Última atualização: 18 de maio de 2026
A NS Intelligence LTDA, responsável pelo produto PhysioDesk, comprometida com a transparência e a proteção de dados pessoais, apresenta esta Política de Privacidade para informar como coletamos, utilizamos, armazenamos e protegemos os dados dos nossos Usuários e dos Pacientes gerenciados na Plataforma.
Para fins da LGPD, existem dois papéis distintos na nossa Plataforma:
O Usuário, na qualidade de controlador dos dados de seus Pacientes, é inteiramente responsável por obter os consentimentos adequados e cumprir as obrigações legais decorrentes do tratamento de dados sensíveis de saúde.
| Dado | Finalidade | Base Legal (LGPD) |
|---|---|---|
| Nome completo | Cadastro e identificação | Execução do contrato |
| Login, comunicações | Execução do contrato | |
| Telefone | Suporte e notificações | Legítimo interesse |
| CPF / CNPJ | Emissão fiscal, Carnê-Leão | Obrigação legal |
| CREFITO | Comprovação de habilitação | Execução do contrato |
| Dados de pagamento (token)* | Cobrança da assinatura | Execução do contrato |
| Endereço IP e logs de acesso | Segurança, prevenção de fraudes | Legítimo interesse / Obrigação legal (Marco Civil) |
| Chave PIX (criptografada) | Configuração de recebimento | Execução do contrato |
* Dados de cartão de crédito são tokenizados pelo gateway Asaas; a NS Intelligence LTDA não armazena o número completo do cartão.
| Dado | Finalidade | Base Legal (LGPD) |
|---|---|---|
| Nome completo | Identificação do paciente | Legítimo interesse / Consentimento |
| Data de nascimento | Cálculo de idade, lembretes | Legítimo interesse |
| CPF | Emissão de recibos, Carnê-Leão | Obrigação legal |
| Telefone / E-mail | Contato, automações WhatsApp | Legítimo interesse |
| Foto de perfil | Identificação visual | Consentimento |
| Diagnóstico e queixa principal | Prontuário clínico | Tratamento de saúde |
| Evoluções clínicas e voz | Prontuário clínico | Tratamento de saúde |
| Fotos e vídeos clínicos | Acompanhamento terapêutico | Tratamento de saúde / Consentimento |
| Objetivos terapêuticos | Prontuário clínico | Tratamento de saúde |
Dados de saúde são classificados como dados pessoais sensíveis pela LGPD (art. 5º, II) e recebem proteção reforçada. O Usuário, como controlador desses dados, é responsável por coletar o consentimento dos Pacientes de forma adequada.
A NS Intelligence LTDA não vende dados pessoais. O compartilhamento ocorre apenas com terceiros necessários à prestação do serviço:
| Fornecedor | Finalidade | País / Garantia |
|---|---|---|
| Supabase Inc. | Banco de dados, autenticação, armazenamento de arquivos | EUA (cláusulas contratuais padrão) |
| Vercel Inc. | Hospedagem da aplicação web | EUA (cláusulas contratuais padrão) |
| Asaas Soluções Financeiras | Processamento de pagamentos | Brasil |
| OpenAI LLC | Transcrição de voz (Whisper) — áudio enviado pontualmente | EUA (cláusulas contratuais padrão) |
| Google LLC | Integração Google Calendar (opcional) | EUA (cláusulas contratuais padrão) |
| Resend Inc. | Envio de e-mails transacionais | EUA (cláusulas contratuais padrão) |
Transferências internacionais são realizadas com garantias adequadas, conforme o art. 33 da LGPD. A NS Intelligence LTDA exige de seus fornecedores comprometimento com boas práticas de segurança e privacidade.
| Dado | Finalidade |
|---|---|
| Dados cadastrais do Usuário | Enquanto a Conta estiver ativa + 5 anos (obrigação fiscal) |
| Dados de Pacientes | Enquanto o Usuário mantiver a assinatura + 30 dias após encerramento |
| Logs de acesso | 6 meses (obrigação legal — Marco Civil da Internet, art. 15) |
| Dados de pagamento (token) | Enquanto necessário para cobrança recorrente + 5 anos |
| Gravações de voz transcritas | Excluídas do servidor OpenAI após transcrição; armazenadas em Storage privado conforme retenção do prontuário |
Após os prazos acima, os dados são excluídos de forma segura ou anonimizados, tornando-se impossível a identificação do titular.
Conforme os artigos 17 a 22 da LGPD, os titulares de dados pessoais têm os seguintes direitos:
Para exercer qualquer um desses direitos, entre em contato com nosso Encarregado pelo endereço abaixo. Responderemos no prazo de até 15 dias úteis.
O PhysioDesk utiliza cookies e armazenamento local (localStorage) exclusivamente para:
Não utilizamos cookies de rastreamento de terceiros, publicidade comportamental ou ferramentas de analytics que coletem dados pessoais sem consentimento explícito.
O Encarregado de Proteção de Dados da NS Intelligence LTDA é responsável por receber comunicações dos titulares, orientar colaboradores sobre boas práticas de privacidade e atuar como canal com a Autoridade Nacional de Proteção de Dados (ANPD).
Encarregado (DPO)
E-mail: neudo.scura@nsintelligence.com.br
Prazo de resposta: até 15 dias úteis após o recebimento da solicitação.
Esta Política pode ser atualizada periodicamente para refletir mudanças na legislação, nas práticas de tratamento de dados ou nas funcionalidades da Plataforma. Comunicaremos alterações relevantes por e-mail com antecedência mínima de 15 dias. A data da última atualização é sempre exibida no topo deste documento.
Para dúvidas gerais sobre privacidade, solicitações de direitos ou reportar incidentes de segurança:
NS Intelligence LTDA
E-mail geral: physiodesk.suporte@nsintelligence.com.br
DPO: neudo.scura@nsintelligence.com.br
Site: physiodesk.com.br