Elaborada em conformidade com a Lei 13.709/2018 (LGPD) e o Marco Civil da Internet (Lei 12.965/2014)
O Magazine Nupsy é um diretório de profissionais de saúde mental. Esta política descreve de forma transparente como coletamos, usamos e protegemos os dados pessoais de profissionais cadastrados e de visitantes que buscam atendimento na plataforma.
1. Identificação do Controlador de Dados
O tratamento de dados pessoais descrito nesta política é realizado pela Nupsy Clinical Intelligence, operadora da plataforma profissionais.nupsy.pro.
Canal de contato para assuntos de privacidade:
privacidade@nupsy.pro
2. Dados que Coletamos e Para Quê
A) Dados de Profissionais Cadastrados
- Dados de Identificação e Contato
Nome completo, e-mail, número de registro (CRP/CRM), especialidade, cidade, estado e WhatsApp.
Base legal: Execução de contrato — exibição no diretório (LGPD Art. 7º, V). - Dados de Perfil Público
Bio profissional, foto, abordagens terapêuticas e faixa de preço. Esses dados são exibidos publicamente no diretório.
Base legal: Consentimento do titular (LGPD Art. 7º, I). - Dados de Autenticação
E-mail e senha (armazenada com hash bcrypt via Supabase Auth). Nunca armazenamos senhas em texto puro.
Base legal: Execução de contrato (LGPD Art. 7º, V).
B) Dados de Visitantes (Pacientes em Busca de Atendimento)
- Dados de Navegação Anônimos
Filtros de busca aplicados (especialidade, estado). Esses dados são usados para melhorar o algoritmo de exibição. Não vinculamos esses dados à identidade do visitante.
Base legal: Interesse legítimo (LGPD Art. 7º, IX). - Contato via WhatsApp
O botão de contato redireciona o visitante para o WhatsApp do profissional. A Nupsy não intercede nem armazena essa conversa.
3. Dados de Fontes Públicas
Em casos específicos, a Nupsy pode complementar as informações do perfil com dados publicamente disponíveis em fontes oficiais, como os cadastros públicos do Conselho Federal de Psicologia (CFP) e do Conselho Federal de Medicina (CFM), para fins de verificação de registro e prevenção de fraudes.
O profissional será notificado caso seu perfil seja criado a partir de fonte pública, com a opção de reivindicar, editar ou excluir o perfil.
4. Segurança e Proteção Técnica
Implementamos medidas técnicas em conformidade com o Art. 46 da LGPD:
- Autenticação segura via Supabase Auth com hashing de senhas (bcrypt)
- Políticas de Row Level Security (RLS) — cada profissional acessa apenas seus próprios dados
- Transmissão protegida por TLS 1.3
- Dados clínicos da plataforma Nupsy (nupsy.pro) são criptografados com AES-256-GCM e isolados do Magazine
- Arquitetura Privacy by Design: o Magazine não tem acesso a prontuários ou dados de pacientes
5. Compartilhamento de Dados
A Nupsy não vende, não aluga e não comercializa dados pessoais com terceiros para fins de marketing.
Os dados são compartilhados apenas com os seguintes provedores de infraestrutura:
- Supabase — Banco de dados e autenticação
supabase.com — infraestrutura AWS com conformidade SOC 2 - Vercel — Hospedagem da aplicação web
vercel.com — conformidade SOC 2 e GDPR
6. Cookies e Rastreamento
Utilizamos apenas cookies essenciais para autenticação e manutenção de sessão. Não utilizamos cookies de rastreamento publicitário ou ferramentas de remarketing. O uso da plataforma implica o aceite dos cookies estritamente necessários.
7. Seus Direitos como Titular (LGPD Art. 18)
Profissionais cadastrados têm os seguintes direitos em relação aos seus dados:
- Acesso: solicitar cópia dos dados que mantemos sobre você
- Correção: atualizar dados incompletos ou desatualizados diretamente no painel
- Exclusão: remover seu perfil e todos os dados associados
- Portabilidade: receber seus dados em formato estruturado
- Revogação do Consentimento: a qualquer momento, sem prejuízo do tratamento anterior
- Oposição: contestar o tratamento realizado com base em interesse legítimo
Para exercer qualquer desses direitos, envie e-mail para privacidade@nupsy.pro. Responderemos em até 15 dias úteis.
8. Retenção e Exclusão de Dados
- Dados de perfil ativo: mantidos enquanto a conta estiver ativa
- Após exclusão da conta: dados pessoais eliminados ou anonimizados em até 90 dias
- Logs de segurança: mantidos por até 5 anos para fins legais
9. Encarregado de Dados (DPO)
Em cumprimento ao Art. 41 da LGPD, o canal de comunicação entre a Nupsy, os usuários e a ANPD é:
privacidade@nupsy.pro
10. Atualizações desta Política
Esta política pode ser atualizada para refletir mudanças legais ou nos serviços. Alterações relevantes serão comunicadas por e-mail com antecedência mínima de 15 dias.
Versão atual: 1.0 — Vigência a partir de Maio de 2026