Segurança e privacidade

Onde ficam os dados dos seus pacientes, quem acessa e como você os leva embora

Esta página descreve como o Maestro trata dados de saúde — com atenção especial ao sigilo terapêutico e às exigências do CFP. É um documento técnico: sem adjetivo, sem selo que não existe e sem promessa de roadmap. Cada afirmação abaixo descreve comportamento em produção hoje.

Última revisão: 27 de julho de 2026 · dúvidas: privacidade@maestroapp.com.br

01 · Onde ficam os dados

Os dados do seu consultório ficam armazenados em datacenters localizados no Brasil, sob infraestrutura de nuvem contratada por nós. Não replicamos dados de pacientes para fora do território nacional.

Cada consultório é um tenant isolado: nenhuma consulta ao banco retorna dado de outro consultório, e o isolamento é aplicado na camada de acesso a dados, não apenas na interface.

02 · Quem acessa o quê

O acesso é por função. Uma pessoa só vê os módulos atribuídos ao papel dela, e a restrição é verificada no servidor a cada requisição.

PapelAcesso padrão
RecepçãoAgenda, cadastro de paciente, sala de espera, WhatsApp. Não abre prontuário nem financeiro.
PsicólogoProntuário de sessão, plano terapêutico, documentos e a própria agenda.
FinanceiroLançamentos, repasse e relatórios. Não abre prontuário.
AdministraçãoConfiguração, equipe, permissões e faturamento da assinatura.

As permissões são ajustáveis por consultório. Nossa equipe de suporte não acessa dados de paciente sem autorização registrada do consultório, e todo acesso desse tipo fica no log.

03 · Trilha de auditoria do prontuário

Registro clínico não é editado no lugar. Cada alteração em nota de sessão, evolução clínica ou documento grava uma nova versão com autor, data, hora e o conteúdo anterior preservado.

Correções são possíveis e ficam visíveis como correção — a versão anterior continua consultável. Exclusão de registro clínico não é oferecida a nenhum papel dentro do sistema.

04 · Criptografia

Em trânsito: TLS 1.2 ou superior em todo tráfego entre navegador, aplicativo e servidores. Em repouso: criptografia de disco no banco de dados e no armazenamento de anexos (documentos, arquivos de sessão e consentimentos).

Senhas são armazenadas com hash e salt; ninguém na nossa equipe consegue ler a senha de um usuário. Autenticação em duas etapas está disponível e pode ser exigida por todo o consultório.

05 · Backup e restauração

Backup automático diário, com retenção de 30 dias e armazenamento em região distinta da de produção.

O procedimento de restauração é testado periodicamente — um backup que nunca foi restaurado não é um backup. Em caso de incidente com impacto em dados pessoais, o consultório é comunicado e a notificação à ANPD segue os prazos da LGPD.

06 · LGPD

Na relação com os dados dos seus pacientes, o consultório é o controlador e o Maestro é o operador: tratamos os dados conforme as instruções do consultório e para a finalidade de operar o software. O contrato de tratamento de dados faz parte dos termos de uso.

FinalidadePrestação de serviços de saúde mental e a gestão administrativa do consultório.
Dados de saúdeTratados como dado pessoal sensível, com acesso restrito por função e trilha de auditoria.
Direitos do titularAcesso, correção, portabilidade e eliminação, atendidos pelo consultório com nosso suporte operacional.
SubprocessadoresLista de fornecedores de infraestrutura e mensageria disponível sob solicitação.
Encarregado (DPO)Nomeado. Contato por privacidade@maestroapp.com.br.

O prazo de guarda do prontuário e os requisitos de validade jurídica do registro digital seguem a legislação aplicável e as resoluções do CFP. Esta página não substitui orientação jurídica; a redação definitiva deste trecho está em revisão com assessoria jurídica.

07 · Sigilo terapêutico e CFP

O sigilo terapêutico não é apenas ética profissional — é um direito do paciente regulamentado pelo Código de Ética Profissional do Psicólogo (CFP) e pela Lei 4.119/62. O Maestro foi desenhado para não criar brechas onde esse sigilo poderia ser violado inadvertidamente.

Acesso ao prontuárioRestrito a profissionais com permissão explícita. A recepção não abre nota de sessão.
Painel de sala de esperaModo LGPD exibe apenas senha — o nome do paciente nunca aparece em tela pública.
Trilha de auditoriaTodo acesso ao prontuário fica registrado com usuário, data e hora. A gestão pode auditar quem abriu o quê.
CompartilhamentoO sistema não envia dados clínicos por canais não seguros. Documentos são compartilhados via portal autenticado, não por e-mail ou WhatsApp direto.
IA e sigiloA IA de atendimento (Concierge) não acessa conteúdo de prontuário. Ela opera no nível de agenda e horários disponíveis.

O Maestro não emite 'certificado CFP' ou 'conformidade CFP' — essas certificações não existem para sistemas de gestão. O que descrevemos aqui são os mecanismos técnicos que ajudam o psicólogo a cumprir suas obrigações profissionais. A responsabilidade pela conduta ética permanece com o profissional.

08 · Dados e inteligência artificial

As funcionalidades de IA — o atendimento por WhatsApp (Concierge), o briefing antes da sessão e a transcrição de áudio — processam apenas os dados necessários para aquela tarefa e apenas no momento em que ela acontece.

Dados do seu consultório não são usados para treinar modelos, nossos ou de terceiros. Os provedores de modelo que utilizamos operam sob contrato de não retenção para uso em treinamento.

A IA de Concierge não acessa o conteúdo do prontuário de sessão. Ela opera com dados de disponibilidade de agenda, horários e informações que o profissional autorizou explicitamente. Toda sugestão gerada por IA para uso clínico é apresentada para revisão humana antes de virar registro — a IA não conclui sessão, não altera prontuário e não emite documento clínico.

09 · Como exportar ou apagar seus dados

A exportação em CSV de pacientes, sessões, planos terapêuticos e financeiro está disponível dentro do sistema, a qualquer momento, sem pedido de suporte. Anexos são exportados em lote no formato original.

No encerramento da conta, os dados permanecem disponíveis para exportação por 30 dias. Depois desse prazo, mediante confirmação do consultório, são eliminados dos ambientes de produção; cópias em backup expiram no ciclo de retenção de 30 dias.