Com a Certificação Digital, as transações eletrônicas estarão protegidas por mecanismos de segurança capazes de garantir autenticidade, confidencialidade e integridade às informações. |
![]() |
FAQ Certificação Digital |
Qual o benefício da Certificação Digital no mercado de saúde? |
| Como funciona? |
| Como funciona o processo de assinatura digital de um arquivo de faturamento? |
| O quê muda para o Prestador? |
| Esse recurso tecnológico é 100% seguro? |
| Que cuidados devem ser tomados pelos usuários ao realizar transações na internet? |
| Quais são os tipos de Certificado? |
| Como escolher o tipo de Certificado adequado ao seu perfil? |
| Por que a Orizon deve armazenar o arquivo por cinco anos? |
| Qualquer operadora está preparada para receber arquivo de faturamento com assinatura digital? |
| O que é a Autoridade Certificadora (AC)? |
| Os documentos assinados com certificados digitais emitidos pela ICP-Brasil são válidos juridicamente? |
| Posso solicitar um certificado digital sem possuir um e-mail? |
| O que é a ICP-Brasil? |
Qual o benefício da Certificação Digital no mercado de saúde? |
O principal benefício da implantação da certificação digital de arquivos XML TISS é a possibilidade de eliminar o processo de envio de guias de papel no processo de faturamento entre os prestadores de serviços médicos e as operadoras de saúde (paperless). Essa eliminação é possível pelo fato da assinatura digital garantir o não repúdio no envio dos lotes de faturamento. |
| O que é um Certificado Digital? |
Certificado Digital é uma credencial eletrônica que identifica uma pessoa na Internet. Com ele, uma pessoa pode assinar um documento ou se autenticar em qualquer sistema eletrônico ou website. Com a Certificação Digital, o usuário tem total segurança e até mesmo garantia legal. Trata-se de uma tecnologia que pode ser aplicada em qualquer processo eletrônico, independente do segmento. (Fonte: Certisign) |
O Certificado Digital é emitido a pessoas físicas (cidadão comum) e jurídicas (empresas ou municípios). A emissão é feita por uma Autoridade Certificadora (Certisign) e é ela quem vai associar ao usuário um par de chaves criptográficas (pública e privada). São essas chaves, emitidas e geradas pelo próprio usuário no momento da aquisição do certificado, que transformam um documento eletrônico em códigos indecifráveis que trafegam de um ponto a outro sigilosamente. Enquanto a chave pública codifica o documento, a chave privada associada à ela decodifica e vice-versa. (Fonte: Certisign) |
Como funciona o processo de assinatura digital de um arquivo de faturamento? |
No momento do envio do arquivo de faturamento, através do site da Orizon, o sistema insere a assinatura no lote. Depois de realizada a assinatura, qualquer modificação no arquivo eletrônico, mesmo que seja apenas uma vírgula, descaracteriza a integridade do XML, provando que o mesmo foi adulterado. Portanto, esse processo garante que o arquivo que partiu do prestador de saúde é o mesmo que chegou a operadora, e foi encaminhado para o pagamento, realmente, por aquele determinado prestador, portador do certificado (e conhecedor da senha). |
Muito pouco em relação aos processos atuais, já que o faturista, apenas, será solicitado a inserir o token com o certificado digital e digitar a sua senha Não requer instalação de aplicativos nem alteração no seu sistema de gestão. |
Como a Certificação Digital pode reduzir efetivamente custos na Saúde Suplementar? |
Um dos maiores custos administrativos em Saúde Suplementar é com a impressão, o envio, a armazenagem e o manuseio das guias de faturamento em papel. No processo, essas guias começam a gerar custos para o Prestador, que precisa comprar papel e tinta para impressora, contratar equipe para imprimir e ordenar as guias, além de pagar pelo envio desse faturamento (seja pelo correio ou courrier) até chegar na Operadora, que tem o custo de receber esse material, muitas vezes em sucursais que necessita enviar para o departamento de análise de contas. Lá as guias são separadas por data de pagamento e por prestador, depois são analisadas e armazenadas por no mínimo cinco anos. Com a Certificação Digital, todo esse custo administrativo pode ser reduzido e ainda trazer agilidade e qualidade ao processo. |
Até hoje não existe nenhum caso de fraude em certificação digital. A tecnologia é bastante forte e robusta, de modo que o nível de segurança das assinaturas eletrônicas possa ser aumentado com o passar dos anos. (Fonte: Certisign) |
Que cuidados devem ser tomados pelos usuários ao realizar transações na internet? |
Com a Certificação Digital, o usuário tem a garantia de segurança, sigilo, integridade, autenticidade e não-repúdio, eliminando a possibilidade de fraudes. O documento digital, uma vez assinado, não mais poderá ser editado ou alterado, além de ter validade jurídica, conferida pela Medida Provisória 2.200-2. (Fonte: Certisign) |
O e-CNPJ é um documento eletrônico em forma de certificado digital que funciona exatamente como uma versão digital do CNPJ, e possibilita realizar consultas, atualizar os cadastros da pessoa jurídica, obter certidões na Receita Federal, cadastrar procurações eletrônicas e acompanhar processos tributários. Os dois principais tipos de certificados e-CNPJ existentes são o A1, validade 1 ano e o A3, validade 3 ano . (Fonte: Certisign) O e-CPF é um documento eletrônico em forma de certificado digital que funciona exatamente como uma versão digital do CPF. Ele garante a autenticidade e a integridade na comunicação entre as pessoas físicas e os diversos órgãos públicos. Os dois principais tipos de certificados e-CPF existentes são o A1, validade 1 ano e o A3, validade 3 ano. (Fonte: Certisign) |
Prestadores de serviço médico pessoa jurídica (clínicas, hospitais, laboratórios) devem optar pelo e-CNPJ ou e-PJ. Enquanto que prestadores pessoa física (médicos, dentistas) devem adquirir um e-CPF. Por motivo de segurança e pelo tempo de validade prolongado, a Orizon recomenda aos seus clientes que seja adquirido o tipo de certificado A3. |
O certificado digital e-PJ certificado para Pessoa Jurídica têm como propósito permitir ao prestador de serviços emitir certificados para os seus colaboradores caracterizando-os como seus procuradores, sem a necessidade de fornecimento ou compartilhamento interno do e-CNPJ certificado designado ao responsável perante a Receita Federal - que permite obter todas as informações tributárias da empresa diretamente pela Internet. Outro propósito do e-PJ é quando por necessidade técnica do sistema computacional de gestão do prestador de serviços, o certificado digital for armazenado em servidor. Desta forma, normalmente a assinatura digital é gerada diretamente por sistema - sem interação humana. A Certisign recomenda fortemente que nestes casos, utilize-se um HSM (Hardware Security Module) para o armazenamento seguro do certificado digital A3, valido por 3 anos. |
Porque juridicamente esse é o tempo que o Prestador pode contestar uma conta enviada e paga pela Operadora. |
Qualquer operadora está preparada para receber arquivo de faturamento com assinatura digital? |
Este projeto é uma grande novidade para o mercado de saúde e está sendo implementado pela Orizon de forma gradativa. Para conhecer a lista de Operadoras habilitadas entre em contato com a Central de Relacionamento Orizon (3003-7333 para grandes centros/0800 724 7333 outras localidades). |
As Autoridades Certificadoras são entidades credenciadas para emitir certificados digitais. Constituem sua competência: emitir, expedir, distribuir, revogar e gerenciar os certificados digitais das ACs de nível imediatamente subseqüente ao seu, assim como colocar à disposição dos usuários listas de certificados digitais revogados e outras informações pertinentes e manter o registro de suas operações. |
Os documentos assinados com certificados digitais emitidos pela ICP-Brasil são válidos juridicamente? |
Sim. As declarações constantes dos documentos em forma eletrônica, produzidos com a utilização de certificados digitais de uma Autoridade Certificadora vinculada à ICP-Brasil, presumem-se verdadeiras em relação aos signatários, na forma do art. 131, da Lei no 3.071, de 1º de janeiro de 1916 Código Civil. |
Posso solicitar um certificado digital sem possuir um e-mail? |
| Não. Por determinação da ICP-Brasil, o endereço de e-mail é obrigatório no certificado digital, por isso, é necessário criar um endereço de e-mail junto a um provedor antes de efetuar a solicitação de um certificado digital. |
|
A ICP-Brasil - Infra-estrutura de Chaves Públicas Brasileira - é um conjunto de entidades, padrões técnicos e regulamentos, elaborados para suportar um sistema criptográfico com base em certificados digitais. Criada a partir da percepção do Governo Federal na importância de se regulamentar as atividades de certificação digital no País, denota maior segurança nas transações eletrônicas e incentiva a utilização da Internet como meio para a realização de negócios. (Fonte: ICP-Brasil) |






