Política de Privacidade
Esta Política explica como a SA Educação e Tecnologia LTDA (CNPJ 37.956.321/0001-74), que opera sob a marca iPsy, coleta, usa, armazena e protege os seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
1. Quem somos e como falar com a gente
A SA Educação e Tecnologia LTDA, CNPJ 37.956.321/0001-74, que opera sob a marca iPsy, é a controladora dos dados de conta, navegação e marketing tratados em nossos sites, ferramentas e no aplicativo iPsy Tools. Quanto aos dados de paciente e de responsável inseridos pelo profissional, a iPsy atua como operadora — o profissional é o controlador (ver seções 4 e 13).
Encarregado pelo tratamento de dados pessoais (DPO), nos termos do art. 41 da LGPD: contato@ipsybr.com.br. Escreva para esse endereço para qualquer assunto relativo a dados pessoais — é o canal oficial.
2. Dados que coletamos
- Dados de cadastro: nome, e-mail e senha.
- Dados de uso: páginas visitadas, ferramentas utilizadas e preferências.
- Dados de pagamento, processados pela Stripe. Não recebemos nem armazenamos número de cartão.
- Conteúdo que você digita nas ferramentas: respostas de rastreio, textos de anamnese, relatório e PEI.
- Telefone do responsável, a data e a hora do compromisso e — quando há troca de mensagens — a resposta do responsável (confirmar, não poder comparecer ou sair) e o status de entrega, apenas quando o profissional ativa os lembretes de agenda por WhatsApp e há opt-in do responsável (ver seção 13).
3. Com que base legal tratamos cada dado
A LGPD exige que todo tratamento tenha uma base legal declarada (arts. 7º e 11). As nossas são estas:
- Cadastro e acesso à conta: execução de contrato (art. 7º, V).
- Processamento de pagamento: execução de contrato e cumprimento de obrigação legal e fiscal (art. 7º, II e V).
- Comunicações sobre o produto que você adquiriu: execução de contrato. Comunicações de marketing: consentimento, que você pode revogar a qualquer momento (art. 7º, I).
- Medição de uso do site e melhoria da plataforma: legítimo interesse (art. 7º, IX), sempre em dado agregado.
- Conteúdo clínico digitado nas ferramentas: consentimento específico do titular ou de quem detém a guarda, quando houver dado de saúde (art. 11, I).
4. Dados de crianças e adolescentes — leia com atenção
Boa parte do que a iPsy oferece é usada por profissionais que atendem crianças. Isso coloca o art. 14 da LGPD no centro, e a responsabilidade é dividida.
O nosso compromisso: as ferramentas gratuitas de rastreio funcionam de forma anônima por padrão. Não pedimos o nome da criança, e as respostas não são armazenadas em nossos servidores a menos que você tenha conta e peça expressamente para salvar.
A sua responsabilidade, como profissional: ao inserir dados de uma criança em qualquer ferramenta nossa — nome, histórico de saúde, resultado de avaliação — você atua como controlador desses dados. Cabe a você obter o consentimento específico e em destaque de pelo menos um dos pais ou do responsável legal, conforme o art. 14, §1º, e guardar esse registro.
Nossa recomendação prática: use iniciais ou um código no lugar do nome completo sempre que o documento não precisar de identificação. O que não é coletado não precisa ser protegido.
5. Dados sensíveis de saúde
Informação sobre desenvolvimento, diagnóstico, medicação em uso e histórico clínico é dado pessoal sensível (art. 5º, II da LGPD) e recebe proteção reforçada.
Quando você usa o gerador de anamnese, de relatório ou de PEI, o conteúdo é processado no seu navegador para montar o documento. Nada é enviado ou guardado por nós sem que você esteja logado e escolha salvar.
Se você optar por salvar, o dado fica associado à sua conta, acessível apenas por você, e pode ser excluído a qualquer momento.
6. Como usamos os dados
Para operar e melhorar a plataforma, processar pagamentos, liberar o acesso ao que você comprou, enviar as comunicações que você autorizou e cumprir obrigações legais.
Não usamos o conteúdo clínico que você digita para treinar modelos, gerar estatísticas comerciais ou qualquer finalidade além de devolver o documento a você.
7. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas com operadores essenciais à prestação do serviço, e somente o necessário:
- Google Firebase — autenticação, banco de dados e hospedagem.
- Stripe — processamento de pagamento.
- Provedor de e-mail transacional — envio de confirmações e recuperação de senha.
- Meta (WhatsApp Cloud API) — entrega de confirmações e lembretes de agenda por WhatsApp, apenas quando o profissional ativa o recurso e há opt-in do responsável (ver seção 13).
- Google Analytics, Google Ads e Meta — medição de audiência e de campanhas, apenas nas páginas públicas de marketing. Não são carregados na área de membros nem em páginas com conteúdo clínico/dados de paciente.
- Autoridades públicas, quando houver requisição legal.
8. Transferência internacional
Firebase, Stripe e a Meta (WhatsApp Cloud API, quando os lembretes de agenda estão ativos) processam dados em servidores fora do Brasil, inclusive nos Estados Unidos. A LGPD permite essa transferência (art. 33) e ela ocorre sob as cláusulas contratuais e os compromissos de proteção adotados por esses fornecedores.
Ao usar a plataforma, você está ciente dessa transferência. Se isso for incompatível com a sua política institucional, fale conosco antes de inserir dados de terceiros.
9. Seus direitos e como exercê-los
O art. 18 da LGPD garante a você, sobre os seus próprios dados:
- Confirmar a existência de tratamento e acessar os dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar anonimização, bloqueio ou eliminação de dado desnecessário ou tratado em desconformidade.
- Solicitar a portabilidade a outro fornecedor.
- Revogar consentimento e solicitar a eliminação dos dados tratados com base nele.
- Ser informado sobre com quem compartilhamos os seus dados.
- Opor-se a tratamento feito com base em legítimo interesse.
Para exercer qualquer um deles, escreva para contato@ipsybr.com.br. Respondemos em até 15 dias. Podemos pedir uma confirmação de identidade antes de atender — é para proteger você.
10. Segurança e prazo de guarda
Adotamos medidas técnicas e organizacionais compatíveis com o risco: senha com hash, tráfego criptografado e acesso restrito ao conteúdo da sua conta.
Prazos de guarda: dados de cadastro enquanto a conta existir; dados fiscais de compra por 5 anos, por obrigação legal; conteúdo clínico salvo por você, até que você o exclua ou encerre a conta; registros de lembrete de agenda enquanto o paciente existir, eliminados quando o paciente é excluído; registros de acesso por 6 meses, conforme o Marco Civil da Internet.
Encerrada a conta, eliminamos os dados nos prazos acima, ressalvado o que a lei obriga a manter.
11. Incidente de segurança
Se ocorrer incidente que possa acarretar risco relevante a você, comunicaremos você e a ANPD em prazo razoável, informando o que aconteceu, quais dados foram atingidos e o que estamos fazendo, conforme o art. 48 da LGPD.
13. Confirmações e lembretes de agenda por WhatsApp (opcional, desligado por padrão)
O iPsy Tools oferece um recurso opcional de confirmação e lembrete de compromissos da agenda por WhatsApp, usando a WhatsApp Cloud API da Meta. Ele vem DESLIGADO por padrão e só passa a funcionar quando o profissional o ativa e há o opt-in (consentimento) do responsável — sem esse opt-in, nenhuma mensagem é enviada.
Quando ativo, tratamos apenas o telefone do responsável (informado pelo profissional) e a data e a hora do compromisso. A mensagem contém somente a data e a hora — nunca nome, diagnóstico, resultado de avaliação ou qualquer outro dado clínico.
Base legal: para os dados do responsável (telefone e respostas), a base é o consentimento do responsável (art. 7º, I), obtido e registrado pelo profissional, que atua como controlador. A iPsy trata esses dados como operadora, no âmbito do contrato de prestação de serviço com o profissional — o profissional obtém e mantém o opt-in e decide ativar o recurso; a iPsy fornece a ferramenta e realiza a entrega da mensagem.
A Meta (WhatsApp Cloud API) atua na entrega da mensagem e pode processar dados fora do Brasil — aplica-se a mesma base de transferência internacional da seção 8.
As respostas do responsável (confirmar, não poder comparecer ou pedir para sair) são registradas para atualizar o compromisso e respeitar a saída; o texto livre da mensagem não é armazenado.
O responsável pode encerrar os lembretes a qualquer momento — respondendo SAIR na conversa do WhatsApp ou pedindo ao profissional — e pode tratar dos seus dados de lembrete pelo mesmo canal de contato (contato@ipsybr.com.br); ao encerrar, os lembretes param. Os registros de lembrete ficam no servidor, tratados apenas por lógica de servidor (não são expostos diretamente ao cliente), e são eliminados quando o paciente correspondente é excluído.
14. Alterações desta política
Podemos atualizar este documento. Quando a mudança for relevante, avisaremos por e-mail ou por aviso no site antes de ela passar a valer.
Versão vigente desde 10 de setembro de 2026.
Dúvidas sobre este documento?
Fale com o nosso Encarregado de Dados (DPO) por contato@ipsybr.com.br ou pela página de contato.