
Proteção de dados de saúde e conformidade LGPD para profissionais
Os dados de saúde são os dados pessoais mais sensíveis sob a perspectiva da LGPD. Descubra todas as obrigações que se impõem aos profissionais do setor em 2026.
Consentimento informado, prontuário do paciente, diretivas antecipadas, convenções entre estabelecimentos: digitalize as assinaturas sensíveis da sua instituição com uma plataforma compatível com RGPD, segredo médico e integrável ao seu SIH. Hospedagem (UE), criptografia de ponta a ponta, trilha de auditoria com timestamp.

Certificação HDS em processo de obtenção
Certyneo ainda não é certificado como Hospedeiro de Dados de Saúde (HDS). Esta certificação está em processo de obtenção. Para todo processamento de dados de saúde pessoais nos termos do artigo L. 1111-8 do CSP, verifique a conformidade regulatória com seu DPO antes da implantação.
Saiba mais sobre o roadmap de segurança →Do consentimento informado às convenções entre estabelecimentos, passando por diretivas antecipadas, todos os atos assinados de um estabelecimento de saúde podem ser digitalizados.
Consentimento livre, informado e revogável do paciente antes de um ato médico, intervenção cirúrgica, tratamento experimental ou participação em pesquisa (artigo L1111-4 do Código de Saúde Pública). Assinatura com timestamp e trilha de auditoria.
Validação pelo paciente das informações do prontuário médico, atualização de alergias, antecedentes, consentimento para compartilhamento com outros profissionais de saúde. Rastreabilidade completa das versões assinadas.
Consentimento para atendimento, protocolo terapêutico, percurso coordenado de cuidados. Assinatura móvel adaptada a pacientes em deslocamento ou hospitalizados.
Diretivas antecipadas do paciente referentes ao final de vida (Lei Claeys-Leonetti de 2 de fevereiro de 2016). Assinatura remota com identificação forte, conservação por 10 anos, revogável a qualquer momento pelo paciente.
Convenções de cooperação entre estabelecimentos de saúde (público-privado, GHT, redes de cuidados), convenções de prestações médicas, contratos de exercício liberal em estabelecimento.
Contratos com prestadores de laboratório, fornecedores de dispositivos médicos, subcontratados de limpeza em ambiente estéril: todo o back-office administrativo de um estabelecimento de saúde.
Seis garantias concretas adaptadas aos requisitos do segredo médico e ao nível de prova esperado em saúde.
Certyneo aloja o conjunto dos dados na União Europeia (IONOS), em infraestruturas conformes aos padrões de segurança ISO 27001. Nenhuma transferência fora da UE, nenhuma dependência ao Cloud Act.
Criptografia TLS 1.3 em trânsito, AES-256 em repouso, isolamento rigoroso de dados por organização. O nível de proteção é compatível com os requisitos do segredo médico definidos no artigo R4127-4 do Código de Saúde Pública.
Identificação forte do paciente por OTP SMS, vínculo único com o ato assinado, detecção de qualquer modificação posterior. Nível de prova compatível com os requisitos de consentimento informado.
Jornada em português, acessível WCAG AA, compatível com smartphone, sem criação de conta nem download de aplicativo. O paciente assina em 2 minutos do seu celular, em casa ou no quarto do hospital.
Duração alinhada com as obrigações de retenção de prontuários médicos (20 anos para certos documentos, extensível sob demanda). Trilha de auditoria integrada ao PDF, exportável a qualquer momento para transmissão a um colega ou à CCI.
A assinatura eletrônica nem sempre é apropriada: paciente em emergência vital, paciente inconsciente, menor não representado. Nossa documentação aborda explicitamente esses casos e propõe percursos alternativos (assinatura assistida por terceiros, adiamento após estabilização).
Certyneo se posiciona a montante dos sistemas de informação de saúde existentes: coleta as assinaturas e o documento assinado retorna ao seu SIH, DPI ou DMP pelos canais habituais. Nenhum conector nativo foi publicado até o momento — as integrações SIH (DxCare, Cristal-Link, Mon Espace Santé…) estão disponíveis por orçamento; entre em contato para um escopo.
Os Sistemas de Informação Hospitalar (DxCare, Cristal-Link, Hopital Manager, Easily…) podem disparar o envio de um envelope Certyneo via nossa API REST ou webhooks quando um documento está pronto para assinar. Integração sob orçamento, sem conector nativo certificado no momento — entre em contato conosco para definir o cenário adequado ao seu SIH.
Certyneo não substitui o DMP / Meu Espaço Saúde: atua antes para coletar o consentimento do paciente ou assinar documentos clínicos, sendo o documento assinado depois depositado no DMP via ferramenta padrão da sua instituição. Sem integração nativa com Meu Espaço Saúde no momento — disponível sob orçamento.
Softwares de consultório médico (Doctolib Siilo, Weda, HelloDoc, AxiSanté…): compatibilidade via Zapier, Make e nossos webhooks, especialmente para convenção de honorários, orçamentos ópticos/odontológicos, consentimentos antes de procedimentos não reembolsáveis. Para um conector nativo, podemos estudar uma parceria.
Projeto de integração específico? Agende uma reunião com nossa equipe. A API Certyneo é documentada publicamente em nossa documentação de API.
Os dados de saúde estão entre os mais sensíveis e mais regulados na Europa. Certyneo aplica todo o marco aplicável, com total transparência — inclusive sobre suas limitações atuais (certificação HDS em roadmap, ainda não obtida no momento).
Certyneo não é hospedeiro HDS no momento. Para documentos contendo dados de saúde pessoais, recomendamos aos estabelecimentos interessados solicitar uma implantação dedicada junto a um hospedeiro HDS parceiro — nossa roadmap inclui uma certificação HDS para o segundo semestre. Para assinaturas sem dados de saúde (acordos inter-estabelecimentos, contratos de fornecedores, RH), Certyneo é adequado desde o início.
O artigo 9 do RGPD classifica os dados de saúde como dados sensíveis. Certyneo aplica minimização rigorosa (apenas metadados necessários para assinatura são armazenados), criptografia sistemática, DPA padrão incluindo análise de impacto preliminar, e registro de processamento mantido atualizado.
O sigilo médico se impõe a todo médico e a todas as pessoas que colaboram com ele. Certyneo aplica isolamento rigoroso de dados por organização, criptografia de ponta a ponta, e auditoria exaustiva de acessos — todos os pré-requisitos técnicos para preservar o sigilo médico na fase de assinatura.
O consentimento deve ser livre, informado e revogável. A assinatura eletrônica avançada Certyneo garante a identificação do paciente, registra com precisão o horário de seu consentimento (para iniciar prazos de arrependimento ou reflexão), e permite revogação posterior por novo envelope contraditório rastreado no histórico.
Consentimentos, acordos, diretivas antecipadas: a assinatura eletrônica economiza tempo precioso para as equipes de cuidados e para os pacientes, ao mesmo tempo que produz uma prova com data e hora verificável. Veja como assinar um documento de saúde online em quatro etapas.
Carregue o consentimento, o acordo ou o atestado em formato PDF ou Word. O documento é criptografado desde a importação e sua impressão criptográfica é calculada para garantir sua integridade.
Paciente, profissional, representante legal ou estabelecimento: cada signatário recebe um convite por email e assina do seu celular ou computador, sem criar uma conta.
Para um documento de saúde vinculativo (consentimento informado, acordo inter-estabelecimentos), privilegie a assinatura avançada (AES): o signatário é autenticado por um código OTP recebido por SMS antes de assinar.
O PDF assinado é selado, com timestamp e acompanhado de uma trilha de auditoria completa (identidades, códigos OTP, timestamps). Conserve-o durante o período legal aplicável ao documento.
Documentos de saúde assináveis online com Certyneo:
Na data de publicação desta página, Certyneo não é hospedeiro HDS. Para documentos que contenham dados de saúde pessoais, recomendamos aos estabelecimentos interessados discutir com nossa equipe para identificar o cenário adequado (implantação dedicada via parceiro HDS, ou limitação a documentos sem dados de saúde). A certificação HDS consta em nossa roadmap pública.
Sim. O artigo L1111-4 do Código de Saúde Pública exige um consentimento livre, informado e revogável, mas não prescreve forma específica. O artigo 1367 do Código Civil reconhece a assinatura eletrônica como equivalente à assinatura manuscrita quando utiliza um processo confiável — o que a assinatura avançada (AES) Certyneo garante.
Criptografia TLS 1.3 em trânsito, AES-256 em repouso, isolamento rigoroso de dados por organização, nenhum acesso em texto claro por nossas equipes sem escalonamento documentado. Certyneo não armazena o conteúdo médico em si (exceto o que está no PDF): apenas os metadados necessários para gestão de assinaturas (ID de envelope, emails, registros de tempo) são mantidos no banco de dados.
Sim. A lei Claeys-Leonetti de 2 de fevereiro de 2016 e o artigo L1111-11 do CSP autorizam a redação livre de diretivas antecipadas, sem forma imposta. Uma assinatura eletrônica avançada com registro de tempo e identificação forte do paciente atende aos requisitos de prova — as diretivas continuam evidentemente revogáveis a qualquer momento por novo envelope.
Sim, tecnicamente, via nossa API REST documentada (veja /docs) e nossos webhooks em tempo real — nenhum conector nativo é publicado no momento nos SIH franceses (DxCare, Cristal-Link, Hopital Manager, Easily…). Essas integrações estão disponíveis sob orçamento: entre em contato conosco para definir o cenário adequado ao seu estabelecimento. Para softwares de consultório liberal, existem conectores Zapier e Make para as aplicações mais comuns.
Certyneo oferece um modo "assinatura presencial": o profissional de saúde usa seu próprio tablet ou computador para fazer o paciente assinar, com identificação por OTP SMS enviado ao paciente ou validação por terceiro confiável (acompanhante, cuidador). O registro de auditoria preserva o contexto da assinatura.
Nossos planos incluem arquivamento de 10 anos com valor probatório. Para documentos médicos exigindo retenção mais longa (20 anos para certos dossiers hospitalares, 28 anos para dossiers de transfusão, vida inteira para certos exames de imagem), um arquivamento estendido está disponível sob demanda. Os documentos permanecem acessíveis para download a qualquer momento.
O direito de revogação é central no contexto médico. Na prática, você cria um novo envelope de revogação assinado pelo paciente, que é registrado com hora e vinculado ao consentimento inicial. O histórico do dossier mostra claramente os dois atos (consentimento, depois revogação), documentando perfeitamente a situação em caso de disputa.
Utilizamos cookies para melhorar sua experiência em nosso site. Os cookies estritamente necessários para o funcionamento do serviço estão sempre ativos. Saiba mais sobre nossa política de cookies

Os dados de saúde são os dados pessoais mais sensíveis sob a perspectiva da LGPD. Descubra todas as obrigações que se impõem aos profissionais do setor em 2026.

O framework FedRAMP impõe requisitos rigorosos às soluções em nuvem utilizadas por órgãos federais de saúde americanos. Descubra como a assinatura eletrônica compatível com HDS e FedRAMP responde a esses desafios.

Associações e ONGs que manipulam dados de saúde estão sujeitas ao marco regulatório HDS, frequentemente desconhecido neste setor. Descubra as obrigações reais e as etapas para alcançar a conformidade.

A desmaterialização do consentimento informado transforma as práticas hospitalares em 2026. Descubra como a assinatura eletrônica protege seus formulários enquanto respeita o marco legal.

O setor médico está sujeito às restrições mais rigorosas em matéria de conformidade digital. Descubra como implementar uma assinatura eletrônica legal, compatível com RGPD e certificada HDS para seus estabelecimentos de saúde.

A desmaterialização das receitas médicas se acelera no Brasil. Descubra como a assinatura eletrônica protege suas prescrições enquanto respeita o marco legal eIDAS e os requisitos do Prontuário Eletrônico do Paciente (PEP).