
Proteção de dados de saúde e conformidade RGPD para profissionais
Os dados de saúde são os dados pessoais mais sensíveis sob a perspectiva do RGPD. Descubra todas as obrigações que se aplicam aos profissionais do setor em 2026.
Consentimento informado, dossiê do paciente, diretivas antecipadas, convenções interinstitucionais: desmaterialize as assinaturas sensíveis de seu estabelecimento com uma plataforma conforme RGPD, compatível com sigilo médico e integrável ao seu SIH. Hospedagem na União Europeia, criptografia de ponta a ponta, trilha de auditoria com timestamp.

Certificação HDS em curso
Certyneo ainda não é certificado como Prestador de Alojamento de Dados de Saúde (HDS). Esta certificação está em curso. Para qualquer tratamento de dados de saúde de carácter pessoal nos termos do artigo L. 1111-8 do CSP, verifique a conformidade regulatória com o seu DPO antes da implementação.
Saiba mais sobre o roteiro de segurança →A partir do consentimiento informado até os convénios entre centros e as voluntades anticipadas, cada acto assinado num centro sanitario pode digitalizar-se.
Consentimiento livre, informado e revocable do paciente antes de um acto médico, uma intervención quirúrgica, um tratamento experimental ou a participación numa investigación (artigo L1111-4 do Código dá Saúde Pública francês). Assinatura com selo temporal e rastreio de auditoria completo.
Validação pelo paciente da informação do seu historia clínica, atualização de alergias e antecedentes e consentimiento para compartir com outros profesionales sanitarios. Trazabilidad completa das versiones assinadas.
Consentimiento a um tratamento, a um protocolo terapéutico ou a um itinerario asistencial coordinado. Assinatura telemóvel adaptada a pacientes em movilidad ou hospitalizados.
Voluntades anticipadas do paciente relativas ao final da vida (Lei Claeys-Leonetti de 2 de fevereiro de 2016). Assinatura à distância com identificação forte, conservação de dez anos e revocabilidad a qualquer momento pelo paciente.
Convénios de cooperación entre centros sanitarios (público-privado, agrupaciones territoriales, redes asistenciales), convénios de prestaciones médicas e contratos de ejercicio liberal no centro.
Contratos com laboratorios, proveedores de productos sanitarios e empresas de limpieza em entornos estériles: todo o back-office administrativo de um centro sanitario.
Seis garantias concretas adaptadas às exigencias do secreto médico e ao nível probatorio esperado no ámbito sanitario.
Certyneo aloja o conjunto dos dados na União Europeia (IONOS), em infraestruturas conformes aos padrões de segurança ISO 27001. Nenhuma transferência fora da UE, nenhuma dependência ao Cloud Act.
Cifra TLS 1.3 em trânsito e AES-256 em reposo, aislamiento rigoroso dois datos por organização. O nível de proteção é compatible com as exigencias de secreto médico do artigo R4127-4 do Código dá Saúde Pública.
Identificação forte do paciente por OTP SMS, link único com o ato assinado, deteção de qualquer modificação posterior. Nível de prova compatível com os requisitos de consentimento informado.
Percurso disponível em vários idiomas, acessível com nos termos de WCAG AA, compatible com o telemóvel, sem creación de conta ni transferência de aplicação. O paciente assinatura em dois minutos a partir do seu telefone, em casa ou a partir da habitación do hospital.
Prazo alinhado com as obrigações de conservação dos processos clínicos (20 anos para determinados documentos, prorrogável mediante pedido). Registo de auditoria integrado no PDF, exportável a qualquer momento para envio a um colega ou a uma comissão de conciliação.
A assinatura eletrónica não sempre é apropiada: pacientes em urgencia vital, pacientes inconscientes ou menores sem representante. Nossa documentação aborda explícitamente estes supuestos e propone recorridos alternativos (assinatura asistida por um tercero ou aplazamiento após a estabilización).
Certyneo se posiciona a montante dos sistemas de informação em saúde existentes: coleta as assinaturas e o documento assinado retorna ao seu SIH, DPI ou DMP pelos canais habituais. Nenhum conector nativo foi publicado até agora — as integrações SIH (DxCare, Cristal-Link, Mon Espace Santé…) estão disponíveis sob orçamento; entre em contato conosco para um escopo.
Os Sistemas de Informação Hospitalar (DxCare, Cristal-Link, Hopital Manager, Easily…) podem desencadear o envio de um envelope Certyneo via nossa API REST ou webhooks quando um documento está pronto para assinar. Integração sob orçamento, sem conector nativo certificado até agora — entre em contato conosco para estruturar o cenário adequado ao seu SIH.
Certyneo não substitui o DMP / Mon Espace Santé: atua a montante para coletar o consentimento do paciente ou assinar documentos clínicos, sendo o documento assinado posteriormente depositado no DMP pela ferramenta habitual de seu estabelecimento. Sem integração nativa Mon Espace Santé até agora — disponível sob orçamento.
Softwares de consultório médico (Doctolib Siilo, Weda, HelloDoc, AxiSanté…): compatibilidade via Zapier, Make e webhooks, notadamente para a convenção de honorários, orçamentos ópticos/odontológicos, consentimentos antes de ato não reembolsável. Para um conector nativo, vamos estudar uma parceria.
Proyecto de integração específico? Reserve uma llamada com nosso equipa. A API de Certyneo está documentada públicamente em nossa documentação API.
Os dados de saúde estão entre os mais sensíveis e mais regulados na Europa. Certyneo aplica todo o marco aplicável, com total transparência — inclusive sobre suas limitações atuais (certificação HDS no roadmap, ainda não obtida até agora).
A dia de hoje, Certyneo não é proveedor HDS certificado. Para os documentos que contengan datos de salud personales, recomendamos aos centros afectados estudiar um implementação dedicado com um proveedor HDS asociado; nossa hoja de ruta prevé a certificación HDS para o segundo semestre. Para as assinaturas que não contengan datos de salud (convénios entre centros, contratos com proveedores, RR. HH.), Certyneo é idóneo de entrada.
O artigo 9 do RGPD clasifica os datos de salud como datos sensíveis. Certyneo aplica uma minimización rigorosa (apenas se armazenam os metadatos necessários para a assinatura), cifra sistemático, um DPA padrão com análisis de impacto preliminar e um registo de tratamentos atualizado.
O secreto médico se impone a todo médico e a quienes colaboran com ele. Certyneo aplica aislamiento rigoroso dois datos por organização, cifra de extremo a extremo e registo exhaustivo dois acessos, requisitos técnicos para preservar o secreto médico durante a fase de assinatura.
O consentimiento deve ser livre, informado e revocable. A assinatura eletrónica avançada de Certyneo garante a identificação do paciente, data com precisión o seu consentimiento (para que empiecen os prazos de retratação ou de reflexión) e admite o seu revocación posterior mediante um novo envelope contradictorio trazado no histórico.
Consentimentos, convenções, diretivas antecipadas: a assinatura eletrônica economiza um tempo precioso para as equipes de saúde e para os pacientes, produzindo ao mesmo tempo uma prova com data e hora e oponível. Aqui está como assinar um documento de saúde online, em quatro etapas.
Envie o consentimento, a convenção ou a atestação nos formatos PDF ou Word. O documento é criptografado no momento do envio e sua impressão criptográfica é calculada para garantir sua integridade.
Paciente, profissional, representante legal ou estabelecimento: cada signatário recebe um convite por email e assina a partir de seu dispositivo móvel ou computador, sem criar uma conta.
Para um documento de saúde vinculativo (consentimento informado, acordo inter-estabelecimentos), privilegie a assinatura avançada (AES): o signatário é autenticado por um código OTP recebido por SMS antes de assinar.
O PDF assinado é selado, com data e hora registradas e acompanhado de uma trilha de auditoria completa (identidades, códigos OTP, datas e horas). Conserve-o pelo período legal aplicável ao documento.
Documentos de saúde assinháveis online com Certyneo:
Na data de publicación de esta página, Certyneo não é proveedor HDS. Para os documentos que contengan datos de salud personales, recomendamos aos centros afectados consultar com nosso equipa o escenario adequado (implementação dedicado com um socio HDS ou limitación a documentos sem datos de salud). A certificación HDS figura em nossa hoja de ruta pública.
Sim. O artigo L1111-4 do Código dá Saúde Pública exige um consentimiento livre, informado e revocable, mas não prescribe uma forma específica. O artigo 1367 do Código Civil reconhece a assinatura eletrónica como equivalente à manuscrita sempre que se apoye num procedimiento fiável, algo que a assinatura avançada (AES) de Certyneo garante.
Cifra TLS 1.3 em trânsito e AES-256 em reposo, aislamiento rigoroso dois datos por organização e ningún acesso em claro por parte de nossos equipas sem um procedimiento de escalado documentado. Certyneo não almacena o contenido clínico em sim (aparte do que figura no PDF): apenas conserva em base de datos os metadatos necessários para a gestão das assinaturas (identificador do envelope, e-mails, selos temporais).
Sim. A Lei Claeys-Leonetti de 2 de fevereiro de 2016 e o artigo L1111-11 do CSP permitem redactar libremente as voluntades anticipadas, sem forma impuesta. Uma assinatura eletrónica avançada com selo temporal e uma identificação forte do paciente responde às exigencias probatorias; as voluntades, como é lógico, continuam sendo revocables em todo momento mediante um novo envelope.
Sim, tecnicamente, através da nossa API REST documentada (ver /docs) e dos nossos webhooks em tempo real — nenhum conector nativo é, no entanto, publicado até agora nos SIH franceses (DxCare, Cristal-Link, Hopital Manager, Easily…). Estas integrações estão disponíveis sob orçamento: contacte-nos para enquadrar o cenário adequado à sua instituição. Para software de consultórios liberais, existem conectores Zapier e Make para as aplicações mais comuns.
A Certyneo propõe o modo «assinatura presencial»: o profissional de saúde utiliza o seu próprio tablet ou posto de trabalho para recolher a assinatura do doente, com identificação por OTP enviado por SMS ao doente ou por validação de um terceiro de confiança (acompanhante, cuidador). O registo de auditoria conserva o contexto da assinatura.
Nossos planos incluem um ficheiro de dez anos com valor probatório. Para os documentos clínicos que requieran uma conservação mais prolongada (20 anos para determinados expedientes hospitalarios, 28 anos para os expedientes de transfusión e de por vida para ciertas imágenes) existe um ficheiro ampliado mediante pedido. Os documentos permanecem transferíveleis em todo momento.
O direito a revogar é central no ámbito sanitario. Na prática, se cria um novo envelope de revocación assinado pelo paciente, com selo temporal e vinculado ao consentimiento original. O histórico do expediente muestra com claridad ambos actos (consentimiento e posterior revocación), o que documenta perfectamente a situação em caso de litigio.
Utilizamos cookies para melhorar a sua experiência no nosso site. Os cookies estritamente necessários para o funcionamento do serviço estão sempre ativados. Saiba mais sobre a nossa política de cookies

Os dados de saúde são os dados pessoais mais sensíveis sob a perspectiva do RGPD. Descubra todas as obrigações que se aplicam aos profissionais do setor em 2026.

O marco FedRAMP impõe requisitos rigorosos às soluções em nuvem utilizadas por organismos federais de saúde americanos. Descubra como a assinatura eletrônica compatível com HDS e FedRAMP responde a esses desafios.

As associações e ONGs que manipulam dados de saúde estão sujeitas ao marco regulatório HDS, frequentemente desconhecido neste setor. Descubra as obrigações reais e as etapas para se colocar em conformidade.

A assinatura eletrônica revoluciona a gestão de contratos de médicos hospitalares. Descubra como garantir segurança, acelerar e desmaterializar seus processos de RH em total conformidade.

A desmaterialização das receitas médicas está acelerando na França. Descubra como a assinatura eletrônica protege suas prescrições enquanto respeita o marco legal eIDAS e os requisitos do DMP.

A desmaterialização do consentimento informado transforma as práticas hospitalares em 2026. Descubra como a assinatura eletrônica protege seus formulários enquanto respeita o marco legal.