Pular para o conteúdo
EcoPeritus I.A.

Segurança e sigilo

O dado do periciando é o ativo mais sensível que você guarda.

Esta página existe para ser conferida, não para tranquilizar. Cada afirmação abaixo pode ser verificada — pela norma que a sustenta ou pelo comportamento do próprio sistema.

Infraestrutura

Onde o dado fica e quem o alcança

  • Dados no Brasil

    A hospedagem fica em São Paulo. O dado do periciando não sai do país para ser armazenado.

  • Isolamento por perito

    Cada perito só alcança os próprios processos. O isolamento é aplicado no banco de dados, por Row Level Security, não na tela.

  • Criptografia em trânsito

    Todo tráfego entre o navegador e o servidor é cifrado. Sem exceção e sem página fora do HTTPS.

  • Trilha de auditoria

    Quem acessou, o que mudou e quando. O registro acompanha o processo.

  • I.A. só no servidor

    Nenhuma chamada de modelo parte do navegador. As chaves não circulam no seu computador.

  • Dado de saúde tem base legal

    Informação de saúde é dado sensível na LGPD. Nada é enviado a provedor de I.A. sem base legal registrada.

O que se aplica

As normas que governam este tipo de dado

Abaixo, o assunto de que cada norma trata e o que ele significa dentro da plataforma. Nenhum trecho está citado literalmente. Para o texto das resoluções, consulte a fonte oficial.

Versão 1.0 · pendente de revisão do encarregado de dados

LGPD · Lei nº 13.709/2018

Dado de saúde é dado sensível

A LGPD classifica informação sobre a saúde de uma pessoa como dado pessoal sensível (art. 5º) e submete o tratamento desse dado a um regime próprio, mais estrito que o dos dados comuns (art. 11). Na prática, isso significa que cada finalidade precisa de base legal declarada, e que "o perito precisava" não é base legal.

Na plataforma

O que a plataforma guarda de um periciando existe para uma finalidade: a elaboração do laudo daquele processo. Nada é reaproveitado para treinar modelo, alimentar estatística ou compor base de terceiro.

CFM nº 1.605/2000

Sigilo pericial

A resolução trata do sigilo profissional na relação entre o médico, o paciente e terceiros que pedem acesso a informação clínica. Na perícia isso tem contorno próprio: o perito responde ao juízo, e o que ele apura vai para os autos — não para quem paga, não para quem pede, não para o empregador.

Na plataforma

O isolamento por perito é aplicado no banco de dados, não na interface. Um perito não alcança processo de outro, mesmo mudando a URL, porque a regra é avaliada no servidor a cada consulta.

CFM nº 1.821/2007

Prontuário e documento eletrônico

É a resolução que trata da guarda e do manuseio de documentação médica em meio eletrônico — digitalização, integridade e tempo de guarda. É o parâmetro para qualquer sistema que armazene material clínico fora do papel.

Na plataforma

Cada acesso e cada alteração ficam registrados em trilha de auditoria, com autor e horário, e o registro acompanha o processo enquanto ele existir.

CFM nº 2.218/2018

Assinatura digital em documento médico

É a resolução do Conselho Federal de Medicina que trata da validade da assinatura digital em documento médico, no padrão ICP-Brasil.

Na plataforma

O PDF exportado sai com a estrutura e o espaço reservado para a assinatura ICP-Brasil. A assinatura em si é ato do perito, feita com o certificado dele — a plataforma não assina nada e não guarda certificado.

CFM nº 2.454/2026

Supervisão humana no uso de I.A.

É a resolução que exige supervisão humana no uso de inteligência artificial na medicina, e é a razão de o produto ser desenhado como apoio e nunca como substituto.

Na plataforma

Nenhum documento é exportado sem revisão registrada. A conclusão, o CID e a assinatura são sempre ato do perito.

Quem mais toca no dado

Operadores, sem letra miúda

Três fornecedores participam do tratamento. Nenhum outro entra sem que esta lista mude antes.

Fornecedores que participam do tratamento de dados
Fornecedor Para quê Onde
Supabase Banco de dados, autenticação e armazenamento de arquivos São Paulo, Brasil
Google Cloud · Gemini Processamento de linguagem para a geração da minuta Transferência internacional — ver a Política de privacidade
API2PDF Conversão do laudo para PDF Transferência internacional — ver a Política de privacidade

Direitos do titular

O que você pode exigir, e como

A LGPD garante os direitos abaixo a qualquer titular. Para exercer qualquer um deles, escreva para encarregado@ecoperitus.com.br, o endereço do encarregado de dados. O prazo de resposta é o previsto em lei.

  1. Confirmação e acesso

    Saber se existe tratamento de dado seu e obter cópia do que está guardado.

  2. Correção

    Corrigir dado incompleto, inexato ou desatualizado.

  3. Anonimização ou bloqueio

    Pedir anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado fora da lei.

  4. Portabilidade

    Levar seus dados a outro fornecedor, conforme regulamentação da autoridade nacional.

  5. Eliminação

    Pedir a eliminação do dado tratado com base no consentimento — ressalvado o que a lei obriga a guardar.

  6. Revogação do consentimento

    Retirar o consentimento a qualquer momento, por procedimento gratuito e facilitado.

  7. Informação sobre compartilhamento

    Saber com quais entidades públicas e privadas houve uso compartilhado de dados.

  8. Oposição e revisão

    Opor-se a tratamento feito com fundamento em outra base legal e pedir revisão de decisão automatizada.

Como pedir

  1. Escreva para o encarregado de dados dizendo qual direito quer exercer. encarregado@ecoperitus.com.br
  2. Informe o número do processo ou o contexto em que o dado foi tratado — sem isso não é possível localizar o registro.
  3. Confirme sua identidade quando o encarregado pedir. Ele pede para não entregar dado de saúde a quem não é o titular.

A responsabilidade técnica do laudo é sempre do profissional.

Detalhes de finalidade, base legal, retenção e transferência internacional estão na Política de privacidade.