Voltar à página inicialVersão 1 · Revisão: 10 de setembro de 2026

Como a CLIOPsi trata seus dados

Áudio, texto e registros têm destinos e tempos de retenção diferentes. Conheça o fluxo e seus limites antes de usar a gravação com um paciente.

  1. No navegador

    O profissional inicia a gravação após verificar o consentimento do paciente. O áudio permanece temporariamente em memória; o backup persistente no dispositivo está desativado.

  2. Áudio em processamento

    Trechos de áudio seguem por conexão protegida ao disco temporário do servidor. Na finalização, o sistema reúne os trechos e tenta excluí-los após a transcrição, inclusive em falha.

  3. Transcrição

    A Deepgram recebe o áudio para convertê-lo em texto e identificar falantes. O resultado pode conter erros de palavras ou de atribuição de falas.

  4. Rascunho com IA

    O serviço de IA configurado recebe a transcrição e o contexto necessário para sugerir um rascunho clínico. Essa geração não substitui a avaliação nem a decisão do profissional.

  5. Revisão e assinatura

    O profissional confere o conteúdo, corrige o que for necessário e assina o prontuário. Após a assinatura, alterações são registradas como adendos, preservando o documento assinado.

  6. Registro e próxima sessão

    Transcrições e registros ficam no banco PostgreSQL, com controle de acesso por conta e proteção dos campos sensíveis. O briefing usa o histórico disponível para apoiar a preparação do próximo atendimento.

Acesso e chaves

A autenticação identifica o profissional e o acesso aos registros é limitado à sua conta. O cofre individual usa uma senha no navegador para proteger a chave dos dados; a chave desbloqueada é disponibilizada ao servidor durante a sessão autorizada. Cifrar dados em repouso não impede o acesso necessário ao processamento no servidor e nos serviços de IA.

Argon2id é descrito na RFC 9106, de setembro de 2021. O código utiliza 64 MiB, três iterações e paralelismo 1 para derivação da chave que protege a chave de dados. Guarde o material de recuperação do cofre em local seguro.

Por quanto tempo cada dado fica guardado

Áudio temporário
A exclusão é tentada ao finalizar a transcrição. Trechos órfãos com mais de 48 horas ficam elegíveis à limpeza na próxima operação de gravação; esse mecanismo não garante exclusão exatamente em 48 horas. Falhas e perda do armazenamento temporário podem impedir a recuperação.
Transcrição e prontuário
O texto permanece associado ao registro clínico. A guarda documental é responsabilidade do profissional e da instituição: a Resolução CFP nº 01/2009, Art. 4º, prevê no mínimo cinco anos, com possibilidade de ampliação. Não há exclusão automática de prontuários ao completar cinco anos.
Auditoria e códigos de verificação
A política do sistema executa limpeza diária de registros de auditoria com mais de cinco anos e de códigos OTP com mais de sete dias. Esses prazos são diferentes da validade do código para autenticação.
Dados nos provedores
O prazo do áudio temporário da CLIOPsi não descreve a retenção nos serviços externos. As políticas, a configuração e os contratos de cada provedor devem ser considerados; esta página não promete retenção zero. Uma mudança de operador exige atualizar as informações antes de ativá-lo.

Serviços envolvidos

  • Deepgram

    Recebe áudio para transcrição.

    Política de Deepgram
  • OpenAI

    Provedor padrão para gerar rascunhos, briefings e representações de busca a partir de texto. Identificadores passam por minimização; isso não torna o relato anônimo. Os termos e a retenção dependem da configuração e do contrato.

    Política de OpenAI
  • Supabase

    Hospeda o PostgreSQL que guarda cadastros e registros da plataforma.

    Política de Supabase
  • Clerk

    Recebe os dados de identidade necessários à autenticação profissional.

    Política de Clerk
  • Hostinger

    Hospeda a aplicação e seu processamento, incluindo o armazenamento temporário do áudio.

    Política de Hostinger
  • Cloudflare

    Entrega e protege as conexões, incluindo o tráfego das requisições.

    Política de Cloudflare
  • Sentry

    Recebe diagnóstico de falhas, com filtros de dados sensíveis no aplicativo.

    Política de Sentry

O Google Ads mede campanhas em páginas públicas, após consentimento para marketing. Conteúdo clínico e indicadores de sessão, assinatura e consulta de briefing não são enviados ao Google.

Esta descrição acompanha o fluxo implementado e as fontes consultadas em 10 de setembro de 2026. Não é certificação de segurança nem parecer jurídico; configurações e contratos dos provedores podem alterar o tratamento.