Privacidade e RGPD

Como o Odonly protege dados clínicos, o que o registo de auditoria captura, e como cumprir os pedidos dos titulares.

5 min de leitura

Onde os dados estão

Toda a infraestrutura corre em Supabase Cloud EU (eu-west-1, Irlanda) com encriptação at-rest e em trânsito. Os backups são diários, encriptados e retidos 7 dias. Nada sai da União Europeia.

Registo de auditoria

Cada acção sensível — criar/editar/apagar notas clínicas, marcar consultas, emitir facturas, anonimizar pacientes, visualizar documentos — gera uma entrada no audit_log com actor, IP, timestamp e diff estrutural. Em Definições → Auditoria pode filtrar por actor, tipo de acção e intervalo de datas, e exportar em CSV.

As entradas nunca são apagadas (audit_log é append-only). A retenção segue a regra mais conservadora aplicável ao tipo de dados (10 anos fiscal, 7 clínico).

Direitos dos titulares

Cada paciente pode pedir exportação ou apagamento dos seus dados via clínica (ou directamente via portal em Definições → RGPD). Em Pacientes → [paciente] → RGPD a clínica responde em segundos:

  • Exportar: gera JSON completo com tudo o que existe sobre o paciente
  • Anonimizar: substitui PII por placeholders, mantém histórico clínico para o período de retenção legal exigido
  • Ambas as ações exigem confirmação por nome completo e geram audit row

Notificação de violação

Em caso de incidente de segurança, o runbook de notificação está em `docs/BREACH_NOTIFICATION_RUNBOOK.md` no repositório e cobre o caminho Art. 33 RGPD (72h para notificar CNPD). Contacte support@odonly.pt em primeiro lugar para activar o runbook.

Faltou alguma coisa?
Diga-nos o que devíamos clarificar — actualizamos rápido.
Contactar suporte