eLuce, LGPD e consentimento do paciente
O eLuce processa dados de saúde no Brasil com controles alinhados à Lei Geral de Proteção de Dados (LGPD). O consentimento explícito do paciente é a porta de entrada para qualquer visibilidade entre organizações.
Controles alinhados à LGPD
- Isolamento por clínica — cada organização é um tenant separado.
- 100% de compartilhamento sob opt-in — vínculo paciente–clínica aprovado.
- Revogação a qualquer momento pelo painel do paciente.
- Política de privacidade publicada em /privacy (atualizada em 2026).
- 4 perfis com permissões mínimas em todas as rotas autenticadas.
Ciclo de consentimento
A clínica envia solicitação, o paciente revisa, médicos ganham acesso após aprovação, e revogação encerra o acesso na hora.
- Equipe envia solicitação de vínculo.
- Paciente aprova ou recusa no painel.
- Médicos acessam no escopo da clínica ativa.
- Revogação remove acesso imediatamente.
Perguntas frequentes
O eLuce vende dados de pacientes?
Não. Dados são processados para prestar o serviço de prontuário conforme a política de privacidade publicada.
Onde está a política de privacidade completa?
Em /privacy, com detalhes sobre LGPD, retenção e uso limitado das APIs Google.
Uma clínica lê registros de outra sem consentimento?
Não. Leituras entre clínicas exigem aprovação registrada no eLuce.