Gesto

Política de Privacidade

O que fazemos com os seus dados.

Esta Política trata dos dados da psicóloga, em que o Gesto é o controlador. Os dados dos pacientes têm aviso próprio, na página pública dela.

Escopo: esta Política trata dos dados da psicóloga, em que o Gesto é o controlador. Os dados dos pacientes são regidos pelo aviso de privacidade da própria psicóloga, disponível na página pública dela, e pela cláusula de operador dos Termos.

1. Quais dados coletamos

Você nos fornece: nome, e-mail, CRP, telefone, foto de perfil, e o conteúdo da sua página pública.

Geramos ao longo do uso: registros de acesso a conteúdo clínico (ação, data e endereço IP), dados de assinatura e cobrança, preferências de configuração.

Não coletamos: dados de navegação para publicidade. Não há Google Analytics, pixel de anúncio ou qualquer rastreador de terceiros. O único cookie é o de sessão, necessário para manter você conectada.

Sua senha nós não temos. A autenticação é gerida pelo Supabase; nunca vemos nem armazenamos senha em texto.

2. Para que usamos, e com qual base legal

FinalidadeBase legal
Criação e manutenção da contaExecução de contrato — art. 7º, V
AutenticaçãoExecução de contrato — art. 7º, V
Prestação do serviçoExecução de contrato — art. 7º, V
CobrançaExecução de contrato — art. 7º, V
Emissão de documentos fiscaisObrigação legal/regulatória — art. 7º, II
Atendimento e suporteExecução de contrato e, conforme o caso, legítimo interesse
Segurança e registros de acessoLegítimo interesse — art. 7º, IX
Comunicações operacionaisExecução de contrato
Marketingnão realizamos

Dados dos pacientes. São dados pessoais sensíveis de saúde, e a base é o art. 11, II, “f” — tutela da saúde, em procedimento realizado por profissional de saúde. A psicóloga é a controladora; o Gesto é operador.

3. Onde os dados ficam

Banco de dados e arquivos no Supabase, região de São Paulo (Brasil). Aplicação na Vercel, região de São Paulo (Brasil).

Cobrança e nota fiscal — Asaas:

O Gesto compartilha com o Asaas os dados necessários à cobrança da assinatura e à emissão de documentos fiscais, incluindo dados cadastrais e CPF/CNPJ quando aplicável. Conforme a finalidade do tratamento, o Asaas atua como operador para tratamentos realizados por conta e ordem da Gesto e como controlador independente para tratamentos próprios, inclusive aqueles relacionados ao cumprimento de obrigações legais e regulatórias. Consulte também a Política de Privacidade do Asaas.

Transferências internacionais: o Asaas poderá utilizar infraestrutura ou prestadores localizados fora do Brasil, conforme sua própria Política de Privacidade. As transferências internacionais realizadas pelo Asaas em suas finalidades próprias estão sujeitas aos mecanismos e requisitos da legislação aplicável.

O número do seu cartão nunca chega até nós — fica tokenizado no Asaas. Nenhum dado de paciente passa por ele.

Transferência internacional

Dois serviços que usamos ficam nos Estados Unidos. Nenhum deles recebe prontuário, anotação de sessão ou documento clínico.

Resend (Estados Unidos) — envio dos nossos e-mails. Passam por ele o seu nome, o seu e-mail e o conteúdo das comunicações da relação: confirmação de conta, período de teste, assinatura, cobrança, exclusão e suporte.

Google (Estados Unidos) — apenas se você escolher entrar com a conta Google. Nesse caso o Google realiza a autenticação e trata os dados de login na sua própria esfera, como controlador independente, e não como nosso fornecedor.

Fundamento:

Em ambos os casos, a transferência internacional é realizada na medida necessária à execução do contrato celebrado com você, com fundamento no art. 33, IX, combinado com o art. 7º, V, da LGPD. No caso do login com o Google, a transferência ocorre apenas quando você opta por esse mecanismo de autenticação, e limita-se ao necessário para viabilizar o acesso à sua conta. Não utilizamos nenhum desses serviços para marketing, perfilização ou qualquer finalidade paralela.

Dados dos seus pacientes:

O Gesto não encaminha intencionalmente dados de pacientes ao Resend. Os fluxos de comunicação transacional são desenhados para não conter esses dados — a notificação de novo cadastro, por exemplo, informa apenas que há um paciente aguardando aprovação, sem nome nem qualquer identificador. Os canais de texto livre possuem orientação expressa para que dados clínicos ou identificáveis de pacientes não sejam inseridos.

O formulário de contato da sua página pública

Esta seção é dirigida a quem preenche o formulário, e não à psicóloga.

Quem responde pelos dados: a profissional dona da página é a controladora — a página é dela, o formulário existe para receber contatos destinados a ela e é ela quem define a finalidade. O Gesto é operador, e realiza o encaminhamento da mensagem por conta e ordem dela.

Finalidade:

Receber e encaminhar mensagens relacionadas ao contato com a profissional, inclusive para informações e tratativas preliminares sobre seus serviços.

O que fazemos com eles. Os dados informados — nome, e-mail, telefone e mensagem — não são armazenados pelo Gesto. O formulário apenas dispara o envio da mensagem por e-mail à profissional, através de serviço de infraestrutura localizado nos Estados Unidos.

Aviso exibido no próprio formulário:

Não inclua neste formulário informações sobre diagnósticos, sintomas, histórico clínico ou outros dados sensíveis. Utilize este canal apenas para informações e tratativas relacionadas ao contato e eventual contratação da profissional.

O feed de agenda

O Gesto disponibiliza um feed de agenda em formato ICS, protegido por um endereço secreto, que você pode assinar no aplicativo de calendário que preferir. A tela oferece também um atalho para adicioná-lo ao Google Agenda.

Quem decide é você: usar ou não o feed, e em qual aplicativo. Se o aplicativo que você escolher for operado por empresa no exterior — como o Google Agenda —, os dados do feed serão tratados por ela, fora do Brasil, a partir do momento em que você ativar a integração. Nessa etapa você é a controladora e o Gesto é operador, como nos demais dados dos seus pacientes.

O que vai no título de cada evento: o primeiro nome do paciente e a inicial do sobrenome — por exemplo, “João S.” — ou, se você preferir, apenas a palavra “Sessão”. O nome completo não é transmitido.

4. Com quem compartilhamos

Com os fornecedores acima, apenas no necessário para operar. Não vendemos seus dados, não os cedemos para publicidade e não usamos os dados dos seus pacientes para treinar sistemas de inteligência artificial.

5. Como protegemos

  • Isolamento entre contas no próprio banco de dados. Nenhuma outra profissional alcança os seus dados.
  • Criptografia dos dados clínicos com AES-256. A chave não fica no banco: vive em ambiente separado. Se alguém obtiver uma cópia do banco, não lê nenhum prontuário.
  • Registro permanente de acesso a conteúdo clínico, que nem nós podemos apagar ou alterar.
  • HTTPS obrigatório em todo o tráfego.

Sendo direto sobre o limite disso: não afirmamos ser tecnicamente incapazes de ler os dados. Temos acesso aos dois ambientes, e é isso que nos permite operar e dar suporte. O que a criptografia elimina é o cenário mais provável de vazamento — uma cópia do banco em mãos erradas. Preferimos descrever a proteção pelo que ela faz, e não por uma promessa mais bonita que a realidade.

6. Por quanto tempo guardamos

DadoPrazo
Conta ativaenquanto durar
Após pedido de exclusão60 dias
Após 365 dias sem acessoexclusão automática, com avisos
Registros de auditoriapermanentes, anonimizados na exclusão da conta
Documentos e registros fiscais5 anos, ou prazo superior quando a legislação determinar

7. Seus direitos

Acesso, correção, exclusão, portabilidade e informação sobre compartilhamento (art. 18). Perfil e preferências você edita direto na plataforma; exportação e exclusão estão em Configurações.

Encarregado pelo tratamento de dados pessoais (art. 41): Yago Gomes. Canal de contato: privacidade@gestopsi.com.br.

8. Alterações

Avisaremos por e-mail e na plataforma com 30 dias de antecedência. A data de vigência aparece ao pé do documento e sobe junto com o texto.

Anexo de Tratamento de Dados Pessoais

Incorporado aos Termos de Uso. Não é documento assinado à parte: integra o mesmo pacote contratual aceito no cadastro.

1. Objeto. Este Anexo rege o tratamento, pela Gesto, dos dados pessoais dos pacientes da contratante, realizado exclusivamente por conta e ordem dela.

2. Papéis. A contratante é controladora; a Gesto é operadora (LGPD, arts. 5º, VI e VII). Sobre os dados cadastrais e contratuais da própria contratante, a Gesto é controladora, e esse tratamento é regido pela Política de Privacidade.

3. Duração. Enquanto durar a assinatura, e pelos prazos de retenção previstos nos Termos e na Política após o seu término.

4. Finalidade e natureza. Operar a plataforma — agenda, cadastro, prontuário, documentos, controle financeiro e página pública — e prestar suporte. A Gesto não trata esses dados para finalidade própria, não os comercializa, não os cede para publicidade e não os utiliza para treinar sistemas de inteligência artificial.

5. Categorias de titulares. Pacientes da contratante, e visitantes que preencham os formulários da página pública dela. Quanto ao formulário de contato, a finalidade do tratamento é a definida na Política de Privacidade: receber e encaminhar mensagens relacionadas ao contato com a profissional, inclusive para informações e tratativas preliminares sobre seus serviços.

5-A. Uso do canal de suporte. A contratante não deve inserir dados identificáveis de pacientes no canal internacional de suporte — descrições clínicas, documentos ou capturas de tela contendo informações identificáveis —, salvo quando houver necessidade previamente autorizada e mecanismo jurídico aplicável. A Gesto adota controles técnicos para reduzir essa possibilidade e exibe orientação expressa na própria tela.

6. Categorias de dados. Identificação e contato (nome, e-mail, telefone, CPF, contato de emergência); dados de atendimento (datas, horários, modalidade, status, valores); e dados pessoais sensíveis de saúde (conteúdo de prontuário, anotações de sessão, documentos anexados, tags e datas importantes). A base legal do núcleo clínico é o art. 11, II, “f” — tutela da saúde, em procedimento realizado por profissional de saúde.

7. Instruções. A Gesto trata os dados conforme as instruções da contratante, manifestadas pelo uso da plataforma e por solicitações formais no canal de contato. Se entender que uma instrução viola a legislação, a Gesto a informará.

8. Segurança. As medidas estão descritas na Política de Privacidade e incluem isolamento entre contas no banco de dados, criptografia AES-256 dos dados clínicos com chave mantida fora do banco, registro permanente e inalterável de acesso a conteúdo clínico, e HTTPS obrigatório.

9. Suboperadores. A Gesto utiliza os fornecedores identificados na Política de Privacidade e responde por eles. Alterações relevantes na lista serão comunicadas com a antecedência prevista para alterações destes Termos.

10. Incidentes. Prazo de comunicação à contratante conforme a cláusula 6 dos Termos: 24 horas a contar do conhecimento. A comunicação à ANPD e aos titulares, quando devida, é obrigação da contratante enquanto controladora, e a Gesto fornecerá as informações disponíveis para que ela a cumpra.

11. Direitos dos titulares. Os pedidos dos pacientes são dirigidos à contratante. A Gesto fornece as ferramentas de exportação e exclusão para que ela os atenda, e presta apoio quando o atendimento depender de ação técnica.

12. Eliminação e devolução. Ao fim da relação, os dados são eliminados nos prazos previstos nos Termos, sendo assegurada a exportação integral antes disso.

13. Comprovação. A Gesto disponibilizará à contratante, mediante solicitação, as informações necessárias para demonstrar o cumprimento deste Anexo.

Vigência: 12 de setembro de 2026.