Política de Privacidade

Versão 1.0 — Vigência: Maio de 2026

Elaborada em conformidade com a Lei 13.709/2018 (LGPD) e o Marco Civil da Internet (Lei 12.965/2014)

O Magazine Nupsy é um diretório de profissionais de saúde mental. Esta política descreve de forma transparente como coletamos, usamos e protegemos os dados pessoais de profissionais cadastrados e de visitantes que buscam atendimento na plataforma.

1. Identificação do Controlador de Dados

O tratamento de dados pessoais descrito nesta política é realizado pela Nupsy Clinical Intelligence, operadora da plataforma profissionais.nupsy.pro.

Canal de contato para assuntos de privacidade:
privacidade@nupsy.pro

2. Dados que Coletamos e Para Quê

A) Dados de Profissionais Cadastrados

  • Dados de Identificação e Contato
    Nome completo, e-mail, número de registro (CRP/CRM), especialidade, cidade, estado e WhatsApp.
    Base legal: Execução de contrato — exibição no diretório (LGPD Art. 7º, V).
  • Dados de Perfil Público
    Bio profissional, foto, abordagens terapêuticas e faixa de preço. Esses dados são exibidos publicamente no diretório.
    Base legal: Consentimento do titular (LGPD Art. 7º, I).
  • Dados de Autenticação
    E-mail e senha (armazenada com hash bcrypt via Supabase Auth). Nunca armazenamos senhas em texto puro.
    Base legal: Execução de contrato (LGPD Art. 7º, V).

B) Dados de Visitantes (Pacientes em Busca de Atendimento)

  • Dados de Navegação Anônimos
    Filtros de busca aplicados (especialidade, estado). Esses dados são usados para melhorar o algoritmo de exibição. Não vinculamos esses dados à identidade do visitante.
    Base legal: Interesse legítimo (LGPD Art. 7º, IX).
  • Contato via WhatsApp
    O botão de contato redireciona o visitante para o WhatsApp do profissional. A Nupsy não intercede nem armazena essa conversa.

3. Dados de Fontes Públicas

Em casos específicos, a Nupsy pode complementar as informações do perfil com dados publicamente disponíveis em fontes oficiais, como os cadastros públicos do Conselho Federal de Psicologia (CFP) e do Conselho Federal de Medicina (CFM), para fins de verificação de registro e prevenção de fraudes.

O profissional será notificado caso seu perfil seja criado a partir de fonte pública, com a opção de reivindicar, editar ou excluir o perfil.

4. Segurança e Proteção Técnica

Implementamos medidas técnicas em conformidade com o Art. 46 da LGPD:

  • Autenticação segura via Supabase Auth com hashing de senhas (bcrypt)
  • Políticas de Row Level Security (RLS) — cada profissional acessa apenas seus próprios dados
  • Transmissão protegida por TLS 1.3
  • Dados clínicos da plataforma Nupsy (nupsy.pro) são criptografados com AES-256-GCM e isolados do Magazine
  • Arquitetura Privacy by Design: o Magazine não tem acesso a prontuários ou dados de pacientes

5. Compartilhamento de Dados

A Nupsy não vende, não aluga e não comercializa dados pessoais com terceiros para fins de marketing.

Os dados são compartilhados apenas com os seguintes provedores de infraestrutura:

  • Supabase — Banco de dados e autenticação
    supabase.com — infraestrutura AWS com conformidade SOC 2
  • Vercel — Hospedagem da aplicação web
    vercel.com — conformidade SOC 2 e GDPR

6. Cookies e Rastreamento

Utilizamos apenas cookies essenciais para autenticação e manutenção de sessão. Não utilizamos cookies de rastreamento publicitário ou ferramentas de remarketing. O uso da plataforma implica o aceite dos cookies estritamente necessários.

7. Seus Direitos como Titular (LGPD Art. 18)

Profissionais cadastrados têm os seguintes direitos em relação aos seus dados:

  • Acesso: solicitar cópia dos dados que mantemos sobre você
  • Correção: atualizar dados incompletos ou desatualizados diretamente no painel
  • Exclusão: remover seu perfil e todos os dados associados
  • Portabilidade: receber seus dados em formato estruturado
  • Revogação do Consentimento: a qualquer momento, sem prejuízo do tratamento anterior
  • Oposição: contestar o tratamento realizado com base em interesse legítimo

Para exercer qualquer desses direitos, envie e-mail para privacidade@nupsy.pro. Responderemos em até 15 dias úteis.

8. Retenção e Exclusão de Dados

  • Dados de perfil ativo: mantidos enquanto a conta estiver ativa
  • Após exclusão da conta: dados pessoais eliminados ou anonimizados em até 90 dias
  • Logs de segurança: mantidos por até 5 anos para fins legais

9. Encarregado de Dados (DPO)

Em cumprimento ao Art. 41 da LGPD, o canal de comunicação entre a Nupsy, os usuários e a ANPD é:

privacidade@nupsy.pro

10. Atualizações desta Política

Esta política pode ser atualizada para refletir mudanças legais ou nos serviços. Alterações relevantes serão comunicadas por e-mail com antecedência mínima de 15 dias.

Versão atual: 1.0 — Vigência a partir de Maio de 2026