Voltar ao início

Política de Privacidade

Vigente a partir de janeiro de 2025.

1. Quem Somos e Escopo

A PSICOFLY TECNOLOGIA LTDA. (“PSICOFLY”) oferece um software como serviço (SaaS) dedicado à gestão de clínicas de psicologia. Esta Política explica como tratamos dados pessoais coletados no site público e na plataforma, em conformidade com a LGPD (Lei 13.709/2018).

Quando tratamos dados dos visitantes e clientes (psicólogas assinantes), atuamos como Controlador. Para os dados dos pacientes inseridos pelo Cliente na plataforma, atuamos como Operador, processando conforme instruções do Cliente.

2. Visitantes do Site Público

Dados coletados: endereço IP, identificadores de dispositivo, páginas visitadas, eventos de navegação, cookies e dados fornecidos voluntariamente (nome, e-mail, CRP, telefone).

Finalidades: mensurar audiência, personalizar conteúdo, melhorar a experiência (Google Analytics 4 e Microsoft Clarity), mensurar campanhas (Google Ads, Meta Ads), responder a contatos comerciais e ofertar materiais.

Base legal: consentimento para cookies analíticos/marketing; legítimo interesse para cookies necessários.

Compartilhamento: plataformas de analytics/ads (Google, Meta e Microsoft Clarity) e parceiros de CRM/e-mail marketing, sempre com contratos e cláusulas de proteção de dados.

3. Clientes – Psicólogas/Clínicas

Dados coletados: nome, e-mail, telefone, CRP, CPF/CNPJ para faturamento, dados de pagamento, logs de acesso e métricas de uso.

Finalidades: criar conta, autenticar usuários, processar pagamentos, fornecer suporte, enviar alertas sobre o serviço e cumprir obrigações legais (ex.: fiscais e contábeis).

Compartilhamento: Supabase (hospedagem no Brasil), provedores de pagamento, ferramentas de comunicação e suporte, provedores de e-mail transacional.

Base legal: execução do contrato, cumprimento de obrigação legal e legítimo interesse (comunicações operacionais, melhoria do serviço).

4. Afiliados e Programa de Indicação

O programa de afiliados é operado pela Página de Afiliados.

Dados coletados: nome, e-mail, CPF, telefone, dados da conta Stripe para repasses, métricas de indicação e informações necessárias para envio de prêmios (ex.: endereço).

Finalidades: criar e gerir a conta de afiliado, calcular e pagar comissões via Stripe, validar metas de assinaturas ativas e enviar prêmios pela Psicofly.

Compartilhamento: Stripe para processamento de pagamentos e ferramentas de comunicação para suporte e verificação.

Base legal: execução de contrato e legítimo interesse (prevenção a fraudes e auditoria).

5. Dados de Pacientes Inseridos na Plataforma

O Cliente (psicóloga/clínica) decide quais dados de pacientes serão coletados e armazenados. O PSICOFLY apenas hospeda e processa essas informações conforme as instruções do Controlador, sem acessá-las para fins próprios ou marketing.

Pacientes que desejarem exercer direitos previstos na LGPD (acesso, correção, exclusão) devem contatar diretamente sua psicóloga, que é a Controladora dos dados.

6. Cookies e Tecnologias Similares

Utilizamos cookies necessários para manter o site funcional e cookies analíticos/marketing (Google Analytics 4, Microsoft Clarity, Google Ads e Meta Ads) somente mediante consentimento. A descrição completa encontra-se em nossa Política de Cookies.

7. Compartilhamento e Subprocessadores

Compartilhamos dados apenas com fornecedores que apoiam a operação (hospedagem, pagamento, e-mail, suporte, marketing, analytics, como Microsoft Clarity). Todos estão vinculados por contratos que exigem confidencialidade e medidas de segurança compatíveis com a LGPD.

Uma lista atualizada de subprocessadores pode ser solicitada em contato@psicofly.com.br.

8. Segurança da Informação

  • Isolamento de dados via Row Level Security em Supabase.
  • Criptografia em trânsito (TLS) e repouso.
  • Backups, monitoramento e controles de acesso granulares.
  • Ambiente logado livre de trackers de marketing.

9. Retenção de Dados

Dados de clientes são mantidos enquanto durar a relação contratual e por prazo adicional necessário para cumprimento de obrigações legais. Dados de pacientes permanecem enquanto o Cliente mantiver a conta ou instruir sua remoção.

10. Direitos dos Titulares

Visitantes e clientes podem solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, revogação de consentimento e informações sobre compartilhamento, enviando e-mail para contato@psicofly.com.br.

Pacientes devem contatar diretamente o seu psicólogo Controlador.

11. Transferências Internacionais

A infraestrutura principal está localizada no Brasil. Alguns fornecedores (ex.: Google, Meta, Stripe) podem processar dados em outros países, sempre com cláusulas contratuais e padrões de proteção compatíveis com a LGPD.

12. Atualizações e Contato

Esta Política pode ser atualizada a qualquer momento. Informaremos mudanças relevantes via e-mail ou dentro da plataforma. Recomendamos revisão periódica.

Dúvidas ou requisições LGPD: contato@psicofly.com.br

13. Integração com Google Calendar (Google APIs)

Uso de Dados do Usuário Google: A PSICOFLY acessa e utiliza dados do Google Calendar exclusivamente para fornecer e aprimorar a funcionalidade de sincronização de agenda de atendimentos. O uso dessas informações segue rigorosamente a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).

Como coletamos e acessamos os dados: A integração ocorre apenas mediante ação explícita do usuário (“Conectar Google Calendar”). O acesso é feito através de escopos OAuth (ex: .../auth/calendar).

Finalidade e Uso (Data Usage): Os dados são utilizados apenas para: (i) verificar disponibilidade de horários para evitar conflitos de agendamento; (ii) criar, atualizar e excluir eventos de atendimentos conforme as ações do psicólogo na plataforma Psicofly. Os dados não são utilizados para publicidade, marketing, segmentação, análise de perfil ou treinamento de modelos de IA/ML.

Armazenamento e Proteção (Data Storage): Tokens: Os tokens de acesso (OAuth) são armazenados de forma segura e criptografada em nosso backend (Supabase). Dados de Eventos: Armazenamos apenas identificadores técnicos (IDs) necessários para manter a sincronização ativa.

Segurança: Aplicamos protocolos de criptografia e controle de acesso restrito para garantir que esses dados nunca sejam expostos.

Compartilhamento de Dados: A PSICOFLY não compartilha, vende ou transfere qualquer dado obtido através das APIs do Google para terceiros, exceto quando estritamente necessário para fornecer o serviço solicitado pelo usuário ou para cumprir obrigações legais.

Retenção e Exclusão: O usuário pode revogar o acesso a qualquer momento através das configurações da Conta Google ou dentro do Psicofly. Ao desconectar a conta, os tokens são imediatamente invalidados e os dados de sincronização associados são removidos de nossos registros ativos.