SEGURANÇA E PRIVACIDADE

Segurança pensadadesde a arquitetura.

Dados em saúde exigem cuidado. O NexoVita Hub está sendo estruturado com segregação entre organizações, controle de acesso por perfil, rastreabilidade e práticas orientadas à privacidade.

Esta página apresenta princípios e recursos atualmente implementados ou em processo de homologação antes do lançamento comercial.

PRINCÍPIOS

Proteção de dados começa pela organização do sistema.

Segurança não depende de um único recurso. Ela envolve identidade, permissões, separação de dados, auditoria e boas práticas operacionais trabalhando em conjunto.

01

Privacidade por padrão

A arquitetura é planejada para limitar o acesso às informações conforme a necessidade de cada usuário e organização.

02

Menor privilégio

Cada perfil recebe apenas os acessos necessários para executar sua função dentro da organização.

03

Segregação de dados

Organizações distintas operam em contextos separados, reduzindo o risco de acesso indevido entre tenants.

04

Rastreabilidade

A plataforma é estruturada para registrar ações relevantes e apoiar processos de auditoria.

CONTROLE DE ACESSO

Cada usuário acessasomente o que precisa.

O NexoVita Hub diferencia responsabilidades clínicas, administrativas e operacionais. Isso permite que profissionais, recepção, administração e financeiro trabalhem dentro do mesmo sistema sem necessariamente enxergar os mesmos dados e funções.

ProfissionalÁrea clínica

Acesso aos recursos assistenciais vinculados à sua atuação, conforme módulos e permissões contratados.

RecepçãoRotina operacional

Agenda, pacientes, Mini-CRM e funções administrativas autorizadas, sem acesso clínico indiscriminado.

AdministraçãoGestão da organização

Usuários, configurações, permissões, integrações e gestão operacional da organização.

FinanceiroRecursos financeiros

Acesso direcionado às funções financeiras permitidas pela organização.

MULTI-TENANT

Organizações separadas dentro do mesmo ecossistema.

O NexoVita Hub utiliza uma arquitetura multi-tenant, na qual cada organização possui seu próprio contexto operacional, usuários, permissões e recursos contratados.

  • Identidade própria por organização.
  • Usuários vinculados ao tenant correspondente.
  • Permissões aplicadas dentro do contexto da organização.
  • Módulos e assinatura controlados por tenant.

SESSÃO E IDENTIDADE

Proteção também durante o uso diário.

Além das permissões, o NexoVita Hub incorpora mecanismos de sessão e autenticação para reduzir riscos associados a acessos deixados abertos ou uso indevido de credenciais.

Autenticação individualCada usuário utiliza sua própria identidade de acesso.
Inatividade controladaSessões podem ser encerradas automaticamente após períodos de inatividade.
Acesso por organizaçãoO contexto do usuário determina quais organizações e recursos ele pode acessar.
Perfis separadosResponsabilidades técnicas, clínicas e administrativas são tratadas de forma distinta.

AUDITORIA E RASTREABILIDADE

Entender quem fez o quê também faz parte da segurança.

A plataforma está sendo estruturada para registrar eventos relevantes e manter histórico suficiente para apoiar auditoria, investigação e governança.

1Usuário autenticadoIdentidade conhecida
2Ação realizadaEvento identificado
3RegistroHistórico e contexto
4AuditoriaRastreabilidade

LGPD

Privacidade orientada aos princípios daproteção de dados.

O NexoVita Hub está sendo desenvolvido considerando requisitos relacionados à Lei Geral de Proteção de Dados e às particularidades de informações sensíveis em saúde.

Finalidade

Dados devem ser tratados dentro de contextos definidos e compatíveis com a operação em saúde.

Necessidade

O acesso deve ser compatível com a função e a necessidade do usuário.

Responsabilidade

A organização continua responsável por configurar usuários, permissões e processos adequadamente.

Segurança

Controles técnicos e operacionais são combinados para reduzir riscos de acesso indevido.

RESPONSABILIDADE COMPARTILHADA

Segurança também depende de quem utiliza a plataforma.

Nenhum sistema substitui boas práticas dentro da organização. Senhas individuais, revisão de permissões, desligamento de acessos, dispositivos protegidos e treinamento da equipe continuam sendo fundamentais.

Não compartilhar senhasRevisar usuários ativosDesativar acessos antigosManter dispositivos protegidosConceder apenas acessos necessários

TRANSPARÊNCIA

Sem promessas absolutas.

Segurança é um processo contínuo. Recursos, políticas e controles serão revisados e aprimorados à medida que o NexoVita Hub avança em testes, homologação e operação comercial.

Importante

Esta página descreve a arquitetura e os princípios atuais do produto em desenvolvimento. Certificações, garantias formais ou recursos específicos somente serão divulgados quando efetivamente implementados e validados.

PRÉ-LANÇAMENTO

Segurança faz parte da construção do NexoVita Hub.

Estamos finalizando e homologando o produto antes da abertura comercial da plataforma.

Quero conhecer