TRUST CENTER
Segurança e conformidade que você pode verificar.
Dados clínicos são sigilosos por lei e por ética. Esta página centraliza nossas políticas de segurança, privacidade, infraestrutura e conformidade com a LGPD, para que profissionais, clínicas e parceiros tomem decisões informadas.
Segurança
Criptografia em trânsito
Todas as conexões usam TLS 1.2 ou superior. Certificados gerenciados automaticamente com renovação contínua.
Criptografia em repouso
Dados armazenados com AES-256. Chaves gerenciadas por serviço de KMS dedicado, rotacionadas periodicamente.
Controle de acesso
Autenticação com MFA disponível, sessões com expiração automática, RBAC por clínica e por profissional. Logs de acesso retidos por 90 dias.
Testes de segurança
Revisões de código com foco em segurança em cada deploy. Vulnerabilidades críticas são endereçadas em até 24 h após identificação.
LGPD e Privacidade
Base legal
Tratamento de dados fundamentado no art. 7º, II (consentimento) e art. 11, II, a (saúde) da Lei nº 13.709/2018 (LGPD). Dados de prontuário seguem sigilo profissional (CFP/CFM).
Direitos do titular
Acesso, correção, portabilidade, eliminação e revogação de consentimento disponíveis via painel do profissional ou requisição a privacidade@theravus.app.
Encarregado (DPO)
Encarregado designado nos termos do art. 41 da LGPD. Contato: dpo@theravus.app, com resposta em até 15 dias úteis.
Retenção de dados
Dados clínicos retidos pelo prazo mínimo exigido pelo CFP (5 anos para adultos; 5 anos após maioridade para menores). Após o prazo, eliminação segura mediante solicitação.
Datacenter e Infraestrutura
Hospedagem no Brasil
Todos os dados de produção residem em datacenters localizados no Brasil (região sa-east-1 / BR). Nenhum dado clínico é processado fora do território nacional.
Disponibilidade
Arquitetura com múltiplas zonas de disponibilidade. SLA contratual de 99,5% para planos pagos; meta operacional interna de 99,9%.
Redundância de rede
Balanceamento de carga com failover automático. CDN para assets estáticos. Monitoramento contínuo de latência e disponibilidade.
Backup e Recuperação
Frequência de backup
Backups incrementais a cada hora. Snapshot completo diário, retido por 30 dias. Backup mensal retido por 12 meses.
Teste de restauração
Exercícios de restauração realizados mensalmente para validar integridade dos backups. Resultado documentado internamente.
RTO / RPO
Recovery Point Objective (RPO): até 1 hora de dados. Recovery Time Objective (RTO): até 4 horas para restauração completa.
Disponibilidade (Uptime)
Meta de uptime
99,9% de disponibilidade mensal (equivalente a menos de 44 minutos de indisponibilidade por mês). Manutenções programadas comunicadas com antecedência mínima de 48 h.
Monitoramento
Checks de disponibilidade a cada 60 segundos. Alertas automáticos para a equipe de plantão em caso de degradação.
Histórico
Incidentes passados e status atual disponíveis em status.theravus.app.
Sub-processadores
A Theravus utiliza os fornecedores abaixo que processam dados em nome dos controladores (profissionais e clínicas). Contratos de proteção de dados (DPA) estão em vigor com todos eles.
AWS (Amazon Web Services)
Brasil (sa-east-1)
Infraestrutura de nuvem, armazenamento e banco de dados
Mercado Pago
Brasil
Processamento de pagamentos e cobranças recorrentes
SendGrid (Twilio)
EUA · SCCs aplicáveis
Envio de e-mails transacionais (lembretes, confirmações)
Evolution API / Meta
Brasil
Integração com WhatsApp para notificações ao paciente
OpenAI
EUA · DPA assinado
Modelos de IA para resumo de sessão (dados pseudonimizados)
Cloudflare
Global · sem dados clínicos
CDN, proteção contra DDoS e DNS
Certificações e Conformidades
A Theravus opera em conformidade plena com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e com as resoluções do Conselho Federal de Psicologia (CFP) relativas ao sigilo de prontuário. O processo de certificação ISO 27001 está em andamento, com auditoria prevista para 2026. Dúvidas sobre conformidade: compliance@theravus.app
Dúvidas sobre segurança?
Equipe de segurança: security@theravus.app
DPO / LGPD: dpo@theravus.app
Vulnerabilidades (Responsible Disclosure): security@theravus.app