Acordo de Tratamento de Dados Pessoais

Versão de 1º de outubro de 2026

Este Acordo complementa os Termos de Uso e regula o tratamento de dados pessoais de pessoas atendidas pela Usuária na Mystic Clínica, nos termos da Lei nº 13.709/2018 (LGPD).

1. Papéis

  1. Controladora: a Usuária (psicóloga ou psicólogo), que decide sobre o tratamento dos dados das pessoas que atende.
  2. Operadora: Mystic Data Lab, CNPJ 59.782.468/0001-28, e-mail contato@mysticdatalab.com.br, que trata os dados em nome da Controladora (LGPD, art. 5º, VII, e art. 39).

2. Dados e titulares

3. Finalidade e instruções

  1. A Operadora trata os dados exclusivamente para executar as funcionalidades da plataforma, conforme as instruções da Controladora dadas pelo uso do sistema.
  2. É proibido à Operadora usar os dados para qualquer outra finalidade, incluindo publicidade, venda, compartilhamento comercial, criação de perfis ou treinamento de inteligência artificial.

4. Sigilo

A Operadora não acessa o conteúdo de registros, exceto quando a Controladora pedir suporte e autorizar expressamente, ou por ordem judicial ou exigência legal. Todo acesso administrativo é registrado.

5. Medidas de segurança (LGPD, art. 46)

6. Suboperadores

6-A. Transferência internacional

O uso do adicional envolve o envio de texto anonimizado aos Estados Unidos. A transferência se apoia no consentimento específico da pessoa atendida, obtido na sala antes de cada transcrição (LGPD, art. 33, VIII), e nas garantias contratuais do provedor. O texto é anonimizado e revisado pela Controladora antes do envio, para reduzir ao mínimo os dados pessoais transferidos. Como a anonimização automática não é infalível, a Controladora deve apagar qualquer dado que identifique a pessoa antes de enviar.

A Operadora avisará a Controladora por e-mail, com 15 dias de antecedência, antes de incluir ou trocar suboperadores.

7. Direitos dos titulares

Pedidos de titulares recebidos pela Operadora serão encaminhados à Controladora em até 5 dias úteis. A Operadora oferece as ferramentas de consulta, correção e exportação necessárias para a Controladora atender aos pedidos.

8. Incidentes de segurança

A Operadora comunicará à Controladora, em até 48 horas da ciência, incidente que possa acarretar risco ou dano relevante, com a descrição dos dados afetados, dos titulares envolvidos, das medidas de segurança, dos riscos e das medidas adotadas (LGPD, art. 48), para que a Controladora possa avaliar a comunicação à ANPD e aos titulares.

9. Fim do tratamento

Ao término do contrato, os dados ficam disponíveis para exportação e são eliminados conforme a seção 8 dos Termos de Uso, salvo obrigação legal de guarda pela Operadora (LGPD, art. 16).

10. Responsabilidade

Cada parte responde pelos danos que causar ao violar a LGPD. A Operadora responde solidariamente quando descumprir a lei ou as instruções lícitas da Controladora (LGPD, art. 42, § 1º, I).

11. Encarregado e contato

Canal de comunicação sobre proteção de dados: contato@mysticdatalab.com.br