Política de Privacidade - PsyMeet Social
PSYCHOLOGY MEETINGS INTERMEDIACAO DE SERVICOS DE Medicina LTDA - ME, sociedade empresária limitada, inscrita no CNPJ sob o nº 36.860.068/0001-98, com sede no Estado do Paraná, na Cidade de Curitiba, na Rua Padre Anchieta, 2454, Ed West Center - é uma pessoa jurídica de direito privado responsável pela plataforma aqui denominada "PsyMeet".
Ao acessar, cadastrar-se, contratar qualquer plano, utilizar funcionalidades gratuitas ou pagas, ou permanecer utilizando a Plataforma, o Usuário declara que leu, compreendeu e concorda com esta Política.
I. DEFINIÇÕES
Para o correto entendimento e interpretação deste documento, devem ser consideradas, como dispostas, as seguintes definições:
- Dados Pessoais: São informações relacionadas à pessoa natural identificada ou identificável, como nome, e-mail, telefone, CPF, endereço IP e outros identificadores.
- Titular: É a pessoa natural a quem os dados pessoais se referem, como o profissional usuário da Plataforma ou o paciente que acessa a plataforma para encontrar um profissional.
- Tratamento: É toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação.
- Controlador: É a pessoa natural ou jurídica a quem competem as decisões referentes ao tratamento de dados pessoais.
- Operador: É a pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do controlador e segundo suas instruções.
- Sub-Operador: É o terceiro contratado por um operador para auxiliá-lo em determinada cadeia de tratamento de dados. A LGPD não traz definição expressa desse termo, mas ele é utilizado na prática para descrever fornecedores de apoio ao tratamento, como provedores de nuvem, autenticação, inteligência artificial e infraestrutura.
- Anonimização: É o uso de meios técnicos razoáveis e disponíveis para tornar um dado desvinculado de uma pessoa, de modo que ela não possa ser identificada por meios razoáveis.
- Cookies: São pequenos arquivos armazenados no navegador ou dispositivo do usuário para viabilizar funcionalidades como autenticação, manutenção de sessão, segurança, memorização de preferências, métricas e desempenho.
- Logs: São registros técnicos gerados pelo uso da Plataforma, como data, hora, IP, identificadores de sessão, tipo de dispositivo, navegador, falhas, eventos de autenticação e ações executadas no ambiente.
- API: É a sigla para Application Programming Interface (Interface de Programação de Aplicações). Na prática, trata-se de um conjunto de regras, protocolos e mecanismos que permite a comunicação entre sistemas, plataformas ou serviços distintos. Nesta Política, o termo pode ser utilizado para se referir a integrações da Plataforma com serviços de terceiros, como mensagens, análise de dados ou outras funcionalidades técnicas necessárias à operação do serviço.
II. ESCOPO
- Esta Política se aplica ao tratamento de dados pessoais realizado pela PsyMeet em sua Plataforma.
- Esta Política não substitui deveres legais e éticos dos profissionais que utilizam a Plataforma em sua atividade. O uso da Plataforma não altera a responsabilidade própria do profissional em relação aos dados de seus pacientes, prontuários, documentos, registros clínicos e comunicações assistenciais.
- Esta Política não se aplica a sites, aplicativos, plataformas, ferramentas de videochamada, gateways, meios de pagamento ou outros ambientes de terceiros que possuam políticas próprias.
- O Paciente não cria conta e não recebe login. Quando houver atendimento remoto, a chamada de vídeo ocorre em ambiente externo alinhado diretamente entre Profissional e Paciente.
- Esta Política foi redigida para uma plataforma de divulgação e não deve ser interpretada como documento de consentimento informado para atendimento em saúde, tampouco como substituto das informações que o profissional usuário deva prestar aos seus pacientes.
- Caso a Plataforma venha a operar novos módulos, esta Política poderá ser ajustada para refletir essas mudanças.
- Recomenda-se que o profissional usuário mantenha, além desta Política, seus próprios documentos de transparência, consentimento e informação ao paciente, sempre que isso for exigido pela legislação, pela ética profissional ou pela natureza do serviço prestado.
III. AGENTES ENVOLVIDOS NO TRATAMENTO
- Para os dados relacionados à criação de perfil, autenticação, cobrança, suporte, comunicações administrativas, prevenção a fraude, segurança da Plataforma, métricas de uso, cumprimento de obrigações legais e gestão da relação contratual com o usuário, a Clínica PsyMeet atua, em regra, como controladora.
- A Plataforma poderá atuar como controladora ou controladora independente em situações específicas previstas em lei, necessárias à proteção de seus direitos, ao cumprimento de obrigação legal ou regulatória, à prevenção de fraude, à segurança do ambiente e à apuração de uso indevido.
- Para viabilizar recursos específicos, a Plataforma poderá contratar terceiros que atuem como operadores, sub-operadores ou fornecedores de infraestrutura, inclusive provedores internacionais.
- A Plataforma poderá conter integrações, APIs, links ou conexões com serviços de terceiros. O uso desses ambientes depende também das políticas e termos próprios de cada fornecedor.
- Não somos responsáveis pelas práticas de privacidade de terceiros que atuem fora de nossa esfera de controle, ainda que integrados tecnicamente à Plataforma.
IV. QUAIS DADOS PODEMOS TRATAR
- Podemos tratar dados como nome, e-mail, telefone, CPF, data de nascimento, profissão, endereço, foto, credenciais de acesso, dados de autenticação, preferências de conta e informações fornecidas no cadastro ou posteriormente.
- Podemos tratar informações relativas ao plano contratado, histórico de assinatura, status da conta, meio de pagamento, dados de faturamento, comprovantes, informações fiscais e registros de inadimplência.
- Podemos tratar endereço IP, data e hora de acesso, identificadores de sessão, tipo de navegador, sistema operacional, logs, páginas visitadas, interações com a Plataforma, eventos de uso, falhas, registros de autenticação e outros dados técnicos necessários à operação, suporte, segurança e melhoria do serviço.
- Podemos tratar informações encaminhadas em chamados, e-mails, mensagens, histórico de suporte, reclamações, solicitações e documentos enviados para validação ou atendimento comercial.
- Podemos utilizar cookies, pixels, SDKs e tecnologias similares para autenticação, manutenção de sessão, segurança, funcionamento do site, memorização de preferências, métricas de uso, análise de desempenho e comunicações institucionais, observadas as configurações do navegador, do dispositivo e, quando aplicável, do mecanismo de consentimento utilizado.
V. COMO COLETAMOS OS DADOS
Podemos coletar os dados:
- Diretamente do usuário profissional, quando ele cria conta, contrata plano, preenche formulários, entra em contato conosco, envia documentos, configura preferências, utiliza funcionalidades ou solicita suporte;
- Automaticamente, por meio de logs, cookies, identificadores técnicos, eventos do sistema, registros de uso, integrações, dispositivos e recursos de segurança;
- Por meio de integrações, parceiros e terceiros autorizados, quando isso for necessário para viabilizar recursos contratados ou para cumprir obrigações legais e operacionais.
VI. FINALIDADES PARA AS QUAIS OS DADOS SÃO USADOS
Podemos tratar dados pessoais para finalidades como:
- Criar, manter, administrar e autenticar contas de usuários;
- Disponibilizar, operar, manter, corrigir e evoluir a Plataforma;
- Prestar suporte técnico, atendimento comercial e comunicação institucional;
- Processar contratação, cobrança, faturamento e gestão da assinatura;
- Assegurar estabilidade, integridade, rastreabilidade, prevenção a fraude e segurança do ambiente;
- Cumprir obrigações legais, regulatórias, fiscais, contratuais ou determinadas por autoridade competente;
- Produzir estatísticas, relatórios operacionais, métricas agregadas e análises internas, sempre que possível de forma agregada ou com redução de identificação;
- Defender direitos da Plataforma em procedimentos judiciais, administrativos, arbitrais ou extrajudiciais.
VII. BASES LEGAIS
- Para dados pessoais tratados pela Plataforma em sua própria relação com usuários, poderemos utilizar, conforme o caso, bases legais como execução de contrato e procedimentos preliminares relacionados à contratação, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse, proteção ao crédito e consentimento, quando efetivamente necessário.
VIII. COMPARTILHAMENTO DE DADOS
Poderemos compartilhar dados pessoais, conforme necessário e compatível com esta Política, com:
- Provedores de infraestrutura em nuvem, hospedagem, armazenamento, autenticação, monitoramento, observabilidade, analytics e e-mail.
- Prestadores de serviço e fornecedores que atuem em nosso nome ou em apoio à operação da Plataforma;
- Autoridades públicas, órgãos reguladores, entidades de fiscalização, Poder Judiciário, polícia, Ministério Público, autoridades administrativas ou terceiros legitimados, quando houver obrigação legal, regulatória, judicial ou requisição válida;
- Escritórios de advocacia, auditorias, consultorias, contadores e assessorias, quando necessário ao exercício regular de direitos, governança, compliance, transações societárias ou defesa da Plataforma;
- Sucessoras, cessionárias ou adquirentes, em caso de reorganização societária, cisão, fusão, incorporação, venda de ativos ou operação equivalente, observados os limites legais.
IX. TRANSFERÊNCIA INTERNACIONAL
- Alguns provedores e subprocessadores utilizados pela Plataforma poderão estar localizados fora do Brasil ou realizar tratamento de dados em infraestrutura estrangeira.
- Nessas hipóteses, a Plataforma poderá realizar transferência internacional de dados, observadas as exigências legais aplicáveis e a adoção de instrumentos contratuais, salvaguardas operacionais ou mecanismos admitidos pela legislação vigente.
X. RETENÇÃO, GUARDA, EXPORTAÇÃO E EXCLUSÃO
- Os dados pessoais serão armazenados pelo tempo necessário para cumprir as finalidades desta Política, executar o contrato, atender obrigações legais ou regulatórias, exercer direitos da Plataforma ou do profissional usuário e atender exigências de guarda aplicáveis ao contexto de saúde.
- Dados de conta, cadastro, cobrança, suporte, logs e registros administrativos do profissional poderão ser mantidos por pelo menos 6 (seis) meses após o término da assinatura, sem prejuízo de prazos maiores que sejam necessários para cumprimento de obrigações legais, prevenção à fraude, exercício regular de direitos, auditoria, segurança ou preservação de logs e registros técnicos exigidos pela legislação aplicável.
- O término da conta ou da assinatura não implica exclusão imediata de todos os dados. A Plataforma poderá manter determinados registros pelo tempo necessário para cumprimento de obrigações legais, prevenção de fraude, auditoria, exercício regular de direitos e segurança do ambiente.
XI. SEGURANÇA DA INFORMAÇÃO
- A Plataforma adota medidas técnicas e administrativas voltadas à proteção dos dados pessoais tratados em sua operação, buscando reduzir riscos de acesso não autorizado, destruição, perda, alteração, comunicação ou tratamento inadequado ou ilícito.
- Tais medidas são definidas de acordo com critérios técnicos, operacionais e contextuais da Plataforma e poderão ser alteradas, aperfeiçoadas ou substituídas ao longo do tempo.
- Nenhum ambiente digital é completamente imune a incidentes, falhas, acessos indevidos ou eventos maliciosos. Por isso, a Plataforma não garante invulnerabilidade absoluta, indisponibilidade zero ou segurança perfeita.
- O usuário também é responsável por adotar medidas sob seu controle, como uso de senhas fortes, proteção de dispositivos, restrição de acessos, gestão de permissões e revisão cuidadosa de credenciais, integrações e compartilhamentos.
XII. DIREITOS DOS TITULARES
- Nos termos da legislação aplicável, titulares podem solicitar, conforme o caso e dentro dos limites legais:
- Confirmação da existência de tratamento;
- Acesso aos dados pessoais;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- Informação sobre compartilhamentos realizados;
- Revogação do consentimento, quando essa for a base legal;
- Revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável.
- Quando a Plataforma atuar como controladora, o titular poderá exercer seus direitos diretamente perante nós, por meio dos canais indicados nesta Política.
- A Plataforma poderá solicitar informações adicionais para confirmar identidade, prevenir fraude, proteger terceiros e viabilizar o atendimento adequado da solicitação.
XIII. MENORES DE IDADE E DADOS DE TERCEIROS
- O usuário que inserir dados de menores de idade, responsáveis legais, acompanhantes, familiares ou outros terceiros declara possuir legitimidade para fazê-lo e compromete-se a observar as exigências legais e profissionais aplicáveis ao caso concreto.
- Quando o atendimento envolver pacientes menores de idade, caberá ao profissional usuário observar os deveres de informação, representação, consentimento ou autorização cabíveis segundo a legislação e as normas éticas aplicáveis à sua atividade.
XIV. ALTERAÇÕES DESTA POLÍTICA
- Esta Política poderá ser alterada a qualquer tempo para refletir mudanças legais, regulatórias, contratuais, técnicas, operacionais ou comerciais.
- Quando a alteração impactar substancialmente a forma como tratamos dados pessoais em contextos controlados por nós, poderemos adotar meios adicionais de comunicação, como aviso na Plataforma, e-mail cadastrado ou notificação destacada.
XV. CONTATO
Para dúvidas, solicitações ou exercício de direitos relacionados a esta Política, o titular poderá entrar em contato por meio de:
- E-mail: contato@psymeetsocial.com
- WhatsApp: (41) 98467-9566