Ir para o conteúdo principal

Salvaguardas alinhadas à HIPAA

Por que a HIPAA quase não se aplica aqui, e qual lei realmente lhe dá direitos

4 min de leituraAtualizado a 3 de set. de 2026

A versão honesta de uma pergunta que se faz muitas vezes.

A ClapDiet não está coberta pela HIPAA

A HIPAA vincula as entidades cobertas — planos de saúde, câmaras de

compensação e profissionais que faturam eletronicamente — e os parceiros de

negócio que tratam informação de saúde em seu nome. A ClapDiet é uma

aplicação de consumo em que se inscreve por sua iniciativa. Não é nenhuma das

duas.

Isso importa mais do que parece, porque várias coisas que se esperam da HIPAA

não decorrem dela aqui:

  • Não estamos sujeitos à regra de notificação de violações da HIPAA, que é
  • de onde vem o prazo de 60 dias tão citado.

  • Não temos qualquer Acordo de Parceiro de Negócio para lhe mostrar, porque
  • não há entidade coberta em nome de quem estejamos a agir.

  • Os seus direitos sobre os dados que guarda aqui não vêm da HIPAA.
  • Uma versão anterior deste artigo afirmava tanto os acordos como o prazo de 60

    dias. Nenhum era verdade, e autoridade emprestada é o pior tipo de autoridade a

    reclamar numa página sobre dados de saúde.

    De onde vêm realmente os seus direitos

    Do RGPD, e das leis equivalentes que seguem a sua forma. Aplicam-se à

    ClapDiet, e as que mais importam estão implementadas em vez de prometidas:

    DireitoOnde está Acesso e portabilidadeDescarregue os seus dados em Definições > Privacidade e segurança, inteiros ou por tema. Ver Exportar os seus dados. RetificaçãoEdite tudo o que registou, na aplicação, a qualquer momento. ApagamentoElimine a sua conta e o registo de saúde vai com ela, numa só operação. Ver Eliminação da conta. Limitação do tratamentoRemova as condições, medicamentos ou alergias que prefira que não usemos — a orientação é recalculada sem eles.

    Que salvaguardas ao estilo HIPAA existem mesmo

    A Security Rule da HIPAA é uma lista sensata independentemente de quem vincule.

    Das suas salvaguardas técnicas, este é o estado real:

    SalvaguardaEstado Controlo de acessoSim — cada registo pertence ao seu dono, e a superfície de administração é protegida por papel Controlos de auditoriaSim — linhas de auditoria da aplicação mais gatilhos de base de dados, mantidos 90 dias Segurança na transmissãoSim — HTTPS com uma política de transporte estrito de um ano AutenticaçãoSim — hash bcrypt das palavras-passe, TOTP opcional, bloqueio progressivo Cifra em repousoNão. Apenas em trânsito. Fim de sessão automáticoParcial — as sessões expiram e as expiradas são purgadas todas as noites, mas não há tempo-limite por inatividade Segurança dos dados descreve cada uma com

    mais detalhe, incluindo o que deliberadamente não afirmamos.

    Se um clínico lhe der dados

    Aceite-os. Traga-os. Escreva-os, ou carregue o painel. O que não podemos fazer é

    recebê-los do seu profissional ao abrigo de um acordo, porque esse acordo

    far-nos-ia parceiro de negócio, e não estamos preparados para o ser.

    O tráfego corre no sentido inverso: o Relatório clínico imprime as suas

    condições, medicamentos, alergias, interações atuais e análises recentes numa

    página que pode entregar por cima de uma secretária. É gerado por si; nada é

    enviado para lado nenhum em seu nome.

    Perguntas

    Escreva para privacy@clapdiet.com.


    Nota: Este artigo descreve como a ClapDiet está estruturada. Não é

    aconselhamento jurídico, e se obrigações da HIPAA se lhe aplicam no seu próprio

    trabalho, o seu responsável de conformidade é quem deve ler essa pergunta.

    Artigos relacionados:
  • Segurança dos dados
  • Exportar os seus dados
  • Etiquetashipaacompliancehealthcareregulationsmedical
    ClapDiet
    PrivacidadeTermosContato

    © 2026 ClapDiet. Todos os direitos reservados.