POLÍTICA DE PRIVACIDADE DA PLATAFORMA MENTALIZZE
Última atualização: 3 de Novembro de 2025
1. INTRODUÇÃO
A Mentalizze está comprometida com a proteção da privacidade e dos dados pessoais de nossos usuários. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei 13.709/2018).
2. DEFINIÇÕES
- Dados Pessoais: Informação relacionada a pessoa natural identificada ou identificável
- Titular: Pessoa natural a quem se referem os dados pessoais
- Controlador: Mentalizze, responsável pelas decisões sobre o tratamento de dados
- Operador: Pessoa natural ou jurídica que realiza o tratamento em nome do controlador
- Tratamento: Toda operação realizada com dados pessoais
3. DADOS COLETADOS
3.1 Dados de Identificação
Pacientes:
- Nome completo
- CPF
- Data de nascimento
- Telefone
- Endereço (quando aplicável)
Psicólogos:
- Nome completo
- CPF
- Data de nascimento
- Telefone
- Número do CRP (Conselho Regional de Psicologia)
- Documento CRP digitalizado
- Especialidades
- Biografia profissional
3.2 Dados de Saúde (Dados Sensíveis)
- Tipo de transtorno ou condição
- Sintomas iniciais relatados
- Histórico de sessões
- Anotações profissionais do psicólogo
- Observações pessoais do paciente
- Contato de emergência
3.3 Dados Financeiros
- Informações de pagamento (processadas via Asaas)
- Histórico de transações
- Saldo de créditos
- Dados de cobrança
3.4 Dados Técnicos
- Endereço IP
- Informações do navegador
- Logs de acesso
- Dados de uso da plataforma
- Cookies e tecnologias similares
3.5 Dados de Comunicação
- Emails trocados
- Mensagens na plataforma
- Registros de videoconferências (metadados, não conteúdo)
4. FINALIDADES DO TRATAMENTO
4.1 Prestação de Serviços
- Criar e gerenciar contas de usuário
- Facilitar agendamento de sessões
- Processar pagamentos
- Fornecer videoconferências seguras
- Manter histórico de atendimentos
4.2 Verificação e Segurança
- Verificar identidade dos usuários
- Validar registro profissional de psicólogos
- Prevenir fraudes
- Garantir segurança da plataforma
4.3 Comunicação
- Enviar confirmações de agendamento
- Notificar sobre mudanças nos serviços
- Fornecer suporte técnico
- Enviar lembretes de sessões
4.4 Melhoria dos Serviços
- Analisar uso da plataforma
- Desenvolver novos recursos
- Otimizar experiência do usuário
- Realizar pesquisas de satisfação
4.5 Cumprimento Legal
- Atender requisições judiciais
- Cumprir obrigações regulatórias
- Manter registros conforme exigido por lei
5. BASE LEGAL PARA TRATAMENTO
5.1 Consentimento
- Dados sensíveis de saúde (com consentimento específico)
- Comunicações de marketing (quando aplicável)
- Cookies não essenciais
5.2 Execução de Contrato
- Dados necessários para prestação dos serviços
- Processamento de pagamentos
- Agendamento de sessões
5.3 Cumprimento de Obrigação Legal
- Manutenção de registros profissionais
- Atendimento a requisições judiciais
- Cumprimento de normas do CFP
5.4 Legítimo Interesse
- Segurança da plataforma
- Prevenção de fraudes
- Melhoria dos serviços
6. COMPARTILHAMENTO DE DADOS
6.1 Não Compartilhamos Dados Pessoais, Exceto:
Com Prestadores de Serviços:
- Asaas (processamento de pagamentos)
- Whereby (videoconferências)
- AWS (hospedagem e armazenamento)
- Provedores de email (SES)
Por Obrigação Legal:
- Autoridades judiciais
- Órgãos reguladores
- Conselhos profissionais (quando necessário)
Com Consentimento:
- Terceiros especificamente autorizados pelo usuário
6.2 Transferência Internacional
- Dados podem ser processados em servidores AWS fora do Brasil
- Garantimos nível adequado de proteção
- Cláusulas contratuais padrão quando aplicável
7. ARMAZENAMENTO E SEGURANÇA
7.1 Medidas de Segurança
- Criptografia de dados em trânsito e em repouso
- Controle de acesso baseado em funções
- Monitoramento de segurança 24/7
- Backup regular e seguro
- Autenticação multifator para administradores
7.2 Localização dos Dados
- Servidores AWS com redundância
- Backup em múltiplas regiões
- Conformidade com padrões internacionais de segurança
7.3 Tempo de Retenção
- Dados de usuários ativos: Enquanto a conta estiver ativa
- Dados de saúde: 20 anos após última sessão (conforme CFP)
- Dados financeiros: 5 anos (conforme legislação fiscal)
- Logs de segurança: 6 meses
- Dados de usuários inativos: 2 anos após inatividade
8. DIREITOS DOS TITULARES
Conforme a LGPD, você tem os seguintes direitos:
8.1 Confirmação e Acesso
- Confirmar se tratamos seus dados
- Acessar seus dados pessoais
8.2 Correção e Atualização
- Corrigir dados incompletos ou inexatos
- Atualizar informações desatualizadas
8.3 Anonimização e Eliminação
- Solicitar anonimização de dados
- Requerer eliminação de dados desnecessários
8.4 Portabilidade
- Receber dados em formato estruturado
- Transferir dados para outro controlador
8.5 Informação e Oposição
- Obter informações sobre compartilhamento
- Opor-se ao tratamento em certas situações
8.6 Revogação do Consentimento
- Retirar consentimento a qualquer momento
- Não prejudica tratamento baseado em outras bases legais
9. COOKIES E TECNOLOGIAS SIMILARES
9.1 Tipos de Cookies
- Essenciais: Necessários para funcionamento da plataforma
- Funcionais: Melhoram experiência do usuário
- Analíticos: Coletam dados sobre uso da plataforma
- Marketing: Para comunicações direcionadas (com consentimento)
9.2 Gerenciamento
Você pode gerenciar cookies nas configurações do navegador. Alguns cookies são essenciais para o funcionamento. Desabilitar cookies pode afetar funcionalidades.
10. MENORES DE IDADE
10.1 Restrições
- Serviços destinados a maiores de 18 anos
- Menores entre 16-18 anos: consentimento dos responsáveis
- Menores de 16 anos: não coletamos dados intencionalmente
10.2 Procedimentos Especiais
- Verificação de idade no cadastro
- Consentimento específico dos responsáveis quando necessário
- Proteção adicional para dados de menores
11. INCIDENTES DE SEGURANÇA
11.1 Notificação
- ANPD será notificada em até 72 horas
- Titulares serão comunicados quando houver alto risco
- Medidas de contenção serão implementadas imediatamente
11.2 Resposta a Incidentes
- Investigação completa do incidente
- Implementação de medidas corretivas
- Relatório detalhado para autoridades
12. ENCARREGADO DE PROTEÇÃO DE DADOS (DPO)
Contato do DPO:
- Email: contato@mentalizzepsico.com.br
- Telefone: 55 51 998373068
Responsabilidades:
- Orientar sobre cumprimento da LGPD
- Atuar como canal de comunicação com ANPD
- Atender solicitações dos titulares
13. ALTERAÇÕES NESTA POLÍTICA
13.1 Atualizações
- Podemos atualizar esta política periodicamente
- Usuários serão notificados sobre mudanças significativas
- Versão atualizada será publicada na plataforma
13.2 Histórico de Versões
Mantemos registro de todas as versões. Disponível para consulta quando solicitado.
14. LEGISLAÇÃO APLICÁVEL
Esta política é regida pela legislação brasileira, especialmente:
- Lei Geral de Proteção de Dados (LGPD - Lei 13.709/2018)
- Marco Civil da Internet (Lei 12.965/2014)
- Código de Defesa do Consumidor
- Resoluções do Conselho Federal de Psicologia
15. CONTATO
Para exercer seus direitos ou esclarecer dúvidas sobre esta política:
- Email: contato@mentalizzepsico.com.br
- Telefone: 55 51 998373068
Encarregado de Dados:
- Email: contato@mentalizzepsico.com.br
16. AUTORIDADE SUPERVISORA
Em caso de não resolução de questões relacionadas à proteção de dados, você pode contatar a Autoridade Nacional de Proteção de Dados (ANPD):
- Site: www.gov.br/anpd/
- Email: presidencia@anpd.gov.br
IMPORTANTE: Esta política de privacidade é parte integrante dos nossos Termos de Uso. Ao utilizar a plataforma Mentalizze, você concorda com o tratamento de seus dados conforme descrito neste documento.