Guia prático para a clínica
Aprisionamento de dados: o problema que esta página resolve
Aprisionamento de dados acontece quando a informação da clínica só existe dentro das telas do fornecedor. O sintoma clássico aparece na hora de sair: o histórico só sai em PDF, o financeiro só sai em impressão de tela, a base completa vira um serviço cobrado à parte e o prazo depende da boa vontade de quem opera o sistema. Como o prontuário odontológico precisa ser guardado por anos e acompanha o paciente ao longo da vida, essa dependência é um risco de operação, não um detalhe contratual. O Cuspivo trabalha no sentido oposto: a exportação é uma função do produto, disponível na própria tela do paciente, em formato estruturado e com verificação de integridade.
- Sinal de alerta: o fornecedor só entrega o histórico em PDF ou impressão de tela.
- Sinal de alerta: exportação da base tratada como serviço avulso, com preço negociado na saída.
- Sinal de alerta: nenhum registro de quem exportou o quê, em um sistema que guarda dado de saúde.
- Teste prático: peça o arquivo ainda na avaliação e abra o conteúdo antes de decidir.
O pacote de prontuário: um arquivo estruturado por paciente
Na visão geral do paciente existe a ação Exportar prontuário. Ela monta um pacote JSON com mais de vinte seções do registro: dados cadastrais, agendamentos, odontograma e evolução, notas clínicas com suas versões, histórico médico, planos de tratamento, periodontia, financeiro do paciente, prescrições registradas, casos de laboratório, encaminhamentos, consentimentos assinados, formulários de anamnese, retornos, comunicações, metadados de imagem, convênios, demonstrativos, pagamentos e os metadados de uso de IA. Cada seção declara a origem, a quantidade de registros e um hash SHA-256; o pacote inteiro carrega o próprio hash. Se alguma fonte não responder, o download é bloqueado e a tela informa quais seções falharam — a clínica não recebe em silêncio um arquivo pela metade.
- Formato JSON próprio, com versão de esquema declarada no arquivo.
- Hash SHA-256 por seção e hash do pacote completo para conferir integridade depois.
- Disponível para a equipe com acesso àquele paciente, sem depender do plano contratado.
- Metadados de imagem entram no pacote; os arquivos de imagem são baixados pelas telas de imagem.
Exportação auditada: fica registrado quem levou o quê
Exportar um prontuário é acesso a dado sensível, e o Cuspivo trata assim. Cada exportação grava duas entradas na trilha de auditoria da clínica: a solicitação e a conclusão — ou a falha, com a lista das seções que não responderam. O registro guarda o usuário que gerou o arquivo, a marcação de acesso a dado de saúde, o identificador da exportação, a quantidade de seções e o hash do pacote. A trilha é encadeada: cada entrada carrega o hash da entrada anterior, e o papel de banco usado pela aplicação não tem permissão para alterar registros de auditoria, apenas para acrescentar.
- Duas entradas por exportação: solicitação e conclusão ou falha.
- Cada entrada nomeia o usuário responsável e é marcada como acesso a dado sensível.
- Encadeamento por hash e gravação somente por acréscimo.
- Ainda não há tela para o dono navegar a trilha; a consulta passa pelo suporte.
Relatórios e listas em CSV para trabalhar fora do sistema
Nem todo dado precisa sair como prontuário. Para conferência com o contador, conciliação ou análise em planilha, o caminho é o CSV. O construtor de relatórios trabalha sobre cinco conjuntos de dados — produção, recebimentos, agendamentos, retornos e gastos com materiais — e qualquer relatório montado ali pode ser baixado em CSV. As telas prontas de produção e recebimentos, desempenho por profissional, aceitação de plano de tratamento, novos pacientes e efetividade de retorno também têm botão de download. Os arquivos saem em UTF-8 com marca de ordem de bytes, então a planilha abre nomes com acento corretamente, e os valores monetários aparecem como número simples, prontos para somar. A área de relatórios faz parte dos planos Crescimento e Rede.
- Cinco conjuntos de dados: produção, recebimentos, agendamentos, retornos e gastos com materiais.
- CSV que a planilha abre sem quebrar acentos, com valores monetários em número puro.
- A lista de atendimentos do dia sai em CSV e está aberta a qualquer perfil autenticado.
- Demonstrativos do paciente saem em PDF pela própria tela de demonstrativos.
As integrações que a clínica configura hoje
Na área de integrações, dentro das configurações da organização, o administrador cadastra as credenciais dos provedores de mensagem. A conta é da clínica, então o consumo é cobrado direto pelo provedor, sem intermediação. A chave é gravada em modo somente escrita: depois de salva, as telas mostram apenas os quatro últimos caracteres, quem configurou e quando. Dá para desativar sem apagar, remover de vez, e cada uma dessas ações vai para a trilha de auditoria com o nome do responsável. Imagem funciona sem intermediário: radiografias e fotos intraorais são enviadas direto para o registro do paciente, sem exigir um servidor de imagens na clínica.
- Provedores de mensagem configurados com a credencial da própria clínica.
- Chave somente escrita: nenhuma resposta da API devolve a chave cadastrada.
- Gravação, troca, desativação e remoção registradas na auditoria.
- Envio de imagem direto para o prontuário, sem servidor de imagens no consultório.
O que não está incluído nesta versão
Aqui a lista honesta vale mais do que uma parede de logotipos. Existe código escrito no produto para uma API pública versionada, com chaves por escopo, e para o envio assinado de eventos como paciente criado, consulta agendada e pagamento lançado. As duas superfícies estão fechadas nesta versão e nem aparecem nas configurações da clínica: elas só serão abertas depois de passar pela certificação de release. O mesmo vale para login corporativo e provisionamento automático de usuários. Também não existe hoje ferramenta que traga a base de outro sistema de gestão para dentro do Cuspivo, nem conector com servidor de imagens, nem ligação com sistema fiscal ou contábil.
- API pública com chaves por escopo: escrita, porém fechada nesta versão.
- Envio assinado de eventos para outros sistemas: escrito, porém fechado nesta versão.
- Login corporativo e provisionamento automático: fechados até a certificação de release.
- Importação da base de outro sistema e ligação fiscal ou contábil: não incluídos.
Solicitações de titulares e portabilidade prevista na LGPD
A clínica é a controladora dos dados dos seus pacientes. Nas configurações existe um registro de solicitações de titulares com os dez tipos previstos: confirmação e acesso, correção, anonimização, bloqueio ou restrição, eliminação, portabilidade, informações de compartilhamento, revogação de consentimento, oposição e revisão de decisão automatizada. Ao registrar o pedido, o sistema calcula o prazo de quinze dias a partir do recebimento e acompanha o andamento até o desfecho. Para pedidos de acesso ou de portabilidade, a própria tela gera o pacote íntegro do prontuário e o vincula à solicitação. O Cuspivo não publica certificação nem declaração de adequação legal, e a política, os avisos e as decisões continuam sob responsabilidade da clínica controladora.
- Dez tipos de solicitação previstos na lei, registrados com canal e identificação do titular.
- Prazo de quinze dias calculado a partir da data de recebimento.
- Etapas de verificação de identidade e de andamento registradas até o desfecho.
- Pacote de acesso gerado com verificação de integridade e vinculado ao pedido.