1. Quem somos
O ELAR Clinical (elarclinical.app) é um software SaaS para psicólogos e clínicas de psicologia: agenda, prontuário eletrônico, financeiro, telepsicologia e divulgação profissional. A Elar Psi (psi.elarclinical.app) é o diretório público integrado à plataforma, onde cartões ativados na aba Divulgação podem ser encontrados por quem busca atendimento. Contato: ajuda@elarclinical.app · Encarregado (DPO): Jonas — contato@elarclinical.app.
2. Quais dados tratamos
Tratamos dados cadastrais da conta e dos usuários (nome, e-mail, CRP quando aplicável, CPF/CNPJ da conta), dados de pacientes inseridos pela clínica, conteúdo clínico (anamnese, evolução, documentos), dados de agenda/financeiro, dados de perfis de divulgação (quando a conta ativa o cartão) e registros técnicos de segurança e auditoria — sempre para prestar o serviço, em bases legais adequadas (execução de contrato, consentimento e obrigação legal CFP/LGPD quando cabível).
Não vendemos dados pessoais. Compartilhamentos ocorrem apenas com operadores necessários à operação (hospedagem, e-mail, pagamento, canais de mensagem, diretório público opt-in e, se o profissional autorizar, Google e/ou assistente de IA), sob contrato e medidas de segurança.
3. Papéis na LGPD
Nos dados de pacientes e conteúdo clínico, o profissional/clínica é o Controlador e a ELAR atua como Operadora. Nos dados cadastrais dos usuários e da conta (incluindo assinatura SaaS), a ELAR é Controladora. Nos Perfis de Divulgação publicados na Elar Psi, a Conta decide o que publicar (controladora do conteúdo do cartão); a ELAR hospeda e exibe o diretório como operadora da infraestrutura.
4. Divulgação e Elar Psi
A publicação na Elar Psi é opt-in: só ocorre depois que a Conta ativa o cartão profissional e/ou o cartão da clínica na aba Divulgação do ELAR Clinical.
- Dados tipicamente exibidos: nome de exibição, título, UF/cidade, abordagem, modalidades, públicos, especialidades, bio, foto ou logo, WhatsApp, telefone(s) e redes sociais informados.
- Não publicamos prontuário, evolução, anamnese, documentos clínicos, dados de pacientes nem informações financeiras da conta.
- Quem visita a Elar Psi pode filtrar por UF, cidade e outros critérios públicos do cartão e iniciar contato pelos canais que a Conta deixou disponíveis (ex.: WhatsApp).
- A Conta pode desativar ou excluir o perfil a qualquer momento; o cartão deixa de aparecer no diretório. Contatos já feitos entre visitante e profissional/clínica são de responsabilidade das partes.
5. Suboperadores e fornecedores
Para operar o serviço, a ELAR utiliza, conforme a funcionalidade:
- Infraestrutura no Brasil: banco de dados, armazenamento de arquivos (compatível com S3) e backups — onde reside o Conteúdo Clínico cifrado por conta.
- Asaas: cobrança da assinatura SaaS (cartão de crédito) e, quando a Conta conectar o próprio gateway, cobranças de pacientes liquidadas na conta do profissional.
- Hostinger: envio de e-mails transacionais (contato e agendamento; nunca Conteúdo Clínico).
- Canal WhatsApp (solução de envio da plataforma): lembretes e mensagens transacionais em nome da Conta.
- Google (opcional): Agenda e Meet — ver seções 6 e 7.
- OpenRouter (opcional): assistente de escrita clínica; trechos pseudonimizados; desativado por padrão.
Alterações relevantes de suboperadores serão refletidas nesta Política e, quando materialmente relevantes, comunicadas conforme os Termos de Uso.
6. Integração opcional com Google (Agenda e Meet)
Cada profissional pode, se quiser, conectar a própria conta Google para espelhar sessões do ELAR na Google Agenda e, se ativar a preferência, criar salas do Google Meet em sessões online. A conexão é OAuth 2.0 e usa o escopo https://www.googleapis.com/auth/calendar.events.
6.1 Quais dados do Google são acessados
- Autorização OAuth da conta Google do profissional (tokens de acesso e refresh), limitada ao escopo de eventos de calendário.
- Capacidade de criar, atualizar e remover eventos no calendário Google do profissional (calendário padrão / primary).
- Quando o Meet automático estiver ativado: metadados de conferência do Google Meet (link da sala) associados ao evento.
Não solicitamos acesso a Gmail, Drive, Contatos, fotos, nem leitura ampla de toda a agenda além do necessário para gerenciar os eventos que o próprio ELAR cria. Não lemos o conteúdo de outros eventos do calendário para outras finalidades.
6.2 Como usamos os dados do Google
- Sincronização unidirecional ELAR → Google: ao criar, remarcar ou cancelar uma sessão no ELAR, o evento correspondente é criado, atualizado ou removido na Google Agenda do profissional.
- O título do evento é discreto (ex.: “Sessão — Ana”). Enviamos horário, modalidade e, se houver, o link de vídeo — nunca prontuário, evolução, anamnese, escalas ou outros dados clínicos.
- Se a preferência de Meet automático estiver ligada e a sessão for online sem link de vídeo, o ELAR pode criar uma sala Meet e gravar o link na sessão no ELAR.
- Os dados do Google não são usados para publicidade, venda a terceiros, perfilamento de marketing nem treinamento de modelos de IA.
6.3 Proteção dos dados (incluindo tokens e dados sensíveis)
- O refresh token Google é armazenado cifrado com chave exclusiva da conta no ELAR; não aparece em logs, analytics nem mensagens de erro.
- Isolamento multitenant: cada clínica só acessa seus próprios dados; a conexão Google é por profissional (vínculo).
- Conteúdo clínico do prontuário é cifrado por conta, com trilha de auditoria de acessos (conforme CFP/LGPD).
- Comunicação com a API Google via HTTPS/TLS. O profissional pode desconectar a Google Agenda a qualquer momento nas Configurações; após a desconexão, novas sessões deixam de ser espelhadas e tentamos revogar o token junto ao Google.
- Infraestrutura principal do produto (banco e conteúdo clínico) em território brasileiro; o uso da API Google implica processamento pela Google conforme a política da própria Google.
6.4 Google API Services User Data Policy
O uso de informações recebidas das APIs do Google (incluindo Calendar) adere à Google API Services User Data Policy, inclusive os requisitos de Limited Use aplicáveis.
7. Google user data (English — for Google review)
ELAR Clinical is a SaaS for psychologists. Optional Google Calendar / Meet integration uses OAuth scope https://www.googleapis.com/auth/calendar.events.
What Google user data we access: OAuth access and refresh tokens for the professional’s Google account; permission to create, update, and delete calendar events on their primary calendar; and, when Meet auto-create is enabled, Meet conference link metadata for those events. We do not request Gmail, Drive, Contacts, or unrelated Google data, and we do not read other calendar events for unrelated purposes.
How we use that data: One-way sync from ELAR to Google Calendar so sessions created/updated/cancelled in ELAR are mirrored as calendar events. Event titles are discreet (e.g. “Session — Ana”); we send time, modality, and optional video link only — never clinical records. If enabled, we may create a Google Meet room for online sessions without an existing video link and store that link on the ELAR appointment. We do not sell Google user data, use it for advertising, or use it to train AI/ML models.
How we protect it: Google refresh tokens are encrypted at rest with a per-tenant encryption key; clinical content is separately encrypted per account; access is tenant-isolated and audited; transport uses TLS; users can disconnect Google Calendar in Settings, after which we stop syncing and attempt token revocation. Our use of Google user data complies with the Google API Services User Data Policy, including Limited Use requirements.
8. Segurança e retenção
Conteúdo clínico é cifrado com chave exclusiva por conta; acessos ao prontuário geram registro de auditoria. Após cancelamento, os dados permanecem em somente-leitura pelo prazo previsto nos Termos de Uso para exportação, com exclusão posterior dos sistemas ativos e, na janela de backups, das cópias de segurança — salvo obrigação legal de guarda.
9. Direitos do titular
Você pode solicitar acesso, correção, exclusão quando cabível, portabilidade e demais direitos da LGPD pelos canais de suporte. Pacientes devem, em regra, exercer direitos junto ao profissional/clínica (controlador dos dados de saúde); o ELAR auxilia como operadora. Profissionais podem corrigir ou remover o próprio cartão da Elar Psi na aba Divulgação.
10. Contato
Dúvidas sobre privacidade: ajuda@elarclinical.app ou contato@elarclinical.app.