Segurança e LGPD

Esta página é mantida pela operadora do TISS Manager e descreve as práticas atuais de tratamento de dados. Não constitui certificação independente.

Última atualização: 14 de julho de 2026

TISS Manager em números

Fatos verificáveis sobre a base técnica do produto — cada linha é uma afirmação independente auditável no código-fonte.

  • 131 arquivos XSD oficiais da ANS embarcados no produto, cobrindo 15 versões do padrão TISS (2.02.03 até 4.03.00).
  • 5.967 códigos TUSS da Tabela 22 (Procedimentos e Eventos em Saúde) disponíveis para validação de vigência e busca.
  • Motor de validação libxml2 — o mesmo utilizado como referência — executado dentro do navegador via WebAssembly.
  • 143 testes automatizados cobrindo hash MD5, XSD, somatórios de guia e lote, CPF/CNS/CNPJ e conversão entre versões.
  • Verificações executadas em cada arquivo: hash MD5, estrutura XSD, somatório por guia e por lote, CPF/CNS/CNPJ, código IBGE de município e datas de vigência.
  • Cada schema XSD tem procedência documentada e hash SHA-256 registrado em src/lib/tiss/schemas/PROVENIENCIA.md no código-fonte.

Arquitetura de tratamento

  • Validador do aplicativo logado: o XML é lido e processado dentro do próprio navegador do usuário. O arquivo só é enviado ao servidor se o usuário mantiver o toggle "Salvar XML no histórico" ligado — que vem desligado por padrão.
  • Validador grátis (landing): o XML é enviado ao servidor apenas para análise e descartado ao final da requisição. Nada é persistido.
  • Criptografia: TLS em trânsito e criptografia em repouso no armazenamento gerenciado.
  • Acesso: restrito por usuário autenticado, com Row-Level Security no banco de dados.

Retenção e exclusão

Quando o usuário opta por salvar XML no histórico, o arquivo fica associado à sua conta e pode ser excluído a qualquer momento pelo próprio painel. O encerramento da conta desativa o acesso imediatamente e desencadeia a exclusão dos dados vinculados no prazo máximo definido pela política de retenção — [preencher prazo].

Base legal (LGPD)

O tratamento de dados pelo TISS Manager tem como base legal a execução do contrato firmado com o cliente (art. 7º, V da Lei nº 13.709/2018) e o legítimo interesse na operação e segurança do serviço (art. 7º, IX). Dados eventualmente contidos nos XMLs (dados pessoais de beneficiários) são tratados na condição de operador, sob instrução do controlador (o prestador que assina o serviço).

Contato

Dúvidas de segurança, incidentes ou pedidos de titular: contato@tissmanager.com.br.