Seus pacientes confiam em você com o que têm de mais sensível.
A gente leva isso a sério tecnicamente, não só em palavras — veja exatamente o que o Vínculos faz para proteger o prontuário e os dados dos seus pacientes.
Perguntas frequentes
Em linguagem simples — sem jargão técnico.
Quem pode ver os dados dos meus pacientes?
O conteúdo clínico é criptografado antes de ser salvo, com chave guardada fora do banco de dados. Quem obtiver acesso ao banco não lê nada. A equipe da Vínculos tem acesso técnico à chave, mas só acessa conteúdo clínico em três situações: quando você pede ajuda no suporte, por ordem judicial, ou para restaurar o serviço em caso de falha grave. Todo acesso fica registrado. Ver detalhes técnicos →
E se o banco de dados for invadido algum dia?
O conteúdo clínico continua ilegível mesmo nesse cenário, porque a criptografia acontece antes de chegar ao banco, não depois. Ver detalhes técnicos →
Posso apagar ou alterar uma evolução por engano?
Não — evoluções são imutáveis por decisão de design, alinhado à exigência ética do CFP. Correções viram um novo registro (retificação), preservando o histórico completo, nunca sobrescrevendo. Ver detalhes técnicos →
O que acontece com os dados dos meus pacientes se eu cancelar minha assinatura?
Ficam guardados e disponíveis para exportação por um período mínimo, seguindo a exigência de guarda de 5 anos do CFP — cancelar a assinatura não apaga o prontuário dos seus pacientes da noite para o dia. Ver detalhes técnicos →
Isso está de acordo com a LGPD?
Sim — dado de saúde é tratado como dado sensível, com base legal de cuidado à saúde, e você pode exportar ou pedir a exclusão dos seus dados a qualquer momento. Ver detalhes técnicos →
Posso levar meus dados embora se eu quiser trocar de sistema?
Sim, exportação completa disponível a qualquer momento (portabilidade). Ver detalhes técnicos →
E os dados que uso em integrações (WhatsApp, Google, cobrança)?
Cada integração usa sua própria chave de segurança, isolada das outras — um problema numa integração nunca compromete as demais nem o prontuário. Ver detalhes técnicos →
Detalhamento técnico
Para quem faz uma avaliação mais detalhada, como fornecedor de saúde.
Criptografia
- Conteúdo clínico (evoluções, anamnese, anotações) criptografado na camada de aplicação antes de persistir — não é só "criptografia do banco", é criptografia própria, específica do dado sensível.
- Chaves de criptografia segregadas por domínio: uma chave para conteúdo clínico, outra para credenciais do WhatsApp, outra para credenciais do Asaas/Google — nunca reaproveitadas entre si.
- Tokens de integração (WhatsApp, Google, Asaas) nunca ficam em texto plano.
- A chave de criptografia do conteúdo clínico fica fora do banco de dados — quem obtém acesso só ao banco não lê nada. A equipe da Vínculos tem acesso técnico à chave, mas só acessa conteúdo clínico quando você pede ajuda no suporte, por ordem judicial, ou para restaurar o serviço em caso de falha grave — todo acesso fica registrado.
Controle de acesso
- Cada profissional só acessa os próprios pacientes — regra aplicada no nível do banco de dados (Row Level Security), não só na tela.
- Não existe hoje compartilhamento de prontuário entre profissionais.
Auditoria
- Acessos e alterações de prontuário ficam registrados (quem, o quê, quando) — registro de auditoria que nunca é apagado ou alterado.
Imutabilidade do prontuário
- Evoluções não podem ser editadas nem apagadas — correção gera uma nova versão (retificação), preservando a original.
- Alinhado à exigência ética/legal do CFP sobre registro documental.
Guarda e continuidade
- Guarda mínima de 5 anos após o último atendimento, conforme Resolução CFP nº 01/2009 — inclusive se a assinatura for cancelada.
- Exportação completa disponível durante o período de guarda.
Conformidade regulatória
- Estrutura pensada à luz das Resoluções CFP nº 01/2009 (registro documental) e nº 06/2019 (estrutura de documentos psicológicos).
- LGPD: dado de saúde tratado como dado sensível (art. 11); portabilidade e exclusão sob demanda.
Integrações de terceiros
- Cada integração (WhatsApp Business, Google Meet, Asaas) usa credenciais isoladas, criptografadas com chave própria — desconectar uma integração não afeta as demais nem o prontuário.
Veja também os Termos de Uso e a Política de Privacidade.
Página atualizada pela última vez em 18/08/2026.