Responsabilidade pelo tratamento dos dados dos pacientes
O tratamento de dados pessoais e dados pessoais sensíveis dos pacientes, incluindo prontuários, é de responsabilidade do profissional usuário, conforme a legislação vigente. O dever de guarda desses dados, imposto pelo conselho profissional, é exclusivamente do usuário da plataforma.
O PsicoManager atua como operador da infraestrutura de armazenamento, adotando medidas técnicas e administrativas para proteção dos dados, e responde nos limites e condições previstos na legislação aplicável e nos Termos de Uso vigentes.
Em caso de incidente de segurança envolvendo dados pessoais, o PsicoManager segue os procedimentos previstos na LGPD, incluindo notificação às autoridades competentes e aos titulares afetados quando aplicável.
O PsicoManager está em conformidade com as seguintes normas do CFP:
- Resolução CFP nº 01/2009: estabelece a obrigatoriedade do registro documental e as regras para prontuários psicológicos em formato digital.
- Resolução CFP nº 09/2024: regulamenta o exercício da psicologia mediado por Tecnologias Digitais da Informação e Comunicação (TDICs), incluindo proteção de prontuários e sigilo em atendimentos online.
- A plataforma observa também os princípios de sigilo e confidencialidade previstos no Código de Ética Profissional do Psicólogo e a Lei nº 13.787/2018, que regulamenta o uso de sistemas informatizados para guarda e armazenamento de prontuários.
Protocolo em caso de incidente de segurança
O PsicoManager possui Comitê de Segurança da Informação responsável pela análise e monitoramento de incidentes. Em caso de incidente envolvendo dados pessoais, o protocolo prevê:
- Notificação às autoridades competentes em até 72 horas, em conformidade com a LGPD;
- Notificação aos usuários afetados tão breve quanto possível após a identificação e contenção do incidente, pelos canais oficiais de comunicação da plataforma.
O que acontece com os dados ao encerrar a conta
Ao encerrar a conta voluntariamente, todos os dados inseridos na plataforma, incluindo dados de pacientes, são deletados imediata e permanentemente. Os registros de acesso (IP, data e hora de uso) são mantidos sob sigilo por 6 meses, conforme exigência do Marco Civil da Internet (Lei nº 12.965/2014).
Em caso de inadimplência, após 1 ano sem pagamento, os dados são removidos permanentemente da plataforma.
Antes de encerrar a conta, o profissional pode exportar integralmente seus prontuários e registros. Os dados são de titularidade do profissional e da clínica, em conformidade com a LGPD.
Acionar o suporte
Caso precise acionar o suporte relacionado a uma questão de LGPD ou conformidade, envie:
- Descrição detalhada da situação, com data e horário;
- Nome do usuário ou e-mail da conta envolvida;
- Natureza da solicitação (exercício de direito do titular, dúvida sobre responsabilidade, notificação de incidente, outro);
- Capturas de tela ou documentos relacionados, se aplicável.