Pular para o conteúdo principal
Segurança e privacidade

Como protegemos a informação clínica.

Esta página documenta os controles aplicados ao acesso, criptografia, infraestrutura, uso de IA e ciclo de vida de dados dentro do Brauni.

Verificar os controlos

Última revisão documental: Março de 2026

Domínios clínicos

Criptografia da Aplicação com Fernet (AES-128)

Comunicações

TLS 1.3 durante o trânsito de informações

Acesso

Autenticação em duas etapas e senhas

Utilização de IA

Restrições contratuais à não formação

Privacidade do Brauni AI

Os dados clínicos não são usados para treinar modelos.

O contexto é processado para responder à solicitação que você faz no Brauni, sob acordos comerciais com fornecedores de IA.

Como funciona Brauni AI

Contexto autorizado

Brauni IA processa as sessões, documentos ou pacientes que você seleciona para uma tarefa específica.

Utilização limitada

A informação é usada para gerar a resposta solicitada dentro do produto.

Sem treino

Os acordos de negócios com fornecedores impedem a utilização de tal conteúdo para treinar modelos.

Revisão profissional

Os resultados são rascunhos ou análises que o profissional verifica antes de incorporá-los em seu trabalho.

Controles aplicados a cada camada.

Nenhum controle resolve a segurança sozinho. Brauni combina medidas na conta, aplicação, provedores e ciclo de vida da informação.

Número

As informações são protegidas durante a transmissão, no âmbito da aplicação e na infra-estrutura em que são armazenadas.

Domínios clínicos

Notas de sessão, prontuários e outros campos sensíveis são criptografados no nível de aplicação com Fernet (AES-128) antes de persistir.

Dados em trânsito

A comunicação entre seu dispositivo e o Brauni usa o TLS 1.3.

Infra-estruturas

Bancos de dados e armazenamento também operam nas camadas de criptografia restantes fornecidas pelo AWS.

Gestão de chaves

As chaves são gerenciadas separadamente dos dados usando o AWS Key Management Service.

Acesso à conta

A senha não precisa ser a única barreira de entrada para a prática clínica.

Segundo factor

Você pode ativar códigos temporários usando uma aplicação de autenticação.

Chaves de passagem

Brauni suporta chaves de acesso baseadas em WebAuthn, incluindo biometria e chaves físicas compatíveis.

Sessões activas

A partir das configurações de segurança você pode verificar os dispositivos conectados e fechar sessões remotamente.

Registo das receitas

Os logins e outros eventos relevantes são gravados com data, hora e dispositivo.

Infra-estruturas e recuperação

Brauni funciona no AWS com backups e mecanismos de recuperação de incidentes.

Backups

A informação tem backups automáticos e recuperação para um ponto anterior no tempo.

Redundância

A arquitetura distribui componentes para reduzir o impacto de uma falha individual.

Implantações

As alterações na plataforma seguem processos automatizados de integração e implantação.

Controlo de dados

A informação clínica ainda está sob o controle do profissional que a carrega.

Exportação

Você pode solicitar uma exportação de pacientes, notas, histórias, relatórios e documentos em formatos padrão.

Portabilidade

Os dados estruturados são entregues em formatos como CSV e JSON; os documentos mantêm o seu formato original quando aplicável.

Encerramento da conta

A conta permanece apenas em modo de leitura durante o período de relato para exportação e, em seguida, inicia o processo de eliminação estabelecido nos termos.

Uso secundário

Os dados clínicos não são reutilizados para publicidade, benchmarking ou treinamento de modelo.

Rastreabilidade

Importantes eventos de conta podem ser revisados para investigar acessos e mudanças.

Eventos registados

As receitas, as alterações de segurança e as ações relevantes são registadas na conta.

Apoio excepcional

Uma intervenção de apoio em informações sensíveis requer autorização, âmbito limitado e registo de ações.

Revisão

Os registos ajudam a reconstruir o que aconteceu a um incidente ou a uma consulta de segurança.

Questões de segurança

Respostas sobre acesso, fornecedores, dispositivos e encerramento de contas.

contato de segurança

Precisa de documentação ou encontrou uma vulnerabilidade?

Escreva-nos para solicitar informações técnicas, consultar um controle específico ou relatar um problema de segurança.

Gravando