1. Quem somos e como nos contatar
O Mind simple é uma plataforma SaaS de gestão clínica voltada a profissionais de psicologia no Brasil. Atuamos como operador dos dados de pacientes (LGPD art. 39), sendo o profissional cadastrado o controlador dessas informações.
Nome empresarial: SIMPLE LTDA
CNPJ: 68.444.442/0001-60
Nome comercial: Mind simple
Site: mindsimple.com.br
E-mail de privacidade: mindbysimple@gmail.com
2. Dados que coletamos
2.1. Dados do profissional (usuário titular)
- Nome, e-mail, senha (com hash bcrypt), foto de perfil
- Profissão, número de conselho (CRP/CRM/CRPsi), cidade e UF
- Biografia, abordagem, especialidades
- Assinatura eletrônica (desenhada ou enviada)
- Dados de assinatura: plano, status, datas — via Stripe
- Logs de uso e auditoria (IP, user-agent, ações sensíveis)
2.2. Dados de pacientes (inseridos pelo profissional)
- Identificação: nome completo, nome social, data de nascimento, gênero
- CPF — armazenado criptografado em repouso (AES-256-GCM); hash separado apenas para busca por igualdade
- Contato: e-mail, telefone, contato de emergência, responsáveis (quando aplicável)
- Dados clínicos: observações gerais, medicações, comorbidades — campos textuais livres
- Foto do paciente (opcional, upload)
- Histórico clínico: sessões, notas, prontuário, anamneses, formulários respondidos, documentos emitidos
- Áudio de sessões (apenas se profissional iniciar gravação — ver Seção 8)
- Transcrições derivadas dos áudios (ver Seção 8)
- Avaliações geradas por IA (resumos, tópicos, sinais clínicos — ver Seção 8)
2.3. Dados do paciente (quando ele acessa o Portal do Paciente)
- E-mail e senha (hash bcrypt) próprios, separados da conta do profissional
- Logs de login, downloads e assinatura de documentos (IP + user-agent + timestamp)
3. Base legal do tratamento
Tratamos dados com base nas seguintes hipóteses legais da LGPD:
- Execução de contrato (art. 7º, V) — para fornecer o serviço de gestão clínica ao profissional contratante.
- Cumprimento de obrigação legal (art. 7º, II) — guarda de prontuário psicológico mínimo de 5 anos conforme CFP Res. 06/2019; obrigações fiscais para emissão de recibo.
- Legítimo interesse (art. 7º, IX) — auditoria, segurança, prevenção a fraude; sempre balanceado contra os direitos do titular.
- Consentimento (art. 7º, I) — para envio de comunicações de marketing, uso de IA em conteúdo clínico do paciente, gravação de áudio e compartilhamento com terceiros, sempre que aplicável.
Para dados sensíveis de saúde (art. 11), o tratamento se ampara em:
- Tutela da saúde em procedimento realizado por profissional da saúde (art. 11, II, "f") — base principal para o prontuário.
- Consentimento específico e destacado (art. 11, I) — para análise por IA, gravação, compartilhamento com terceiros.
O paciente pode revogar consentimentos a qualquer momento pelo Portal do Paciente — ver Seção 10.
4. Dados sensíveis de saúde e sigilo profissional
Todos os dados clínicos (notas, prontuário, anamneses, áudios, transcrições, análises de IA) são considerados dados pessoais sensíveis (LGPD art. 5º, II) e protegidos por sigilo profissional conforme:
- Código de Ética Profissional do Psicólogo (Resolução CFP nº 010/2005)
- Resolução CFP nº 06/2019 — prontuário psicológico
- Resolução CFP nº 11/2018 — serviços psicológicos por meios de tecnologia
Estes dados NÃO são acessados por colaboradores do Mind simple para qualquer finalidade comercial, estatística ou de treinamento de modelos. Acesso operacional só ocorre por necessidade técnica (suporte solicitado pelo profissional, debug de incidente crítico) e é integralmente registrado em trilha de auditoria.
Importante: O sigilo profissional é responsabilidade primária do psicólogo. O Mind simple oferece controles técnicos (criptografia, RLS, audit logs) mas não substitui as obrigações éticas do profissional.
5. Como armazenamos e protegemos
- Criptografia em trânsito: HTTPS/TLS 1.2+ em todas as comunicações.
- Criptografia em repouso: CPF, tokens de integração Google e demais campos sensíveis são criptografados com AES-256-GCM antes de gravados em banco.
- Senhas: nunca armazenadas em texto puro — hash bcrypt com 10 rounds.
- Isolamento de dados: políticas Row-Level Security (RLS) ativas em tabelas do banco cada profissional acessa apenas seus próprios pacientes e dados.
- Trilha de auditoria: pontos do sistema registram ações sensíveis (login, download de documento, geração de IA, exportação LGPD, assinatura) com IP, user-agent e timestamp imutáveis.
- Backups: realizados pela infraestrutura Supabase com retenção contratual.
- Rate limiting em endpoints sensíveis (login, OTP) para prevenir brute-force.
6. Transferência internacional de dados
Utilizamos os seguintes operadores subcontratados, cuja infraestrutura pode estar fora do Brasil:
| Provedor | Finalidade | Localização |
|---|---|---|
| Supabase | Banco de dados e storage | EUA (Oregon, us-west-2) |
| Vercel | Hospedagem da aplicação | Edge global (EUA primário) |
| OpenAI | Transcrição (Whisper) e análise clínica (GPT-4o) | EUA |
| Resend | Envio de e-mails transacionais | EUA |
| Stripe | Processamento de pagamentos | EUA |
| Calendar API (opcional, somente se o profissional conectar) | EUA |
Conforme a LGPD art. 33, a transferência internacional ocorre nas hipóteses de execução do contrato e de cumprimento de obrigação legal, e — no caso da transcrição por IA — mediante consentimento específico do titular registrado no sistema.
A Resolução CD/ANPD nº 19/2024 aprovou as cláusulas-padrão contratuais para transferência internacional, com prazo de adequação até 23 de agosto de 2025. A incorporação dessas cláusulas aos contratos com os operadores acima está em andamento. Preferimos dizer isso a afirmar uma conformidade que ainda não podemos comprovar.
O banco de dados e os arquivos ficam na região us-west-2 (Oregon, Estados Unidos) do Supabase.
7. Integração Google Calendar
Quando o profissional conecta sua conta Google via OAuth 2.0, o Mind simple obtém autorização para:
- Criar, editar e remover eventos no Google Calendar do profissional
- Ler eventos existentes apenas para criar bloqueios de horário no Mind simple (prevenir conflitos)
O que NUNCA enviamos ao Google:
- Nome do paciente — todos os eventos sincronizados têm título genérico "Consulta"
- Notas clínicas, prontuário, transcrições, áudios ou análises de IA
- Qualquer informação que identifique o paciente
- CPF, telefone, e-mail do paciente
Os tokens de acesso e refresh do Google são armazenados criptografados com AES-256-GCM. O profissional pode desconectar a integração a qualquer momento em Configurações → Integrações, o que revoga os tokens no Google e remove os bloqueios sincronizados.
Nosso uso da API Google Calendar adere à Google API Services User Data Policy, incluindo os requisitos de Limited Use.
8. Gravação de áudio, transcrição e análise por IA
8.1. Gravação de áudio das sessões
O Mind simple permite que o profissional grave o áudio da sessão a partir do microfone do seu dispositivo. A gravação:
- É iniciada manualmente pelo profissional — nunca automática
- Requer permissão explícita do navegador para acessar o microfone
- Importante: Exige consentimento expresso, livre, informado e específico do paciente antes da gravação, conforme LGPD art. 11 e Código de Ética do Psicólogo. É responsabilidade do profissional obter e documentar esse consentimento previamente.
8.2. Transcrição automática
Áudios podem ser transcritos pelo serviço OpenAI Whisper (provedor americano). A transcrição:
- É feita sob demanda, iniciada pelo profissional
- O áudio é transmitido criptografado ao provedor para processamento
- Conforme contrato com OpenAI, os dados NÃO são usados para treinamento de modelos
- A transcrição resultante é armazenada no banco do Mind simple sob as mesmas proteções dos demais dados clínicos
8.3. Análise clínica por IA
Profissionais com plano IA-Master podem solicitar análise da sessão pelo modelo GPT-4o (OpenAI). A análise produz:
- Resumo da sessão
- Tópicos abordados
- Hipóteses diagnósticas diferenciais (DSM-5 / CID-11) — nunca diagnóstico fechado
- Sinais clínicos de risco ou alerta
Importante: O resultado da IA é um auxílio ao profissional, não substitui o julgamento clínico. A responsabilidade pela conduta clínica é exclusiva do psicólogo. Toda análise gerada fica registrada com data, modelo usado e versão do prompt para fins de auditoria.
O paciente pode revogar o consentimento para análise por IA pelo Portal do Paciente a qualquer tempo. Após a revogação, novas análises não serão geradas; análises anteriores permanecem no prontuário enquanto necessário para o cuidado clínico, conforme art. 16 da LGPD.
9. Retenção e exclusão de dados
- Prontuário psicológico: guarda mínima de 5 anos após o último registro, conforme as Resoluções CFP nº 001/2009 e nº 06/2019. O prazo pode ser ampliado por determinação judicial ou previsão legal. A Lei nº 13.787/2018 permite a eliminação do prontuário decorridos 20 anos do último registro. O dever de guarda é do profissional, não da plataforma — nós fornecemos o armazenamento e a exportação.
- Dados de pagamento e financeiros: retidos pelo prazo legal de obrigações fiscais (mínimo 5 anos).
- Logs de auditoria: imutáveis, retidos por 5 anos ou pelo prazo da relação contratual + 5 anos.
- Áudios de sessão: apagados imediatamente após a transcrição. Se o processamento for interrompido, uma rotina diária remove qualquer arquivo com mais de 24 horas. O áudio não fica guardado — só o texto transcrito, dentro do prontuário.
- Exclusão de conta pelo profissional: a eliminação é imediata e irreversível, e alcança pacientes, prontuários, documentos, agenda e arquivos. A assinatura é cancelada no mesmo ato. Baixe o backup antes — o dever de guarda do prontuário continua sendo seu.
- O que sobrevive à exclusão: guardamos apenas um registro de que uma exclusão foi solicitada, com identificador interno e data — sem nome, sem e-mail e sem qualquer dado de paciente. Ele existe para comprovar o atendimento do pedido numa eventual auditoria, e é o mínimo que a demonstração de conformidade exige.
- Anonimização irreversível: ferramenta disponível no painel — substitui dados identificáveis por marcadores genéricos, preservando estatísticas e prontuário desidentificado.
9.1 Incidente de segurança
Se ocorrer um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados em até 3 (três) dias úteis contados do conhecimento de que o incidente atingiu dados pessoais, conforme a Resolução CD/ANPD nº 15/2024.
A comunicação informará a natureza e as categorias de dados atingidos, as medidas de segurança em uso, os riscos envolvidos e — se houver atraso — o motivo dele. Quando não tivermos todas as informações no prazo, faremos a comunicação preliminar e a complementaremos em até 20 dias úteis.
10. Seus direitos (LGPD art. 18)
Como titular de dados pessoais, você tem direito a:
- Confirmação de existência de tratamento
- Acesso aos seus dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD
- Portabilidade dos dados (formato estruturado — disponibilizamos exportação em JSON, CSV e PDF)
- Eliminação dos dados tratados com consentimento
- Informação sobre entidades com as quais compartilhamos dados
- Informação sobre a possibilidade de não fornecer consentimento e suas consequências
- Revogação do consentimento
Como exercer:
- Profissional: diretamente no painel do Mind simple (Configurações → Privacidade) ou enviando solicitação para mindbysimple@gmail.com
- Paciente: entre em contato com seu profissional (controlador dos dados) ou, em caso de não atendimento, envie solicitação para o e-mail acima identificando-se
Responderemos em até 15 dias conforme padrão LGPD.
12. Alterações nesta política
Esta política pode ser atualizada para refletir mudanças no produto, na legislação ou em práticas operacionais. Alterações materiais serão comunicadas por e-mail ao profissional cadastrado com pelo menos 30 dias de antecedência.
Histórico de versões:
- v1.0 — 17/05/2026 — versão inicial
13. Canal de contato e Encarregado (DPO)
Para dúvidas, solicitações de direitos LGPD ou denúncias:
Controlador: SIMPLE LTDA — CNPJ 68.444.442/0001-60
Canal do Encarregado (DPO): mindbysimple@gmail.com
Você também pode dirigir queixas à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.