iPsy ToolsR$47/mêsAssinar →
iPsy

Política de Privacidade

Esta Política explica como a SA Educação e Tecnologia LTDA (CNPJ 37.956.321/0001-74), que opera sob a marca iPsy, coleta, usa, armazena e protege os seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

1. Quem somos e como falar com a gente

A SA Educação e Tecnologia LTDA, CNPJ 37.956.321/0001-74, que opera sob a marca iPsy, é a controladora dos dados de conta, navegação e marketing tratados em nossos sites, ferramentas e no aplicativo iPsy Tools. Quanto aos dados de paciente e de responsável inseridos pelo profissional, a iPsy atua como operadora — o profissional é o controlador (ver seções 4 e 13).

Encarregado pelo tratamento de dados pessoais (DPO), nos termos do art. 41 da LGPD: contato@ipsybr.com.br. Escreva para esse endereço para qualquer assunto relativo a dados pessoais — é o canal oficial.

2. Dados que coletamos

  • Dados de cadastro: nome, e-mail e senha.
  • Dados de uso: páginas visitadas, ferramentas utilizadas e preferências.
  • Dados de pagamento, processados pela Stripe. Não recebemos nem armazenamos número de cartão.
  • Conteúdo que você digita nas ferramentas: respostas de rastreio, textos de anamnese, relatório e PEI.
  • Telefone do responsável, a data e a hora do compromisso e — quando há troca de mensagens — a resposta do responsável (confirmar, não poder comparecer ou sair) e o status de entrega, apenas quando o profissional ativa os lembretes de agenda por WhatsApp e há opt-in do responsável (ver seção 13).

4. Dados de crianças e adolescentes — leia com atenção

Boa parte do que a iPsy oferece é usada por profissionais que atendem crianças. Isso coloca o art. 14 da LGPD no centro, e a responsabilidade é dividida.

O nosso compromisso: as ferramentas gratuitas de rastreio funcionam de forma anônima por padrão. Não pedimos o nome da criança, e as respostas não são armazenadas em nossos servidores a menos que você tenha conta e peça expressamente para salvar.

A sua responsabilidade, como profissional: ao inserir dados de uma criança em qualquer ferramenta nossa — nome, histórico de saúde, resultado de avaliação — você atua como controlador desses dados. Cabe a você obter o consentimento específico e em destaque de pelo menos um dos pais ou do responsável legal, conforme o art. 14, §1º, e guardar esse registro.

Nossa recomendação prática: use iniciais ou um código no lugar do nome completo sempre que o documento não precisar de identificação. O que não é coletado não precisa ser protegido.

5. Dados sensíveis de saúde

Informação sobre desenvolvimento, diagnóstico, medicação em uso e histórico clínico é dado pessoal sensível (art. 5º, II da LGPD) e recebe proteção reforçada.

Quando você usa o gerador de anamnese, de relatório ou de PEI, o conteúdo é processado no seu navegador para montar o documento. Nada é enviado ou guardado por nós sem que você esteja logado e escolha salvar.

Se você optar por salvar, o dado fica associado à sua conta, acessível apenas por você, e pode ser excluído a qualquer momento.

6. Como usamos os dados

Para operar e melhorar a plataforma, processar pagamentos, liberar o acesso ao que você comprou, enviar as comunicações que você autorizou e cumprir obrigações legais.

Não usamos o conteúdo clínico que você digita para treinar modelos, gerar estatísticas comerciais ou qualquer finalidade além de devolver o documento a você.

7. Com quem compartilhamos

Não vendemos dados pessoais. Compartilhamos apenas com operadores essenciais à prestação do serviço, e somente o necessário:

  • Google Firebase — autenticação, banco de dados e hospedagem.
  • Stripe — processamento de pagamento.
  • Provedor de e-mail transacional — envio de confirmações e recuperação de senha.
  • Meta (WhatsApp Cloud API) — entrega de confirmações e lembretes de agenda por WhatsApp, apenas quando o profissional ativa o recurso e há opt-in do responsável (ver seção 13).
  • Google Analytics, Google Ads e Meta — medição de audiência e de campanhas, apenas nas páginas públicas de marketing. Não são carregados na área de membros nem em páginas com conteúdo clínico/dados de paciente.
  • Autoridades públicas, quando houver requisição legal.

8. Transferência internacional

Firebase, Stripe e a Meta (WhatsApp Cloud API, quando os lembretes de agenda estão ativos) processam dados em servidores fora do Brasil, inclusive nos Estados Unidos. A LGPD permite essa transferência (art. 33) e ela ocorre sob as cláusulas contratuais e os compromissos de proteção adotados por esses fornecedores.

Ao usar a plataforma, você está ciente dessa transferência. Se isso for incompatível com a sua política institucional, fale conosco antes de inserir dados de terceiros.

9. Seus direitos e como exercê-los

O art. 18 da LGPD garante a você, sobre os seus próprios dados:

  • Confirmar a existência de tratamento e acessar os dados.
  • Corrigir dados incompletos, inexatos ou desatualizados.
  • Solicitar anonimização, bloqueio ou eliminação de dado desnecessário ou tratado em desconformidade.
  • Solicitar a portabilidade a outro fornecedor.
  • Revogar consentimento e solicitar a eliminação dos dados tratados com base nele.
  • Ser informado sobre com quem compartilhamos os seus dados.
  • Opor-se a tratamento feito com base em legítimo interesse.

Para exercer qualquer um deles, escreva para contato@ipsybr.com.br. Respondemos em até 15 dias. Podemos pedir uma confirmação de identidade antes de atender — é para proteger você.

10. Segurança e prazo de guarda

Adotamos medidas técnicas e organizacionais compatíveis com o risco: senha com hash, tráfego criptografado e acesso restrito ao conteúdo da sua conta.

Prazos de guarda: dados de cadastro enquanto a conta existir; dados fiscais de compra por 5 anos, por obrigação legal; conteúdo clínico salvo por você, até que você o exclua ou encerre a conta; registros de lembrete de agenda enquanto o paciente existir, eliminados quando o paciente é excluído; registros de acesso por 6 meses, conforme o Marco Civil da Internet.

Encerrada a conta, eliminamos os dados nos prazos acima, ressalvado o que a lei obriga a manter.

11. Incidente de segurança

Se ocorrer incidente que possa acarretar risco relevante a você, comunicaremos você e a ANPD em prazo razoável, informando o que aconteceu, quais dados foram atingidos e o que estamos fazendo, conforme o art. 48 da LGPD.

12. Cookies

Usamos cookies necessários, que mantêm você logado e sem os quais o site não funciona. Nas páginas públicas de marketing, usamos também cookies de medição e de publicidade de terceiros (Google Analytics, Google Ads e Meta) para saber quais páginas são úteis e medir campanhas.

Esses cookies de terceiros NÃO são carregados na área de membros nem em páginas que tratam conteúdo clínico ou dados de paciente — ali só rodam os cookies necessários da sua sessão.

Você pode bloquear cookies nas configurações do navegador; os necessários, se bloqueados, impedem o login.

13. Confirmações e lembretes de agenda por WhatsApp (opcional, desligado por padrão)

O iPsy Tools oferece um recurso opcional de confirmação e lembrete de compromissos da agenda por WhatsApp, usando a WhatsApp Cloud API da Meta. Ele vem DESLIGADO por padrão e só passa a funcionar quando o profissional o ativa e há o opt-in (consentimento) do responsável — sem esse opt-in, nenhuma mensagem é enviada.

Quando ativo, tratamos apenas o telefone do responsável (informado pelo profissional) e a data e a hora do compromisso. A mensagem contém somente a data e a hora — nunca nome, diagnóstico, resultado de avaliação ou qualquer outro dado clínico.

Base legal: para os dados do responsável (telefone e respostas), a base é o consentimento do responsável (art. 7º, I), obtido e registrado pelo profissional, que atua como controlador. A iPsy trata esses dados como operadora, no âmbito do contrato de prestação de serviço com o profissional — o profissional obtém e mantém o opt-in e decide ativar o recurso; a iPsy fornece a ferramenta e realiza a entrega da mensagem.

A Meta (WhatsApp Cloud API) atua na entrega da mensagem e pode processar dados fora do Brasil — aplica-se a mesma base de transferência internacional da seção 8.

As respostas do responsável (confirmar, não poder comparecer ou pedir para sair) são registradas para atualizar o compromisso e respeitar a saída; o texto livre da mensagem não é armazenado.

O responsável pode encerrar os lembretes a qualquer momento — respondendo SAIR na conversa do WhatsApp ou pedindo ao profissional — e pode tratar dos seus dados de lembrete pelo mesmo canal de contato (contato@ipsybr.com.br); ao encerrar, os lembretes param. Os registros de lembrete ficam no servidor, tratados apenas por lógica de servidor (não são expostos diretamente ao cliente), e são eliminados quando o paciente correspondente é excluído.

14. Alterações desta política

Podemos atualizar este documento. Quando a mudança for relevante, avisaremos por e-mail ou por aviso no site antes de ela passar a valer.

Versão vigente desde 10 de setembro de 2026.

Dúvidas sobre este documento?

Fale com o nosso Encarregado de Dados (DPO) por contato@ipsybr.com.br ou pela página de contato.