Central de Confiança

Segurança e Privacidade do iSpeak

Esta página é mantida pela equipe do iSpeak para responder dúvidas frequentes sobre como tratamos os dados de pacientes e profissionais. As informações abaixo descrevem controles ativos no produto — não constitui uma certificação independente.

Autenticação e controle de acesso

O acesso ao sistema exige login por e-mail e senha. Cada conta recebe um papel (administrador, fisioterapeuta ou operador) e funções sensíveis são restritas ao papel apropriado, validadas no servidor.

As tabelas do banco usam regras de linha (Row-Level Security) para que cada usuário enxergue apenas os dados que lhe pertencem ou aos quais foi autorizado.

Proteção dos laudos liberados

Laudos são armazenados em um bucket privado. O link público com QR Code dá acesso somente ao laudo correspondente, intermediado pelo servidor — o arquivo nunca é exposto diretamente. Apenas administradores podem alterar registros de laudos liberados.

Webhooks e integrações externas

Integrações externas (como o WhatsApp) só aceitam requisições com assinatura HMAC válida. Sem o segredo configurado, o endpoint recusa o tráfego, evitando injeção de mensagens falsas ou criação indevida de pacientes.

Criptografia em trânsito

Todo o tráfego entre o navegador, o servidor e os serviços de armazenamento ocorre sobre HTTPS/TLS. As credenciais e tokens de sessão nunca são transmitidos em texto claro.

Dados que tratamos

Coletamos dados clínicos e administrativos estritamente necessários ao atendimento: identificação do paciente, histórico de sessões, laudos e comunicações via WhatsApp. Esses dados são utilizados apenas para a operação da clínica e para gerar os laudos solicitados pelo profissional.

Subprocessadores

O iSpeak utiliza serviços de infraestrutura para hospedagem, banco de dados e modelos de IA usados na geração de laudos. Esses fornecedores recebem apenas o conteúdo estritamente necessário para a função solicitada.

Solicitações de privacidade e exclusão

Pacientes e profissionais podem solicitar acesso, correção ou exclusão dos seus dados entrando em contato com o administrador da clínica responsável. Saiba mais em Política de Privacidade e Termos de Uso.

Reportar uma vulnerabilidade

Caso identifique uma falha de segurança, entre em contato com o administrador da clínica ou com a equipe responsável pelo iSpeak. Pedimos que não divulgue publicamente a vulnerabilidade antes que tenhamos a oportunidade de corrigi-la.