iHealth - Inteligência Clínica
Nossa tecnologia · Pilar 05

Segurança e Governança

Arquitetura LGPD-first com anonimização na origem, hashing irreversível e catálogo de dados completo.

Com controle de acesso por domínio clínico e lineage completo do dado — da captura ao consumo analítico.

Nossa abordagem

Governança não é feature. É a base de tudo que fazemos.

A iHealth opera com o dado mais sensível que existe: informação clínica de pacientes. Isso exige — e recebe — o mais alto nível de proteção, governança e conformidade regulatória que uma empresa de tecnologia em saúde pode oferecer.

Nossa arquitetura de segurança e governança foi construída com princípio LGPD-first desde a origem — não adicionada depois como camada de compliance. Cada decisão técnica, cada integração, cada novo caso de uso passa por avaliação de impacto à proteção de dados antes de ser implementada.

Governança não é o que fazemos quando somos auditados. É o que fazemos quando ninguém está olhando.

Equipe iHealth
Ver as soluções
Segurança e governança de dados clínicos na iHealth
Pilares de segurança

Como protegemos os dados em cada camada

Anonimização na origem

A remoção de informações de identificação pessoal (PII) acontece na origem — antes de os dados saírem da instituição hospitalar. Nenhum dado identificado trafega entre a instituição e nosso Data Lake. Nome, CPF, RG, data de nascimento completa, endereço e outros identificadores são removidos ou transformados antes da transmissão. A anonimização de texto livre é realizada pelo NLP da iHealth, que identifica e substitui entidades identificadoras no texto clínico.

A remoção de informações de identificação pessoal (PII) acontece na origem — antes de os dados saírem da instituição hospitalar. Nenhum dado identificado trafega entre a instituição e nosso Data Lake. Nome, CPF, RG, data de nascimento completa, endereço e outros identificadores são removidos ou transformados antes da transmissão. A anonimização de texto livre é realizada pelo NLP da iHealth, que identifica e substitui entidades identificadoras no texto clínico.

Hashing irreversível

Identificadores que precisam ser mantidos para acompanhamento longitudinal — como o número do prontuário — são substituídos por hashes criptográficos irreversíveis. Isso permite acompanhar a jornada clínica de um mesmo paciente ao longo do tempo, sem que seja possível reverter o hash para descobrir a identidade original. A função de hash é criptograficamente segura e documentada no catálogo de dados.

Identificadores que precisam ser mantidos para acompanhamento longitudinal — como o número do prontuário — são substituídos por hashes criptográficos irreversíveis. Isso permite acompanhar a jornada clínica de um mesmo paciente ao longo do tempo, sem que seja possível reverter o hash para descobrir a identidade original. A função de hash é criptograficamente segura e documentada no catálogo de dados.

Catálogo de dados estruturado

Todos os conjuntos de dados da plataforma estão catalogados com metadados completos: origem, formato, transformações aplicadas, finalidade de uso autorizada, responsável pelo domínio e data de validade. O catálogo é a fonte de verdade sobre o que existe na plataforma — e é consultado antes de qualquer novo uso dos dados. Nenhum dado é usado para uma finalidade não catalogada e não autorizada.

Todos os conjuntos de dados da plataforma estão catalogados com metadados completos: origem, formato, transformações aplicadas, finalidade de uso autorizada, responsável pelo domínio e data de validade. O catálogo é a fonte de verdade sobre o que existe na plataforma — e é consultado antes de qualquer novo uso dos dados. Nenhum dado é usado para uma finalidade não catalogada e não autorizada.

Controle de acesso por domínio clínico

Nenhum usuário tem acesso irrestrito à base. Nosso sistema segue o princípio do menor privilégio: cada usuário ou sistema acessa apenas os dados necessários para sua função — segmentados por domínio clínico (oncologia, cardiologia, neurologia etc.), por instituição de origem, por finalidade de uso e por nível hierárquico. Todo acesso é autenticado por múltiplos fatores (MFA) e registrado em log imutável.

Nenhum usuário tem acesso irrestrito à base. Nosso sistema segue o princípio do menor privilégio: cada usuário ou sistema acessa apenas os dados necessários para sua função — segmentados por domínio clínico (oncologia, cardiologia, neurologia etc.), por instituição de origem, por finalidade de uso e por nível hierárquico. Todo acesso é autenticado por múltiplos fatores (MFA) e registrado em log imutável.

Lineage completo do dado

Cada dado na plataforma tem um lineage rastreável do início ao fim: de qual instituição veio, quais transformações sofreu, quais modelos processaram, quem acessou, quando, para qual finalidade — e quando expira. Essa rastreabilidade é o que permite uso em submissões regulatórias e garante que qualquer auditoria encontre respostas, não lacunas.

Cada dado na plataforma tem um lineage rastreável do início ao fim: de qual instituição veio, quais transformações sofreu, quais modelos processaram, quem acessou, quando, para qual finalidade — e quando expira. Essa rastreabilidade é o que permite uso em submissões regulatórias e garante que qualquer auditoria encontre respostas, não lacunas.

Conformidade LGPD

Nossa abordagem à Lei Geral de Proteção de Dados

Padrões regulatórios com os quais nossa plataforma é compatível.

LGPDANVISACONITECFDA 21 CFR Part 11EMAICH E6 (GCP)ISO 27001LGPDANVISACONITECFDA 21 CFR Part 11EMAICH E6 (GCP)ISO 27001

Bases legais documentadas

Todo tratamento de dados tem base legal explícita — tutela da saúde, pesquisa científica ou consentimento — documentada no Registro de Operações de Tratamento (ROPA), revisado pelo DPO a cada novo caso de uso.

Todo tratamento de dados tem base legal explícita — tutela da saúde, pesquisa científica ou consentimento — documentada no Registro de Operações de Tratamento (ROPA), revisado pelo DPO a cada novo caso de uso.

DPO dedicado

A iHealth conta com Encarregado de Proteção de Dados dedicado — canal oficial com a ANPD e ponto de contato para titulares que queiram exercer seus direitos.

A iHealth conta com Encarregado de Proteção de Dados dedicado — canal oficial com a ANPD e ponto de contato para titulares que queiram exercer seus direitos.

Avaliação de Impacto (AIPD)

Para cada novo caso de uso com dados clínicos, realizamos Avaliação de Impacto à Proteção de Dados — identificando riscos e definindo medidas de mitigação antes da implementação.

Para cada novo caso de uso com dados clínicos, realizamos Avaliação de Impacto à Proteção de Dados — identificando riscos e definindo medidas de mitigação antes da implementação.

Auditoria contínua

Nossa equipe de compliance realiza auditorias periódicas de todos os fluxos de tratamento — verificando conformidade com as finalidades documentadas e o funcionamento dos controles de acesso.

Nossa equipe de compliance realiza auditorias periódicas de todos os fluxos de tratamento — verificando conformidade com as finalidades documentadas e o funcionamento dos controles de acesso.

Nossa tecnologia · iHealth

Quer ver essa tecnologia aplicada ao seu contexto?

Fale com nossa equipe e entenda como os pilares tecnológicos da iHealth se traduzem em resultados reais — para pesquisa clínica, acesso ao mercado, gestão hospitalar ou auditoria de dados.

WhatsApp