Lúmia
Voltar para a página inicial

Segurança e Tratamento de Dados Clínicos

Última atualização: 22/06/2026

Este documento é um rascunho informativo e deve passar por revisão jurídica antes de exposição pública ampla.

Esta Política descreve os controles de segurança aplicados ao tratamento de dados clínicos na Lúmia.

1. Criptografia

Dados clínicos sensíveis são criptografados em nível de aplicação antes de serem persistidos, com modelo de envelope baseado em chave da organização e senha clínica por usuário.

2. Cofre clínico

O acesso a dados clínicos exige um cofre desbloqueado pelo usuário autorizado. A chave descriptografada não é persistida no navegador, e o cofre é bloqueado em logout, expiração e inatividade.

3. Separação de funções

A equipe técnica e o superadmin da Lúmia não acessam dados clínicos descriptografados e não realizam impersonação de usuários para visualizar conteúdo clínico.

4. Auditoria

Todo acesso, criação, edição, exclusão, exportação e uso de IA sobre dados sensíveis gera registro de auditoria. Logs de auditoria não armazenam payload clínico descriptografado.

5. Isolamento e minimização

A plataforma é multi-tenant, com isolamento lógico por organização. Aplicamos minimização de dados e princípios de menor privilégio. Este texto é um rascunho informativo sujeito a revisão jurídica.