Compliance · Segurança · Saúde digital

Compliance
não é um checkbox.

Quatro frameworks regulatórios e de segurança. Auditorias independentes anuais. Trust Center público com evidência contínua. É isso que nos diferencia de um app de telemedicina genérico.

Abrir Trust Center Solicitar evidência formal
01 / Norma Saúde Certificada

NOM-024-SSA3-2012

Norma mexicana que regula os Sistemas de Informação de Registro Eletrônico para a Saúde (SIRES). Nosso prontuário clínico eletrônico opera em conformidade com esta norma desde a sua origem, auditado perante a Secretaria de Saúde.

  • Estrutura de dados clínicos padronizada
  • Rastreabilidade e imutabilidade do prontuário
  • Assinaturas eletrônicas avançadas para profissionais de saúde
  • Interoperabilidade com outros sistemas SIRES certificados
02 / Norma Saúde Certificada

NOM-004-SSA3-2012

Norma do prontuário clínico tradicional, base da documentação médica no México. Nossa plataforma respeita sua estrutura, seções obrigatórias e conservação documental.

  • Notas médicas estruturadas (subjetivo, objetivo, análise, plano)
  • Conservação por pelo menos cinco anos conforme a norma
  • Identificação inequívoca do paciente e do profissional responsável
03 / Segurança info Certificada

ISO/IEC 27001:2022

Sistema de Gestão de Segurança da Informação auditado por organismo independente, revisado anualmente. Cobre toda a nossa operação: infraestrutura, equipamentos, vendors, ciclo de vida dos dados.

  • 114 controles do Anexo A implementados e monitorados
  • Análise de riscos formal e plano de tratamento documentado
  • Capacitação obrigatória em segurança para toda a equipe
  • Gestão de incidentes com SLAs de resposta
04 / Auditoria Type II

SOC 2 Type II

Auditoria sob o marco AICPA com Insight Assurance. Avaliação contínua de controles de Segurança, Disponibilidade, Integridade de processamento, Confidencialidade e Privacidade.

  • Período de observação de 12 meses em curso
  • Trust Service Criteria 2017 com revisões 2022
  • Relatório Type II disponível sob NDA ao encerrar o período
Conformidade adicional

Além
das certificações.

LFPDPPP

Lei Federal de Proteção de Dados Pessoais em Posse de Particulares (México). Aviso de Privacidade público, Oficial de Dados designado, procedimento ARCO em menos de 20 dias úteis.

Dados em território nacional

Servidores no México. Sem transferências internacionais que exijam consentimento adicional. Logs imutáveis disponíveis para auditorias regulatórias.

NOM-035 (clientes empresariais)

Quando operamos benefícios de saúde para empresas, integramos com suas obrigações de NOM-035 (fatores de risco psicossocial) gerando relatórios auditáveis.

Verificável, não autodeclarado

Sua equipe jurídica ou de compliance
precisa de evidência formal?

Compartilhamos certificados emitidos, relatórios de auditoria sob NDA, matriz de controles, política de tratamento de incidentes e resultados de pentest recentes. Tudo através do nosso Trust Center com autosserviço.