eLuce, LGPD e consentimento do paciente

O eLuce processa dados de saúde no Brasil com controles alinhados à Lei Geral de Proteção de Dados (LGPD). O consentimento explícito do paciente é a porta de entrada para qualquer visibilidade entre organizações.

Controles alinhados à LGPD

  • Isolamento por clínica — cada organização é um tenant separado.
  • 100% de compartilhamento sob opt-in — vínculo paciente–clínica aprovado.
  • Revogação a qualquer momento pelo painel do paciente.
  • Política de privacidade publicada em /privacy (atualizada em 2026).
  • 4 perfis com permissões mínimas em todas as rotas autenticadas.

Ciclo de consentimento

A clínica envia solicitação, o paciente revisa, médicos ganham acesso após aprovação, e revogação encerra o acesso na hora.

  • Equipe envia solicitação de vínculo.
  • Paciente aprova ou recusa no painel.
  • Médicos acessam no escopo da clínica ativa.
  • Revogação remove acesso imediatamente.

Perguntas frequentes

O eLuce vende dados de pacientes?

Não. Dados são processados para prestar o serviço de prontuário conforme a política de privacidade publicada.

Onde está a política de privacidade completa?

Em /privacy, com detalhes sobre LGPD, retenção e uso limitado das APIs Google.

Uma clínica lê registros de outra sem consentimento?

Não. Leituras entre clínicas exigem aprovação registrada no eLuce.