Politica de Privacidade

Como tratamos seus dados no Acolher.

Versao 1.0.0. Esta politica explica como o Acolher coleta, usa, armazena e compartilha dados pessoais e sensiveis (saude mental) conforme a Lei Geral de Protecao de Dados (Lei 13.709/2018 — LGPD), as Resolucoes do Conselho Federal de Psicologia (CFP) e o Codigo de Defesa do Consumidor.

1. Quem somos

O Acolher e um servico de gestao clinica psicanalitica desenvolvido por [Controlador — preencher antes do go-live], inscrita no CNPJ [CNPJ — preencher]. Atuamos como operador dos dados clinicos que o profissional cadastra (o profissional e o controlador do prontuario que ele cria) e como controlador dos dados cadastrais e financeiros da assinatura do servico.

2. Encarregado de Dados (DPO)

[DPO — preencher]dpo@example.test. Voce pode contatar o encarregado para exercer qualquer direito previsto na LGPD ou esclarecer duvidas sobre tratamento de dados.

3. Dados que tratamos

4. Finalidades e bases legais

As finalidades detalhadas e bases legais correspondentes constam do Registro de Operacoes de Tratamento (ROPA) da CCSS. Em resumo:

5. Compartilhamento e transferencia internacional

Nao vendemos dados. Compartilhamos apenas com operadores tecnicos sob contrato de processamento de dados (DPA), com clausulas-padrao quando ha transferencia para fora do Brasil:

Base legal da transferencia: LGPD Art. 33 V (clausulas contratuais especificas e DPA assinado).

6. Retencao e descarte

7. Seus direitos (LGPD Art. 18)

Voce pode, a qualquer momento, solicitar:

Para exercer qualquer direito, abra uma solicitacao em seu portal (para pacientes) ou contate diretamente o DPO via dpo@example.test. Prazo de resposta: 15 dias corridos (LGPD Art. 19).

8. Seguranca

Aplicamos as praticas reconhecidas pelo setor: criptografia de campos sensiveis com AES-256-GCM, TLS obrigatorio em transito, trilha de auditoria com cadeia HMAC encadeada, isolamento por linha (Row Level Security) por consultorio, MFA com codigos TOTP e bloqueio progressivo apos tentativas falhas. Detalhes operacionais constam de Seguranca e Etica.

9. Comunicacao de incidente

Em caso de incidente de seguranca que possa acarretar risco ou dano relevante, comunicaremos a Autoridade Nacional de Protecao de Dados (ANPD) e os titulares afetados em prazo razoavel, conforme LGPD Art. 48.

10. Atualizacoes desta politica

Esta politica pode ser atualizada para refletir mudancas regulatorias ou operacionais. Versionamos cada revisao e mantemos o aceite vinculado a versao em vigor na data do consentimento.

Versao 1.0.0 - Termos de Uso · Seguranca e Etica · Acolher