Política de Privacidade

Última atualização: 09/07/2025
Versão: 2.0

1. INTRODUÇÃO

A presente Política de Privacidade explica como a Heed (“Plataforma”) recolhe, utiliza, protege e partilha os dados pessoais dos seus utilizadores e dos seus pacientes, em conformidade com o Regulamento Geral de Proteção de Dados (RGPD) e legislação aplicável. A proteção da privacidade é uma prioridade, assegurando transparência e responsabilidade no tratamento dos dados.

2. RESPONSÁVEL PELO TRATAMENTO DOS DADOS

João Mota (NIF: 218486391) é o responsável pelo tratamento dos dados pessoais recolhidos através da Plataforma Heed. Atua como subcontratante (processador) dos psicólogos utilizadores, que são os responsáveis pelo tratamento dos dados dos seus pacientes.

2.1 Encarregado de Proteção de Dados (DPO)

A Heed, enquanto microentidade, não está legalmente obrigada à nomeação de um Encarregado de Proteção de Dados, uma vez que não realiza tratamentos em larga escala nem monitorização sistemática. Para questões relacionadas com proteção de dados, os interessados podem contactar joao@myheed.app.

3. DADOS PESSOAIS RECOLHIDOS

3.1 Dados fornecidos pelo Utilizador (psicólogo)

  • Nome, apelido, email, palavra-passe
  • Informações profissionais e perfil do utilizador
  • Registos de atividade, acesso e utilização da Plataforma

3.2 Dados dos Pacientes inseridos pelos Utilizadores

  • Dados pessoais (nome, contacto, endereço, email, telefone)
  • Dados clínicos sensíveis (historial médico, diagnósticos, planos de tratamento e notas clínicas)
  • Dados administrativos e informativos (datas de sessões, registo informativo de pagamentos)

3.3 Dados técnicos e de utilização

  • Endereço IP, tipo de dispositivo e navegador
  • Cookies essenciais e cookies analíticos (Google Analytics) com consentimento prévio do utilizador
  • Logs de acesso e performance da Plataforma

4. FINALIDADES DO TRATAMENTO

Os dados pessoais são recolhidos e tratados com as seguintes finalidades:

  • Prestação dos serviços de gestão clínica e administrativa aos psicólogos
  • Comunicação, notificações e suporte técnico
  • Análise e melhoria da Plataforma através de métricas anónimas recolhidas via Google Analytics
  • Cumprimento de obrigações legais e de segurança da informação
  • Garantia da segurança da Plataforma e prevenção de fraudes ou acessos não autorizados

5. BASE LEGAL PARA O TRATAMENTO

O tratamento dos dados baseia-se em:

  • Execução do contrato entre a Heed e os utilizadores para prestação de serviços
  • Consentimento explícito dos titulares dos dados, especialmente para dados sensíveis de saúde, que os psicólogos devem obter junto dos seus pacientes antes de introduzir na Plataforma
  • Interesse legítimo da Heed para a melhoria do serviço e segurança tecnológica, respeitando sempre os direitos dos titulares

6. COMPARTILHAMENTO E TRANSFERÊNCIA INTERNACIONAL DE DADOS

Os dados são armazenados em servidores da Supabase localizados na União Europeia, que garante medidas de segurança adequadas.

Algumas integrações da Plataforma (Google, Stripe) podem implicar transferências para países fora do Espaço Económico Europeu. Nestes casos, a Heed assegura que estão implementadas salvaguardas adequadas, como as Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia, em conformidade com o artigo 46.º do RGPD.

Não há venda, partilha ou divulgação dos dados pessoais dos utilizadores ou pacientes para fins comerciais externos sem consentimento expresso.

7. DIREITOS DOS TITULARES DOS DADOS

Os utilizadores e os seus pacientes têm os seguintes direitos, conforme previsto no RGPD:

  • Direito de acesso aos seus dados pessoais
  • Direito à retificação de dados incorretos ou incompletos
  • Direito à portabilidade dos dados, para transferência a outro prestador de serviços
  • Direito ao apagamento dos dados pessoais, quando aplicável
  • Direito à limitação e oposição ao tratamento dos dados
  • Direito a retirar o consentimento para tratamentos baseados neste ato, sem afetar a legalidade do tratamento realizado anteriormente
  • Direito a apresentar reclamação junto da Autoridade Nacional de Proteção de Dados (CNPD)

8. SEGURANÇA E ACESSO AOS DADOS

A Heed implementou medidas técnicas e organizativas para garantir a segurança dos dados pessoais contra perda, acesso não autorizado ou alteração.

Os dados são armazenados em sistemas seguros da Supabase, que utiliza encriptação em repouso, backups e controlos de acesso. A Heed, enquanto operadora, não controla diretamente todos estes processos técnicos.

O Proprietário e administrador da conta Supabase, João Mota, tem acesso total aos dados armazenados na Plataforma exclusivamente para fins técnicos, manutenção e suporte, comprometendo-se ao cumprimento de rigorosas obrigações de confidencialidade.

9. RETENÇÃO DOS DADOS

Os dados pessoais são conservados enquanto a conta do utilizador se mantiver ativa.

Após a eliminação voluntária da conta, os dados serão apagados no prazo máximo de 30 dias, salvo obrigação legal que determine a retenção por períodos superiores (por exemplo, obrigações fiscais).

Caso a Heed decida terminar a prestação dos serviços, notificará os utilizadores com antecedência legalmente exigida, garantindo o acesso até ao fim do período pago e a eliminação definitiva dos dados logo após o término.

10. COOKIES E TECNOLOGIAS SEMELHANTES

A Plataforma utiliza cookies essenciais para funcionamento e cookies analíticos como o Google Analytics para recolha de dados anonimizados, os quais só são ativados mediante consentimento prévio dos utilizadores.

Os utilizadores podem configurar e gerir suas preferências de cookies a qualquer momento nas definições da Plataforma.

11. DECISÕES AUTOMATIZADAS E PERFILAÇÃO

A Heed não realiza decisões automatizadas nem cria perfis com base nos dados pessoais dos utilizadores ou pacientes.

12. ALTERAÇÕES A ESTA POLÍTICA DE PRIVACIDADE

A Heed reserva-se o direito de modificar a presente Política de Privacidade, notificando os utilizadores sobre alterações relevantes por email ou diretamente na Plataforma. A continuação da utilização da Plataforma implica aceitação das alterações.

13. CONTACTOS

Para dúvidas ou para exercer os direitos relacionados com a proteção de dados, contacte:

joao@myheed.app

Data de entrada em vigor: 09/07/2025
Versão: 2.0
Esta Política de Privacidade foi elaborada em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD) e a legislação nacional aplicável.