Última atualização: 21 de maio de 2026
Política de Privacidade
Esta política descreve como a comTêcoleta, usa, armazena e protege seus dados pessoais — em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
1. Quem somos
A comTê é uma plataforma de gestão clínica para psicólogos brasileiros. Operado por [nome da empresa], CNPJ [a preencher], com sede em [endereço].
Encarregado de Dados (DPO): privacidade@psicologomoderno.com.br
2. Dados que coletamos
2.1 Do psicólogo
- Nome, email, senha (armazenada como hash bcrypt 12 rounds)
- CRP (opcional)
- Número de WhatsApp profissional (opcional)
- Foto de perfil (opcional)
- Logs de uso da plataforma
2.2 Do paciente
O paciente é convidado pelo psicólogo. Ao aceitar, fornece:
- Nome, email, senha
- Número de WhatsApp
- Mensagens enviadas via WhatsApp (armazenadas pelo sistema de chatbot)
2.3 Dados clínicos (categoria especial)
Dados de saúde mental são dados sensíveis (LGPD art. 5º, II) e recebem proteção reforçada. Inclui:
- Queixa principal, diagnóstico (CID), medicamentos
- Notas de sessão registradas pelo psicólogo
- Histórico de mensagens entre paciente e chatbot
- Resumos gerados por IA
3. Para que usamos seus dados
- Permitir o relacionamento profissional psicólogo-paciente
- Gerar lembretes e confirmações de consulta via WhatsApp
- Gerar resumos por IA das mensagens semanais (apoio à sessão)
- Controle de cobrança das consultas
- Cumprir obrigações legais
4. Base legal
- Consentimento (art. 7º, I e art. 11, I): você aceita esta política no cadastro
- Execução de contrato (art. 7º, V): operacionalizar o serviço contratado
- Tutela da saúde(art. 11, II, “f”): para dados clínicos, com proteção reforçada e finalidade legítima
5. Com quem compartilhamos
Subprocessadores que nos ajudam a operar:
- Railway (hospedagem) — armazena banco e código
- uazapi (mensageria) — envia e recebe as mensagens de WhatsApp
- Provedor de IA (ex: OpenAI) — gera resumos. Dados são enviados sem identificação direta sempre que possível
- Google— quando você usa “Continuar com Google”
Não vendemos dados. Nunca compartilhamos com fins de marketing de terceiros.
6. Seus direitos
Você pode, a qualquer momento:
- Acessar e exportar todos os seus dados — em
GET /api/me/export(logado) - Corrigir dados desatualizados — pela tela de perfil
- Excluir sua conta — em
POST /api/me/delete(logado); dados clínicos são anonimizados e mantidos por 30 dias antes de purga - Revogar consentimento — encerrando sua conta
Para outras solicitações, escreva ao DPO.
7. Retenção e segurança
- Dados ativos: enquanto sua conta existir
- Dados após exclusão: anonimizados imediatamente, purgados em 30 dias
- Cobranças: mantidas por 5 anos (obrigação fiscal)
- Audit log: 2 anos (rastreabilidade legal)
Medidas técnicas: TLS em trânsito, bcrypt nas senhas, rate limit, isolamento por tenant, cookies HttpOnly+Secure, headers de segurança (HSTS, X-Frame-Options, etc).
8. Mudanças
Atualizamos esta política ocasionalmente. Mudanças relevantes serão comunicadas por email com 30 dias de antecedência.
Veja também: Termos de Serviço · Política de Uso Aceitável
⚠️ Aviso: este texto é um template inicial. Antes da publicação pública do produto, deve passar por revisão jurídica especializada em LGPD/saúde mental.