Bia

Confiança

Segurança, controlo de acesso e RGPD para clínica de estética

Cada clínica é isolada na própria base de dados, não apenas no ecrã. Cada pessoa da equipa vê o que o papel dela permite, o acesso tem verificação em duas etapas e toda alteração relevante fica registada em trilha de auditoria.

Prontuário, fotografia clínica e histórico de atendimento são dados sensíveis. A pergunta certa não é se o sistema promete segurança — é onde ela é aplicada, e a resposta aqui é: na camada da base de dados, não no JavaScript da página.

  • Isolamento por clínica aplicado na base de dados
  • Acesso por papel: cada pessoa vê o que é seu
  • Verificação em duas etapas para entrar
  • Palavra-passe guardada com algoritmo próprio, nunca em texto
  • Trilha de auditoria com quem alterou, o quê e quando
  • Dado sensível é redigido antes de ir para qualquer registo

Isolamento onde importa

A separação entre clínicas é imposta pela própria base, com política por linha. Uma consulta que tentasse alcançar dados de outra clínica não volta vazia por educação da interface: não alcança. É a diferença entre esconder e impedir.

Quem pode o quê

Cada rota que altera algo exige papel compatível, verificado no servidor. Esconder um botão no ecrã não é controlo de acesso — a verificação acontece de novo do lado que decide, mesmo que alguém chame o endereço diretamente.

Trilha em vez de confiança

Alteração relevante grava quem fez, sobre que registo e como o dado estava antes. Quando alguém pergunta porque mudou a ficha, a resposta é uma consulta, não uma reconstituição de memória.

Dado sensível não sai pelo registo técnico

Antes de qualquer registo técnico, o conteúdo passa por redação. É o caminho por onde o dado clínico costuma escapar em sistema mal feito: não pelo ecrã, pelo registo que ninguém lê até ao dia do incidente.

O que ainda não existe

Declarado porque é verdade, e deve saber antes de assinar:

  • Exportação e eliminação de dados do titular existem como serviço, mas **ainda não têm botão no painel** — hoje passam pelo suporte
  • Não há certificação formal publicada: o que existe é o que está descrito aqui, verificável no produto
  • O sistema não substitui o papel do encarregado de dados da clínica
  • Não há assinatura eletrónica de termo dentro do produto

Perguntas frequentes

Dúvidas sobre segurança

Outra clínica pode ver os meus dados?

Não. O isolamento é aplicado na base por política de linha, por isso a separação não depende de o ecrã filtrar bem.

A minha rececionista vê as finanças?

Só se o papel dela permitir. A verificação acontece no servidor a cada operação, não apenas ao mostrar o menu.

Como funciona a eliminação de dados de uma cliente?

O serviço existe e é executado hoje através do suporte, porque ainda não há botão no painel. Está nos limites acima de propósito.

Veja onde a segurança é aplicada

Crie a conta, convide a equipa e confira o controlo de acesso a funcionar.

Quero conhecer a Bia
Segurança, controlo de acesso e RGPD na clínica | Bia