Escolhendo Software Clínico Seguro: 10 perguntas para fazer seu provedor

Cada vez mais psicólogos migram seus registros clínicos para plataformas digitais. É lógico: um software clínico bem implementado é mais seguro do que um notebook, mais eficiente do que uma planilha Excel e mais acessível do que um arquivo de pastas.
Mas nem todo o software é o mesmo. Alguns criptografam seus dados; outros armazenam em texto simples. Alguns garantem que ninguém mais acessa informações; outros o usam para treinar modelos de inteligência artificial. A diferença entre um software seguro e um que não é pode ser a diferença entre cumprir com a lei e enfrentar uma demanda.
Neste artigo damos-lhe uma estrutura clara para avaliar qualquer plataforma antes de lhe confiar os dados mais sensíveis dos seus pacientes.
Porque é que a segurança do software importa?
Quando você usa software clínico, você está confiando nele:
- Nomes, identidades e dados de contato dos seus pacientes
- Planos de diagnóstico e tratamento
- Conteúdo das sessões terapêuticas
- História da medicina e da saúde
- Informação sobre ideação suicida, abuso, vícios
Eles são os dados mais sensíveis que existem. Lei 25.326 faz você responsável pela segurança desses dados. Art. 25 regula especificamente a prestação de serviços de computador: o provedor não pode usar os dados para um propósito diferente do contratado, nem atribuí-los a terceiros. E Art. 11.4 afirma que o cedente e cessionário respondem solidariamente — ou seja, se seu provedor de software tem uma violação, você também é responsável.
Importante
Se seu provedor de software sofre uma violação de dados, você também é responsável para seus pacientes. Escolher software seguro não é um luxo — é uma obrigação legal.
O 10 perguntas para fazer ao provedor
Antes de confiar os seus dados a qualquer plataforma, faça-lhes estas perguntas. Se não puderem respondê-las ou se tornarem evasivas, é um sinal de aviso.
1. Os dados estão criptografados?
O que exatamente perguntar?
- Os dados estão criptografados em repouso (em repouso)?
- Os dados estão encriptados em trânsito (em trânsito)?
- Que algoritmo de criptografia eles usam?
- Quem tem as chaves de encriptação?
Que resposta esperar?
| Nível | O que significa? | Já chega? |
|---|---|---|
| Sem criptografia | Os dados são armazenados em texto simples | Não. Apague este software |
| Encriptação em trânsito (HTTPS) | Os dados viajam encriptados entre o seu navegador e o servidor | Mínimo indispensável, mas não suficiente |
| Encriptação em repouso | Os dados estão encriptados no servidor | Está bem, mas o fornecedor pode decifrá-los. |
| Encriptação de fim-a-fim (E2E) | Só você pode decifrar seus dados, nem o provedor pode lê-los. | Ideal. Padrão máximo |
bandeira vermelha: Se eles chamam você de "nós usamos HTTPS" como se fosse o suficiente. HTTPS é o mínimo para qualquer site — seu banco, sua rede social, sua loja online. Para dados de saúde mental, você precisa muito mais.
2. Onde estão armazenados os dados?
O que perguntar?
- Em que país estão os servidores?
- Que provedor de nuvem você usa (AWS, Google Cloud, Azure, outro)?
- Os dados podem ser transferidos para outros países?
Por que isso importa?
Saber onde os seus dados estão permite-lhe avaliar as garantias de segurança e obrigações contratuais do fornecedor. Não é o mesmo centro de dados com certificações internacionais como um servidor sem auditorias.
O ideal:
- Fornecedor de nuvem reconhecido (AWS, Google Cloud, Azure) com certificações de segurança
- Criptografia de dados em repouso e em trânsito
- Política clara sobre onde os dados estão e se eles se movem
3. Quem pode acessar meus dados clínicos?
O que perguntar?
- A equipe de apoio pode visualizar o conteúdo dos prontuários?
- Os desenvolvedores têm acesso aos dados de produção?
- Há registros de quem acessa o quê?
Que resposta esperar?
| Resposta | Nível de segurança |
|---|---|
| "Ninguém acessa seus dados, eles estão criptografados e nós não temos as chaves." | Excelente (encriptação verdadeira E2E) |
| "Só uma equipe limitada com permissão pode ser acessada em casos excepcionais" | Aceitável, se documentado |
| "Nossa equipe de apoio pode ter acesso para ajudá-lo." | Significa que podem ler os teus registos médicos. |
| Eles não sabem/não respondem | Descartar esta aplicação |
4. Os meus dados são usados para treinar modelos de IA?
Esta questão está se tornando cada vez mais relevante. Muitos softwares incorporam funções de IA (transcrição, resumo de sessões, sugestões).
O que perguntar?
- Os dados clínicos dos meus pacientes são usados para treinar ou melhorar modelos de IA?
- Os dados são compartilhados com terceiros (OpenAI, Google, etc.) para processamento?
- Posso optar por não usar as funções de IA sem perder a funcionalidade?
A única resposta aceitável é NO. Seus dados clínicos não devem ser usados para treinar modelos de IA. Art. 4.3 da Lei 25.326 proíbe o uso de dados para fins diferentes ou incompatíveis com aqueles que motivaram sua aquisição, e Art. 25 afirma que o provedor de serviços de computador não pode aplicar os dados para um propósito diferente do contratado.
Nota
Um software que usa IA para ajudá-lo não é ruim. O que é inaceitável é que ele usa os dados de seus pacientes para treinar essa IA. São duas coisas muito diferentes.
5. O que acontece com meus dados se eu cancelar a assinatura?
O que perguntar?
- Posso exportar todos os meus dados antes de cancelar?
- Em que formato são exportados? (PDF, CSV, outro)
- Quanto tempo guarda os meus dados depois de cancelar?
- Eles são definitivamente eliminados após um período?
Por que isso importa?
Se um software fechar, mudar as políticas ou simplesmente parar de concordar, você precisa ser capaz de pegar seus dados. Lembre-se que o 26.529 Act requer que você mantenha prontuários por 10 anos. Se você não pode exportar, você tem um problema legal.
O ideal:
- Exportação completa em formato padrão (PDF pelo menos)
- Período de tolerância após o cancelamento (30-90 dias)
- Eliminação final após o período de carência, com confirmação
Vermelho: Software que não permite que você exporte dados ou cobra extra por fazê-lo.
6. Eles têm backups? Com que frequência?
O que perguntar?
- Com que frequência são feitos backups?
- Os backups também estão codificados?
- Onde são armazenados os backups? (localização diferente dos dados principais?)
- Quanto tempo leva para restaurar os dados se houver um problema?
O ideal:
- Cópias de segurança diárias pelo menos
- Cópias de segurança criptografadas
- Armazenagem em local geográfico diferente
- RPO (objetivo de ponto de recuperação) horas máximas 24
- RTO (Objectivo Tempo de Recuperação) por até algumas horas
7. Eles cumprem com a legislação argentina de proteção de dados?
O que perguntar?
- Será que eles cumprem a lei 25.326?
- Eles estão registrados para o AAIP?
- Você tem um Delegado de Proteção de Dados?
- Realizam avaliações de impacto sobre a privacidade?
Contexto: Muitos softwares clínicos são de origem estrangeira (EUA, Espanha) e não estão familiarizados com a legislação argentina. Se o provedor não conhece a lei 25.326 ou a lei 26.529, isso é um problema.
8. Que medidas de segurança você tem em vigor?
O que perguntar?
- Você oferece verificação em dois passos (2FA)?
- As sessões expiram automaticamente devido à inatividade?
- Há log-in?
- Eles realizam auditorias periódicas de segurança?
- Eles fazem testes de penetração?
lista de verificação mínima:
| Medida | É essencial? |
|---|---|
| HTTPS através da plataforma | Sim. |
| Verificação em duas etapas | Sim. |
| Termo da Sessão por Inatividade | Sim. |
| Gravação de Acesso | Sim. |
| Auditorias de segurança | Altamente recomendado |
| Penteamento Periódico | Altamente recomendado |
| Certificações (SOC 2, ISO 27001) | Ideal |
9. O que acontece em caso de falha de segurança?
O que perguntar?
- Tem algum plano de resposta?
- Quanto tempo me notificam se houver uma brecha?
- Que informações me dá sobre a extensão do incidente?
- Já teve falhas de segurança antes?
O ideal:
- Notificação em menos de 72 horas
- Informação pormenorizada sobre os dados afectados
- Plano de ação para atenuar os danos
- Total transparência (se você esconder incidentes, é uma enorme bandeira vermelha)
10. Você tem termos claros de serviço e política de privacidade?
O que verificar?
- São os termos em espanhol e são compreensíveis?
- A política de privacidade detalha quais dados eles coletam e para quê?
- Existem cláusulas abusivas? (por exemplo, "nos reservamos o direito de usar seus dados para qualquer finalidade")
- Você pode alterar os termos sem aviso prévio?
Pavilhões vermelhos em termos de serviço:
- "Você nos concede uma licença irrevogável sobre seus dados"
- "Podemos compartilhar dados com terceiros para melhorar nossos serviços"
- "Reservamos o direito de modificar estes termos a qualquer momento"
- Total ausência de menção da Lei 25.326
Tabela comparativa: tipos de software
| Critério | Excel / Planilhas do Google | Software genérico (Notion, Trello) | Software clínico especializado |
|---|---|---|---|
| Encriptação E2E | Não | Não | Depende do fornecedor |
| Projetado para dados de saúde | Não | Não | Sim. |
| Conformidade com a Lei 25.326 | A sua responsabilidade | Improvável | Eu devia. |
| Auto-Backup | Não (exceto Google) | Parcial | Geralmente, sim. |
| Controlo de acesso da Grécia | Não | Limitado | Sim. |
| Exportação de dados | Sim. | Parcial | Eu devia. |
| Suporte ao incidente | Não | Genérico | Especializado |
Importante
Usando o Google Sheets, Notion ou Trello para armazenar prontuários não é ilegal, mas torna você 100% responsável pela segurança desses dados. Essas plataformas não foram projetadas para dados de saúde mental e não cumprem automaticamente com a legislação.
Sinais de aviso
Desconfiar de um software clínico se:
- Sem política de privacidade ou genérico/copiado
- Não pode explicar como criptografa os dados ou usa termos vagos ("nós usamos a tecnologia mais recente")
- A equipe de suporte pode ler suas notas clínicas "para ajudá-lo melhor"
- Não permite a exportação de dados ou taxas para fazê-lo
- Não oferece 2FA (verificação em duas etapas)
- Termos de serviço dão-lhe direitos aos seus dados
- Eles não estão cientes da Lei 25.326 ou da Lei 26.529
- Use seus dados para treinar IA ou compartilhe-os com terceiros
- Nunca teve uma auditoria de segurança
- Eles são evasivos quando você pergunta sobre segurança
Sinais positivos
Confiar mais no software clínico se:
- Tem fim para terminar a criptografia documentado
- Publica o seu política de segurança e é específico
- Ele tem reconhecido certificações (SOC 2, ISO 27001, HIPAA)
- Oferece 2FA e recomenda-o ativamente
- Permite a exportação completa de dados em formato padrão
- Tem política de não treinar IA com seus dados explícito
- Faz auditorias de segurança e comunica-as
- Atende e cumpre com a legislação Argentina
- É... transparente Incidentes passados (se houver)
- Tem documentação clara sobre onde os dados estão e quem acessa
Como o Brauni responde a estas perguntas 10
| Pergunta | Resposta do Brauni |
|---|---|
| 1. Criptografia? | Encriptação de ponta a ponta. Nenhum computador Brauni pode ler os seus dados |
| 2. Onde estão os dados? | Infraestrutura em nuvem com fornecedores certificados |
| 3. Quem concorda? | Só você. A equipe Brauni não tem acesso ao conteúdo clínico |
| 4. Você treina IA com meus dados? | A sua informação clínica não é usada para treinar modelos. |
| 5. Posso exportar? | Sim. Exportação completa no PDF a qualquer momento |
| 6. Mochilas? | Automático e diário, criptografado e em local separado |
| 7. Legislação argentina? | Concebido para cumprir a Lei 25.326 e 26.529 |
| 8. Medidas de segurança? | 2FA, fim da sessão, registo de acesso, auditorias periódicas |
| 9. Plano para lacunas? | Plano de resposta de incidentes com notificação imediata |
| 10. Termos claros? | Política de privacidade em espanhol, sem termos injustos |
Teste Brauni gratuito durante 30 dias, sem cartão
Notas automáticas de sessão, prontuários digitais e muito mais.
Iniciar de graçaResumo
| Critério | Mínimo aceitável | Ideal |
|---|---|---|
| Encriptação | Em trânsito (HTTPS) + em repouso | Fim a fim |
| Acesso ao fornecedor | Limitado e documentado | Acesso nulo ao conteúdo clínico |
| Uso de dados para IA | Opt-out disponível | Eles nunca são usados. |
| Exportar | PDF básico | Exportação completa em formato padrão |
| Backups | Diários | Diários encriptados, em local separado |
| 2FA | Disponível | Disponível e recomendado |
| Legislação | Menção genérica | Cumprimento específico da Lei 25.326 e 26.529 |
| Transparência | Política de privacidade | Documentação de segurança pública + auditorias |
Artigos relacionados

Privacidade e Segurança
Onde seus dados do paciente são armazenados e por que escolhemos AWS
Mostramos exatamente onde os dados clínicos de seus pacientes vivem na nuvem AWS, a maior e mais segura infraestrutura do mundo, e por que isso importa para sua prática.

Privacidade e Segurança
Cibersegurança para psicólogos: como proteger os dados de seus pacientes
Guia prático de cibersegurança para a prática clínica psicológica. Senhas, WiFi, phishing, ransomware, backups e o que fazer se eles roubam seu notebook com prontuários.

Privacidade e Segurança
Notas de sessão de papel ou Google Drive: por que você não segue a lei e que alternativa você tem
Manter notas de sessão em papel, notebooks ou Google Drive tem a mesma responsabilidade legal que usar software clínico, mas com muito menos proteção. O que a lei diz e por que software seguro é a melhor opção.