Conformidade RGPD
O Clinic Manager foi desenhado com privacidade e segurança desde o primeiro dia. Saiba como protegemos os dados dos seus pacientes e como o ajudamos a cumprir o RGPD.
O Regulamento Geral sobre a Proteção de Dados (RGPD / GDPR) aplica-se a todas as clínicas que tratem dados de pacientes na União Europeia. Enquanto responsável pelo tratamento, a sua clínica tem obrigações específicas. O Clinic Manager foi construído para o ajudar a cumpri-las.
Os nossos compromissos
Dados Alojados em Portugal
Todos os dados clínicos são armazenados em servidores localizados em Portugal, dentro da União Europeia. Sem transferências para países terceiros.
Encriptação de Dados Sensíveis
Dados clínicos sensíveis são encriptados com AES em repouso. Todas as comunicações usam TLS. Credenciais são armazenadas com hashing bcrypt.
Auditoria Completa de Acessos
Todos os acessos e alterações a dados clínicos são registados: criação, leitura, atualização, eliminação, exportação, login e logout — com IP, user-agent e valores antes/depois.
Controlo de Acessos Granular
Mais de 50 permissões configuráveis por utilizador. Cada colaborador acede apenas ao que a clínica autorizar, com rastreabilidade total de quem acedeu a quê e quando.
Subcontratante Conforme
A NavegaLabs actua como subcontratante (art. 28.º RGPD) e disponibiliza um Acordo de Processamento de Dados (DPA) para todos os clientes. Os seus pacientes são os titulares; os seus dados são seus.
Retenção Controlada
Definição clara de períodos de retenção por tipo de dado. Processo de eliminação segura no fim do contrato. Exportação completa dos dados disponível a qualquer momento.
Direitos dos Titulares de Dados
O Clinic Manager disponibiliza as ferramentas necessárias para que a sua clínica possa responder a pedidos de exercício de direitos pelos seus pacientes.
Acordo de Processamento de Dados (DPA)
Nos termos do art. 28.º do RGPD, a NavegaLabs actua como subcontratante dos dados clínicos que a sua clínica insere na plataforma. Disponibilizamos um Acordo de Processamento de Dados (DPA) para formalizar esta relação.
O DPA inclui: finalidades e base legal do tratamento, medidas de segurança implementadas, lista de sub-subcontratantes, procedimentos em caso de violação de dados e condições de eliminação de dados no fim do contrato.
Violações de Dados
Em caso de violação de dados, a NavegaLabs compromete-se a notificar o responsável pelo tratamento (a sua clínica) sem demora injustificada e, sempre que possível, no prazo máximo de 72 horas após tomar conhecimento da violação, em conformidade com o art. 33.º do RGPD.
Precisa do nosso DPA ou tem questões de conformidade?
A nossa equipa responde em menos de 24 horas úteis.
[email protected]