Magnifier

Registro de auditoria: rastreie todas as ações da sua conta

Entenda como o registro de auditoria da Klinity funciona, quais eventos são registrados e como exportar o histórico para fins de conformidade com LGPD e HIPAA.

O Registro de auditoria é um histórico completo e imutável de todas as ações realizadas na sua conta Klinity. Cada vez que você acessa, altera ou compartilha informações clínicas, um evento é registrado com data, hora e detalhes da ação.

Esse recurso está disponível para assinantes de planos pagos e é uma das medidas que garantem a conformidade da Klinity com HIPAA e LGPD.

O que é registrado

O sistema captura automaticamente os seguintes eventos:

Autenticação

EventoDescrição
Login realizadoEntrada na conta com sucesso
Falha no loginTentativa de acesso com credenciais inválidas
LogoutSaída da conta
CadastroCriação de uma nova conta
Confirmação de cadastroVerificação de e-mail concluída
Redefinição de senhaSolicitação e confirmação de nova senha

Consultas e arquivos

EventoDescrição
Upload de áudio iniciadoInício do envio de gravação
Upload de áudio concluídoGravação enviada com sucesso
Áudio removidoExclusão do arquivo de áudio
Consulta atualizadaAlteração de nome ou descrição
Consulta excluídaRemoção permanente de uma consulta
Transcrição editadaModificação manual do texto da transcrição
Notas clínicas atualizadasEdição do prontuário gerado pela IA

Documentos

EventoDescrição
Documento geradoSolicitação de criação de documento (receita, atestado, etc.)
Documento atualizadoEdição de conteúdo de um documento
Documento excluídoRemoção de um documento

Compartilhamento

EventoDescrição
Link de compartilhamento criadoGeração de link público para o paciente
Link revogadoDesativação de um link de compartilhamento
Acesso público ao documentoPaciente acessou o link compartilhado

Conta e dados

EventoDescrição
Perfil atualizadoAlteração de nome ou informações da conta
Conta excluídaSolicitação de exclusão permanente da conta
Exportação do registroDownload do histórico de auditoria em CSV

Por que isso é importante

HIPAA — Audit Controls (§ 164.312(b))

A HIPAA exige que organizações que lidam com PHI (Protected Health Information) implementem mecanismos que registrem e examinam atividades em sistemas que contêm dados de saúde.

O registro de auditoria da Klinity atende diretamente a esse requisito, fornecendo:

  • Trilha de auditoria completa e com carimbo de data/hora
  • Registro do usuário responsável por cada ação
  • Histórico de acesso e modificação de dados clínicos
  • Rastreamento de compartilhamentos com terceiros (pacientes)

LGPD — Prestação de contas (Art. 6º, X)

O princípio da responsabilização e prestação de contas da LGPD exige que o controlador demonstre a adoção de medidas eficazes de proteção de dados.

O registro de auditoria documenta que o acesso e uso dos dados clínicos dos seus pacientes ocorre de forma controlada e rastreável.

Valor prático

Além da conformidade, o registro de auditoria é útil em situações como:

  • Investigações internas: identificar quando e por quem um dado foi modificado
  • Contestações jurídicas: comprovar que um acesso ou ação ocorreu em determinada data
  • Auditoria de segurança: detectar acessos não autorizados ou comportamentos anômalos

Como exportar

O registro de auditoria pode ser exportado como arquivo CSV diretamente pela interface da Klinity.

Passo 1: Acesse Configurações → Segurança

  1. No menu lateral, clique no seu nome de usuário
  2. Selecione "Configurações"
  3. No menu de configurações, clique em "Segurança"

Passo 2: Exporte o registro

Na seção "Registro de auditoria", clique em "Exportar como CSV".

O arquivo será baixado automaticamente com o nome audit-log-<data-inicial>-<data-final>.csv.

Conteúdo do arquivo exportado

O CSV contém as seguintes colunas:

ColunaDescrição
event_timeData e hora do evento (UTC)
actionTipo de ação (ex: auth.login, document.create)
statusResultado: success ou failure
actor_idIdentificador único do usuário que realizou a ação
actor_emailE-mail do usuário no momento do evento
target_typeTipo de dado afetado (ex: appointment, document)
target_idIdentificador do dado afetado
ip_addressEndereço IP da origem da requisição
metadataInformações adicionais sobre o evento (formato JSON)

Retenção do registro

A Klinity armazena o registro de auditoria por no mínimo 6 anos, em linha com o requisito mínimo da HIPAA para retenção de documentação de políticas e procedimentos.

Os dados são armazenados de forma particionada por mês em banco de dados criptografado, garantindo:

  • Consultas rápidas mesmo com anos de histórico
  • Isolamento entre períodos para facilitar arquivamento
  • Integridade dos dados com backups automáticos

Perguntas frequentes

O registro pode ser alterado ou deletado?

Não. Os eventos de auditoria são imutáveis — nenhum usuário, nem mesmo administradores internos da Klinity, pode editar ou excluir registros existentes. Isso garante a integridade da trilha de auditoria.

O registro de auditoria está disponível para todos os planos?

O recurso está disponível apenas para assinantes de planos pagos. Usuários do plano gratuito não têm eventos registrados.

Os eventos do meu paciente também aparecem?

O registro captura ações realizadas pela sua conta. O acesso público do paciente ao link compartilhado é registrado como document.shared_access, mas sem identificação do paciente — apenas o IP de acesso e o token do link utilizado.

Como identifico um acesso suspeito?

Ao exportar o CSV, filtre a coluna action por auth.login_failed para ver tentativas de login malsucedidas, ou verifique ip_address para identificar acessos de localizações inesperadas.


Artigos relacionados:

🔗 Conformidade com HIPAA

🔗 Conformidade com LGPD

🔗 Retenção de áudios das consultas

🔗 Como os seus dados estão protegidos