Seus dados, com finalidade definida.
Este aviso explica como o T.IGRA X utiliza e protege dados de contas, registros laboratoriais e segurança. Você pode consultá-lo antes ou depois de entrar. Não é necessário aceitar este aviso para acessar a plataforma.
Acesso individual e credenciais protegidas.
Códigos de amostra, entradas e resultados.
Autoria, horário, IP e eventos relevantes.
Logs e cópias de segurança controladas.
Escopo e responsáveis
O T.IGRA X é uma plataforma de uso profissional para registrar cálculos auxiliares de ensaios IGRA/ELISA IFN-γ e preparos de reagentes. Não se destina ao uso direto por pacientes ou pelo público em geral.
Determina a finalidade clínica/laboratorial, autoriza usuários e define a conservação dos registros sob sua responsabilidade.
Fornece e opera tecnicamente a plataforma, presta suporte e aplica os controles de segurança conforme a relação contratual aplicável.
Prestam infraestrutura de hospedagem, banco, logs, backup e envio de mensagens, conforme os serviços habilitados.
Deve usar sua própria conta, inserir apenas dados necessários e seguir as regras da instituição e da IFU.
Quais dados tratamos
Nome, e-mail profissional, função, situação da conta e hashes de senha ou PIN.
Códigos de amostra, grade OD, mapa da placa, parâmetros, resultados, versões, autoria, data e eventual anulação.
Endereço IP, navegador, horário, ações realizadas, falhas de acesso e decisões administrativas.
E-mail de destino, estado de envio, links temporários protegidos e informações necessárias ao suporte.
Finalidades e bases jurídicas
Os dados são tratados para autenticar usuários, executar e preservar cálculos, separar registros por titular, gerar relatórios, manter rastreabilidade, prevenir abuso, enviar mensagens de conta, prestar suporte e recuperar o serviço.
As bases jurídicas são definidas pelo controlador conforme cada contexto e os artigos 7º e 11 da LGPD. Podem incluir execução de obrigações contratuais ou procedimentos solicitados, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, interesse legítimo para segurança proporcional e tutela da saúde por profissionais ou serviços de saúde.
Compartilhamento e transferências
O acesso é limitado à instituição responsável, ao próprio usuário, a administradores em funções autorizadas e, quando necessário, a pessoal de suporte aprovado. O acesso excepcional a registros de outro usuário exige justificativa, aprovação por outra pessoa administradora, prazo limitado e auditoria.
Dados podem ser tratados por Microsoft Azure e Microsoft 365 e divulgados a autoridades quando houver obrigação válida. O banco principal e os recursos operacionais aprovados são mantidos na região Brazil South. Controle de nuvem, suporte remoto ou subprocessadores podem envolver outros países; nesses casos devem ser aplicados os mecanismos da LGPD e da Resolução CD/ANPD nº 19/2024.
Conservação e eliminação
- Contas, cálculos e trilhas de auditoria são conservados pelo período definido pela instituição, considerando assistência, qualidade, reclamações, validação, obrigações regulatórias e defesa de direitos.
- A janela atual de recuperação do banco gerenciado é de 35 dias. Após eliminação autorizada do banco ativo, cópias residuais expiram conforme esse ciclo.
- Logs operacionais da plataforma possuem retenção técnica configurada separadamente, atualmente de 30 dias.
- Links de verificação de e-mail expiram em 24 horas; links de redefinição de senha expiram em 30 minutos.
A plataforma não oferece exclusão física comum de registros laboratoriais ou de auditoria. Um pedido de eliminação será analisado pela instituição e poderá ser recusado ou limitado quando houver fundamento legal, regulatório, assistencial, de qualidade ou de preservação de evidências.
Seus direitos e canais
Nos termos da LGPD, você pode solicitar confirmação e acesso, correção, informação sobre compartilhamento, anonimização, bloqueio ou eliminação quando aplicável, portabilidade nos termos regulamentados, oposição, revogação de consentimento quando essa for a base utilizada e revisão de decisão exclusivamente automatizada.
Para proteger os registros, a identidade e a relação com a instituição serão verificadas antes do atendimento. Comece pelo administrador ou canal de privacidade da instituição responsável pelo seu uso do T.IGRA X.
Assunto sugerido: “Privacidade — T.IGRA X”. Não envie senha nem dados de paciente por e-mail.
sac@globalxpharma.com · 0800 591 0658Cidade Jardim Corporate Center
Av. Magalhães de Castro, 4800, Torre 03, 5º andar
São Paulo/SP · 05676-120
Como protegemos os dados
Utilizamos conexão HTTPS, proteção de credenciais por hash, acesso individual, menor privilégio no banco, separação de registros por usuário, trilha de auditoria, registros imutáveis, backup gerenciado e controles de rede. Administradores não recebem acesso geral automático aos cálculos de outros usuários.
Nenhum sistema é isento de risco. Em caso de suspeita de acesso indevido, perda de arquivo ou incidente, interrompa o compartilhamento, preserve as evidências e comunique imediatamente o administrador institucional ou o canal acima.
Cookie de sessão
O site utiliza apenas o cookie estritamente necessário tigrax_session para manter a autenticação e a segurança da sessão. Em produção ele é enviado somente por HTTPS e usa a proteção SameSite. Cada chamada autenticada bem-sucedida renova sua validade por 24 horas; sem nova chamada autenticada, ele expira. A plataforma não utiliza cookies de publicidade nem de análise comportamental.
Atualizações deste aviso
Este aviso será revisado quando houver mudança relevante nas finalidades, categorias de dados, fornecedores, retenção ou direitos. A versão e a data vigentes permanecem indicadas nesta página. Alterações que exijam uma manifestação específica serão apresentadas separadamente; a simples publicação não cria consentimento retroativo.