Vínculos

Seus pacientes confiam em você com o que têm de mais sensível.

A gente leva isso a sério tecnicamente, não só em palavras — veja exatamente o que o Vínculos faz para proteger o prontuário e os dados dos seus pacientes.

Criptografia de ponta a ponta no prontuárioAcesso da equipe da Vínculos ao conteúdo clínico é restrito e registradoConforme resoluções do CFPSeus dados nunca desaparecem, mesmo se você cancelar

Perguntas frequentes

Em linguagem simples — sem jargão técnico.

Quem pode ver os dados dos meus pacientes?

O conteúdo clínico é criptografado antes de ser salvo, com chave guardada fora do banco de dados. Quem obtiver acesso ao banco não lê nada. A equipe da Vínculos tem acesso técnico à chave, mas só acessa conteúdo clínico em três situações: quando você pede ajuda no suporte, por ordem judicial, ou para restaurar o serviço em caso de falha grave. Todo acesso fica registrado. Ver detalhes técnicos →

E se o banco de dados for invadido algum dia?

O conteúdo clínico continua ilegível mesmo nesse cenário, porque a criptografia acontece antes de chegar ao banco, não depois. Ver detalhes técnicos →

Posso apagar ou alterar uma evolução por engano?

Não — evoluções são imutáveis por decisão de design, alinhado à exigência ética do CFP. Correções viram um novo registro (retificação), preservando o histórico completo, nunca sobrescrevendo. Ver detalhes técnicos →

O que acontece com os dados dos meus pacientes se eu cancelar minha assinatura?

Ficam guardados e disponíveis para exportação por um período mínimo, seguindo a exigência de guarda de 5 anos do CFP — cancelar a assinatura não apaga o prontuário dos seus pacientes da noite para o dia. Ver detalhes técnicos →

Isso está de acordo com a LGPD?

Sim — dado de saúde é tratado como dado sensível, com base legal de cuidado à saúde, e você pode exportar ou pedir a exclusão dos seus dados a qualquer momento. Ver detalhes técnicos →

Posso levar meus dados embora se eu quiser trocar de sistema?

Sim, exportação completa disponível a qualquer momento (portabilidade). Ver detalhes técnicos →

E os dados que uso em integrações (WhatsApp, Google, cobrança)?

Cada integração usa sua própria chave de segurança, isolada das outras — um problema numa integração nunca compromete as demais nem o prontuário. Ver detalhes técnicos →

Detalhamento técnico

Para quem faz uma avaliação mais detalhada, como fornecedor de saúde.

Criptografia

  • Conteúdo clínico (evoluções, anamnese, anotações) criptografado na camada de aplicação antes de persistir — não é só "criptografia do banco", é criptografia própria, específica do dado sensível.
  • Chaves de criptografia segregadas por domínio: uma chave para conteúdo clínico, outra para credenciais do WhatsApp, outra para credenciais do Asaas/Google — nunca reaproveitadas entre si.
  • Tokens de integração (WhatsApp, Google, Asaas) nunca ficam em texto plano.
  • A chave de criptografia do conteúdo clínico fica fora do banco de dados — quem obtém acesso só ao banco não lê nada. A equipe da Vínculos tem acesso técnico à chave, mas só acessa conteúdo clínico quando você pede ajuda no suporte, por ordem judicial, ou para restaurar o serviço em caso de falha grave — todo acesso fica registrado.

Controle de acesso

  • Cada profissional só acessa os próprios pacientes — regra aplicada no nível do banco de dados (Row Level Security), não só na tela.
  • Não existe hoje compartilhamento de prontuário entre profissionais.

Auditoria

  • Acessos e alterações de prontuário ficam registrados (quem, o quê, quando) — registro de auditoria que nunca é apagado ou alterado.

Imutabilidade do prontuário

  • Evoluções não podem ser editadas nem apagadas — correção gera uma nova versão (retificação), preservando a original.
  • Alinhado à exigência ética/legal do CFP sobre registro documental.

Guarda e continuidade

  • Guarda mínima de 5 anos após o último atendimento, conforme Resolução CFP nº 01/2009 — inclusive se a assinatura for cancelada.
  • Exportação completa disponível durante o período de guarda.

Conformidade regulatória

  • Estrutura pensada à luz das Resoluções CFP nº 01/2009 (registro documental) e nº 06/2019 (estrutura de documentos psicológicos).
  • LGPD: dado de saúde tratado como dado sensível (art. 11); portabilidade e exclusão sob demanda.

Integrações de terceiros

  • Cada integração (WhatsApp Business, Google Meet, Asaas) usa credenciais isoladas, criptografadas com chave própria — desconectar uma integração não afeta as demais nem o prontuário.

Veja também os Termos de Uso e a Política de Privacidade.

Página atualizada pela última vez em 18/08/2026.