Política de Privacidade
Versão da política referenciada no consentimento de IA: 2026-07-23-v1
Última atualização: 23/07/2026
Esta Política de Privacidade descreve como o PsicoEvolução ("nós", "a plataforma") coleta, usa, armazena e protege dados pessoais e dados pessoais sensíveis (dados de saúde) de profissionais de psicologia e de seus pacientes, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Quem somos e quais dados tratamos
O PsicoEvolução é uma plataforma de gestão para consultórios e clínicas de psicologia. Tratamos:
- Dados de identificação e contato do profissional e do cliente/paciente (nome, e-mail, telefone, endereço).
- Dados sensíveis de saúde — anamnese, evolução de sessões, anotações clínicas e resumos gerados a partir do atendimento, protegidos por sigilo profissional e pela LGPD (Art. 5º, II e Art. 11).
- Dados financeiros relacionados a pagamentos e cobrança de sessões.
- Dados de acesso e sessão — cookies estritamente necessários para autenticação (ver Política de Cookies).
2. Base legal do tratamento
O tratamento de dados pessoais comuns tem como base legal a execução do contrato firmado entre o profissional/clínica e o PsicoEvolução (Art. 7º, V). O tratamento de dados sensíveis de saúde tem como base legal o consentimento específico e destacado do titular (Art. 11, I) — capturado no cadastro do paciente pelo profissional responsável — bem como a tutela da saúde em procedimentos realizados por profissionais de saúde (Art. 11, II, "f"), quando aplicável.
3. Uso de Inteligência Artificial
Esta seção descreve especificamente o uso de Inteligência Artificial (IA) para apoio clínico na plataforma e complementa as demais seções desta política.
3.1 Finalidade
A plataforma oferece, como funcionalidade opcional, a geração assistida por IA de resumos estruturados de sessão (temas abordados, estado emocional observado, intervenções realizadas e pontos de alerta clínico) a partir da evolução registrada pelo profissional. O objetivo é apoiar o profissional na síntese e organização do prontuário — a IA não substitui o julgamento clínico do profissional, e todo resumo gerado passa por revisão e aprovação humana antes de ser salvo no prontuário.
3.2 Base legal específica e consentimento
O uso de IA sobre dados clínicos exige consentimento específico e destacado do paciente (Art. 7º e Art. 11, I, LGPD), distinto do aceite geral dos termos de uso. Esse consentimento é:
- Capturado pelo profissional no ato do cadastro do paciente (ou retroativamente, na ficha do paciente, para cadastros anteriores a esta funcionalidade), mediante confirmação explícita de que o paciente concorda com o uso de IA para apoio clínico.
- Versionado: cada consentimento registra a versão vigente desta política no momento da captura (2026-07-23-v1). Caso o texto desta seção mude de forma material, uma nova versão é publicada e todo consentimento anterior passa a ser tratado como pendente — a geração de IA fica bloqueada até nova confirmação.
- Verificado antes de cada geração: nenhum resumo por IA é gerado sem consentimento válido do paciente e sem que o profissional tenha a funcionalidade habilitada em suas próprias configurações (o profissional pode desativar o uso de IA a qualquer momento, por convicção própria, independentemente do plano contratado).
3.3 Dados enviados ao processamento de IA
Antes do envio a qualquer provedor de IA externo, o texto clínico passa por um processo de sanitização automática: identificadores diretos (nomes completos, e-mails, telefones, documentos) e nomes de pessoas citadas pelo paciente (previamente cadastradas pelo profissional como "pessoas citadas") são substituídos por rótulos genéricos antes do envio. O provedor de IA nunca recebe o nome real do paciente nem de terceiros mencionados na sessão.
3.4 Processador de dados e transferência internacional
O processamento de IA é realizado atualmente pela OpenAI (modelogpt-4o-mini), provedor com infraestrutura fora do território nacional — o que caracteriza transferência internacional de dados (Art. 33, LGPD). Antes do uso desta funcionalidade em produção com pacientes reais, é necessário: (a) formalizar Acordo de Processamento de Dados (DPA) com a OpenAI; (b) desativar a opção "Improve our models" na conta do provedor; (c) avaliar alternativas com garantias reforçadas de conformidade LGPD (ex.: Azure OpenAI). Esses itens são pendências administrativas registradas no checklist de conformidade e não estão concluídos nesta minuta.
3.5 Auditoria
Toda chamada à IA (com sucesso ou com erro) é registrada em um log de auditoria interno contendo apenas metadados (profissional, paciente, sessão, data/hora, categorias de dado sanitizadas, versão da política vigente no momento) — nunca o texto clínico enviado ou o conteúdo gerado pela IA. Tentativas bloqueadas por falta de consentimento, IA desativada pelo profissional ou plano sem a funcionalidade não geram nenhum registro, pois nenhuma chamada à IA chega a ocorrer.
3.6 Direitos do titular quanto ao uso de IA
O paciente pode, a qualquer momento, solicitar ao profissional responsável:
- A revogação do consentimento de uso de IA — a partir da revogação, nenhum novo resumo por IA é gerado para suas sessões (o mesmo bloqueio aplicado a quem nunca consentiu).
- A exclusão de resumos já gerados e aprovados no prontuário, observadas eventuais obrigações legais de retenção de prontuário clínico.
3.7 Retenção
Resumos gerados por IA e aprovados pelo profissional passam a integrar o prontuário do paciente, sujeitos ao mesmo prazo de retenção do prontuário clínico. Registros de auditoria de uso de IA (metadados) são retidos pelo prazo necessário para fins de comprovação de conformidade.
4. Direitos do titular (gerais)
Nos termos do Art. 18 da LGPD, o titular pode solicitar, a qualquer momento e mediante contato com o profissional responsável ou com o suporte da plataforma: confirmação da existência de tratamento, acesso aos dados, correção de dados incompletos/inexatos, anonimização/eliminação de dados desnecessários, portabilidade, informação sobre compartilhamento e revogação do consentimento.
5. Segurança
Dados sensíveis são armazenados com criptografia em campos específicos, controle de acesso baseado em papéis (profissional só acessa seus próprios pacientes) e trilhas de auditoria para operações sensíveis.
6. Contato
Dúvidas sobre esta política podem ser dirigidas ao profissional responsável pelo atendimento ou ao suporte da plataforma.