Política de Privacidade
Versão: 2026-05-28
Controlador
Controlador: CODESTREAM DESENVOLVIMENTO DIGITAL LTDA, CNPJ 54.655.982/0001-89, sociedade empresária limitada, com endereço cadastral na TV 2, 55, Ginásio da Ulbra, Torres/RS, CEP 95.560-000.
Canal de privacidade/encarregado: contato@lucasfogaca.com.br.
Dados tratados
O PsiRecord pode tratar dados de conta, dados cadastrais de pacientes, dados clínicos informados pela usuária, áudio de sessões, transcrições, rascunhos, logs técnicos minimizados e registros de aceite/auditoria.
Finalidades
- autenticar usuárias;
- organizar pacientes e sessões;
- capturar e armazenar gravações;
- transcrever áudio por fornecedor externo;
- gerar rascunhos para revisão humana;
- manter segurança, auditoria, suporte e continuidade operacional.
Transcrição externa
O PsiRecord não envia nome, CPF, RG, data de nascimento, endereço, email, telefone, IP, identificadores internos ou prontuário estruturado ao fornecedor de transcrição. O fornecedor recebe apenas áudio e parâmetros técnicos indispensáveis.
O áudio pode conter dados pessoais ou sensíveis falados durante a sessão. Por isso, recomenda-se evitar verbalizar identificadores desnecessários durante gravações.
Compartilhamento
Compartilhamento limitado a provedores estritamente necessários para hospedagem, transcrição, observabilidade, email transacional e infraestrutura, conforme docs/compliance/SUBPROCESSORS.md.
Retenção
Retenção operacional descrita em docs/compliance/RETENTION_POLICY.md.
Cookies E Storage Local
O PsiRecord usa cookies essenciais para autenticação e proteção CSRF: psirecord_access_token, psirecord_refresh_token e psirecord_csrf_token. Cookies de autenticação são HttpOnly; o cookie CSRF pode ser lido pelo frontend apenas para enviar X-CSRF-Token em rotas mutantes.
O frontend pode usar localStorage para URL do backend, id público da extensão e preferências não sensíveis. Tokens, senhas, áudio, transcrições e dados clínicos não devem ser persistidos em localStorage, sessionStorage ou qualquer Web Storage.
Gravações pendentes podem ficar temporariamente em IndexedDB no navegador da usuária, sem cifra, com TTL de 24 horas, expurgo ao listar pendências e limpeza no logout — detalhes em docs/compliance/COOKIE_STORAGE_POLICY.md. Esse armazenamento existe para não perder o áudio quando o envio falha; enquanto a gravação estiver pendente, ela depende do controle de acesso ao próprio dispositivo.
Esta release não utiliza cookies de analytics, publicidade, perfilamento ou tracking comportamental. Qualquer inclusão futura exige consentimento prévio quando aplicável, atualização documental e novo check automatizado.
Direitos dos titulares
Titulares podem solicitar acesso, correção, revisão, eliminação quando aplicável, informações sobre compartilhamento e demais direitos previstos na LGPD pelo canal de privacidade.
Pessoas usuárias autenticadas também podem exportar, no próprio produto, um pacote minimizado com dados da conta, histórico de aceite de documentos legais e resumo quantitativo do workspace. A exportação não inclui hashes internos, tokens, IP, user-agent, prontuário, áudio, transcrição ou dados de outros workspaces.
Pedidos de acesso, correção, eliminação quando aplicável, portabilidade, revogação de consentimento e informações de compartilhamento podem ser registrados no produto por pessoas autenticadas mesmo antes do aceite vigente. Cada pedido recebe prazo operacional de 15 dias para triagem e resposta.
Segurança
O plano técnico inclui controle de acesso, minimização de dados, logs sem conteúdo clínico, criptografia em repouso, backup, restore e auditoria.