Central de Segurança

Como protegemos os dados sensíveis que você confia à Partolandia.

Última atualização: maio de 2026

Lidamos com dados de saúde de gestantes — informação sensível. A segurança é levada a sério em todas as camadas da plataforma. Abaixo, de forma transparente, como protegemos esses dados.

1. Criptografia em trânsito

Todo o tráfego entre o seu navegador e a plataforma usa HTTPS (TLS). Forçamos conexões seguras com a política HSTS, de modo que os dados não trafegam em texto aberto pela rede.

2. Isolamento de dados por usuária (RLS)

O banco de dados aplica Row Level Security: cada profissional só consegue ler e modificar os dados das suas próprias pacientes. O isolamento é garantido no nível do banco — não apenas na interface —, impedindo que uma conta acesse dados de outra.

3. Autenticação e verificação em duas etapas

O acesso é protegido por autenticação gerenciada (e-mail/senha ou conta Google). Você pode ativar a verificação em duas etapas (2FA) no seu perfil, exigindo um código adicional a cada login — recomendamos fortemente que ative.

4. Links de acompanhamento da paciente

Os links que você compartilha com a paciente (acompanhamento, plano de parto) usam tokens únicos e não sequenciais, que não podem ser adivinhados. Compartilhe-os apenas com a pessoa correta; se necessário, é possível gerar novos.

5. Pagamentos

Os pagamentos são processados por um provedor especializado (Mercado Pago). Não armazenamos dados de cartão nos nossos servidores.

6. Infraestrutura e backups

A aplicação é hospedada na Netlify e os dados ficam em banco de dados gerenciado (Supabase), com backups automáticos administrados pelo provedor e criptografia em repouso. Arquivos (como exames) ficam em armazenamento com acesso restrito.

7. Sua parte na segurança

  • Use uma senha forte e exclusiva e ative a verificação em duas etapas.
  • Não compartilhe seu acesso; cada profissional deve ter a própria conta.
  • Compartilhe os links das pacientes apenas com a pessoa correta.
  • Garanta que você tem base legal e consentimento para cadastrar dados de pacientes.

8. Relato de vulnerabilidades

Encontrou um possível problema de segurança? Avise-nos com responsabilidade em joaopedroalcn@gmail.com antes de divulgar publicamente. Agradecemos a colaboração.

Veja também a Política de Privacidade e a Central de Privacidade.