Legal
Política de privacidade.
Última atualização: 22 de setembro de 2026
1. Quem somos
A Theravus é uma plataforma SaaS voltada para profissionais de saúde mental (psicólogos, psiquiatras e clínicas). Esta política descreve como tratamos dados pessoais dos usuários da plataforma (profissionais) e dos pacientes por eles cadastrados, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).
2. Dados que coletamos
Do profissional: nome, e-mail, telefone, CRP/CRM, dados de faturamento (para assinatura), logs de uso e acesso.
Do paciente (fornecidos pelo profissional): dados de identificação (nome, CPF, data de nascimento), contato, dados clínicos (prontuários, diagnósticos, prescrições, sessões de vídeo, transcrições, respostas de questionários). Dados sensíveis de saúde mental são tratados com base no consentimento do titular e nos fundamentos legais do art. 11 da LGPD.
3. Como usamos seus dados
Usamos dados apenas para prestar o serviço contratado: agendar consultas, armazenar prontuários, processar pagamentos, enviar lembretes, gerar resumos/análises por IA (apenas com anonimização prévia de identificadores diretos) e cumprir obrigações legais. Não vendemos dados a terceiros.
4. Com quem compartilhamos
Apenas com operadores necessários para a prestação do serviço: hospedagem e banco de dados (Google Cloud, região de São Paulo), gateway de pagamento (Stripe / Mercado Pago / Asaas), envio de e-mail (Brevo), WhatsApp (Meta) e IA (Google Gemini na Vertex AI, com anonimização prévia). Todos sob contrato de operador (art. 39 LGPD) e em conformidade com a LGPD.
4.1. Dados do Google (Google Agenda e Google Meu Negócio)
Se você conectar sua conta Google, a Theravus usa a API do Google Agenda apenas para (a) ler seus horários ocupados e evitar choque de consultas e (b) criar, atualizar e remover na sua agenda os eventos das consultas marcadas na plataforma; e a API do Google Meu Negócio apenas para exibir e responder avaliações do seu perfil, quando você ativar essa integração. Não lemos o conteúdo de outros eventos além de data, horário e status de disponibilidade.
O uso e a transferência de informações recebidas das APIs do Google pela Theravus seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado: esses dados não são vendidos, não são usados para publicidade e não são lidos por pessoas, exceto com o seu consentimento, por segurança ou por exigência legal. Você pode desconectar a conta Google a qualquer momento em Preferências > Agenda; ao desconectar, os tokens de acesso são apagados.
5. Retenção
Prontuários, receitas e documentos clínicos são mantidos pelo prazo legal de guarda do controlador (profissional ou clínica): até 20 anos após o último registro (Res. CFM 1.821/2007; Res. CFP 001/2009; Lei 13.787/2018). Dados de assinatura e faturamento são mantidos pelo prazo tributário (5 anos). Registros de acesso são mantidos por 6 meses (Marco Civil, art. 15) e a trilha de auditoria por 5 anos. A tabela completa está na Política de Retenção.
5.1. Exclusão de conta e custódia
Excluir a conta não é o mesmo que apagar tudo. Ao pedir a exclusão (no app, no painel ou em app-staging.julioamorim.dev/excluir-conta, sem precisar do app), você lê um termo que diz exatamente o que acontece com cada tipo de dado, confirma a identidade e agenda a exclusão. Ela é executada 7 dias depois; até lá você pode cancelar pelo link enviado por e-mail.
- Paciente: a conta de acesso (login, senha, biometria, sessões) é excluída. Os registros clínicos permanecem com o profissional ou a clínica que atende você, que é obrigado por lei a guardá-los; o pedido de eliminação desses dados é encaminhado ao encarregado de dados (DPO) dele, que responde em até 15 dias.
- Profissional: contato, CPF, foto, credenciais e sessões são apagados. Nome e registro de conselho (CRP/CRM) permanecem apenas como autoria dos registros clínicos que você assinou. Se você é vinculado a uma clínica, ela decide o desligamento em até 15 dias (é a controladora dos dados e a responsável pelo seu cadastro); sem resposta, o pedido é escalado ao nosso DPO.
- Responsável por clínica ou consultório: encerra a conta inteira. Uma fatura final proporcional é emitida; prontuários e documentos fiscais vão para o Cofre de Custódia, cifrados, pelo prazo legal, com acesso pelo Portal de Custódia por 90 dias (depois, via DPO) e reativação possível em até 30 dias.
Cada etapa (pedido, verificação de identidade, aceite, cancelamento, execução, acesso ao cofre) fica registrada em trilha de auditoria imutável por 5 anos (LGPD art. 37).
6. Seus direitos (art. 18 LGPD)
Você tem direito a: confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação do consentimento.
Como exercer: no app ou no painel, em Privacidade → "Exportar meus dados" ou "Excluir minha conta"; sem o app, em app-staging.julioamorim.dev/excluir-conta. Ou fale com a gente pelo WhatsApp ou pelo canal de contato do site. Responderemos em até 15 dias.
7. Segurança
Criptografia em trânsito (HTTPS/TLS 1.3), hashes para senhas (bcrypt, 12 rounds), rotação de tokens de sessão, autenticação em dois fatores opcional, trilha de auditoria de todas as ações sensíveis e backup diário do banco de dados.
8. Cookies
Usamos cookies estritamente necessários para manter sua sessão logada. Não usamos cookies de publicidade ou rastreamento de terceiros no painel do profissional. No site público, usamos cookies de medição de audiência (Google Analytics), carregados só se você aceitar essa categoria. Você pode gerenciar as preferências no banner que aparece na sua primeira visita.
9. Encarregado de dados (DPO)
Em conformidade com o art. 41 da LGPD, nosso Encarregado é Julio Cesar Amorim. Contato: WhatsApp ou pelo canal de contato do site.
10. Alterações
Podemos atualizar esta política. Alterações materiais são notificadas por e-mail com 30 dias de antecedência.