrir, alterar ou apagar a ficha de um paciente deixa rastro em log próprio, que a aplicação não consegue alterar nem apagar — a regra está no banco, não na aplicação. Auditoria só vale se ninguém puder reescrevê-la.
O aceite do paciente para o tratamento dos dados administrativos fica guardado com data, e a revogação também. Consentimento sem registro de revogação não é consentimento.
Prontuário é o registro clínico do profissional e responde a regras do conselho da categoria e ao artigo 11 da LGPD, que trata dado de saúde como sensível. Guardar isso exigiria uma responsabilidade que não é a nossa e criaria um risco que não é seu ganho. A plataforma cuida do administrativo do consultório: quem foi atendido, quando, quanto custou e se foi pago.