Visão geral
O GiA é uma plataforma B2B para gestão de terapias de pacientes com TEA. Esta página descreve, em alto nível, a postura de conformidade da TEA IA Tecnologia Ltda. com a LGPD e as normas aplicáveis ao setor de saúde no Brasil.
Para detalhes específicos, consulte:
Governança
Operadora: TEA IA Tecnologia Ltda. — CNPJ 60.498.707/0001-00
Encarregado pelo Tratamento de Dados (DPO): dpo@abagia.ai
Modelo: O GiA é uma plataforma B2B. A Organização de Saúde contratante atua como Controladora dos dados clínicos; a TEA IA Tecnologia atua como Operadora, processando dados conforme as instruções da Controladora.
Segurança
Técnica
- Criptografia em trânsito (TLS 1.3) e em repouso (AES-256)
- Controle de acesso baseado em função (RBAC) com autenticação multifator
- Trilha de auditoria imutável de acessos a dados sensíveis
- Backups automáticos diários com retenção de 30+ dias
- Monitoramento 24/7 e testes periódicos de segurança
Organizacional
- Política de Segurança da Informação documentada
- Treinamento regular da equipe
- Acordos de confidencialidade com colaboradores e terceiros
- Plano de Resposta a Incidentes testado
- Registros de Operações de Tratamento (Art. 37 LGPD)
Infraestrutura
- AWS, região primária em São Paulo (sa-east-1)
- Certificações da infraestrutura: ISO 27001, SOC 2, HIPAA
Inteligência Artificial
O Sistema é desenvolvido em conformidade com a Resolução CFM nº 2.454/2026:
- Sugestões de IA são claramente identificadas no Sistema
- Toda análise é registrada em trilha de auditoria
- Dados são pseudonimizados antes do envio a provedores externos
- Contratos com provedores de IA vedam uso de dados para treinamento
- A Organização contratante mantém responsabilidade clínica final
Detalhes de governança de IA disponíveis em governanca@abagia.ai.
Marco regulatório seguido
Legislação:
- Lei nº 13.709/2018 (LGPD)
- Lei nº 12.965/2014 (Marco Civil da Internet)
- Lei nº 9.609/1998 (Lei do Software)
- Lei nº 8.069/1990 (Estatuto da Criança e do Adolescente)
- Lei nº 12.842/2013 (Ato Médico)
Atos regulatórios:
- Resolução CFM nº 2.454/2026 — Uso de IA na medicina
- Resolução CFM nº 1.821/2007 — Guarda de prontuário
- Resolução CD/ANPD nº 4/2024 — Dados de crianças e adolescentes
- Resolução CD/ANPD nº 15/2024 — Notificação de incidentes
Padrões técnicos:
- SBIS NGS1 — Segurança em sistemas de saúde
- Código de Ética Médica (CFM nº 2.217/2018)
Documentação disponível às Organizações contratantes
Mediante solicitação:
- Lista atualizada de subprocessadores
- Registro de Operações de Tratamento (ROPA)
- Relatório de Impacto à Proteção de Dados (RIPD)
- Relatórios de auditoria de segurança (quando contratualmente acordado)
- Indicadores de desempenho dos modelos de IA
Solicite em: governanca@abagia.ai
Perguntas Frequentes
A IA usa dados de pacientes para treinar modelos?
Não. Contratos com provedores vedam esse uso e PII é removida antes de qualquer envio externo.
Quem responde aos pedidos dos pacientes?
A Organização Controladora, que mantém a relação direta com os pacientes. A TEA IA Tecnologia fornece suporte técnico.
E em caso de incidente?
Notificamos a Controladora em até 24 horas. Ela decide sobre comunicação à ANPD e aos titulares, conforme Art. 48 LGPD e Resolução CD/ANPD nº 15/2024.
Por quanto tempo dados de prontuário são mantidos?
20 anos após o último atendimento, conforme Resolução CFM nº 1.821/2007.
O Sistema está pronto para o Marco Legal da IA (PL 2338/2023)?
Acompanhamos a tramitação e atualizaremos práticas quando o projeto for promulgado, em coordenação com as Organizações contratantes.
Contato
| Assunto |
Canal |
| Privacidade e LGPD (DPO) |
dpo@abagia.ai |
| Governança de IA |
governanca@abagia.ai |
| Suporte geral |
contato@abagia.ai |
| Incidentes de segurança |
dpo@abagia.ai (resposta em 24h) |
| Reclamações à ANPD |
https://www.gov.br/anpd |
TEA IA Tecnologia Ltda.
CNPJ 60.498.707/0001-00 — Rua Augusto C. do Nascimento Neto, 32, Vila Gomes, São Paulo/SP, CEP 05589-060 — https://abagia.ai
Histórico de versões
- v3.0 (19/05/2026): Documento condensado para função de demonstração de postura de conformidade com clarificação dos papéis de Controladora (Organização) e Operadora (TEA IA Tecnologia) sob a LGPD.
- v2.0 (19/05/2026): Correção dos papéis Controladora/Operadora.
- v1.0 (16/02/2026): Versão inicial.