Este sistema destina-se exclusivamente ao uso do profissional de psicologia cadastrado. Os dados de pacientes armazenados nesta plataforma são de responsabilidade do profissional, que atua como Controlador de Dados nos termos da Lei nº 13.709/2018 (LGPD).
Dados Coletados
Nome, CPF, data de nascimento, telefone, e-mail, histórico de sessões, prontuários clínicos e registros financeiros dos pacientes.
Finalidade
Gestão clínica e financeira do consultório. Os dados não são compartilhados com terceiros nem utilizados para fins publicitários.
Armazenamento e Segurança
Dados armazenados em banco PostgreSQL (Supabase), com acesso protegido por autenticação em dois fatores (MFA obrigatório). Comunicação via HTTPS. Apenas o profissional autenticado tem acesso aos dados.
Operador de Dados
Os dados são processados pela Supabase Inc. (San Francisco, EUA) como Operador nos termos da LGPD. A Supabase mantém certificações de segurança e Acordo de Processamento de Dados (DPA) disponível em supabase.com/privacy. Os dados são armazenados em servidores AWS na região selecionada no projeto Supabase.
Dados Sensíveis de Saúde
Prontuários e registros clínicos são dados sensíveis de saúde mental (Art. 11 LGPD). O profissional é responsável por obter consentimento explícito dos pacientes para seu armazenamento digital.
Base Legal
Prontuários e dados clínicos são tratados com base no Art. 11, II, f da LGPD (tutela da saúde pelo profissional habilitado). Dados cadastrais e financeiros são tratados com base no Art. 7º, V (execução de contrato) e Art. 7º, IX (legítimo interesse do controlador).
Retenção de Dados
Os dados são mantidos enquanto o profissional utilizar o sistema. O profissional é responsável por excluir os dados dos pacientes ao encerrar o atendimento ou o uso do sistema, conforme orientações do CFP e LGPD.
Direitos dos Titulares (Pacientes)
Os pacientes têm direito ao acesso, correção, portabilidade e exclusão de seus dados, conforme Art. 18 da LGPD. O profissional, como Controlador, é responsável por atender essas solicitações. O sistema disponibiliza a função "Exportar dados (LGPD)" no perfil de cada paciente para facilitar solicitações de portabilidade.
Incidentes de Segurança
Em caso de incidente de segurança que possa acarretar risco aos titulares, o profissional (Controlador) deve comunicar a ANPD em até 72 horas, conforme Art. 48 da LGPD. Contato ANPD: gov.br/anpd.
Dúvidas sobre esta política: contate o desenvolvedor do sistema.