S-Nasser NeuroCli nicaVoltar

Documentacao Legal

Politica de Privacidade

Ultima atualizacao: Marco de 2026 · Versao 1.0

1. Identificacao do Controlador

O S-Nasser NeuroCli nica e uma plataforma SaaS de laudos neuropsicologicos desenvolvida e operada pela DataAccent Consultoria em TI, inscrita sob CNPJ a ser informado, com sede em Foz do Iguacu, Parana, Brasil.

Encarregado de Dados (DPO): Rodrigo Camargo
E-mail: rodrigo.camargo@dataaccent.com.br
Endereco: Foz do Iguacu, PR, Brasil

2. Dados Coletados

Dados dos profissionais (usuarios do sistema):

  • Nome completo, e-mail e senha (hash bcrypt)
  • CRP, especialidade e dados profissionais
  • Logs de acesso e uso do sistema

Dados dos pacientes (inseridos pelos profissionais):

  • Nome, data de nascimento, sexo, escolaridade
  • CPF (opcional), responsavel legal, telefone e e-mail
  • Dados de saude: resultados de testes neuropsicologicos, laudos clinicos, hipoteses diagnosticas
  • Dados sobre condicoes de saude mental e cognitivas (dados sensiveis - Art. 11 LGPD)

3. Finalidade do Tratamento

  • Geracao assistida de laudos neuropsicologicos por inteligencia artificial
  • Calculo e interpretacao de testes psicologicos normatizados
  • Gestao de prontuario clinico digital
  • Cumprimento de obrigacoes legais e normativas (CFP 09/2018)

5. Compartilhamento de Dados

Os dados nao sao vendidos ou compartilhados com terceiros para fins comerciais. O compartilhamento ocorre apenas com:

  • Anthropic Inc. (processamento de linguagem natural para geracao de laudos) - sujeita a contrato de processamento
  • Autoridades competentes quando exigido por lei ou ordem judicial

6. Seguranca dos Dados (Art. 46 LGPD)

  • Banco de dados isolado por tenant (organizacao)
  • Autenticacao com JWT HS256, expirado e revogavel
  • Senhas armazenadas com hash bcrypt
  • Rate limiting contra ataques de forca bruta
  • Headers de seguranca (CSP, HSTS, X-Frame-Options)
  • Controle de acesso baseado em papeis (RBAC)
  • Pentest periodico conforme OWASP Top 10

7. Direitos do Titular (Art. 18 LGPD)

O titular dos dados pode solicitar ao DPO:

  • Acesso (Art. 18, II): exportacao completa de todos os dados em formato JSON
  • Correcao (Art. 18, III): atualizacao de dados incompletos ou desatualizados
  • Portabilidade (Art. 18, V): transferencia dos dados em formato estruturado
  • Eliminacao (Art. 18, VI): exclusao definitiva de todos os dados do sistema
  • Revogacao do consentimento (Art. 18, IX): a qualquer momento, sem onus

Para exercer esses direitos: rodrigo.camargo@dataaccent.com.br

8. Retencao de Dados

Os dados sao mantidos pelo periodo de vigencia do contrato com a organizacao (tenant). Apos o encerramento:

  • Dados clinicos: retidos por 5 anos conforme CFP e CFM
  • Logs de acesso: retidos por 12 meses
  • Dados de cobranca: retidos por 5 anos conforme legislacao fiscal

9. Cookies

Utilizamos apenas cookies estritamente necessarios para o funcionamento do sistema:

  • lgpd_consent: armazena sua preferencia de consentimento (localStorage)
  • access_token: sessao autenticada (httpOnly, expira em 60 minutos)

Nao utilizamos cookies de rastreamento, analytics ou publicidade.

10. Contato do DPO (Art. 41 LGPD)

Duvidas sobre esta politica ou sobre o tratamento de dados:

Encarregado: Rodrigo Camargo
E-mail: rodrigo.camargo@dataaccent.com.br
Prazo de resposta: ate 15 dias uteis
Autoridade supervisora: ANPD - Autoridade Nacional de Protecao de Dados


Termos de Uso

O S-Nasser NeuroCli nica e uma ferramenta de apoio ao psicologo e nao substitui o julgamento clinico profissional. O laudo gerado e de responsabilidade exclusiva do profissional que o assina.

Responsabilidades do usuario:

  • Obter consentimento do paciente ou responsavel antes de inserir dados no sistema
  • Revisar e validar todos os laudos gerados por IA antes de entrega ao paciente
  • Manter sigilo das credenciais de acesso
  • Usar o sistema em conformidade com o Codigo de Etica do Psicologo e resolucao CFP 09/2018

Limitacao de responsabilidade: A DataAccent nao se responsabiliza por laudos nao revisados pelo profissional ou por uso indevido das funcionalidades de IA.

Adequacao LGPD - Medidas Implementadas

Consentimento do titular

Coletado no cadastro do paciente

Base legal documentada

Art. 7 e Art. 11 LGPD

DPO nomeado

Rodrigo Camargo - DataAccent

Isolamento de dados

Banco separado por organizacao

Exportacao de dados

Endpoint GET /lgpd/exportar/{id}

Direito ao esquecimento

Endpoint DELETE /lgpd/esquecer/{id}

Notificacao de vazamento

Email automatico em 72h - Art. 48

RIPD elaborado

Relatorio de Impacto disponivel

Pentest realizado

OWASP Top 10 - Score 100/100

Logs de acesso

Auditoria completa habilitada

Esta politica pode ser atualizada periodicamente. A versao vigente estara sempre disponivel nesta pagina. Para questoes sobre privacidade: rodrigo.camargo@dataaccent.com.br