1. Introdução
A MindFlow está comprometida com a proteção da privacidade e dos dados pessoais dos usuários de nossa plataforma. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações quando você utiliza nossos serviços.
Esta política foi elaborada em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018) e as diretrizes do Conselho Federal de Psicologia (CFP).
2. Recomendação Importante de Sigilo Profissional
Para máxima proteção do sigilo profissional e conformidade com o Código de Ética do CFP, recomendamos fortemente que os profissionais:
- Utilizem INICIAIS, CÓDIGOS ou PSEUDÔNIMOS para identificar pacientes (ex: "M.S.", "Paciente 001", "MS-2024")
- Evitem inserir dados pessoais identificáveis completos como nomes completos, CPF, endereços
- Omitam informações que possam identificar pacientes em notas e transcrições
- Considerem que dados são processados por serviços de IA de terceiros localizados fora do Brasil
Esta recomendação segue as diretrizes do CFP sobre sigilo profissional e boas práticas de proteção de dados sensíveis.
3. Dados que Coletamos
Podemos coletar os seguintes tipos de informações:
3.1 Dados Cadastrais do Profissional
- Nome completo e endereço de e-mail
- Número de telefone
- Número do CRP (Conselho Regional de Psicologia)
- Endereço comercial (opcional)
3.2 Dados de Pacientes
- Nome ou identificador (recomendamos uso de iniciais/códigos)
- Data de nascimento
- E-mail e telefone (para notificações, se habilitadas)
- Notas clínicas e resumos de sessão
- Respostas a formulários e avaliações
3.3 Dados de Áudio e Transcrição
- Gravações de áudio de sessões (quando utilizadas)
- Transcrições geradas a partir do áudio
- Análises e resumos gerados por IA
3.4 Dados Técnicos
- Endereço IP e tipo de navegador
- Dispositivo e sistema operacional
- Logs de acesso e métricas de uso
4. Dados de Áudio e Transcrições
AVISO IMPORTANTE: Ao utilizar recursos de transcrição de áudio:
- Os arquivos de áudio das sessões são enviados para servidores de transcrição automática. O provedor varia conforme o plano e contexto, com fallback automático entre eles: nossa solução própria de transcrição (modelo open-source Whisper) hospedada em GPU sob demanda na RunPod (EUA/UE), AssemblyAI ou Deepgram (ambos nos EUA), Groq (Whisper, EUA) ou OpenAI Whisper (EUA) em fallback
- O áudio é convertido em texto através de inteligência artificial
- As transcrições podem ser analisadas por modelos de linguagem (LLMs): DeepSeek V4 Flash (China) na maioria dos recursos, e Claude Sonnet 4.6 da Anthropic (EUA) nos relatórios de pacientes marcados como "IA Premium"
- Recomendamos evitar menção de nomes completos durante gravações
5. Como Utilizamos seus Dados
Utilizamos os dados coletados para:
- Fornecer e personalizar nossos serviços de gestão clínica
- Processar transações e enviar notificações relacionadas à sua conta
- Gerar transcrições, resumos e análises clínicas através de IA
- Melhorar e desenvolver novos recursos para a plataforma
- Detectar, prevenir e resolver problemas técnicos e de segurança
- Cumprir com obrigações legais e regulatórias
- Fornecer suporte ao cliente
- Enviar comunicações de marketing (apenas com seu consentimento expresso)
6. Processamento por Inteligência Artificial de Terceiros
AVISO CRÍTICO: O MindFlow utiliza os seguintes serviços de IA de terceiros:
Provedores de IA Utilizados:
| Serviço | Função | Localização | Dados Processados |
|---|---|---|---|
| MindFlow Transcrição (Whisper próprio) | Transcrição de áudio (planos Intermediários) — solução própria em GPU dedicada | RunPod (EUA/UE) | Arquivos de áudio completos |
| AssemblyAI | Transcrição de áudio (todos os planos) | Estados Unidos | Arquivos de áudio completos |
| Deepgram | Transcrição de áudio (planos Básico/Trial, tempo real e fallback) | Estados Unidos | Arquivos de áudio completos |
| Groq | Transcrição de áudio (Whisper) em fallback | Estados Unidos | Arquivos de áudio completos |
| OpenAI | Transcrição (fallback final) e OCR | Estados Unidos | Áudio em casos específicos + imagens enviadas |
| OpenAI (Secretária “Mia”) | Secretária no Telegram: interpreta seus comandos de agenda (gpt-4o-mini) e transcreve o áudio do COMANDO de voz (Whisper) | Estados Unidos | Texto/áudio do comando do psicólogo (não o áudio da sessão) |
| Telegram | Canal de mensagens da Secretária “Mia” e do app (Mini App) | Internacional | Mensagens trocadas com a Mia; o app exibe dados sob trava de PIN/biometria |
| DeepSeek (V4 Flash) | LLM padrão: análises, briefings, copiloto, chat, etc. | China | Transcrições, notas, contexto clínico |
| Anthropic (Claude Sonnet 4.6) | LLM premium: relatórios clínicos e resumos de pacientes em "IA Premium" | Estados Unidos (DPA + ZDR disponível) | Transcrições e dados clínicos |
Ao utilizar estes recursos, você reconhece que:
- O MindFlow atua como cliente dessas plataformas, não sendo responsável pelo processamento interno dos dados por parte desses provedores
- Cada provedor possui suas próprias políticas de privacidade
- Os servidores podem estar localizados fora do Brasil (principalmente EUA e China)
- É sua responsabilidade avaliar os riscos associados ao uso de serviços de IA terceirizados
6.1. Secretária IA “Mia” (Telegram) e app (Mini App)
A Secretária “Mia” é um recurso opcional, ativado por você, que funciona no Telegram (planos Intermediário, Avançado e Premium Ilimitado, além do período de teste). Ao usá-la, observe o seguinte fluxo de dados:
- Comandos de agenda (texto e voz): o que você escreve ou fala para a Mia é enviado à OpenAI (EUA) para entender a intenção (agendar, remarcar, cancelar, etc.). Comandos por voz têm o áudio do comando transcrito pela OpenAI (Whisper). Isso configura transferência internacional de dados (LGPD, Art. 33). A Mia recebe apenas o seu texto/áudio de comando — nunca conteúdo clínico, prontuário ou áudio de sessão.
- Avisos ao paciente: quando você pede para a Mia avisar um paciente (confirmação, lembrete ou recado), a mensagem é enviada por WhatsApp ao número cadastrado, sempre com a sua confirmação antes do envio.
- App no Telegram (Mini App): exibe sua agenda, briefings e resumos. O conteúdo clínico fica protegido por PIN e/ou biometria e é descriptografado apenas no app, após o desbloqueio; cada profissional vê somente os próprios dados.
- Minimização e revogação: recomendamos usar iniciais/códigos nos nomes. Você pode desligar a Mia e desvincular o Telegram a qualquer momento em Configurações → Secretária IA, encerrando o acesso.
7. Armazenamento e Segurança
Implementamos medidas técnicas e organizacionais apropriadas para proteger seus dados:
- Criptografia em trânsito: Todas as comunicações utilizam HTTPS/TLS
- Criptografia em repouso: Dados sensíveis são criptografados no banco de dados
- Backups regulares: Realizados diariamente com retenção segura
- Controles de acesso: Autenticação robusta e permissões granulares
- Monitoramento de segurança: Detecção de atividades suspeitas
- Row Level Security (RLS): Isolamento de dados por usuário no banco de dados
8. Compartilhamento de Dados
Não vendemos, alugamos ou compartilhamos suas informações pessoais com terceiros para fins de marketing.
Podemos compartilhar dados nas seguintes circunstâncias:
- Com prestadores de serviços de IA terceirizados (conforme descrito na seção 6)
- Com provedores de infraestrutura (Supabase) para operação da plataforma
- Para cumprir com obrigações legais ou ordens judiciais
- Para proteger nossos direitos, privacidade, segurança ou propriedade
- No contexto de uma fusão, aquisição ou venda de ativos (com notificação prévia)
9. Dados Sensíveis de Saúde Mental
Os dados clínicos processados pelo MindFlow são considerados dados pessoais sensíveis nos termos do Art. 5º, II da LGPD, por se tratarem de dados referentes à saúde.
O tratamento destes dados é realizado com base nas seguintes bases legais:
- Tutela da saúde: Art. 11, II, "f" da LGPD - em procedimento realizado por profissional de saúde
- Consentimento: Quando aplicável, obtemos consentimento específico e destacado
- Obrigação legal: Cumprimento de obrigações legais e regulatórias do profissional
10. Seus Direitos (LGPD)
Em conformidade com a LGPD, você tem direito a:
- Confirmação e acesso: Saber se tratamos seus dados e acessá-los
- Correção: Corrigir dados incompletos, inexatos ou desatualizados
- Anonimização ou eliminação: Solicitar anonimização ou exclusão de dados desnecessários
- Portabilidade: Receber seus dados em formato estruturado
- Informação sobre compartilhamento: Saber com quem compartilhamos seus dados
- Revogação de consentimento: Revogar consentimento a qualquer momento
- Oposição: Opor-se ao tratamento em determinadas circunstâncias
Para exercer estes direitos, entre em contato através dos canais indicados na seção de Contato.
11. Dados de Pacientes
Como profissional de saúde mental, você é o CONTROLADOR dos dados de seus pacientes.
O MindFlow atua como OPERADOR, processando esses dados apenas de acordo com suas instruções e em conformidade com:
- Nossas obrigações como operador de dados sob a LGPD
- O Código de Ética Profissional do Psicólogo (CFP)
- As Resoluções do CFP sobre prontuário eletrônico
Importante: Você é responsável por obter consentimento apropriado de seus pacientes para uso de ferramentas de IA, conforme exigido pelo CFP.
12. Conformidade com LGPD
Nossa plataforma implementa:
- Localização dos Servidores: Dados armazenados em servidores Supabase (Estados Unidos) com certificações de segurança internacionais
- Criptografia de Dados em Repouso: Todos os dados sensíveis são criptografados
- Controles de Acesso: Autenticação segura e RLS (Row Level Security)
- Auditoria e Monitoramento: Logs detalhados de acesso e modificação
- Avaliação de Impacto: RIPD (Relatório de Impacto à Proteção de Dados) quando aplicável
13. Período de Retenção de Dados
| Tipo de Dado | Período de Retenção |
|---|---|
| Dados de Conta | Até 5 anos após encerramento ou conforme lei |
| Dados de Pacientes | Mínimo 5 anos após término do atendimento (CFP) |
| Arquivos de Áudio | Conforme configuração do profissional |
| Logs de Sistema | Até 6 meses para segurança e auditoria |
| Dados de Pagamento | Até 10 anos (exigências fiscais) |
14. Transferência Internacional de Dados
Alguns de nossos provedores de serviços estão localizados fora do Brasil:
- Supabase: Infraestrutura (banco de dados, autenticação, edge functions) nos Estados Unidos
- RunPod: Hospedagem da nossa solução própria de transcrição (GPU sob demanda que roda o modelo Whisper) — data centers nos EUA/UE. O áudio é baixado por uma URL temporária, transcrito e apagado ao fim de cada processamento
- AssemblyAI: Transcrição de áudio (todos os planos) nos Estados Unidos
- Deepgram: Transcrição de áudio (planos Básico/Trial, tempo real e fallback) nos Estados Unidos
- Groq: Transcrição de áudio (Whisper) em fallback nos Estados Unidos
- OpenAI: Transcrição em fallback final e OCR de imagens nos Estados Unidos
- Anthropic (Claude): LLM premium nos Estados Unidos — possui DPA público e suporte a Zero Data Retention sob acordo específico
- DeepSeek: LLM padrão — servidores na China. Em conformidade com a LGPD Art. 33, atuamos minimizando os dados enviados e este provedor está sendo continuamente avaliado quanto à substituição/mitigação adicional
- Stripe: Processamento de pagamentos nos Estados Unidos/Irlanda
- Twilio (WhatsApp/SMS): Mensageria nos Estados Unidos
- Brevo / Resend: Envio de e-mails (Europa/EUA)
Garantimos que essas transferências sejam realizadas com salvaguardas adequadas (LGPD Art. 33):
- Contratos com cláusulas de proteção de dados (DPA) com cada provedor que oferece
- Transferência fundamentada em execução de contrato com o titular (Art. 33, IX)
- Certificações de segurança dos provedores (SOC 2, ISO 27001 quando aplicável)
- Princípio de minimização: enviamos apenas os dados estritamente necessários para cada função
- Monitoramento contínuo de conformidade e revisão semestral da arquitetura
16. Atualizações na Política de Privacidade
Podemos atualizar esta Política periodicamente. Notificaremos sobre alterações significativas através de:
- Aviso em nossa plataforma
- E-mail para usuários cadastrados
- Atualização da data de revisão no topo do documento
17. Contato
Canais de Contato
Encarregado de Proteção de Dados (DPO)
Para questões relacionadas à LGPD e exercício de direitos:
adm@mindflow.com.br
Suporte Geral
Para dúvidas sobre a plataforma:
suporte@mindflow.com.br
Privacidade e Dados
Para questões gerais sobre privacidade:
privacidade@mindflow.com.br
Versão 2.2 | Última atualização: 8 de junho de 2026
Alterações desta versão: inclusão da solução própria de transcrição (modelo open-source Whisper hospedado em GPU na RunPod) usada nos planos Intermediários; inclusão do Groq (Whisper) como provedor de transcrição em fallback; esclarecimento do roteamento de transcrição por plano (Premium → AssemblyAI, Intermediário → solução própria, Básico/Trial → Deepgram) com fallback automático; e atualização da tabela de sub-processadores e do bloco de transferência internacional de dados.