T.IGRA XTransparência e proteção de dados
Voltar ao T.IGRA X
Aviso público · LGPD · versão 1.0

Seus dados, com finalidade definida.

Este aviso explica como o T.IGRA X utiliza e protege dados de contas, registros laboratoriais e segurança. Você pode consultá-lo antes ou depois de entrar. Não é necessário aceitar este aviso para acessar a plataforma.

Vigente desde 6 de agosto de 2026Português é a versão de referênciaAplicação v1.2.2
01 · CONTAIdentidade profissional

Acesso individual e credenciais protegidas.

02 · CÁLCULORegistro laboratorial

Códigos de amostra, entradas e resultados.

03 · TRILHARastreabilidade

Autoria, horário, IP e eventos relevantes.

04 · RECUPERAÇÃOContinuidade

Logs e cópias de segurança controladas.

01

Escopo e responsáveis

O T.IGRA X é uma plataforma de uso profissional para registrar cálculos auxiliares de ensaios IGRA/ELISA IFN-γ e preparos de reagentes. Não se destina ao uso direto por pacientes ou pelo público em geral.

Instituição de saúde ou laboratório

Determina a finalidade clínica/laboratorial, autoriza usuários e define a conservação dos registros sob sua responsabilidade.

GlobalX Pharma Ltda.

Fornece e opera tecnicamente a plataforma, presta suporte e aplica os controles de segurança conforme a relação contratual aplicável.

Microsoft Azure e Microsoft 365

Prestam infraestrutura de hospedagem, banco, logs, backup e envio de mensagens, conforme os serviços habilitados.

Usuário autorizado

Deve usar sua própria conta, inserir apenas dados necessários e seguir as regras da instituição e da IFU.

A divisão jurídica entre controlador, operador e eventual controladoria conjunta depende do contrato e das decisões da instituição responsável. Solicitações sobre um registro laboratorial devem começar pela instituição que determinou seu uso.
02

Quais dados tratamos

Conta e acesso

Nome, e-mail profissional, função, situação da conta e hashes de senha ou PIN.

Registros de cálculo

Códigos de amostra, grade OD, mapa da placa, parâmetros, resultados, versões, autoria, data e eventual anulação.

Segurança e auditoria

Endereço IP, navegador, horário, ações realizadas, falhas de acesso e decisões administrativas.

Comunicações técnicas

E-mail de destino, estado de envio, links temporários protegidos e informações necessárias ao suporte.

Minimização: use somente o código interno da amostra. Não informe nome de paciente, CPF, endereço, telefone ou outro identificador direto desnecessário. Um código de amostra ainda pode ser dado pessoal sensível quando a instituição consegue relacioná-lo a uma pessoa.
03

Finalidades e bases jurídicas

Os dados são tratados para autenticar usuários, executar e preservar cálculos, separar registros por titular, gerar relatórios, manter rastreabilidade, prevenir abuso, enviar mensagens de conta, prestar suporte e recuperar o serviço.

As bases jurídicas são definidas pelo controlador conforme cada contexto e os artigos 7º e 11 da LGPD. Podem incluir execução de obrigações contratuais ou procedimentos solicitados, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, interesse legítimo para segurança proporcional e tutela da saúde por profissionais ou serviços de saúde.

O login não é consentimento. Entrar, criar uma conta ou continuar usando a plataforma não é tratado como concordância genérica com qualquer finalidade. Quando consentimento específico for juridicamente necessário, ele deverá ser solicitado separadamente.
04

Compartilhamento e transferências

O acesso é limitado à instituição responsável, ao próprio usuário, a administradores em funções autorizadas e, quando necessário, a pessoal de suporte aprovado. O acesso excepcional a registros de outro usuário exige justificativa, aprovação por outra pessoa administradora, prazo limitado e auditoria.

Dados podem ser tratados por Microsoft Azure e Microsoft 365 e divulgados a autoridades quando houver obrigação válida. O banco principal e os recursos operacionais aprovados são mantidos na região Brazil South. Controle de nuvem, suporte remoto ou subprocessadores podem envolver outros países; nesses casos devem ser aplicados os mecanismos da LGPD e da Resolução CD/ANPD nº 19/2024.

05

Conservação e eliminação

  • Contas, cálculos e trilhas de auditoria são conservados pelo período definido pela instituição, considerando assistência, qualidade, reclamações, validação, obrigações regulatórias e defesa de direitos.
  • A janela atual de recuperação do banco gerenciado é de 35 dias. Após eliminação autorizada do banco ativo, cópias residuais expiram conforme esse ciclo.
  • Logs operacionais da plataforma possuem retenção técnica configurada separadamente, atualmente de 30 dias.
  • Links de verificação de e-mail expiram em 24 horas; links de redefinição de senha expiram em 30 minutos.

A plataforma não oferece exclusão física comum de registros laboratoriais ou de auditoria. Um pedido de eliminação será analisado pela instituição e poderá ser recusado ou limitado quando houver fundamento legal, regulatório, assistencial, de qualidade ou de preservação de evidências.

06

Seus direitos e canais

Nos termos da LGPD, você pode solicitar confirmação e acesso, correção, informação sobre compartilhamento, anonimização, bloqueio ou eliminação quando aplicável, portabilidade nos termos regulamentados, oposição, revogação de consentimento quando essa for a base utilizada e revisão de decisão exclusivamente automatizada.

Para proteger os registros, a identidade e a relação com a instituição serão verificadas antes do atendimento. Comece pelo administrador ou canal de privacidade da instituição responsável pelo seu uso do T.IGRA X.

Canal institucional GlobalX Pharma

Assunto sugerido: “Privacidade — T.IGRA X”. Não envie senha nem dados de paciente por e-mail.

sac@globalxpharma.com · 0800 591 0658
Endereço

Cidade Jardim Corporate Center
Av. Magalhães de Castro, 4800, Torre 03, 5º andar
São Paulo/SP · 05676-120

07

Como protegemos os dados

Utilizamos conexão HTTPS, proteção de credenciais por hash, acesso individual, menor privilégio no banco, separação de registros por usuário, trilha de auditoria, registros imutáveis, backup gerenciado e controles de rede. Administradores não recebem acesso geral automático aos cálculos de outros usuários.

Nenhum sistema é isento de risco. Em caso de suspeita de acesso indevido, perda de arquivo ou incidente, interrompa o compartilhamento, preserve as evidências e comunique imediatamente o administrador institucional ou o canal acima.

08

Cookie de sessão

O site utiliza apenas o cookie estritamente necessário tigrax_session para manter a autenticação e a segurança da sessão. Em produção ele é enviado somente por HTTPS e usa a proteção SameSite. Cada chamada autenticada bem-sucedida renova sua validade por 24 horas; sem nova chamada autenticada, ele expira. A plataforma não utiliza cookies de publicidade nem de análise comportamental.

Como esse cookie é indispensável ao login solicitado pelo usuário, não exibimos banner de consentimento. Se cookies não necessários forem adicionados no futuro, este aviso e os controles de escolha serão atualizados antes da ativação.
09

Atualizações deste aviso

Este aviso será revisado quando houver mudança relevante nas finalidades, categorias de dados, fornecedores, retenção ou direitos. A versão e a data vigentes permanecem indicadas nesta página. Alterações que exijam uma manifestação específica serão apresentadas separadamente; a simples publicação não cria consentimento retroativo.

AVISO 1.0PUBLICADO 2026-08-06T.IGRA X v1.2.2
Public notice · LGPD · version 1.0

Your data, with a defined purpose.

This notice explains how T.IGRA X uses and protects account, laboratory-record and security data. You may read it before or after signing in. Accepting this notice is not required to access the platform.

Effective 6 August 2026Portuguese is the reference versionApplication v1.2.2
01 · ACCOUNTProfessional identity

Individual access and protected credentials.

02 · CALCULATIONLaboratory record

Sample codes, inputs and results.

03 · TRAILTraceability

Authorship, time, IP and relevant events.

04 · RECOVERYContinuity

Controlled logs and backups.

01

Scope and responsible parties

T.IGRA X is a professional platform used to record auxiliary IGRA/ELISA IFN-γ calculations and reagent preparations. It is not intended for direct use by patients or the general public.

Healthcare institution or laboratory

Determines the clinical/laboratory purpose, authorizes users and defines retention of records under its responsibility.

GlobalX Pharma Ltda.

Provides and technically operates the platform, supports users and applies security controls under the applicable contractual relationship.

Microsoft Azure and Microsoft 365

Provide hosting, database, logging, backup and messaging infrastructure where enabled.

Authorized user

Must use an individual account, enter only necessary data and follow institutional rules and the IFU.

The legal allocation between controller, processor and any joint control depends on the contract and the responsible institution's decisions. Requests about a laboratory record should begin with the institution that determined its use.
02

Data we process

Account and access

Name, work e-mail, role, account status and password or PIN hashes.

Calculation records

Sample codes, OD grid, plate map, parameters, results, versions, authorship, date and any void action.

Security and audit

IP address, browser, time, actions, access failures and administrative decisions.

Technical communications

Destination e-mail, delivery state, protected temporary links and support information.

Data minimization: use only the internal sample code. Do not enter a patient's name, national identifier, address, telephone number or other unnecessary direct identifier. A sample code may still be sensitive personal data where the institution can link it to an individual.
03

Purposes and legal bases

Data is processed to authenticate users, perform and preserve calculations, separate records by owner, generate reports, maintain traceability, prevent abuse, send account messages, provide support and recover the service.

The controller determines the legal bases for each context under Articles 7 and 11 of the LGPD. These may include contractual obligations or requested procedures, legal or regulatory obligations, exercise of rights, proportionate legitimate interests for security, and protection of health by healthcare professionals or services.

Signing in is not consent. Signing in, creating an account or continuing to use the platform is not treated as blanket agreement to every purpose. Where specific consent is legally required, it must be requested separately.
04

Sharing and transfers

Access is limited to the responsible institution, the user, administrators acting within authorized duties and approved support personnel where necessary. Exceptional access to another user's records requires a reason, approval by a second administrator, a time limit and an audit record.

Data may be processed by Microsoft Azure and Microsoft 365 and disclosed to authorities when required by a valid obligation. The primary database and approved operational resources are hosted in Brazil South. Cloud control, remote support or subprocessors may involve other countries; applicable LGPD and ANPD Resolution 19/2024 mechanisms must then be used.

05

Retention and deletion

  • Accounts, calculations and audit trails are retained for the period defined by the institution, taking healthcare, quality, complaints, validation, regulatory duties and legal claims into account.
  • The current managed-database recovery window is 35 days. After authorized deletion from the active database, residual copies expire through that cycle.
  • Operational platform logs have separate technical retention, currently 30 days.
  • E-mail verification links expire after 24 hours; password-reset links expire after 30 minutes.

The platform does not provide ordinary physical deletion of laboratory or audit records. The institution assesses deletion requests and may refuse or limit them where a legal, regulatory, healthcare, quality or evidence-preservation basis applies.

06

Your rights and contact channels

Under the LGPD, you may request confirmation and access, correction, sharing information, anonymization, blocking or deletion where applicable, portability as regulated, objection, withdrawal of consent where consent is used, and review of solely automated decisions.

To protect records, your identity and relationship with the institution will be verified. Begin with the administrator or privacy channel of the institution responsible for your use of T.IGRA X.

GlobalX Pharma institutional channel

Suggested subject: “Privacy — T.IGRA X”. Do not send passwords or patient data by e-mail.

sac@globalxpharma.com · 0800 591 0658
Address

Cidade Jardim Corporate Center
Av. Magalhães de Castro, 4800, Tower 03, 5th floor
São Paulo/SP · 05676-120 · Brazil

07

How we protect data

Controls include HTTPS, credential hashing, individual access, least-privilege database access, owner-separated records, audit trails, immutable records, managed backups and network controls. Administrators do not receive automatic general access to other users' calculations.

No system is risk-free. If you suspect unauthorized access, a lost file or an incident, stop sharing, preserve evidence and promptly contact the institutional administrator or the channel above.

08

Session cookie

The site uses only the strictly necessary tigrax_session cookie to maintain authentication and session security. In production it is sent only over HTTPS and uses SameSite protection. Each successful authenticated request renews it for 24 hours; without another authenticated request, it expires. The platform does not use advertising or behavioral analytics cookies.

Because this cookie is essential to the sign-in service requested by the user, no consent banner is shown. If non-essential cookies are introduced, this notice and choice controls will be updated before activation.
09

Updates to this notice

This notice will be reviewed when purposes, data categories, providers, retention or rights materially change. The current version and date remain shown here. Changes requiring a specific action will be presented separately; publication alone does not create retroactive consent.

NOTICE 1.0PUBLISHED 2026-08-06T.IGRA X v1.2.2
公开声明 · LGPD · 版本 1.0

每项数据,都有明确用途。

本声明说明 T.IGRA X 如何使用和保护账户、实验室记录及安全数据。您可以在登录前后随时查看;访问平台不以接受本声明为条件。

2026 年 8 月 6 日生效葡萄牙语版本为正式依据应用版本 v1.2.2
01 · 账户专业人员身份

个人账户与受保护的登录凭证。

02 · 计算实验室记录

样本代码、输入数据与计算结果。

03 · 审计可追溯性

操作人、时间、IP 和关键事件。

04 · 恢复业务连续性

受控日志与数据库备份。

01

适用范围与责任方

T.IGRA X 是专业平台,用于记录 IGRA/ELISA IFN-γ 辅助计算及试剂配制记录,不面向患者或公众直接使用。

医疗机构或实验室

决定临床/实验室处理目的,授权用户,并确定其负责记录的保存规则。

GlobalX Pharma Ltda.

提供并在技术层面运营平台,提供支持,并依照适用合同关系实施安全控制。

Microsoft Azure 与 Microsoft 365

按启用范围提供托管、数据库、日志、备份及邮件基础设施。

授权用户

必须使用本人账户,仅录入必要数据,并遵守机构规程和 IFU。

控制者、处理者及可能的共同控制责任取决于适用合同和责任机构的决定。有关实验室记录的请求,应首先提交给决定使用该记录的机构。
02

我们处理哪些数据

账户与访问

姓名、工作邮箱、角色、账户状态及密码或 PIN 的哈希值。

计算记录

样本代码、OD 数据、孔板图、参数、结果、版本、操作人、日期及作废信息。

安全与审计

IP 地址、浏览器、时间、执行操作、访问失败及管理决定。

技术通信

收件邮箱、发送状态、受保护的临时链接及支持所需信息。

数据最小化:只输入实验室内部样本代码,不得输入患者姓名、证件号码、地址、电话或其他不必要的直接标识。若机构能够将样本代码关联到自然人,该代码仍可能属于敏感个人数据。
03

处理目的与法律依据

数据用于验证用户身份、执行和保存计算、按记录所有者隔离数据、生成报告、维持追溯性、防止滥用、发送账户邮件、提供支持及恢复服务。

控制者应依据具体场景及 LGPD 第 7 条和第 11 条确定法律依据,可能包括履行合同义务或用户请求的程序、遵守法定或监管义务、依法行使权利、用于适度安全保障的合法利益,以及由医疗专业人员或医疗服务机构实施的健康保护。

登录不等于同意。登录、创建账户或继续使用平台,不被视为对所有处理目的作出概括同意。法律确实要求专项同意时,应另行明确征求。
04

数据共享与跨境传输

访问仅限责任机构、记录所属用户、在授权职责内工作的管理员,以及确有需要的获批支持人员。管理员例外查看其他用户记录时,必须说明理由、由另一名管理员批准、限定时长并写入审计日志。

Microsoft Azure 和 Microsoft 365 可能处理相关数据;存在有效法律义务时,数据也可能向主管机关披露。主数据库和获批运营资源部署在 Brazil South。云控制面、远程支持或次级处理者可能涉及其他国家,届时应采用 LGPD 及 ANPD 第 19/2024 号决议要求的适用机制。

05

保存与删除

  • 账户、计算和审计记录按责任机构确定的期限保存,并综合考虑医疗、质量、投诉、验证、监管义务及权利主张。
  • 当前托管数据库的可恢复窗口为 35 天;数据经批准从活动数据库删除后,备份残留副本随该周期到期。
  • 平台运营日志采用独立技术保存期限,当前为 30 天
  • 邮箱验证链接 24 小时失效,密码重置链接 30 分钟失效。

平台不提供实验室记录或审计记录的普通物理删除功能。删除请求由责任机构评估;存在法律、监管、医疗、质量或证据保留依据时,请求可能被拒绝或限制。

06

您的权利与联系渠道

依据 LGPD,您可以请求确认和访问、更正、了解共享对象,并在适用时请求匿名化、限制、删除、依法规定的可携带性、提出异议、撤回以同意为依据的处理,以及复核完全由自动化处理作出的决定。

为保护记录,在处理请求前会核验您的身份及与责任机构的关系。请优先联系负责您使用 T.IGRA X 的机构管理员或隐私渠道。

GlobalX Pharma 官方渠道

建议邮件主题:“隐私 — T.IGRA X”。请勿通过邮件发送密码或患者数据。

sac@globalxpharma.com · 0800 591 0658
地址

Cidade Jardim Corporate Center
Av. Magalhães de Castro, 4800, Torre 03, 5º andar
São Paulo/SP · 05676-120 · Brazil

07

我们如何保护数据

安全措施包括 HTTPS、凭证哈希、个人账户、数据库最小权限、按用户隔离记录、审计追踪、记录不可变控制、托管备份和网络控制。管理员不会自动获得查看其他用户全部计算记录的权限。

任何系统都无法完全消除风险。如怀疑存在未授权访问、文件丢失或安全事件,请停止共享、保留证据,并立即通知机构管理员或上述渠道。

08

会话 Cookie

网站只使用登录和会话安全所必需的 tigrax_session Cookie。生产环境仅通过 HTTPS 发送,并采用 SameSite 保护。每次成功调用需要登录的接口,Cookie 有效期都会重新计算为 24 小时;若没有新的已登录接口调用,Cookie 将到期。平台不使用广告或行为分析 Cookie。

该 Cookie 是用户请求的登录服务所必需,因此不显示同意弹窗。若将来增加非必要 Cookie,平台会在启用前更新本声明并提供选择控制。
09

本声明的更新

处理目的、数据类别、供应商、保存期限或数据主体权利发生重大变化时,本声明将进行复审。当前版本和日期会持续显示在本页。需要专项确认的变更会另行呈现;单纯发布新版本不会产生追溯性同意。

声明 1.0发布于 2026-08-06T.IGRA X v1.2.2