Voltar
LGPD · política v2

Política de Privacidade

Atualização: 24/07/2026. Documento operacional de transparência — não constitui aconselhamento jurídico personalizado.

Categorias de dados

  • Identificação e contato

    Nome, e-mail, telefone, documentos cadastrais.

  • Conta e uso

    Credenciais (hash), logs de acesso, preferências.

  • Financeiro operacional

    Valores, cobranças e status de pagamento.

  • Saúde / prontuáriosensível

    Registros clínicos, documentos, resumos, transcrições autorizadas, contato de emergência.

Bases legais

  • Execução de contrato / procedimentos preliminares
    LGPD Art. 7º, V

    Cadastro de profissionais e clínicas, autenticação, agenda, cobrança e operação do SaaS.

  • Consentimento
    LGPD Art. 7º, I e Art. 11

    TCLE, contrato TDIC, gravação/transcrição/IA e demais aceites específicos quando exigidos.

  • Legítimo interesse
    LGPD Art. 7º, IX

    Segurança da plataforma, prevenção a fraude, melhoria operacional e auditoria — sem prevalecer sobre direitos do titular.

  • Obrigação legal / regulatória
    LGPD Art. 7º, II · Art. 11, II

    Guarda de prontuário e registros documentais; respostas a autoridades competentes.

  • Tutela da saúde (dados sensíveis)
    LGPD Art. 11, II, f

    Tratamento de dados de saúde no contexto do atendimento psicológico mediado pela plataforma.

Subprocessadores

Lista alinhada ao inventário técnico de recursos tecnológicos, com itens operacionais adicionais.

  • Videochamada
    Daily.co

    Salas virtuais de atendimento com controle de acesso por link/token.

  • Mensageria
    WhatsApp (Meta)

    Comunicações operacionais e envio de documentos/links, quando autorizado pelo paciente.

  • Transcrição e IA
    OpenAI

    Transcrição de áudio e apoio a resumos/insights clínicos, somente com consentimento específico adicional.

  • Armazenamento
    Infraestrutura de hospedagem / banco de dados

    Persistência de dados clínicos e operacionais com controles de acesso por organização.

  • Comunicação
    Provedor de e-mail (SMTP)

    Envio de e-mails transacionais (convites, recuperação de senha, notificações), conforme configuração da instalação.

  • Backup / arquivos
    Armazenamento de objetos em nuvem (ex.: Google Cloud Storage)

    Backup e arquivos operacionais quando habilitado — não substitui a guarda clínica no banco da aplicação.

  • Observabilidade
    Monitoramento de erros (ex.: Sentry)

    Diagnóstico técnico de falhas; configurado para minimizar dados pessoais em eventos.

Retenção e guarda clínica

Orientação operacional: cerca de 20 anos para prontuário e 5 anos (mínimo) para registros documentais.

Exclusão definitiva de registros clínicos é bloqueada antes do prazo de guarda. Soft delete não elimina a evidência necessária.

Direitos do titular

  • Confirmação e acesso

    Saber se tratamos dados e obter cópia, com limites de sigilo.

  • Correção

    Corrigir dados incompletos ou inexatos.

  • Eliminação / anonimização

    Quando cabível na LGPD, sem violar guarda clínica.

  • Portabilidade

    Solicitar portabilidade conforme regulamentação e viabilidade.

  • Revogação de consentimento

    Revogar aceites específicos (ex.: gravação/IA).

  • Informação sobre compartilhamentos

    Saber com quem os dados foram compartilhados.

Contato

Canal de privacidade / encarregado (DPO ou equivalente)

privacidade@psicolclin.com.br