Confiança
Segurança, sigilo e LGPD
Você vai colocar prontuário aqui dentro. Esta página existe para você saber exatamente o que acontece com esse dado — em português, sem parágrafo institucional.
Quem responde pelo quê
Você é o controlador dos dados dos seus pacientes. A Lenia é a operadora. As decisões sobre esses dados são suas; nós apenas os processamos para entregar o serviço. É a definição da LGPD (Lei nº 13.709/2018, art. 5º, VI e VII).
Prontuário psicológico é dado pessoal sensível de saúde (art. 5º, II, c/c art. 11). Isso não é um detalhe de rodapé: é a categoria de proteção mais alta da lei, e molda como o sistema foi construído.
O que fazemos
Criptografia
Tudo trafega por TLS e é armazenado criptografado. Os tokens de acesso à sua Conta do Google ficam criptografados em campo dedicado, nunca em texto legível.
Isolamento por conta
Os dados de um profissional não alcançam outro. A separação é garantida na aplicação e também na camada do banco de dados, com regras de linha — de modo que uma falha de código não seja suficiente para vazar dado entre contas.
Registro de acesso
Todo acesso a prontuário fica registrado, com quem acessou e quando. Isso serve para auditoria e para responder pedidos de titulares previstos na LGPD.
Separação entre administrativo e clínico
Dado administrativo (contato, valor, presença) e conteúdo clínico (evolução, hipóteses) vivem separados no sistema. Relatórios, exportações administrativas e mensagens ao paciente enxergam apenas o primeiro.
Sigilo nas mensagens
Nenhum modelo de mensagem contém conteúdo de sessão. O lembrete cita horário, duração e link — nada mais. A oferta de horário vago nunca menciona que houve cancelamento, nem qualquer dado de outro paciente. Toda mensagem passa por uma tela de conferência antes de sair.
Sigilo no seu Google Calendar
O evento criado na sua agenda leva, por padrão, apenas o primeiro nome ou as iniciais do paciente — configurável por você. A agenda do Google não é um ambiente sob nosso controle, e conteúdo clínico não vai para lá em nenhuma hipótese.
O que não fazemos
- Não vendemos dados, nem os cedemos para publicidade ou perfilamento.
- Não usamos prontuário para treinar modelos de IA, próprios ou de terceiros.
- Não lemos sua agenda do Google. Criamos e atualizamos os eventos das sessões marcadas na Lenia; eventos criados por você fora do sistema não são lidos nem copiados.
- Não bloqueamos seu acesso aos seus dados se você cancelar.
- Não acessamos conteúdo clínico a não ser que você peça suporte sobre um registro específico — e, quando isso acontece, fica registrado.
Seus dados saem com você
Exportação completa, a qualquer momento, inclusive depois de cancelar. Pacientes, sessões, evoluções e lançamentos, em formato aberto. Sem prazo de carência, sem abrir chamado, sem justificar o motivo.
Depois do cancelamento você mantém 90 dias de acesso somente-leitura para exportar o que precisar. Isso não é cortesia: a portabilidade é direito do titular (LGPD, art. 18), e a guarda do prontuário pelo prazo da Resolução CFP nº 001/2009 é obrigação sua — obstruir esse acesso seria, além de má-fé, ilegal.
Conexão com o Google
A autorização usa OAuth, o padrão oficial do Google. A Lenia nunca vê nem armazena sua senha. Você revoga o acesso quando quiser em myaccount.google.com/permissions, e a Lenia continua funcionando sem ele — apenas deixa de criar eventos e links do Meet.
O detalhamento de cada permissão está na Política de Privacidade.
Normas que seguimos
| Norma | O que trata |
|---|---|
| LGPD — Lei nº 13.709/2018 | Dado sensível de saúde, papéis de controlador e operador, direitos do titular |
| Resolução CFP nº 001/2009 | Documentos escritos pelo psicólogo e guarda de prontuário |
| Resolução CFP nº 11/2018 | Prestação de serviços psicológicos por meios de tecnologia |
| Resolução CFP nº 09/2024 | Uso de tecnologias digitais na Psicologia; basta inscrição ativa no CRP |
| Política de Dados do Usuário das APIs do Google | Requisitos de Uso Limitado para os dados do Google |
Se algo der errado
Em caso de incidente de segurança com risco relevante aos titulares, avisamos você e a ANPD nos prazos da LGPD, com o que aconteceu, quais dados foram afetados e o que estamos fazendo. Sem eufemismo e sem demora.
Falar sobre segurança
Dúvidas, pedidos de titular ou relato de vulnerabilidade: contato@lenia.com.br. Pesquisadores de segurança são bem-vindos e não serão importunados por reportar de boa-fé.