Como o Psicomeet protege os dados de saude dos pacientes em conformidade com a Lei Geral de Protecao de Dados e regulamentacoes do setor de saude.
Nosso Compromisso
O Psicomeet foi desenvolvido desde sua concepcao com a privacidade e seguranca dos dados como pilares fundamentais. Tratamos dados sensiveis de saude mental, o que exige o mais alto nivel de protecao e responsabilidade.
Estamos em total conformidade com:
Lei 13.709/2018 (LGPD) - Lei Geral de Protecao de Dados Pessoais
Resolucao CFP 11/2018 - Orientacao sobre atendimento psicologico online
Resolucao CFM 2.314/2022 - Telemedicina
Lei 13.787/2018 - Prontuario Eletronico do Paciente
Codigo de Etica Medica e Codigo de Etica do Psicologo
Dados que Coletamos
Dados Cadastrais
Informacoes necessarias para identificacao e prestacao do servico:
Nome completo
CPF (para identificacao unica e integracao com e-SUS)
CNS - Cartao Nacional de Saude (quando aplicavel)
Data de nascimento
Email e telefone de contato
Endereco (para estabelecimentos publicos)
Dados de Saude (Sensiveis)
Informacoes relacionadas ao atendimento terapeutico:
Prontuario eletronico com evolucoes clinicas
Diagnosticos e CIDs registrados
Historico de sessoes e atendimentos
Metas terapeuticas e progresso
Prescricoes medicas (quando aplicavel)
Anotacoes dos profissionais de saude
Dados Biometricos (Durante Sessoes)
Dados coletados pela IA durante as videochamadas, apenas quando o recurso esta ativado:
Expressoes faciais para analise emocional
Sinais vitais estimados (frequencia cardiaca via rPPG)
Nivel de atencao e engajamento
Indicadores de fadiga e estresse
Postura corporal
Tom de voz (sem armazenamento de audio)
Importante sobre Dados Biometricos
Os dados biometricos sao processados em tempo real e apenas os indicadores resumidos sao armazenados (ex: "nivel de atencao: 85%"). Nao armazenamos imagens de video ou gravacoes de audio, exceto quando explicitamente solicitado pelo profissional com consentimento do paciente.
Bases Legais para Tratamento
Tipo de Dado
Base Legal (LGPD)
Justificativa
Dados cadastrais
Art. 7, V - Execucao de contrato
Necessario para prestacao do servico de saude
Dados de saude (prontuario)
Art. 11, II, f - Tutela da saude
Tratamento em beneficio da saude do titular
Dados biometricos
Art. 11, I - Consentimento
Recurso opcional ativado com consentimento explicito
Exportacao e-SUS
Art. 7, III - Obrigacao legal
Cumprimento de obrigacoes do SUS
Dados para IA/treinamento
Art. 11, I - Consentimento
Apenas dados anonimizados com consentimento
Medidas de Seguranca
Criptografia
Em transito: TLS 1.3 para todas as comunicacoes
Em repouso: AES-256 para dados armazenados
Videochamadas: Criptografia ponta-a-ponta
Backups: Criptografados e em locais geograficamente distribuidos
Controle de Acesso
Autenticacao de dois fatores (2FA) disponivel
Controle de acesso baseado em funcoes (RBAC)
Logs de auditoria de todos os acessos a dados sensiveis
Timeout automatico de sessoes inativas
Bloqueio de contas apos tentativas invalidas
Infraestrutura
Servidores em data centers certificados (ISO 27001, SOC 2)
Dados armazenados no Brasil (soberania de dados)
Monitoramento 24/7 de seguranca
Firewalls e sistemas de deteccao de intrusao
Testes de penetracao periodicos
Privacidade por Design
Minimizacao de dados: coletamos apenas o necessario
Anonimizacao de dados para analises e treinamento de IA
Separacao logica de dados entre diferentes clientes (multi-tenancy)
Retencao de dados conforme prazos legais
Direitos do Titular dos Dados
Conforme a LGPD, os titulares dos dados (pacientes) tem os seguintes direitos:
Confirmacao: Saber se tratamos seus dados pessoais
Acesso: Obter copia de todos os dados que possuimos
Correcao: Solicitar correcao de dados incompletos ou incorretos
Anonimizacao: Solicitar anonimizacao de dados desnecessarios
Portabilidade: Receber dados em formato estruturado para outro servico
Eliminacao: Solicitar exclusao de dados (respeitando prazos legais)
Informacao: Saber com quem compartilhamos os dados
Revogacao: Revogar consentimentos a qualquer momento
Como Exercer seus Direitos
Pacientes podem solicitar o exercicio de seus direitos diretamente pelo aplicativo, na secao "Meus Dados", ou entrando em contato com o DPO (Encarregado de Dados) pelo email: dpo@psicomeet.com.br. Prazo de resposta: ate 15 dias uteis.
Compartilhamento de Dados
Compartilhamos dados apenas com:
Equipe multidisciplinar: Profissionais de saude envolvidos no tratamento do paciente (autorizado pelo titular)
e-SUS/Ministerio da Saude: Exportacao de fichas CDS para estabelecimentos publicos (obrigacao legal)
Provedores de infraestrutura: Servicos de hospedagem e processamento, com contratos de confidencialidade
NAO compartilhamos dados com:
Empresas de marketing ou publicidade
Seguradoras de saude
Empregadores
Terceiros para fins comerciais
Retencao de Dados
Tipo de Dado
Periodo de Retencao
Fundamento Legal
Prontuario eletronico
20 anos apos ultimo atendimento
Resolucao CFM 1.821/2007
Receitas e prescricoes
20 anos
Lei 5.991/1973
Logs de acesso
6 meses
Marco Civil da Internet
Dados biometricos de sessao
Ate o termino do tratamento
Consentimento do titular
Dados anonimizados
Indefinido
Nao sao dados pessoais (Art. 12 LGPD)
Inteligencia Artificial e Anonimizacao
Como Treinamos nossa IA
Nossa inteligencia artificial foi treinada com dados anonimizados e agregados, seguindo rigorosos processos:
Anonimizacao irreversivel: Todos os identificadores pessoais sao removidos antes de qualquer uso para treinamento
Consentimento: Apenas dados de usuarios que consentiram com o uso para pesquisa e desenvolvimento
Supervisao clinica: Todo processo e supervisionado por equipe de psicologos e psiquiatras
Auditoria: Processos de anonimizacao sao auditados regularmente
O que a IA Faz (e o que NAO faz)
FAZ: Auxilia o profissional com insights e analises
FAZ: Detecta padroes que podem passar despercebidos
FAZ: Gera relatorios e resumos automaticos
NAO FAZ: Toma decisoes clinicas autonomamente
NAO FAZ: Substitui o julgamento do profissional de saude
NAO FAZ: Acessa dados sem autorizacao
Incidentes de Seguranca
Em caso de incidente de seguranca que envolva dados pessoais:
Notificaremos a ANPD (Autoridade Nacional de Protecao de Dados) em ate 72 horas
Comunicaremos os titulares afetados quando houver risco ou dano relevante
Documentaremos todo o incidente e as medidas tomadas
Implementaremos melhorias para evitar recorrencia
Encarregado de Dados (DPO)
Para duvidas sobre protecao de dados ou para exercer seus direitos: