Política de Privacidade
O que esta extensão faz
A extensão "CLaiR VidaCare" adiciona um botão "Ditar CLaiR" às páginas de relatório do VidaCare. Quando o utilizador clínico autorizado clica no botão, a extensão abre a aplicação CLaiR numa aba do mesmo navegador, envia o contexto mínimo do exame atual, incluindo a ordem dos exames que pertencem ao mesmo relatório, e permite devolver o relatório final para o editor VidaCare através do botão "Inserir no VidaCare". A extensão também pode abrir uma nova sessão CLaiR automaticamente quando deteta um novo relatório, apenas se o utilizador ativar essa opção no próprio botão da extensão.
A versão 0.5.0 acrescenta um modo opcional "CLaiR no VidaCare". Quando o utilizador o ativa, a extensão pode preparar e inserir o template no editor VidaCare, pedir acesso ao microfone após um clique em "Ditar", enviar a gravação para o CLaiR após "Parar" e aplicar o texto revisto no bloco do exame escolhido. A aplicação automática é bloqueada se o relatório, os exames ou o texto do editor tiverem mudado entretanto.
A versão 0.5.1 passa a inserir o relatório através do modelo interno do editor VidaCare e confirma que o conteúdo permaneceu no editor antes de indicar sucesso. Esta correção não acrescenta novos dados processados, permissões ou destinos de rede.
A versão 0.5.2 reconhece o protocolo Via Verde AVC quando o conjunto atual contém TC crânio, angio-TC e TC do pescoço e existe um marcador verde válido ou informação clínica compatível. Nessa situação utiliza o template único dos três exames. Esta melhoria não acrescenta novos dados processados, permissões ou destinos de rede.
A versão 0.5.3 faz a abertura automática apenas quando deteta uma nova
identidade estável de relatório, através do report ID ou accession
number. Alterações do editor, carregamento progressivo dos exames,
validação e mudança de página do mesmo relatório deixam de reabrir a
aba CLaiR. A última associação entre separador, relatório e sessão fica
apenas em chrome.storage.session até ao fecho do navegador.
Esta correção não acrescenta permissões ou destinos de rede.
A versão 0.5.9 consolida os modos Manual, Automático e Integrado. O acesso da conta apenas disponibiliza o modo Integrado: a sua ativação continua a exigir a escolha e confirmação explícitas do utilizador. As escritas no CKEditor passam a confirmar, imediatamente antes da alteração, que o relatório ainda corresponde ao texto revisto. A extensão bloqueia a inserção se não conseguir confirmar o accession atual, preserva texto entretanto editado e elimina as sessões clínicas locais no logout, na mudança de conta ou quando o separador VidaCare é fechado. Estas alterações não acrescentam permissões ou destinos de rede.
A extensão não assina, guarda, finaliza nem submete relatórios no VidaCare. A sua função é apenas reduzir o copy-paste entre o VidaCare e o CLaiR.
Dados que a extensão acede ou processa
- Conteúdo do website VidaCare: a extensão lê texto visível na página de relatório para detetar o editor, o exame atual e a informação clínica disponível.
- Informação de saúde e possível identificação pessoal: a informação clínica ou o texto do relatório podem conter sintomas, procedimentos, diagnósticos, identificadores clínicos ou outros dados do doente introduzidos no VidaCare. Nas páginas de relatório suportadas, a extensão pode ler localmente o contexto visível para detetar o exame e o editor atuais. O texto clínico só é transmitido ao CLaiR depois de uma ação explícita do utilizador ou quando o modo opcional "CLaiR no VidaCare" tiver sido previamente ativado pelo próprio utilizador.
- Contexto do exame: modalidade, descrição do exame, segmento anatómico e informação clínica, quando disponíveis, são enviados para a aba CLaiR para preparar a conversa e o template correto.
- Texto do relatório produzido no CLaiR: no modo Manual ou Auto, volta da aba CLaiR quando o utilizador clica em "Inserir no VidaCare". No modo integrado, o resultado do ditado é aplicado depois de o utilizador clicar em "Parar" e a extensão confirmar que continua no mesmo relatório sem alterações concorrentes.
- Áudio do ditado: no modo "CLaiR no VidaCare", a extensão grava apenas entre os cliques explícitos em "Ditar" e "Parar". A gravação é enviada por ligação HTTPS à API autenticada do CLaiR para transcrição e edição clínica. A extensão não conserva o áudio depois de concluir, cancelar ou falhar o pedido.
- Preparação integrada do template: o contexto do exame e a informação clínica são enviados por HTTPS à API autenticada do CLaiR para escolher e obter os templates. O primeiro exame da ordem apresentada pelo VidaCare é tratado como o exame principal.
- Identificador de sessão local: um UUID gerado no navegador emparelha a aba VidaCare de origem com a aba CLaiR aberta. O identificador não contém dados clínicos.
-
Token de autenticação CLaiR: quando o utilizador já
está autenticado no CLaiR, a aplicação CLaiR pode partilhar com a
extensão um token temporário de autenticação para permitir chamadas
autorizadas relacionadas com a extensão. O token fica apenas em
chrome.storage.sessione expira automaticamente. -
Telemetria técnica da extensão: a extensão pode
enviar para
https://clinicalairadiology.com/api/addon/telemetryeventos operacionais como versão da extensão, origem suportada, sucesso/falha de abertura/inserção, duração, estado do token, existência de editor e intervalos de tamanho de texto. Esta telemetria usa apenas indicadores, estados e intervalos; não inclui texto clínico, texto de relatório, identificadores de doente, accession number, query strings completas, hashes de URL ou o identificador de sessão em bruto.
Como os dados são protegidos na extensão
-
O contexto do exame fica em
chrome.storage.session, que é armazenamento local da sessão do navegador e é limpo quando o navegador fecha. - A sessão local pode permanecer até ao fecho do navegador para permitir que o utilizador insira novamente uma versão corrigida do mesmo relatório a partir da mesma aba CLaiR.
-
A comunicação entre a página CLaiR e a extensão usa mensagens com
verificação de origem, limitada à aplicação canónica
https://clinicalairadiology.com/clair. -
A fila local de telemetria técnica fica em
chrome.storage.sessionaté ser enviada ao CLaiR ou até o navegador fechar. A telemetria enviada ao CLaiR é usada para segurança, diagnóstico, fiabilidade e melhoria do funcionamento da extensão. -
A extensão pode guardar em
chrome.storage.localuma preferência técnica indicando se o utilizador tem acesso às funcionalidades de ditado da extensão. Esta preferência não contém dados clínicos. -
O modo Manual, Auto ou "CLaiR no VidaCare" é guardado em
chrome.storage.local. A confirmação explícita necessária para ativar o modo integrado também pode ser guardada localmente e fica associada à conta CLaiR autenticada que a concedeu. Texto clínico, relatórios e áudio não são guardados nesse armazenamento.
Dados que a extensão NÃO recolhe
- Não vende dados de utilizadores.
- Não recolhe palavras-passe, cookies, histórico global do navegador ou marcadores.
- Não monitoriza teclas, rato, atividade fora das páginas VidaCare/CLaiR ou outras abas.
- Não recolhe dados financeiros, localização GPS ou dados de pagamento.
Serviços terceiros
O ditado, a estruturação e a edição clínica são processados pelo serviço CLaiR (clinicalairadiology.com/clair), acessível apenas a utilizadores autorizados. No modo integrado, a extensão chama diretamente as APIs autenticadas de templates e transcrição no mesmo domínio CLaiR. A extensão também pode enviar a telemetria operacional sem conteúdo clínico descrita acima. O tratamento realizado pelo serviço CLaiR é descrito na política de privacidade do CLaiR e nos termos de utilização.
Permissões pedidas no manifesto e porquê
-
storage: guarda, durante a sessão do navegador, o mapa sessionId → aba VidaCare de origem e o contexto mínimo necessário para a aba CLaiR pedir esse contexto. -
scripting: usado como fallback para recuperar o contexto do exame ou inserir o relatório final no editor VidaCare depois de uma atualização da extensão com a aba aberta. A reinjeção só é tentada quando o Chrome confirma que o recetor da mensagem não existe; uma falha explícita de inserção nunca é repetida. - Autorizações de anfitriões VidaCare/Kresk/Affidea: permitem mostrar o botão "Ditar CLaiR", ler o contexto do exame e inserir o relatório final nas páginas VidaCare suportadas.
-
Autorizações de anfitriões CLaiR: permitem a ponte
com a aplicação CLaiR e as chamadas autenticadas de templates,
transcrição e telemetria em
https://clinicalairadiology.com.
Retenção
A extensão não mantém uma base de dados própria. O contexto temporário usado para emparelhar VidaCare e CLaiR é local ao navegador, vive apenas na sessão do Chrome e é apagado quando o navegador fecha. O token CLaiR temporário e a fila local de telemetria seguem a mesma fronteira de sessão. A preferência local de acesso às funcionalidades da extensão pode persistir até ser substituída por uma nova leitura da conta CLaiR do utilizador. A confirmação de ativação do modo integrado pode persistir até o utilizador limpar os dados da extensão ou a extensão pedir uma nova confirmação numa versão futura.
O contexto clínico e o áudio enviados ao serviço CLaiR são processados pelo serviço para escolher o template e produzir a transcrição. A extensão não controla a retenção no servidor; aplicam-se a política de privacidade e os termos do serviço CLaiR indicados acima.
No logout, na mudança de conta ou quando o serviço CLaiR revoga o acesso ao modo integrado, a extensão elimina o token temporário e a confirmação local desse modo antes de permitir uma nova utilização.
Contacto
Desenvolvido por CLaiR · E-mail: rifelimo@gmail.com
Alterações a esta política
Atualizações desta política passam a vigorar quando publicadas nesta página. A data no topo reflete a última revisão.
English summary: "CLaiR VidaCare" is a Chrome extension that bridges supported VidaCare reporting pages with the CLaiR radiology assistant. Its optional in-page mode can prepare templates, record audio after an explicit user click, send it to the authenticated CLaiR service and apply the reviewed result to the verified VidaCare report. It may send safe operational telemetry to CLaiR, without clinical text, report text, patient identifiers or raw session ids. The full policy above is the operative version in Portuguese.