Conformidade Estrita com a LGPD (Lei nº 13.709/2018)
Política de Privacidade e Proteção de Dados Pessoais
Esta Política de Privacidade descreve de forma clara e transparente como a plataforma NexoCare coleta, trata, armazena e protege os dados pessoais e dados de saúde de psicólogos, pacientes e visitantes.
Última atualização: 01 de setembro de 2026•Versão 1.0 (LGPD Compliance)
1. Princípios e Sigilo Profissional
O NexoCare opera sob os princípios do Privacy by Design e Privacy by Default. Reconhecemos a natureza altamente sensível dos dados psicológicos e clínicos, em consonância com o Artigo 9º do Código de Ética Profissional do Psicólogo (CFP) e os Artigos 11 a 13 da LGPD.
Todos os registros de sessões, anotações de evolução, diários RPD e ferramentas clínicas são criptografados com o padrão internacional AES-256-GCM.
2. Dados Coletados e Finalidade do Tratamento
Dados de Profissionais (Controladores / Usuários): Nome completo, e-mail, telefone, registro profissional (CRP/CRM), dados de faturamento para emissão de licença SaaS.
Dados de Pacientes (Titulares de Dados Sensíveis): Nome, contato, respostas a escalas de mensuração sintomática (PHQ-9, GAD-7, EPS-10, etc.) e anotações clínicas inseridas exclusivamente sob a responsabilidade do psicólogo responsável.
Finalidade: Execução do contrato de prestação de serviços da plataforma, acompanhamento longitudinal de saúde mental (Measurement-Based Care) e comunicação de agendamentos.
3. Direitos dos Titulares de Dados
Em conformidade com o Artigo 18 da LGPD, o titular de dados ou seu psicólogo responsável pode exercer a qualquer momento:
Confirmação da existência de tratamento e acesso aos dados;
Correção de dados incompletos, inexatos ou desatualizados;
Anonimização, bloqueio ou eliminação de dados desnecessários;
Portabilidade dos dados em formato estruturado (JSON/PDF);
Revogação do consentimento para instrumentos complementares.
4. Não Compartilhamento e Inteligência Artificial
O NexoCare NUNCA comercializa, aluga ou compartilha dados clínicos com terceiros ou anunciantes. Nenhuma informação confidencial de prontuário é utilizada para treinamento público de modelos de linguagem (LLMs) externos.
5. Integração com Google Calendar API e Política de Dados do Usuário
O NexoCare disponibiliza integração com o serviço Google Calendar (Google Agenda) via protocolo seguro OAuth 2.0 para profissionais de saúde mental cadastrados na plataforma.
5.1. Dados Acessados e Escopos Solicitados
Ao autorizar a integração, o NexoCare solicita estritamente os escopos necessários para a operacionalização da agenda clínica:
https://www.googleapis.com/auth/calendar.events: Permite criar, visualizar, editar e sincronizar eventos de agendamento na agenda do profissional.
Dados específicos acessados: Data e horário de início/término das consultas, títulos dos agendamentos (ex.: "Consulta Psicológica"), descrições de atendimento, links de videoconferência gerados para salas do Google Meet e status de confirmação.
5.2. Finalidade Exclusiva do Uso de Dados do Google
Os dados obtidos por meio das APIs do Google são utilizados para as seguintes finalidades operacionais:
Sincronização bidirecional de consultas agendadas entre o NexoCare e o Google Calendar pessoal ou profissional do psicólogo.
Prevenção de conflitos de horário (bloqueio automático de horários ocupados na agenda do consultório).
Geração automatizada de links de salas limpas e seguras do Google Meet para teleconsultas.
5.3. Restrições Estritas de Uso, Não Compartilhamento e IA
Não comercialização: O NexoCare NUNCA comercializa, aluga ou compartilha dados do Google Calendar com terceiros, corretores de dados ou anunciantes.
Zero publicidade: Dados do Google Calendar NUNCA são utilizados para veiculação de anúncios, retargeting ou perfis comerciais.
Não treinamento de IA: Dados de eventos ou contatos obtidos via Google Calendar NUNCA são utilizados para treinar modelos de inteligência artificial ou modelos de linguagem (LLMs).
Armazenamento seguro: Credenciais e tokens de atualização OAuth (refresh tokens) são armazenados sob criptografia padrão de mercado (AES-256) e usados apenas pelo servidor de aplicação para executar chamadas em nome do próprio titular.
5.4. Declaração Obrigatória de Conformidade com o Uso Limitado do Google (Limited Use Disclosure)
O uso e a transferência pelo NexoCare para qualquer outro aplicativo de informações recebidas das APIs do Google cumprirão a Política de Dados do Usuário dos Serviços de API do Google , incluindo os requisitos de Uso Limitado (Limited Use Requirements).
"NexoCare's use and transfer to any other app of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements."
5.5. Revogação de Acesso e Exclusão Definitiva
O profissional pode desconectar a integração a qualquer momento diretamente no painel do NexoCare (em Agenda → Integrações → Desconectar) ou revogar as autorizações de acesso na página de segurança de sua Conta Google: https://myaccount.google.com/permissions. Ao desconectar, os tokens OAuth e vínculos de eventos são permanentemente excluídos de nossos bancos de dados.
6. Contato do Encarregado de Dados (DPO)
Para dúvidas, solicitações de direitos de titular ou notificações de segurança, entre em contato com nosso Encarregado pelo Tratamento de Dados Pessoais:
Encarregado de Proteção de Dados (DPO): Equipe de Segurança & Compliance NexoCare