Pular para o conteúdo

Política de Privacidade

Última revisão: 1º de outubro de 2026

Esta política explica o que a iasis faz com os seus dados. Ela trata de dado de saúde, que a lei chama de sensível e protege de forma mais rígida — por isso é mais longa do que gostaríamos, e mais específica do que o costume.

Quem trata seus dados

O controlador dos dados é Max Rodrigo de Souza Consultoria em Tecnologia da Informacao LTDA, inscrita no CNPJ 48.709.606/0001-27, com sede em Avenida Paulista, 302, Sala 306, Bela Vista, São Paulo/SP, CEP 01310-000.

O encarregado pelo tratamento de dados pessoais (art. 41 da LGPD) é contatado em dpo@iasisme.com. É por esse canal que chegam os pedidos de acesso, correção e exclusão.

Para assuntos gerais, contato@iasisme.com. Para assuntos desta política que não sejam exercício de direito, privacidade@iasisme.com.

A quem esta política se aplica

A três públicos, e os dados de cada um são diferentes: quem busca atendimento, quem atende como profissional, e quem apenas visita o site sem criar conta.

Quando um trecho vale só para um deles, está dito no próprio trecho.

Quais dados coletamos

De quem cria conta: nome, e-mail e senha. Senha nunca é guardada em texto legível.

De quem contrata um atendimento: CPF, e os dados de cobrança necessários para emitir o pedido de pagamento.

De quem atende como profissional: registro no conselho de classe, formação, especialidades, foto e os textos que a pessoa escolhe publicar no próprio perfil — esses últimos são públicos por decisão de quem os escreve.

De quem atende como profissional, para receber o que ganhou: a chave Pix que a pessoa declara. Ela é guardada cifrada, e cada alteração cria uma versão nova — a anterior não é apagada, porque é ela que responde para qual conta um repasse antigo foi enviado. A chave não aparece no perfil público nem para pacientes.

Do atendimento em si: data, horário, duração e o vínculo entre profissional e paciente. E, quando houver autorização específica para cada um, o conteúdo do prontuário, a gravação da sessão e a transcrição.

Do uso do site: registros técnicos de acesso, que a lei obriga a guardar (art. 15 do Marco Civil da Internet).

Ao usar os formulários, nas telas de cadastro, de recuperação de senha, do formulário de contato da página inicial e de entrada numa consulta por link: sinais técnicos do seu navegador, lidos por um serviço de verificação contra robôs — o endereço IP, a identificação do navegador (User-Agent) e a assinatura técnica da conexão segura (impressão TLS). Esses sinais não incluem seu nome, seu e-mail, nem nada do que você digita no formulário. A seção "Com quem compartilhamos" diz quem os recebe e para quê.

Do formulário de contato, para quem apenas deixa contato sem criar conta: exatamente dois dados, o seu nome e o seu e-mail. Não pedimos CRP, telefone, endereço, CPF nem qualquer informação sobre prática clínica ou sobre pessoas atendidas. Essa limitação é de desenho: o formulário não tem como enviar mais do que isso. Além dos dois, ele leva apenas o código técnico da verificação contra robôs, que serve só para confirmar a verificação e é descartado em seguida.

Dado de saúde é dado sensível

Prontuário, transcrição, conteúdo de formulário clínico e o próprio fato de você ter consultado alguém são dados sensíveis pelo art. 5º, II da LGPD. O art. 11 exige, para eles, consentimento específico e destacado — não basta um "aceito os termos".

É por isso que a autorização nesta plataforma é pedida por finalidade, uma de cada vez, e não em bloco.

Registro de pagamento também é tratado como dado de saúde nesta plataforma. "Pagou uma consulta com uma psicóloga" revela a mesma coisa que o prontuário revela, com outra roupa — e por isso não atravessa para publicidade, medição de audiência nem registro de acesso.

Para que usamos

Para operar o serviço: criar e manter sua conta, mostrar perfis, permitir que você agende, realizar a sessão por vídeo e processar o pagamento.

Para o cuidado em si: registrar prontuário, formulário clínico, gravação e transcrição — cada um apenas se e enquanto você autorizar.

Para cumprir a lei: guardar o que o Conselho Federal de Psicologia, a legislação tributária e o Marco Civil da Internet obrigam a guardar.

Para manter a plataforma segura: detectar fraude, abuso e uso indevido de conta.

NÃO usamos seus dados para publicidade, não os vendemos e não os usamos para treinar modelos de inteligência artificial. Há um único caso em que um terceiro usa um dado seu para um fim dele — os sinais técnicos da verificação contra robôs —, e ele está descrito por inteiro em "Com quem compartilhamos".

Autorização por finalidade, e não em bloco

Cada finalidade tem a sua autorização, pedida separadamente e revogável separadamente. Aceitar os termos da plataforma não autoriza gravar; autorizar a gravação não autoriza transcrever.

Algumas dependem de outra: a transcrição só pode ser autorizada se a gravação estiver autorizada, e o prontuário só existe dentro de um vínculo de cuidado. Retirar a autorização da base derruba a que dependia dela — retirar a de gravação retira junto a de transcrição.

Retirar qualquer autorização não tem custo, não exige justificativa e não interrompe o atendimento.

Com que base legal

Execução de contrato (art. 7º, V) para o que é necessário a prestar o serviço: manter sua conta, agendar, realizar a sessão e cobrar.

Consentimento específico (art. 11, I) para todo dado sensível: prontuário, formulário clínico, gravação e transcrição. Cada um com pedido próprio.

Cumprimento de obrigação legal (art. 7º, II e art. 11, II) para o que a lei ou o conselho de classe obrigam a guardar — o prontuário é o caso principal.

Legítimo interesse (art. 7º, IX) apenas para segurança da plataforma: detectar fraude e abuso, o que inclui a verificação contra robôs nos formulários. Não usamos legítimo interesse para publicidade.

Sessão por vídeo

A sessão por vídeo não é gravada por padrão. A gravação só começa se as duas pessoas autorizarem — cada uma pela sua conta, num pedido separado dos termos de uso —, fica visível na tela enquanto durar, e qualquer uma das duas pode interrompê-la a qualquer momento, sem justificar.

Sem autorização, a sala funciona exatamente igual. Gravação é acessório, e a sessão não depende dela.

Quando há gravação, ela serve a duas coisas: gerar a transcrição, e permitir que o profissional ouça a sessão de novo. Só o profissional ouve. O arquivo de áudio é apagado em até 48 horas. A transcrição, se você autorizar que ela seja feita, é guardada cifrada enquanto existir prontuário.

Nada disso acontece sem autorização sua, e retirar a autorização é sempre possível, a qualquer momento e sem justificar. Retirar a de gravação retira junto a de transcrição, porque a segunda depende da primeira.

O áudio e o vídeo trafegam pela infraestrutura de mídia do fornecedor, na região de São Paulo, no Brasil. A iasis vê que houve uma sessão; não vê nem ouve o que foi dito nela.

Do encontro guardamos apenas metadado: que uma sala foi criada, quando, e quando terminou. Nenhum nome, nenhum motivo de consulta, nenhum conteúdo. Esse metadado é mantido por 90 dias, e a remoção depois desse prazo não é automatizada — ela é feita manualmente. Preferimos dizer isso a prometer uma automação que ainda não existe.

Gravação e transcrição

Quando há gravação, ela serve a duas coisas: gerar a transcrição da sessão, e permitir que o profissional a ouça de novo, como num ditafone. Só o profissional ouve, pela conta dele, e o áudio nunca tem link público. Em até 48 horas o arquivo é apagado — o objeto sai do armazenamento, sem cópia e sem arquivo morto.

A transcrição, quando autorizada, é guardada cifrada enquanto existir o prontuário a que ela pertence.

A transcrição pode indicar quem falou cada trecho. Essa indicação vem de quem entrou na sala, e nunca de análise da voz: a iasis não coleta, não gera e não guarda nenhum identificador biométrico de voz. Quando a indicação não é possível com segurança, o texto aparece sem atribuição — e nunca com um palpite.

Nenhum texto gerado automaticamente vira registro clínico sozinho. O profissional lê, edita e assume o que for para o prontuário. Essa é uma regra da plataforma, não uma preferência de tela.

Inteligência artificial

Recursos de inteligência artificial na iasis nascem DESLIGADOS. Nenhum dado seu é enviado a um modelo enquanto você não autorizar, e a autorização é pedida separadamente — não vem embutida nos termos de uso.

Quando autorizados, esses recursos servem para propor: organizar o que foi dito na sessão, sugerir um resumo, apontar um trecho. Nada do que um modelo produz vira registro clínico sozinho. O profissional lê, edita e assume o que for para o prontuário — e é a assinatura dele que faz o registro existir.

O modelo não decide sobre você. Não há diagnóstico automatizado, não há triagem automatizada e não há decisão sobre atendimento tomada por máquina. O art. 20 da LGPD garante a você pedir revisão de decisão automatizada; aqui não há decisão automatizada a revisar, porque a decisão é sempre de uma pessoa.

Seus dados não são usados para treinar modelos, nossos ou de terceiros. A única exceção são os sinais técnicos da verificação contra robôs, que a Cloudflare declara usar para aprimorar os próprios algoritmos de detecção — ver "Com quem compartilhamos". Eles não incluem nenhum dado de saúde nem nada do que você escreve.

Esses recursos processam dados fora do Brasil. Vale para eles o mesmo que a seção sobre onde seus dados ficam explica.

Pagamento

O pagamento é processado pela Pagar.me, que atua como operadora. Os dados do cartão são enviados do seu navegador diretamente para ela — o número do cartão nunca passa pelos servidores da iasis e nunca é guardado por nós.

Guardamos o registro de que houve uma cobrança, o valor e a situação dela. Esse registro é tratado com a mesma proteção do dado de saúde.

Com quem compartilhamos

Não vendemos dados, não os cedemos para publicidade e não os usamos para treinar modelos.

Com operadores, que tratam dados por nossa conta e sob nossas instruções: Amazon Web Services (infraestrutura, armazenamento e envio de e-mail), o serviço de sala por vídeo e transcrição do mesmo fornecedor, a Pagar.me (pagamento) e a Cloudflare (verificação contra robôs).

A Cloudflare tem um segundo papel, e ele precisa ser dito com todas as letras. Para a iasis, ela verifica se quem envia o formulário é uma pessoa — nisso, é operadora. Mas ela também declara usar os mesmos sinais técnicos (endereço IP, identificação do navegador e impressão TLS) para aprimorar a própria detecção de robôs, e nesse uso ela é controladora independente, com política própria. É o único caso em que um dado seu é usado por um terceiro para um fim dele. Ele não inclui nenhum dado de saúde, nenhum conteúdo de formulário e nenhum dado da sua conta, e só acontece nas telas de cadastro, de recuperação de senha, do formulário de contato da página inicial e de entrada numa consulta por link.

Com autoridades, quando houver ordem judicial ou obrigação legal — e apenas na medida do que for determinado.

Entre profissional e paciente, o compartilhamento é o próprio serviço: o profissional vê o que você preenche para ele, e você vê o que ele publica e o que ele compartilha com você.

Onde seus dados ficam

Os dados ficam em infraestrutura da Amazon Web Services, na região Norte da Virgínia, nos Estados Unidos. Isso é uma transferência internacional de dados, prevista no art. 33 da LGPD, feita sob as cláusulas contratuais padrão do contrato de tratamento de dados com o fornecedor.

Estar fora do Brasil não reduz a sua proteção: a LGPD alcança o tratamento de dados de pessoas no Brasil independentemente de onde ele ocorre, e a iasis continua respondendo como controladora, perante a ANPD, nos mesmos termos.

Uma exceção, e ela é a favor: o áudio e o vídeo da sessão continuam trafegando pela infraestrutura de mídia em São Paulo, no Brasil.

A verificação contra robôs é processada pela Cloudflare, que opera em vários países e não informa, na política do serviço, onde os sinais são tratados. Também é uma transferência internacional de dados.

Por quanto tempo guardamos

Gravação da sessão: até 48 horas, e o arquivo é apagado depois disso.

Transcrição: enquanto existir o prontuário a que ela pertence.

Prontuário: 20 anos após o último registro, prazo fixado pelo Conselho Federal de Psicologia. Esse prazo é obrigação do profissional e não pode ser encurtado a pedido — nem pelo paciente, nem pela plataforma.

Documentos fiscais e registros de pagamento: 5 anos, prazo decadencial do Código Tributário Nacional.

Chave Pix do profissional, e o histórico dela: enquanto existir algum repasse que tenha usado aquela chave. O histórico é o que permite responder, anos depois, para qual conta um pagamento foi enviado — apagá-lo tiraria essa resposta do profissional e da plataforma ao mesmo tempo.

Registros de acesso: pelo prazo do Marco Civil da Internet.

Sinais da verificação contra robôs: a iasis não os guarda. O código técnico é conferido e descartado na mesma requisição. O prazo da Cloudflare, no uso próprio dela, não é informado por ela.

Conta e dados cadastrais: enquanto a conta existir, e depois pelo tempo necessário a cumprir as obrigações acima.

Como protegemos

CPF, chave Pix, prontuário e transcrição são guardados cifrados, com chave gerenciada em serviço dedicado e separada do banco de dados. Quem obtivesse o banco não teria o conteúdo.

O tráfego é cifrado ponta a ponta entre o seu navegador e a plataforma. O banco de dados não é acessível pela internet.

Dado clínico é isolado de medição de audiência, otimização para buscadores, publicidade e registro de erro — não por política interna apenas, mas por verificação automática que impede o código de fazê-lo.

Nenhuma dessas medidas torna um sistema invulnerável, e não vamos afirmar que torna. Em caso de incidente que possa causar risco relevante, comunicaremos você e a ANPD, como exige o art. 48.

Seus direitos

O art. 18 da LGPD garante a você: confirmar que tratamos seus dados, acessá-los, corrigir o que estiver incorreto, pedir anonimização, bloqueio ou eliminação do que for desnecessário ou tratado fora da lei, pedir portabilidade, saber com quem compartilhamos, e revogar consentimento.

Para exercer qualquer um deles, escreva para dpo@iasisme.com. Respondemos no prazo legal.

Dois limites, ditos antes de você pedir: o prontuário tem prazo legal de guarda de 20 anos e não pode ser eliminado a pedido dentro dele; e o acesso a conteúdo clínico registrado pelo profissional segue as regras do conselho de classe, que às vezes exigem que a entrega seja feita por ele, e não pela plataforma.

O que não pode ser apagado é guardado cifrado. CPF, chave Pix, prontuário e transcrição ficam criptografados em repouso, com chave gerenciada em serviço dedicado e mantida separada do banco de dados — quem obtivesse uma cópia do banco não teria o conteúdo. A cifra usada é AES-256, padrão exigido para dado sensível, e as chaves são rotacionadas automaticamente. O tráfego entre o seu navegador e a plataforma é cifrado por TLS, e o banco de dados não é acessível pela internet.

Não podemos apagar esse registro porque a lei nos proíbe; podemos garantir que, enquanto ele existir, ninguém além de quem tem direito o lê. É essa a troca, e ela está dita aqui para você saber dela antes de precisar.

Cookies

Usamos cookie para manter você conectado depois que entra na sua conta. Ele é essencial ao funcionamento: sem ele, cada página pediria a senha de novo.

Não usamos cookie de publicidade, não temos pixel de rede social, não temos gerenciador de tags e não enviamos seu comportamento de navegação para ferramentas de medição de terceiros. Por isso esta página não exibe banner de consentimento de cookies: não há o que consentir além do essencial.

Se isso mudar, o aviso virá antes da mudança, e com escolha real — não um banner em que a única saída é aceitar.

A verificação contra robôs, nas telas em que ela existe, lê apenas o que a Cloudflare descreve como estritamente necessário para detectar e bloquear robôs. Ela não serve para publicidade nem para medição de audiência.

Crianças e adolescentes

A plataforma é destinada a maiores de 18 anos. O atendimento de criança ou adolescente, quando ocorrer, depende de consentimento específico de pelo menos um dos pais ou do responsável legal, na forma do art. 14 da LGPD.

Alterações

Se esta política mudar, a data de revisão no topo será atualizada. Mudanças que afetem a finalidade do tratamento ou a base legal serão comunicadas por e-mail antes de entrarem em vigor.

O histórico de alterações deste documento é versionado junto com o código da plataforma.

Voltar para o início