Núcleo de Saúde Digital UNIFESP
Privacidade e proteção de dados

Aviso de Privacidade e LGPD

Esta página descreve como o sistema organiza o tratamento de dados pessoais e dados pessoais sensíveis necessários à análise de solicitações de teleconsulta e teleconsultoria síncrona.

Finalidade do tratamento

Os dados informados são utilizados para registrar a solicitação, identificar a unidade solicitante, permitir a análise técnica da demanda, organizar o agendamento, disponibilizar comprovantes e manter histórico/auditoria do atendimento.

Dados coletados

O formulário coleta dados da unidade solicitante, contato do solicitante e, em teleconsulta, dados cadastrais mínimos do paciente necessários para avaliação e organização da vaga. Os anexos devem conter somente informações essenciais à análise.

Medidas implementadas no sistema

Controle de acesso
Perfis administrador, gestor geral, técnico por eixo, visualizador e auditor.
Rastreabilidade
Linha do tempo, logs de acesso, registro de downloads e auditoria administrativa.
Segurança
Senha com hash, CSRF, bloqueio por tentativas inválidas, cookies protegidos e anexos fora da pasta pública.
Minimização
Campos do paciente aparecem somente quando a solicitação for teleconsulta.
Separação de informações
Observações públicas ficam separadas das notas internas da equipe.
Retenção e governança
Estrutura preparada para política institucional de retenção, backup e revisão de acessos.

Orientações administrativas

Para produção oficial, o órgão responsável deve definir controlador, operador, encarregado/DPO, base legal, política de retenção, rotina de backup, termo institucional, HTTPS, regras internas de acesso e procedimento para incidentes de segurança. O sistema apoia essas medidas, mas a governança documental deve ser validada pela área responsável pela LGPD.