Atmas
Voltar para o App

Política de Privacidade

Última atualização: 4 de Agosto de 2026  ·  versão 2026-08-04

01 Coleta e Uso de Dados

A plataforma Atmas coleta apenas os dados pessoais necessários ao funcionamento do sistema de gestão clínica para psicólogos e suas clínicas. A autenticação é feita com segurança através do Login com Google (Google OAuth), e cada profissional acessa exclusivamente os próprios dados. Não comercializamos dados pessoais.

02 Dados da Conta do Google acessados pelo Atmas

O Atmas acessa dados da sua Conta do Google exclusivamente por meio do protocolo OAuth 2.0, somente após o seu consentimento explícito na tela de consentimento do Google, e apenas na extensão descrita abaixo. Você pode revogar esse acesso a qualquer momento em Configurações → Agenda Google → Desconectar Google Agenda ou em myaccount.google.com/connections.

Escopos solicitados e dados acessados

Escopo OAuth Dados acessados Finalidade O que é armazenado pelo Atmas
https://www.googleapis.com/auth/calendar.events Eventos da agenda principal (primary) da Conta do Google conectada. O Atmas grava eventos correspondentes às sessões e a listagem dos próximos 30 dias (identificador, título, data e horário dos eventos daquela janela). Criar, atualizar e excluir, na agenda do próprio profissional, os eventos das sessões agendadas no Atmas; gerar a sala fixa de Google Meet de cada paciente atendido on-line; e conferir, na leitura dos 30 dias, se os eventos criados pelo Atmas ainda existem — quando o profissional apaga um deles direto no Google Agenda, a sessão correspondente é removida do Atmas. Somente o ID do evento gerado pelo Google, vinculado à sessão correspondente, e o link do Google Meet gerado para o paciente. Nenhum título, descrição, participante ou conteúdo de evento é armazenado.
openid Identificador único e opaco da Conta do Google (campo sub). Autenticar o usuário e vincular a sessão de uso à conta correta. Armazenado como identificador da conta.
https://www.googleapis.com/auth/userinfo.email Endereço de e-mail principal da Conta do Google. Identificar a conta, enviar comunicações operacionais do sistema (cobrança, avisos de cancelamento e exclusão) e permitir a recuperação de acesso. Armazenado no perfil do usuário.
https://www.googleapis.com/auth/userinfo.profile Nome e foto de perfil da Conta do Google. Exibir o nome e o avatar do profissional dentro da interface do Atmas. Armazenados no perfil do usuário.

Transparência sobre a leitura da agenda

Para detectar exclusões feitas diretamente no Google Agenda, o Atmas solicita a listagem de eventos da agenda principal em uma janela de 30 dias. A resposta do Google pode conter eventos que não foram criados pelo Atmas. Esses eventos são descartados na memória do navegador: não são gravados no nosso banco de dados, não são indexados, não são analisados, não são enviados a modelos de inteligência artificial e não são compartilhados com terceiros. A única informação aproveitada é a comparação entre os identificadores retornados e os IDs de eventos que o próprio Atmas criou.

O que o Atmas grava na sua agenda

Cada sessão agendada no Atmas gera um evento com: o nome do paciente cadastrado, o tipo de sessão, o horário, o fuso America/Sao_Paulo e uma cor conforme o status. Em atendimentos on-line, o status nunca aparece no título nem na descrição do evento — apenas na cor, visível somente ao profissional — porque o paciente pode ter acesso ao convite; nesse caso o link da sala de Meet é gravado como local do evento.

O que o Atmas não faz com os dados do Google

  • Não vende, aluga nem cede a terceiros dados obtidos das APIs do Google.
  • Não usa esses dados para publicidade, remarketing ou formação de perfis comerciais.
  • Não usa esses dados para treinar, desenvolver ou aprimorar modelos de inteligência artificial ou de aprendizado de máquina generalizados, próprios ou de terceiros.
  • Não permite leitura humana desses dados, exceto: (a) com o seu consentimento expresso; (b) por necessidade de segurança, para investigar abuso ou incidente; ou (c) por obrigação legal.
  • Não acessa nenhum outro produto ou API do Google além dos escopos listados acima.

Armazenamento e segurança das credenciais

Ao conectar a agenda, o Atmas recebe do Google um refresh token, guardado exclusivamente no servidor, em um documento cujo acesso é negado por regra de segurança a qualquer cliente — nem o seu próprio navegador consegue lê-lo. Ele fica sob a criptografia em repouso AES-256 da infraestrutura do Google Cloud / Firebase e trafega sempre por TLS 1.2 ou superior. O access token, de validade aproximada de uma hora, é emitido sob demanda e mantido apenas na memória da aba aberta, nunca gravado em disco. O acesso é isolado por usuário: nenhum profissional alcança as credenciais ou a agenda de outro. Esses dados podem ser processados em servidores fora do Brasil, com as garantias contratuais do capítulo V da LGPD.

Desconexão, retenção e exclusão

Ao desconectar a Agenda Google no Atmas, duas coisas acontecem imediatamente: o Atmas revoga o próprio acesso junto ao Google, pelo endpoint oficial de revogação (oauth2.googleapis.com/revoke), o que invalida de uma vez o refresh token e todos os tokens dele derivados; e a credencial é apagada do nosso servidor. A exclusão da credencial ocorre mesmo que a chamada de revogação falhe — em nenhuma hipótese guardamos um token que você pediu para desconectar. O mesmo efeito pode ser obtido pelo seu lado em myaccount.google.com/connections. Os identificadores de evento e links de Meet já armazenados são eliminados junto com a exclusão da conta Atmas, respeitado o período de carência descrito na seção 04. Os eventos já criados no seu Google Agenda permanecem sob o seu controle e podem ser apagados por você a qualquer momento.

O uso desses dados também observa os requisitos de Uso Limitado descritos na seção 05.

03 Segurança e sigilo dos dados clínicos

Os dados envolvendo atendimentos clínicos são altamente sensíveis e recebem tratamento compatível. O Atmas roda sobre a infraestrutura do Google Cloud / Firebase. Os dados são criptografados em trânsito (TLS 1.2 ou superior) e criptografados em repouso (AES-256) pela própria plataforma.

O isolamento entre contas é garantido por regras de segurança do banco de dados: cada profissional só consegue ler e gravar documentos sob o próprio identificador de usuário. Anexos seguem a mesma regra no armazenamento de arquivos.

Transparência sobre o que a criptografia significa aqui. O Atmas não utiliza criptografia de ponta a ponta com chave exclusiva do usuário. Os dados são criptografados pela infraestrutura, e o administrador do sistema possui, tecnicamente, credencial administrativa capaz de acessar o banco — capacidade necessária para operar, dar suporte e cumprir ordens legais. Esse acesso é restrito, registrado em log e utilizado apenas para manutenção, suporte solicitado pelo usuário ou obrigação legal. Nunca para leitura de conteúdo clínico por curiosidade ou finalidade comercial.

04 Retenção, exportação e exclusão

Enquanto a assinatura estiver ativa, os dados são mantidos integralmente para que o profissional cumpra seu dever de guarda do prontuário.

Exportação a qualquer momento

A exportação completa está disponível, sem custo e sem limite de uso, em Configurações → Perfil → Backup e Segurança → Exportar Tudo. O arquivo, em formato .json aberto, contém perfil profissional, pacientes, sessões, evoluções do prontuário, despesas, anamneses recebidas e os links de download de cada anexo.

Exclusão da conta

O usuário pode solicitar a exclusão definitiva a qualquer momento, sozinho, em Configurações → Assinatura e Faturamento → Zona de risco. O fluxo é:

  1. A cobrança recorrente é encerrada imediatamente.
  2. O acesso permanece disponível até o fim do período já pago — a data exata é exibida antes da confirmação.
  3. 7 dias corridos após o fim do acesso, todos os dados são apagados de forma definitiva e irreversível.
  4. Avisos por e-mail são enviados na confirmação, 7 dias antes, 1 dia antes e no dia do encerramento, sempre com as instruções de exportação.

Enquanto o acesso não terminar, o pedido pode ser desfeito pelo próprio usuário, preservando todos os dados.

O que é efetivamente apagado

Perfil, pacientes, sessões, prontuários, despesas, configurações, arquivos anexados, links de anamnese e do contador gerados pelo usuário, respostas de anamnese recebidas e a credencial de autenticação. A exclusão de um paciente individual, feita durante o uso normal, também remove em cascata as sessões vinculadas a ele.

Os eventos criados no Google Agenda do usuário não são apagados por nós: pertencem à conta Google dele e devem ser removidos por ele, se desejar.

O que pode ser conservado

Nos termos do artigo 16 da LGPD, registros estritamente necessários ao cumprimento de obrigação legal ou regulatória podem ser conservados após a exclusão: dados fiscais e contábeis das transações de assinatura (pelo prazo prescricional aplicável) e o registro de aceite contratual (identificador, e-mail, data, versão do contrato). Esses registros ficam em base segregada, sem uso comercial. Nenhum dado clínico de paciente é conservado sob essa hipótese.

05 Conformidade com as Políticas do Google (Uso Limitado)

O uso e a transferência, pelo Atmas, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use). Na prática: os dados do Google Agenda acessados são usados exclusivamente para criar, editar, excluir e conferir, na agenda do próprio usuário autenticado, os eventos correspondentes às sessões cadastradas no Atmas, conforme detalhado na seção 02. Esses dados não são vendidos, não são usados para publicidade e não são compartilhados com terceiros, exceto quando estritamente necessário para prestar o serviço, por exigência legal ou com o consentimento explícito do usuário. Nenhum dado humano os lê, salvo com consentimento ou para fins de segurança/conformidade legal.

Atmas's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

06 Seus direitos como titular (LGPD)

Nos termos do artigo 18 da Lei nº 13.709/2018, o titular pode, a qualquer momento e gratuitamente:

  • Confirmar a existência de tratamento e acessar seus dados — disponível de imediato pela exportação na plataforma.
  • Corrigir dados incompletos, inexatos ou desatualizados — editável diretamente no app.
  • Solicitar portabilidade — atendida pelo arquivo .json aberto da exportação.
  • Solicitar eliminação dos dados — disponível na Zona de risco, com efeito descrito na seção 04.
  • Revogar consentimento e opor-se a tratamento realizado com base em legítimo interesse.
  • Obter informação sobre compartilhamento com terceiros.

Pedidos enviados ao canal da seção 07 são respondidos em até 15 dias.

Papéis no tratamento. Em relação aos dados dos pacientes inseridos na plataforma, o profissional usuário atua como controlador e o Atmas como operador: tratamos esses dados exclusivamente sob instrução do profissional, para prestar o serviço. Pedidos de pacientes sobre seus próprios dados devem ser dirigidos ao profissional responsável pelo atendimento. Em relação aos dados cadastrais e de cobrança do próprio profissional, o Atmas é controlador.

07 Compartilhamento com terceiros

O Atmas não vende dados pessoais e não os utiliza para publicidade. O compartilhamento ocorre apenas com os operadores estritamente necessários à prestação do serviço:

  • Google Cloud / Firebase — hospedagem, banco de dados, autenticação e armazenamento de arquivos.
  • Google Agenda — apenas quando o usuário autoriza a integração, e apenas para gravar e conferir os eventos na agenda dele, nos termos da seção 02.
  • Asaas — instituição de pagamento responsável pelo processamento das assinaturas. Recebe dados de cobrança do profissional (nome, e-mail, CPF/CNPJ, endereço, cartão). Não recebe dado clínico algum.
  • Google Gemini (API empresarial) — quando o usuário aciona um recurso de IA, o texto submetido é processado para gerar a resposta. Sob os termos da API empresarial, esse conteúdo não é utilizado para treinar modelos.

Parte desses serviços processa dados fora do Brasil. A transferência internacional se dá com base nas garantias contratuais oferecidas pelos operadores, conforme o capítulo V da LGPD.

08 Contato e encarregado de dados

Para exercer qualquer direito descrito na seção 06, relatar um incidente de segurança ou tirar dúvidas sobre esta política, escreva para suporte@atmas.com.br. Respondemos em até 15 dias.

Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, comunicaremos os usuários afetados e a Autoridade Nacional de Proteção de Dados (ANPD) em prazo razoável, conforme o artigo 48 da LGPD.