Central de Segurança
Como protegemos os dados sensíveis que você confia à Partolandia.
Última atualização: maio de 2026
Lidamos com dados de saúde de gestantes — informação sensível. A segurança é levada a sério em todas as camadas da plataforma. Abaixo, de forma transparente, como protegemos esses dados.
1. Criptografia em trânsito
Todo o tráfego entre o seu navegador e a plataforma usa HTTPS (TLS). Forçamos conexões seguras com a política HSTS, de modo que os dados não trafegam em texto aberto pela rede.
2. Isolamento de dados por usuária (RLS)
O banco de dados aplica Row Level Security: cada profissional só consegue ler e modificar os dados das suas próprias pacientes. O isolamento é garantido no nível do banco — não apenas na interface —, impedindo que uma conta acesse dados de outra.
3. Autenticação e verificação em duas etapas
O acesso é protegido por autenticação gerenciada (e-mail/senha ou conta Google). Você pode ativar a verificação em duas etapas (2FA) no seu perfil, exigindo um código adicional a cada login — recomendamos fortemente que ative.
4. Links de acompanhamento da paciente
Os links que você compartilha com a paciente (acompanhamento, plano de parto) usam tokens únicos e não sequenciais, que não podem ser adivinhados. Compartilhe-os apenas com a pessoa correta; se necessário, é possível gerar novos.
5. Pagamentos
Os pagamentos são processados por um provedor especializado (Mercado Pago). Não armazenamos dados de cartão nos nossos servidores.
6. Infraestrutura e backups
A aplicação é hospedada na Netlify e os dados ficam em banco de dados gerenciado (Supabase), com backups automáticos administrados pelo provedor e criptografia em repouso. Arquivos (como exames) ficam em armazenamento com acesso restrito.
7. Sua parte na segurança
- Use uma senha forte e exclusiva e ative a verificação em duas etapas.
- Não compartilhe seu acesso; cada profissional deve ter a própria conta.
- Compartilhe os links das pacientes apenas com a pessoa correta.
- Garanta que você tem base legal e consentimento para cadastrar dados de pacientes.
8. Relato de vulnerabilidades
Encontrou um possível problema de segurança? Avise-nos com responsabilidade em joaopedroalcn@gmail.com antes de divulgar publicamente. Agradecemos a colaboração.
Veja também a Política de Privacidade e a Central de Privacidade.