Central de Confiança
Segurança e Privacidade do iSpeak
Esta página é mantida pela equipe do iSpeak para responder dúvidas frequentes sobre como tratamos os dados de pacientes e profissionais. As informações abaixo descrevem controles ativos no produto — não constitui uma certificação independente.
Autenticação e controle de acesso
O acesso ao sistema exige login por e-mail e senha. Cada conta recebe um papel (administrador, fisioterapeuta ou operador) e funções sensíveis são restritas ao papel apropriado, validadas no servidor.
As tabelas do banco usam regras de linha (Row-Level Security) para que cada usuário enxergue apenas os dados que lhe pertencem ou aos quais foi autorizado.
Proteção dos laudos liberados
Laudos são armazenados em um bucket privado. O link público com QR Code dá acesso somente ao laudo correspondente, intermediado pelo servidor — o arquivo nunca é exposto diretamente. Apenas administradores podem alterar registros de laudos liberados.
Webhooks e integrações externas
Integrações externas (como o WhatsApp) só aceitam requisições com assinatura HMAC válida. Sem o segredo configurado, o endpoint recusa o tráfego, evitando injeção de mensagens falsas ou criação indevida de pacientes.
Criptografia em trânsito
Todo o tráfego entre o navegador, o servidor e os serviços de armazenamento ocorre sobre HTTPS/TLS. As credenciais e tokens de sessão nunca são transmitidos em texto claro.
Dados que tratamos
Coletamos dados clínicos e administrativos estritamente necessários ao atendimento: identificação do paciente, histórico de sessões, laudos e comunicações via WhatsApp. Esses dados são utilizados apenas para a operação da clínica e para gerar os laudos solicitados pelo profissional.
Subprocessadores
O iSpeak utiliza serviços de infraestrutura para hospedagem, banco de dados e modelos de IA usados na geração de laudos. Esses fornecedores recebem apenas o conteúdo estritamente necessário para a função solicitada.
Solicitações de privacidade e exclusão
Pacientes e profissionais podem solicitar acesso, correção ou exclusão dos seus dados entrando em contato com o administrador da clínica responsável. Saiba mais em Política de Privacidade e Termos de Uso.
Reportar uma vulnerabilidade
Caso identifique uma falha de segurança, entre em contato com o administrador da clínica ou com a equipe responsável pelo iSpeak. Pedimos que não divulgue publicamente a vulnerabilidade antes que tenhamos a oportunidade de corrigi-la.