Scopsy Lab®

Política de Privacidade

Versão 1.0  ·  Vigência a partir de 2026-05-02

Índice

  1. Identificação do Controlador
  2. Definições
  3. Dados Pessoais Coletados
  4. Finalidades e Bases Legais
  5. Compartilhamento de Dados
  6. Segurança dos Dados
  7. Retenção de Dados
  8. Direitos do Titular
  9. Cookies e Rastreamento
  10. Alterações nesta Política
  11. Legislação Aplicável
  12. Vigência e Versão

1. Identificação do Controlador

CampoInformação
Razão Social / NomeAilton Carrilho da Silva Junior
CNPJ / CPF923.803.281-53
EndereçoDiamantina, MG
ProdutoScopsy Lab — Plataforma de Treinamento Clínico
Websitehttps://www.scopsy.com.br
Encarregado (DPO)Ailton Carrilho da Silva Junior
E-mail do Encarregadoprivacidade@scopsy.com.br
Canal DPO (alternativo)dpo@scopsy.com.br

O Encarregado é a pessoa responsável por receber comunicações dos titulares de dados e da Autoridade Nacional de Proteção de Dados (ANPD).

2. Definições

TermoDefinição
Dado pessoalInformação relacionada a pessoa natural identificada ou identificável
TitularVocê — a pessoa natural a quem os dados pessoais se referem
ControladorNós — quem decide como e por que os dados são tratados
OperadorEmpresa que trata os dados em nome do controlador (ex: Supabase, OpenAI)
Encarregado (DPO)Pessoa que atua como canal entre titulares, controlador e ANPD
TratamentoQualquer operação com dados pessoais: coleta, armazenamento, uso, compartilhamento, exclusão
ANPDAutoridade Nacional de Proteção de Dados — órgão público que fiscaliza a LGPD
ConsentimentoManifestação livre, informada e inequívoca de concordância com o tratamento

3. Dados Pessoais Coletados

3.1 Dados de Cadastro (fornecidos por você)

DadoComo é coletadoObrigatório?
Nome completoFormulário de cadastroSim
Endereço de e-mailFormulário de cadastroSim
Número de registro profissional (CRP)Formulário de cadastroNão (opcional)
Senha (armazenada em hash — nunca em texto claro)Formulário de cadastroSim
O CRP é um dado opcional, coletado para identificar profissionais já registrados. Não é compartilhado com o Conselho Federal de Psicologia nem utilizado para outros fins. Estudantes de psicologia podem utilizar a plataforma sem informar o CRP.

3.2 Dados de Uso da Plataforma (coletados automaticamente)

DadoComo é coletadoObrigatório?
Pontuação de progresso (XP/cognits)Uso da plataformaSim (funcional)
Sequência de dias ativos (streak)Uso da plataformaSim (funcional)
Histórico de interações com casos clínicosUso da plataformaSim (funcional)
Data do último acessoLogin na plataformaSim (funcional)

3.3 Dados de Pagamento

Os dados de pagamento (número de cartão, dados bancários) são processados exclusivamente pela Kiwify e nunca trafegam pelos nossos servidores. Recebemos apenas a confirmação de pagamento e o identificador de assinatura.

3.4 Dados de Analytics (com seu consentimento)

DadoComo é coletadoBase legal
Páginas visitadas, ações realizadas na plataformaPostHog (analytics)Consentimento (Art. 7, I) — coletado apenas com sua autorização expressa

3.5 O que NÃO coletamos

  • Dados de pacientes reais: O Scopsy Lab utiliza exclusivamente casos clínicos fictícios e pedagógicos para treinamento. Nenhum dado de paciente real é inserido, armazenado ou processado na plataforma.
  • Dados de saúde de terceiros: As interações na plataforma envolvem cenários inventados, não prontuários ou informações de pessoas reais.

4. Finalidades e Bases Legais do Tratamento

FinalidadeDados UtilizadosBase LegalArtigo LGPD
Criação e autenticação de contaNome, e-mail, senha, CRP (opcional)Execução de contratoArt. 7, V
Prestação do serviço de treinamento clínicoHistórico de interações, XP, streakExecução de contratoArt. 7, V
Identificação de credencial profissional (quando informado)CRP (opcional)Execução de contratoArt. 7, V
Processamento de assinatura e pagamentoE-mail, plano contratadoExecução de contratoArt. 7, V
Envio de e-mails transacionaisE-mailExecução de contratoArt. 7, V
Gamificação e acompanhamento de progressoXP, streak, interaçõesLegítimo interesseArt. 7, IX
Analytics de uso do produtoDados de navegaçãoConsentimentoArt. 7, I

5. Compartilhamento de Dados

Compartilhamos seus dados apenas com os fornecedores necessários para operar o serviço. Nunca vendemos seus dados.

FornecedorPaísFinalidadeDadosTransf. Internacional
SupabaseEUABanco de dados e autenticaçãoDados de cadastro e usoSim — cláusulas contratuais padrão
OpenAIEUAAuxílio na geração de casos fictícios e feedback pedagógico (com revisão humana por profissionais de psicologia)Interações com cenários fictícios (sem dados pessoais identificáveis)Sim — cláusulas contratuais padrão
ResendEUAEnvio de e-mails transacionaisE-mail, nomeSim — cláusulas contratuais padrão
PostHogEUAAnalytics (somente com consentimento)Dados de navegação e usoSim — cláusulas contratuais padrão
KiwifyBrasilProcessamento de pagamentosE-mail, planoNão
RenderEUAHospedagem do servidor backendDados em trânsitoSim — cláusulas contratuais padrão

Transferência Internacional de Dados

Os fornecedores localizados nos Estados Unidos processam seus dados fora do Brasil. Essa transferência é necessária para a execução do serviço contratado (Art. 33, II e V da LGPD) e realizada com base em cláusulas contratuais padrão que garantem nível de proteção equivalente ao exigido pela LGPD.

6. Segurança dos Dados

Adotamos as seguintes medidas técnicas e organizacionais para proteger seus dados:

  • Comunicação criptografada via HTTPS/TLS em todas as conexões
  • Senhas armazenadas com hash bcrypt (fator de custo 12) — nunca em texto claro
  • Controle de acesso por nível no banco de dados (Row Level Security — RLS)
  • Tokens de autenticação JWT com expiração configurada
  • Rate limiting para prevenção de ataques de força bruta
  • Headers de segurança HTTP (via Helmet.js)
  • Acesso ao banco de dados restrito ao time técnico essencial
  • Chaves de API armazenadas em variáveis de ambiente, nunca no código-fonte

Em caso de incidente de segurança que possa afetar seus dados, você será notificado conforme exigido pelo Art. 48 da LGPD.

7. Retenção de Dados

Categoria de DadoPrazo de RetençãoMotivo
Dados de cadastro (nome, e-mail, CRP se informado)Enquanto a conta estiver ativaNecessário para o serviço
Histórico de interações e progressoEnquanto a conta estiver ativaFuncionalidade do serviço
Dados de pagamento (identificador Kiwify)Até 5 anos após o término da assinaturaObrigação fiscal e legal
Logs de aplicação90 diasSegurança e diagnóstico de falhas
Dados de analytics (PostHog)Conforme política da PostHogSomente se consentimento dado

Após o cancelamento ou exclusão da conta, todos os dados pessoais serão eliminados em até 30 dias, exceto os que devem ser retidos por obrigação legal.

8. Direitos do Titular (Art. 18 LGPD)

Você tem os seguintes direitos sobre seus dados pessoais:

DireitoDescriçãoComo exercer
I — ConfirmaçãoSaber se tratamos seus dadosE-mail para o Encarregado
II — AcessoReceber cópia dos seus dadosE-mail para o Encarregado
III — CorreçãoCorrigir dados incompletos ou desatualizadosConfigurações da conta ou e-mail
IV — Anonimização/BloqueioBloquear dados desnecessários ou excessivosE-mail para o Encarregado
V — PortabilidadeReceber seus dados em formato estruturadoE-mail para o Encarregado
VI — EliminaçãoExcluir sua conta e todos os seus dadosConfigurações da conta
VII — Informação sobre compartilhamentoSaber com quem seus dados são compartilhadosEsta política (Seção 5)
VIII — Informação sobre não consentimentoSaber as consequências de não consentirEsta política (Seção 4)
IX — Revogação do consentimentoRetirar consentimento para analyticsConfigurações da conta ou e-mail

Para exercer seus direitos: envie e-mail para privacidade@scopsy.com.br com o assunto "Direitos LGPD — [seu direito]". Responderemos em até 15 dias úteis.

Exclusão de conta: disponível diretamente na plataforma, em Configurações → Excluir minha conta. A exclusão remove todos os seus dados de forma irreversível.

9. Cookies e Tecnologias de Rastreamento

Cookies Essenciais

Utilizamos cookies estritamente necessários para o funcionamento da plataforma (autenticação, sessão). Esses cookies não requerem consentimento pois são indispensáveis ao serviço.

Cookies de Analytics (PostHog)

Com sua autorização, utilizamos o PostHog para entender como a plataforma é usada e melhorá-la. Esses cookies só são ativados após seu consentimento expresso no primeiro acesso.

Você pode revogar o consentimento a qualquer momento em Configurações da conta. Isso não afeta o funcionamento da plataforma.

10. Alterações nesta Política

Quando esta Política for atualizada de forma relevante, você será notificado por:

  • E-mail para o endereço cadastrado, com antecedência mínima de 15 dias
  • Aviso em destaque na plataforma no próximo acesso

O uso continuado da plataforma após a data de vigência da nova versão implica aceitação das alterações.

11. Legislação Aplicável

  • Lei 13.709/2018 — Lei Geral de Proteção de Dados (LGPD)
  • Lei 12.965/2014 — Marco Civil da Internet
  • Lei 8.078/1990 — Código de Defesa do Consumidor (CDC)

Fica eleito o foro da comarca de Diamantina, MG para dirimir quaisquer controvérsias decorrentes desta Política, salvo disposição legal em contrário.

12. Vigência e Versão

CampoValor
Versão1.0
Data de vigência2026-05-02
Última atualização2026-05-02

© 2026 Scopsy Lab — Todos os direitos reservados

Política de Privacidade Termos de Uso Login