Guias de Desenvolvimento

Política e Conformidade

Signing Sessions

Sessão de Confiança

Guias dos SDKs

Sessão de Confiança — Captura de Consentimento

Fluxo para capturar consentimento informado com força probatória — telemedicina (CFM 2.314/2022), pesquisa clínica (CNS 466/2012), aceite de política de tratamento de dados sensíveis (LGPD), aceite de termos de uso com identidade comprovada.

Quando usar

Sempre que a prova de quem consentiu importa mais do que a presença de um documento assinado. Em telemedicina, por exemplo, o que o médico precisa demonstrar é que aquele paciente específico, identificado biometricamente, consentiu naquele momento — não que ele assinou um PDF.

Contexto regulatório

Regulação O que exige Como a Sessão de Confiança atende
CFM Resolução 2.314/2022 (telemedicina) Consentimento informado antes da teleconsulta e antes da prescrição; trilha de auditoria uma Sessão de Confiança por consulta + uma por prescrição (ou uma combinada cobrindo as duas)
CNS Resolução 466/2012 (pesquisa clínica) TCLE com identificação inequívoca do participante policy.profile=BIOMETRIC + action.description com o protocolo da pesquisa
LGPD art. 8º (consentimento como base legal) Consentimento livre, informado e inequívoco action.description declara a finalidade; biometria garante a identidade do consentidor
CDC art. 54 (contratos de adesão) Cláusulas limitativas em destaque, manifestação consciente em conjunto com clickwrap padrão (CLICK_ACCEPT) + identidade biométrica

Padrão de uso

1. Consentimento de teleconsulta (CFM 2.314/2022)

{
  "action": {
    "type": "telemedicine_consultation_consent",
    "description": "Consentimento informado para teleconsulta — paciente Maria Souza, CRM Dr. João Silva CRM/SP 123456, especialidade Cardiologia, modalidade videoconferência"
  },
  "policy": {
    "profile": "BIOMETRIC"
  },
  "signer": {
    "name": "Maria Souza",
    "cpf": "123.456.789-09",
    "email": "maria@example.com",
    "otpChannel": "email"
  },
  "metadata": {
    "regulation": "CFM-2314-2022",
    "doctor_crm": "SP-123456",
    "consultation_id": "TLC-2026-7421",
    "specialty": "cardiologia"
  },
  "expiresInMinutes": 60
}

Crie a sessão imediatamente antes da consulta. O paciente confirma identidade (biometria) e aceita o termo de consentimento. O evidenceId retornado deve ser anexado ao prontuário eletrônico.

2. Consentimento para prescrição digital

{
  "action": {
    "type": "digital_prescription_consent",
    "description": "Consentimento para emissão de prescrição digital — paciente Maria Souza, receita PRES-2026-8841 (medicamentos: dipirona 500mg, omeprazol 20mg)"
  },
  "policy": {
    "profile": "BIOMETRIC"
  },
  "signer": { "name": "...", "cpf": "...", "email": "...", "otpChannel": "email" },
  "metadata": {
    "regulation": "CFM-2314-2022",
    "prescription_id": "PRES-2026-8841",
    "doctor_crm": "SP-123456"
  }
}

3. TCLE em pesquisa clínica

{
  "action": {
    "type": "clinical_research_informed_consent",
    "description": "Termo de Consentimento Livre e Esclarecido (TCLE) — Protocolo CEP/CONEP nº 2025.567.890 — Estudo XYZ Fase III"
  },
  "policy": {
    "profile": "OTP_AND_BIOMETRIC"
  },
  "signer": { "name": "...", "cpf": "...", "email": "...", "phone": "...", "otpChannel": "sms" },
  "metadata": {
    "regulation": "CNS-466-2012",
    "research_protocol": "2025.567.890",
    "site_id": "HCFMUSP",
    "participant_id": "PT-0042"
  },
  "expiresInMinutes": 1440
}

OTP + biometria é o nível recomendado para TCLE: OTP comprova posse do canal, biometria comprova identidade. O expiresInMinutes=1440 (24h) dá tempo para o participante consultar familiares antes de aceitar.

Diferença em relação à Assinatura Expressa

Para consentimento em telemedicina, há duas formas válidas:

  1. Sessão de Confiança (recomendada): a action.description carrega o teor do consentimento. O paciente confirma biometricamente, sem precisar baixar/visualizar/assinar um PDF. Pacote de evidências serve como prova jurídica.
  2. Assinatura Expressa (alternativa): você gera um PDF do termo, sobe via document.content, paciente assina com BIOMETRIC. Pacote de evidências inclui o hash do PDF.

A Sessão de Confiança é mais ágil e tem UX muito melhor em fluxo de teleconsulta (paciente já está na chamada, não quer abrir PDF). A Assinatura Expressa só é necessária se a sua regulação interna exige um documento materializado.

Apresentação ao regulador / juiz

O verificador público (https://verificador.signdocs.com.br/{evidenceId}) exibe:

Isso é mais robusto do que um PDF assinado, porque a identidade biométrica + timestamp criptográfico + selo ICP-Brasil tornam a prova praticamente irretratável.