← voltar ao site

Política de Privacidade

Versão 1.0.0 · Atualizada em 16 de maio de 2026

Política de Privacidade

1. Controladores e Operadores

A psidobem adota o modelo de duplo controle previsto na LGPD para dados tratados na plataforma:

O Acordo de Processamento de Dados (DPA) que rege a relação entre psidobem e terapeuta está na cláusula 6.4 dos Termos de Uso.


2. Quem Somos

Psidobem Inova Simples (I.S.), CNPJ 58.164.448/0001-20 Sede: Brasil Encarregado de Proteção de Dados (DPO): app@psidobem.com Prazo de resposta: 15 dias úteis


3. Quais Dados Coletamos

Coletamos as seguintes categorias de dados, conforme o papel do usuário:

Identificação e contato

Dados de saúde (pacientes)

Financeiros

Técnicos

Dados de uso


4. Como Seus Dados Chegam até Nós


5. Finalidades e Bases Legais

#FinalidadeCategoria de DadoControladorBase Legal
1Autenticação e controle de acessoIdentificação, credenciaispsidobemArt. 7º V (contrato)
2Prestação dos serviços de agendamentoIdentificação, agendapsidobemArt. 7º V
3Registro clínico (prontuário)SaúdeTerapeutaArt. 11 II "f" (profissional de saúde)
4Geração de resumo de sessão via IASaúde (redatado)Terapeuta / psidobem operadorArt. 11 II "f" + Art. 11 I (consentimento)
5Chat IA assistente clínicoSaúde (redatado)Terapeuta / psidobem operadorArt. 11 II "f" + Art. 11 I
6Insights clínicos via IASaúde (redatado)Terapeuta / psidobem operadorArt. 11 II "f" + Art. 11 I
7Cobranças e faturamento (paciente)Identificação, financeiroTerapeutaArt. 7º V
8Assinatura da plataforma (terapeuta)Identificação, financeiropsidobemArt. 7º V
9Comunicação sobre a contaIdentificação, contatopsidobemArt. 7º V
10Suporte ao clienteIdentificação, contatopsidobemArt. 7º IX (legítimo interesse)
11Prevenção de fraude e segurançaTécnico, identificaçãopsidobemArt. 7º IX
12Telemetria de erros (Sentry)Técnico (logs, stack traces)psidobemArt. 7º IX
13Logs de auditoria internaIdentificação, açãopsidobemArt. 7º IX
14Cumprimento de obrigação legalTodos os aplicáveispsidobem / TerapeutaArt. 7º II (obrigação legal)
15Videochamada integradaConexão P2P — dados não armazenadospsidobemArt. 7º V
16Notificações push (lembretes, agenda)Identificação, agendapsidobemArt. 7º V
17Diário emocional do pacienteSaúdepsidobem (operador)Art. 11 I (consentimento explícito)
18Exportação de dados (DSAR)Todospsidobem / TerapeutaArt. 7º II + Art. 18
19Melhoria e desenvolvimento do produto (dados agregados, sem identificação)Técnico, agregadopsidobemArt. 7º IX

6. Subprocessadores e Parceiros

SubprocessadorFinalidadeLocalização
Supabase Inc.Banco de dados e autenticaçãoEUA
Google LLC (Google Cloud Platform)Infraestrutura de API, armazenamento de arquivos e inteligência artificialEUA
Stripe Inc.Processamento da assinatura do terapeutaGlobal
Functional Software Inc. (Sentry)Telemetria de errosEUA
Google LLC (Firebase Hosting)Servir frontends estáticosCDN global

7. Transferência Internacional de Dados

Dados pessoais tratados pela psidobem e por seus subprocessadores são armazenados em servidores localizados nos Estados Unidos da América.

Tais transferências são realizadas com fundamento no Art. 33 da LGPD, com base em:


8. Uso da Inteligência Artificial

As funcionalidades de IA da plataforma (resumo de sessão, insights clínicos, chat assistente) utilizam serviços de inteligência artificial do Google Cloud, hospedados nos EUA.

Antes do envio de qualquer conteúdo ao modelo, uma camada técnica realiza a redação de identificadores — remoção de nomes, CPF, e-mail e demais dados que permitam identificar diretamente o paciente ou o terapeuta cadastrados na plataforma. O modelo não processa esses dados identificáveis.

Responsabilidade do terapeuta pelo conteúdo inputado: a redação automática cobre apenas os identificadores conhecidos pela plataforma. O terapeuta é responsável por não incluir dados pessoais de terceiros (familiares, outras pessoas mencionadas em sessão) em campos que serão processados pela IA, uma vez que a plataforma não tem como identificar e redigir essas informações automaticamente.

Os outputs gerados pela IA (resumos, insights, mensagens de chat) são armazenados no prontuário do paciente, sob responsabilidade e controle do terapeuta. A IA não toma decisões clínicas autônomas.


9. Retenção de Dados

CategoriaRetenção OperacionalPós-exclusão da ContaBase
Prontuário clínico (sessões, notas, resumos)Vigência do vínculo terapêutico20 anosResolução CFP 001/2009
Dados financeiros / fiscaisVigência do contrato5 anosCódigo Tributário Nacional
Dados cadastrais (nome, e-mail, CPF)Vigência da conta30 dias (anonimização)LGPD Art. 16
Logs de segurança e acesso90 dias corridosArt. 7º IX (legítimo interesse)
Audit log de aceite legalVigência da conta5 anosArt. 7º II (obrigação legal)

10. Direitos dos Titulares

Nos termos do Art. 18 da LGPD, o titular tem direito a:

Canal: app@psidobem.com Prazo de resposta: 15 dias úteis


11. Como Exercer Seus Direitos

A forma de exercer os direitos varia conforme o tipo de dado:


12. Segurança

A psidobem adota medidas técnicas e organizacionais para proteger os dados:


13. Menores de Idade

O acesso de pacientes menores de idade à plataforma requer autorização e supervisão de responsável legal. O responsável deve realizar o cadastro e consentir com o tratamento de dados de saúde em nome do menor.


14. Alterações desta Política

A psidobem pode atualizar esta Política de Privacidade a qualquer momento, notificando os usuários com antecedência mínima de 30 dias por e-mail e/ou aviso no aplicativo. A nova versão exige re-aceite para continuidade do uso da plataforma. A versão e a data de atualização constam no cabeçalho deste documento.


15. Cookies

A plataforma utiliza apenas cookies funcionais de sessão necessários para a autenticação do usuário via Supabase Auth.

Não utilizamos cookies de rastreamento, publicidade comportamental ou analytics de terceiros. Não há compartilhamento de dados de navegação com redes de publicidade.


16. Contato e Encarregado

Para questões sobre privacidade, proteção de dados ou exercício de direitos:

E-mail: app@psidobem.com Prazo de resposta: 15 dias úteis

Caso não haja resposta satisfatória, o titular pode registrar reclamação perante a ANPD (Autoridade Nacional de Proteção de Dados): https://www.gov.br/anpd