PsiCRM

    Política de Privacidade

    Última atualização: 10 de agosto de 2026

    1. Enquadramento

    Esta política descreve como o PsiCRM trata dados pessoais, em conformidade com o Regulamento (UE) 2016/679 (RGPD) e com a Lei n.º 58/2019, de 8 de agosto. A autoridade de controlo competente em Portugal é a Comissão Nacional de Proteção de Dados (CNPD). O serviço é explorado a partir de Portugal e os dados são alojados na União Europeia. Para questões de proteção de dados: privacidade@psicrm.pt.

    2. Quem é responsável por quê

    É importante distinguir dois tratamentos distintos:

    • Dados da sua conta profissional (nome, e-mail, telemóvel, cédula profissional, NIF, dados de subscrição): o PsiCRM é o responsável pelo tratamento.
    • Dados dos seus pacientes (identificação, contactos, consultas, pagamentos, notas de sessão): o profissional é o responsável pelo tratamento e o PsiCRM é o subcontratante, atuando exclusivamente segundo as suas instruções.
    • A relação de subcontratação rege-se pelo contrato previsto no artigo 28.º do RGPD, disponibilizado a todos os utilizadores.

    3. Dados de saúde

    As notas de sessão e o histórico clínico introduzidos pelo profissional constituem dados relativos à saúde, isto é, categorias especiais de dados pessoais na aceção do artigo 9.º do RGPD. São tratados exclusivamente para disponibilizar a funcionalidade do serviço ao profissional que os introduziu, nunca para outra finalidade, e não são utilizados para fins estatísticos, comerciais ou de desenvolvimento de produto.

    4. Segurança e alojamento

    As medidas técnicas e organizativas aplicadas incluem:

    • Alojamento em infraestrutura localizada na União Europeia.
    • Cifra dos dados em trânsito (TLS) e em repouso.
    • Isolamento de dados por conta ao nível da base de dados (Row Level Security), impedindo o acesso entre contas.
    • Autenticação com confirmação de endereço de e-mail.
    • Cópias de segurança automáticas e registo de acessos administrativos.

    5. Subcontratantes ulteriores

    Para prestar o serviço recorremos a prestadores terceiros, cada um com contrato de tratamento de dados: infraestrutura de base de dados e autenticação (alojamento na União Europeia), envio de mensagens de correio eletrónico transacional e processamento de pagamentos. O processamento de pagamentos, a faturação, o cumprimento de obrigações fiscais e a gestão de subscrições são assegurados pela Paddle.com Market Limited, na qualidade de vendedor oficial (Merchant of Record), à qual são comunicados os dados necessários à compra (nome, endereço de e-mail, país e dados de faturação). Podemos ainda partilhar dados com consultores profissionais (jurídicos e contabilísticos) e com autoridades públicas, quando a lei o exija. A lista atualizada, com identificação e localização de cada prestador, é disponibilizada aos utilizadores e atualizada sempre que houver alterações.

    6. Os seus direitos

    Enquanto titular de dados, tem direito a:

    • Acesso aos seus dados pessoais.
    • Retificação de dados inexatos ou incompletos.
    • Apagamento dos dados, nos termos aplicáveis.
    • Limitação e oposição ao tratamento.
    • Portabilidade: exportar os seus dados em formato aberto e de leitura automática, em qualquer momento.
    • Retirar o consentimento, quando o tratamento nele se basear.
    • Apresentar reclamação à Comissão Nacional de Proteção de Dados.

    7. Conservação

    Os dados são conservados enquanto a conta estiver ativa. Após o cancelamento, permanecem disponíveis para exportação durante o prazo indicado nos Termos de Utilização, sendo depois eliminados. Note-se que os prazos legais de conservação de registos clínicos vinculam o profissional, na qualidade de responsável pelo tratamento, competindo-lhe exportar e conservar os registos que a lei o obrigue a manter.

    8. Contactos

    Para exercer os seus direitos ou esclarecer qualquer questão sobre esta política: privacidade@psicrm.pt