Política de Privacidade
Esta política descreve como tratamos dados pessoais e dados pessoais sensíveis na plataforma CLIOPsi, em conformidade com a Lei nº 13.709/2018 (LGPD).
1. Controlador
Razão social: Pedro Silva Bertoluchi Desenvolvimento de Software Ltda (Bertoluchi Software). CNPJ: 66.416.999/0001-62. Endereço: Rua Pais Leme, 215, Conj. 1713, Pinheiros, São Paulo-SP, CEP 05424-150. Marca comercial: CLIOPsi.
Nome do encarregado pessoa natural (DPO): Pedro Silva Bertoluchi (dpo@cliopsi.com.br). A CLIOPsi é o controlador dos dados cadastrais do psicólogo usuário e operadora dos dados clínicos lançados pelos profissionais. Para qualquer assunto relacionado à proteção de dados, fale com nosso Encarregado (DPO):dpo@cliopsi.com.br.
2. Dados que coletamos
Dados do psicólogo (controlador): nome completo, CRP, e-mail, foto de perfil (opcional), abordagem clínica padrão, valores e duração padrão da sessão, registros de aceite destes Termos.
Origem do cadastro: registramos o canal de chegada, como Google Ads, para avaliar as campanhas. Com seu consentimento para marketing, também podemos guardar o identificador do clique do anúncio (GCLID) e vinculá-lo à sua conta. O identificador do clique permanece no navegador por até 90 dias. Nenhum dado clínico é incluído nessa atribuição.
Dados que o psicólogo lança sobre seus pacientes (operação): nome do paciente, CPF, dados de contato, valor por sessão, anotações clínicas, transcrições de áudio das sessões e prontuários gerados. Esses dados são tratados pela CLIOPsi por conta e ordem do psicólogo controlador.
3. Bases legais (Art. 7º LGPD)
- Execução de contrato com o psicólogo usuário, para entrega das funcionalidades da plataforma (Art. 7º, V);
- Legítimo interesse da CLIOPsi e do profissional usuário na operação segura de uma plataforma clínica, sempre observados os direitos do titular (Art. 7º, IX);
- Cumprimento de obrigação legal e regulatória aplicável à atuação profissional do psicólogo (Art. 7º, II).
Para dados pessoais sensíveis de pacientes (saúde), a base legal utilizada é a tutela da saúde exercida por profissional de saúde que opera a plataforma (Art. 11, II, “f” da LGPD), com consentimento informado obtido pelo psicólogo junto ao paciente.
4. Finalidades do tratamento
- Autenticação e gestão de contas profissionais;
- Registro, transcrição e geração assistida por IA de prontuários clínicos;
- Organização de agenda, briefings e memória longitudinal;
- Suporte técnico e prevenção a fraudes;
- Cumprimento de obrigações legais e regulatórias.
5. Sub-operadores e compartilhamento
Para entregar a plataforma, contamos com os seguintes sub-operadores. Mantemos contratos que exigem deles padrões de segurança e privacidade compatíveis com a LGPD:
- Clerk, autenticação e gestão de identidade (Estados Unidos);
- Supabase (PostgreSQL gerenciado)armazenamento criptografado em repouso de dados de cadastro, pacientes, sessões e prontuários (Estados Unidos);
- OpenAI, inferência de modelos de linguagem sobre transcrições para geração de prontuários, briefings e relatórios (Estados Unidos);
- Deepgram, transcrição de áudio das sessões em texto (Estados Unidos);
- Hostinger, hospedagem da aplicação, com servidor localizado no Brasil.
- Cloudflare, entrega e proteção do tráfego entre você e a aplicação (rede global).
- Meta Platforms (WhatsApp Business), envio de lembretes de sessão e dos códigos de acesso ao agendamento e à área do paciente, para o celular cadastrado pelo profissional (Estados Unidos).
- Sentry, monitoramento de erros com filtros LGPD ativos: sem PII, sem corpo de requisição, sem cookies (Estados Unidos).
- Google Ads, medição de campanhas nas páginas públicas de divulgação, somente após consentimento para marketing. A tag não é executada nas telas clínicas nem nas telas de cadastro que recebem dados pessoais. Não enviamos nomes, prontuários ou anotações de pacientes para essa medição.
6. Transferência internacional
A aplicação é hospedada no Brasil desde 11 de agosto de 2026. Parte dos dados continua sendo processada fora do país, notadamente nos Estados Unidos (Clerk, Supabase, OpenAI, Deepgram, Meta, Sentry e, mediante consentimento, Google Ads). Essas transferências são amparadas pelas hipóteses do Art. 33 da LGPD, em particular pela execução do contrato com o titular e pelo uso de cláusulas contratuais de proteção equivalentes.
7. Retenção
O registro documental tem guarda mínima de cinco anos, conforme a Resolução CFP nº 01/2009, Art. 4º, podendo exigir prazo maior. O sistema não exclui automaticamente o prontuário ao completar esse prazo. A transcrição fica associada ao registro clínico.
O navegador mantém o áudio em memória durante a gravação. Os trechos recebidos pelo servidor ficam criptografados no banco até a transcrição ser salva ou o profissional descartar a gravação. Uma falha de transcrição ou a falta de créditos não apaga o áudio pendente. Cópias de segurança do banco seguem a retenção do provedor.
Registros de auditoria têm política de limpeza diária após cinco anos; códigos OTP, após sete dias. Esses prazos não determinam a retenção dos provedores externos. Consulte os destinos e limites no fluxo de segurança.
8. Direitos do titular (Art. 18 LGPD)
Você pode, a qualquer tempo, exercer seus direitos de acesso, correção, anonimização, portabilidade, eliminação de dados e revogação de consentimento. O TCLE é granular (Art. 8 §4): você pode autorizar gravação e armazenamento sem autorizar a geração de prontuário por IA. nesse caso o profissional escreve o registro manualmente. Ferramentas disponíveis:
- Exportação dos seus dados em JSON na aba de privacidade dentro de /configuracoes;
- Solicitações de eliminação de conta e dados associados pelo e-mail dpo@cliopsi.com.br.
- Paciente: através do link de consentimento recebido do(a) profissional, acessar
/consent/{token}/dadospara revisão de dados, portabilidade (JSON Art. 18 V) e revogação de consentimento. - Petição à ANPD: se seus direitos não forem atendidos, você pode peticionar à Autoridade Nacional de Proteção de Dados em gov.br/anpd (Art. 18 §1 LGPD).
8.1. Decisão automatizada por IA (Art. 20 LGPD)
A plataforma usa IA (OpenAI) para gerar prontuários, briefings e resumos a partir de transcrições. Esses artefatos são sugestões automatizadas que devem ser revisadas e assinadas pelo psicólogo antes de qualquer uso clínico. O paciente tem direito à revisão humana de qualquer decisão automatizada que afete seu atendimento, e pode solicitar explicação sobre os critérios usados, escrevendo para dpo@cliopsi.com.br.
9. Segurança
Adotamos medidas técnicas e administrativas razoáveis para proteger os dados, incluindo: tráfego em TLS, autenticação por JWT via Clerk, criptografia em repouso pelo Supabase, controle de acesso baseado em conta e registros de auditoria operacional. Apesar dos cuidados, nenhuma plataforma é absolutamente imune; em caso de incidente relevante, comunicaremos titulares e a ANPD nos termos do Art. 48 da LGPD.
10. Encarregado (DPO)
Encarregado pelo tratamento de dados pessoais: dpo@cliopsi.com.br.
Documentos jurídicos completos (beta)
Para psicólogos do programa beta, esta política é complementada pelos seguintes instrumentos integrais, disponibilizados em docs/legal/:
- CONTRATO_LICENCA_BETA_v2.md. Contrato de licença com 22 cláusulas LGPD/CFP/IA.
- DPA_OPERADOR_CONTROLADOR_v1.md. Acordo operador-controlador (Art 39 LGPD).
- DPIA_RIPD_v1.md. Relatório de Impacto à Proteção de Dados.
- TERMO_CIENCIA_IA_v1.md. Termo de ciência específico sobre uso de IA.
- SUB_OPERADORES.md. Lista pública de sub-operadores.
- RESUMO_SIMPLES_v1.md. Resumo em linguagem clara (Marco Civil Art 7 VI).
Cópias podem ser solicitadas via DPO a qualquer momento.
Versão v1.5, atualizada em 11 de setembro de 2026: preservação e recuperação de áudio pendente.
© 2026 CLIOPsi, uma marca de Bertoluchi Software, CNPJ 66.416.999/0001-62.