Segurança e LGPD

Construída para dado de saúde

A Tael trata dado de paciente, o tier máximo de sensibilidade da LGPD. Por isso a segurança é requisito de primeira classe na arquitetura, não um ajuste deixado para depois. Abaixo, o que está de fato implementado, sem promessa que a engenharia não sustente.

Proteção do dado

PII cifrada por cliente, via KMS

Dados sensíveis (nome, CPF, carteirinha) são cifrados no nível da aplicação com uma chave dedicada por cliente, gerenciada por KMS. O banco guarda cifra, não texto em claro: comprometer o banco revela ciphertext, não os dados do paciente.

Isolamento multi-tenant em duas camadas

Cada cliente opera no próprio domínio isolado, e o banco aplica Row-Level Security em cima disso. São duas barreiras independentes contra qualquer vazamento de dados entre clientes.

Busca sem expor o dado

Localizamos um paciente sem comparar o CPF em texto claro: a busca usa um identificador derivado por cliente, de forma que o mesmo CPF gera marcas diferentes em clientes diferentes.

Mínimo de dado, pelo tempo necessário

Coletamos o dado de paciente para a finalidade de gestão de receita, e não além disso. Quando a finalidade se exaure, o dado entra em descarte ou anonimização — informação de saúde não fica acumulada sem propósito.

Identidade e acesso

Autenticação em dois fatores

O acesso administrativo interno da Tael exige sempre dois fatores. Para o seu time, a política de 2FA é configurável pela sua organização — e toda alteração dessa política fica registrada em auditoria.

Sessões revogáveis na hora

As sessões vivem no servidor, não em tokens que seguem válidos até expirar. Desligar um acesso tem efeito imediato — essencial quando alguém sai do time ou troca de função.

Acesso por papel

Operador, gestor e administrador enxergam e fazem apenas o que o papel permite, com a permissão verificada no servidor a cada ação — não escondida apenas na tela.

Conformidade e transparência

Base legal para dado de saúde

Dado de saúde é dado pessoal sensível, o tier máximo da LGPD. Cada tratamento se apoia em base legal específica e na finalidade de gestão de receita, com os papéis de controlador e operador definidos em contrato entre você e a Tael.

Dados de saúde no Brasil

Processamento e armazenamento ficam em região brasileira (São Paulo), alinhados à LGPD para dado de saúde — o tier máximo de sensibilidade — e reduzindo a exposição a transferência internacional.

Trilha de auditoria imutável

Toda ação crítica é registrada em uma trilha append-only, que não pode ser alterada nem apagada por dentro da aplicação. Você enxerga inclusive quando a equipe Tael acessou seus dados para dar suporte: transparência é requisito, não cortesia.

Direitos do titular

Atendemos confirmação, acesso, correção e eliminação de dados do titular. Quando possível, a eliminação é feita por anonimização e revogação de chave, preservando a integridade dos registros e as obrigações legais de retenção.

Está em due diligence e precisa de detalhe técnico para o seu time de segurança ou jurídico? Fale com a gente.

Falar com a Tael

Precisa de detalhe técnico para a sua due diligence?

Falamos a língua do seu time de segurança e do seu jurídico, com lastro na arquitetura.

Falar com a Tael