Central de Ajuda
Central de AjudaLGPD & Segurança › Proteção de dados

Como o Assimetrix protege seus dados

Dados de saúde de crianças são dados sensíveis pela LGPD (Art. 5º II). Isso obriga camadas extras de proteção. Este é o panorama das medidas técnicas e organizacionais que o Assimetrix aplica pra proteger os dados que você e as famílias confiam ao sistema.

Visão geral das camadas de proteção

A segurança de dados no Assimetrix é organizada em cinco camadas:

  1. Criptografia em trânsito — dados viajando entre seu dispositivo e o servidor;
  2. Criptografia em repouso — dados armazenados nos servidores;
  3. Controle de acesso — quem pode ver seus dados e como;
  4. Backup automático — cópias redundantes que garantem que nada é perdido;
  5. Auditoria e monitoramento — registros de acesso e detecção de comportamento anômalo.

Cada uma explicada abaixo.

1. Criptografia em trânsito (HTTPS/TLS 1.3)

Toda comunicação entre seu computador ou celular e os servidores do Assimetrix acontece sobre HTTPS com criptografia TLS 1.3 — o mesmo padrão usado por bancos e sistemas de saúde de grande porte.

Isso significa que, mesmo se alguém interceptar o tráfego entre você e o Assimetrix (por exemplo em Wi-Fi público), não consegue ler o conteúdo — só vê dados criptografados.

🔒

Você pode confirmar o HTTPS observando o cadeado na barra de endereço do navegador ao acessar assimetrix.com.br. Se clicar no cadeado, dá pra ver os detalhes do certificado.

2. Criptografia em repouso (AES-256)

Os dados armazenados nos servidores ficam criptografados em disco com AES-256 — algoritmo de criptografia simétrica usado por governos e forças armadas mundo afora, considerado inviolável com tecnologia atual.

Se por hipótese um disco físico de servidor for extraído fisicamente (cenário extremamente improvável mas contemplado no design), os dados nele são inúteis sem as chaves — que ficam separadas.

3. Controle de acesso — regras estritas

Nem toda pessoa da equipe do Assimetrix tem acesso aos dados dos usuários. As regras são:

💡

Boas práticas do seu lado: use senha forte e única no Assimetrix, ative senha do dispositivo, não compartilhe sua senha com colegas (cada profissional deve ter sua própria conta), faça logout ao usar em computador compartilhado.

4. Backup automático — redundância

Nenhum sistema é imune a falhas. Pra garantir que você nunca perca dados por falha técnica, o Assimetrix roda:

Isso significa que mesmo em cenários extremos (falha de disco, incêndio em datacenter, apagão), seus dados não somem — são restaurados do backup com perda de no máximo minutos de operação.

5. Auditoria e monitoramento

Todas as ações relevantes no sistema geram logs de auditoria:

Esses logs são:

Não compartilhamos seus dados com terceiros

Uma declaração central da nossa política de privacidade:

O Assimetrix não vende, aluga, comercializa nem cede dados de usuários ou pacientes a terceiros — sob nenhuma hipótese comercial ou de marketing.

Terceiros só têm contato com dados nas seguintes situações estritamente operacionais:

Nenhum desses cenários envolve venda ou uso comercial de dados. Todos são operadores contratualmente obrigados a proteger seus dados pelos mesmos padrões do Assimetrix.

Cuidado extra com dados de menores

A LGPD Art. 5º II classifica dados de saúde e dados de crianças como sensíveis. Como o Assimetrix atua na intersecção dos dois (dados de saúde de bebês), aplicamos camadas adicionais:

Se acontecer um incidente de segurança

Nenhum sistema pode prometer 100% de imunidade contra incidentes. O que garantimos é o compromisso com:

Documentos oficiais

Pra detalhes formais e completos sobre nossa política de segurança e privacidade, consulte:

Perguntas frequentes

Meus dados ficam armazenados no Brasil?

Sim. Os dados clínicos são armazenados em datacenters na região da América do Sul, com redundância entre múltiplas zonas geográficas dentro do território sul-americano — cumprindo boas práticas de LGPD sobre soberania e localização de dados de saúde.

Outros fisioterapeutas podem ver meus pacientes?

Não. Os dados são isolados por conta — nenhum outro usuário do Assimetrix, mesmo sendo assinante, tem acesso aos seus pacientes. As regras de segurança do banco rejeitam automaticamente qualquer tentativa de acessar dados de outra conta.

O Assimetrix vende dados dos pacientes pra farmacêuticas, planos de saúde ou parceiros?

Não. Sob nenhuma hipótese. Nossa política de privacidade é explícita: não vendemos, alugamos, comercializamos nem cedemos dados de usuários ou pacientes. Nosso modelo de negócio é 100% baseado na assinatura mensal/anual dos profissionais — não temos incentivo comercial pra qualquer outro uso.

Os recursos de IA (Premium) enviam meus dados pra treinar modelos externos?

Não. Nos recursos Premium, o conteúdo enviado ao provedor de IA é apenas o pontual necessário pra gerar cada saída (ex: descrição da avaliação pra gerar cartilha), sem retenção pelo provedor e sem uso pra treinamento de modelos. Contrato específico com o provedor exclui esses usos.

Se acontecer um vazamento, vou saber?

Sim. A LGPD Art. 48 obriga notificação à ANPD e aos titulares afetados em caso de incidente de segurança que possa acarretar risco ou dano relevante. Nosso compromisso é comunicar com transparência e rapidez — o que aconteceu, quais dados foram afetados, e quais medidas tomamos.

Como posso reforçar a segurança do meu lado?

Use senha forte e única no Assimetrix, ative senha ou biometria no seu dispositivo, faça logout ao usar em computador compartilhado, não compartilhe sua senha com colegas (cada profissional deve ter sua própria conta), mantenha o navegador atualizado, evite acessar dados sensíveis em Wi-Fi público sem VPN.