1. Quem é o controlador
O tratamento de dados descrito aqui é realizado por [RAZÃO SOCIAL], inscrita no CNPJ [CNPJ], responsável pela plataforma SerenoPro. Nas informações dos pacientes, o(a) psicólogo(a) contratante atua como controlador dos dados do seu consultório, e o SerenoPro como operador que trata esses dados em seu nome.
2. Dados que tratamos
- Da(o) profissional: nome, e-mail, CRP, dados de acesso e de cobrança do plano.
- Dos pacientes: identificação (nome, CPF, contato), dados de agenda e financeiros e dados sensíveis de saúde (prontuário, anamnese, evolução, documentos, consentimentos).
- De uso: registros de acesso e de auditoria (quem acessou o quê e quando), necessários à segurança e ao sigilo.
3. Finalidades e base legal
Tratamos dados para prestar o serviço de gestão do consultório: manter prontuário e documentos, operar agenda e atendimento online, emitir cobranças e recibos e enviar comunicações. Os dados sensíveis de saúde são tratados com fundamento no art. 11 da LGPD (tutela da saúde, por profissionais e serviços de saúde) e no consentimento, quando aplicável. Dados administrativos podem se apoiar na execução de contrato, no cumprimento de obrigação legal/regulatória e no legítimo interesse.
4. Compartilhamento e subprocessadores
Não vendemos dados. Compartilhamos apenas o necessário com prestadores que apoiam o serviço, sob obrigações de segurança e confidencialidade:
- Processador de pagamentos — para emissão de cobranças e recibos, quando você utiliza o financeiro.
- Provedor de videochamada — infraestrutura das sessões online.
- Provedor de assinatura eletrônica — quando você utiliza a assinatura avançada.
- Provedor de hospedagem/infraestrutura — onde a aplicação e o banco de dados são executados.
A relação nominal e atualizada dos subprocessadores pode ser solicitada ao nosso Encarregado.
5. Segurança
Aplicamos medidas técnicas e organizacionais compatíveis com a sensibilidade dos dados: criptografia dos dados sensíveis em repouso, isolamento lógico entre consultórios no banco de dados, controle de acesso por perfil, trilha de auditoria e comunicação criptografada (TLS). Nenhum sistema é infalível, mas tratamos segurança como prioridade.
6. Retenção
O prontuário e os documentos são guardados pelo prazo exigido pelas normas do CFP (mínimo de 5 anos após o encerramento — Resolução CFP nº 001/2009), conciliado com o direito à eliminação da LGPD. Concluído o prazo e inexistindo outra base legal, os dados são eliminados ou anonimizados de forma segura.
7. Seus direitos
Você pode solicitar confirmação de tratamento, acesso, correção, portabilidade, informação sobre compartilhamentos e, quando cabível, eliminação ou revogação de consentimento. Pedidos relativos a dados de um consultório são atendidos em conjunto com o(a) profissional responsável, respeitadas as obrigações legais de guarda.
8. Encarregado (DPO) e contato
Para exercer direitos ou tirar dúvidas sobre privacidade, fale com nosso Encarregado pelo tratamento de dados: [NOME DO ENCARREGADO] — [E-MAIL DE CONTATO].
9. Alterações
Podemos atualizar esta Política para refletir mudanças legais ou do serviço. A data de "última atualização" indica a versão vigente.