Privacidade e RGPD
Como o Odonly protege dados clínicos, o que o registo de auditoria captura, e como cumprir os pedidos dos titulares.
Onde os dados estão
Toda a infraestrutura corre em Supabase Cloud EU (eu-west-1, Irlanda) com encriptação at-rest e em trânsito. Os backups são diários, encriptados e retidos 7 dias. Nada sai da União Europeia.
Registo de auditoria
Cada acção sensível — criar/editar/apagar notas clínicas, marcar consultas, emitir facturas, anonimizar pacientes, visualizar documentos — gera uma entrada no audit_log com actor, IP, timestamp e diff estrutural. Em Definições → Auditoria pode filtrar por actor, tipo de acção e intervalo de datas, e exportar em CSV.
As entradas nunca são apagadas (audit_log é append-only). A retenção segue a regra mais conservadora aplicável ao tipo de dados (10 anos fiscal, 7 clínico).
Direitos dos titulares
Cada paciente pode pedir exportação ou apagamento dos seus dados via clínica (ou directamente via portal em Definições → RGPD). Em Pacientes → [paciente] → RGPD a clínica responde em segundos:
- Exportar: gera JSON completo com tudo o que existe sobre o paciente
- Anonimizar: substitui PII por placeholders, mantém histórico clínico para o período de retenção legal exigido
- Ambas as ações exigem confirmação por nome completo e geram audit row
Notificação de violação
Em caso de incidente de segurança, o runbook de notificação está em `docs/BREACH_NOTIFICATION_RUNBOOK.md` no repositório e cobre o caminho Art. 33 RGPD (72h para notificar CNPD). Contacte support@odonly.pt em primeiro lugar para activar o runbook.