Voltar
Segurança e privacidade

Seus pacientes confiam a você as fotos mais pessoais que têm. A evooia protege essa confiança desde o primeiro momento.

Imagens de antes e depois são altamente sensíveis. Elas não pertencem a galerias de fotos particulares, álbuns compartilhados ou contas de nuvem sem proteção. Por isso a evooia segue um princípio simples: cada foto permanece protegida o tempo todo.

01

As fotos dos pacientes têm a própria nuvem privada.

A evooia guarda cada imagem em um ambiente privado e criptografado nos data centers suíços da Microsoft Azure, a mesma infraestrutura em que operam hospitais e bancos. Nunca no iCloud, no Google Fotos ou em qualquer outro serviço de consumo.

02

Nunca no rolo da câmera. Nunca na galeria.

As fotos são capturadas e mantidas dentro do app criptografado da evooia, completamente separadas das imagens pessoais. Nada é sincronizado com uma conta particular e nada aparece por acidente em um álbum compartilhado.

03

Criptografia em cada etapa.

Cada foto é criptografada em trânsito e em repouso com os padrões mais rigorosos do setor, e as chaves ficam guardadas separadamente. Mesmo que alguém roubasse os dados, veria apenas números: nenhum rosto, nenhum corpo, nenhum detalhe.

04

Armazenado na Suíça.

Os dados dos pacientes permanecem em data centers na Suíça, protegidos pela lei suíça de proteção de dados. A plataforma foi projetada para a conformidade com o RGPD e a LPD suíça, e é compatível com a HIPAA.

No dia a dia

Controle total.

  • 01Acesso baseado em perfis
  • 02Trilha de auditoria completa
  • 03Gestão do consentimento
  • 04Minimização de dados
  • 05Verificação de imagens à prova de adulteração
  • 06Backups criptografados periódicos

Padrões

Uma base certificada.

A infraestrutura tem certificação independente e a plataforma foi construída em torno das exigências da medicina.

RGPD

proteção de dados na UE

LPD suíça

proteção de dados na Suíça (nLPD)

Compatível com a HIPAA

privacidade em saúde nos EUA, BAA sob solicitação

ISO 27001 · SOC 2

infraestrutura da Microsoft Azure

Perguntas

Segurança e privacidade, sem mistério.

Onde as fotos dos pacientes ficam armazenadas?+
As fotos dos pacientes ficam armazenadas em data centers suíços operados pela Microsoft Azure e estão sujeitas à lei suíça de proteção de dados. Elas nunca vão para um serviço de fotos de consumo nem são sincronizadas com o iCloud ou o Google Fotos.
A evooia é compatível com a HIPAA?+
Sim. A evooia foi projetada para implantações compatíveis com a HIPAA, e assinamos um Business Associate Agreement quando o seu consultório atua como entidade coberta (covered entity). Cada foto clínica é criptografada em trânsito e em repouso, o acesso é limitado por perfil e cada visualização fica registrada. São as mesmas salvaguardas que sustentam a conformidade com o RGPD e a LPD suíça.
A evooia está em conformidade com o RGPD?+
Sim. A evooia foi projetada para a conformidade com o RGPD e com a lei suíça de proteção de dados revisada (nLPD). Os dados dos pacientes ficam hospedados na Suíça, na Microsoft Azure, são criptografados em trânsito e em repouso e são tratados apenas conforme as instruções da clínica. A infraestrutura subjacente tem certificação independente conforme as normas ISO 27001 e SOC 2.
As fotos dos pacientes aparecem no rolo da câmera do celular?+
Não. As fotos ficam dentro do app criptografado da evooia, não na galeria do celular. Nada é sincronizado com o iCloud ou o Google Fotos e nada pode aparecer por acidente em um álbum compartilhado.
Quem pode acessar as fotos dos pacientes?+
O acesso é baseado em perfis, de modo que cada pessoa da equipe vê apenas o que o próprio perfil permite, e cada ação fica registrada em uma trilha de auditoria completa.
O que acontece se houver perda de dados?+
No caso improvável de perda de dados, a evooia conta com backups criptografados periódicos e procedimentos de recuperação definidos para restabelecer o serviço o mais rápido possível.
Os dados são processados no aparelho ou na nuvem?+
As imagens são processadas no aparelho e armazenadas em um ambiente criptografado e com controle de acesso, nos data centers suíços da Microsoft Azure. O acesso é baseado em perfis e cada ação fica registrada em uma trilha de auditoria completa.

Fale com a gente

Tem alguma dúvida sobre segurança?