Esta página mostra, em linguagem clara, como o Psilien protege acesso, prontuários, anexos, exportações e dados operacionais no produto atual.
No Psilien, dados clínicos não ficam abertos na área pública. O acesso passa por login, permissões e checagens antes que prontuários, anexos ou documentos apareçam para alguém.
O acesso começa com conta individual, senha e verificação do status da pessoa usuária antes da entrada no painel.
Pacientes, agenda, documentos, financeiro e anexos passam por checagens server-side de clínica, profissional responsável, papel e permissão. As tabelas expostas também mantêm RLS habilitado como defesa adicional.
Campos clínicos cobertos, rascunhos de documentos e segredos de acesso recebem uma camada extra de proteção quando a configuração clínica está ativa.
Arquivos clínicos passam por validações de segurança antes de serem guardados em uma área privada, com registro de criação, download e exclusão.
Em ações mais sensíveis, o Psilien pode pedir uma nova confirmação para proteger a conta sem interromper a rotina toda hora.
Eventos críticos, tentativas indevidas, downloads, exportações e mudanças relevantes ficam registrados para apoiar rastreabilidade e proteção.
Como o produto é usado em contexto de saúde, ele lida com dados pessoais comuns e também com dados sensíveis. Por isso, o Psilien diferencia o que pertence à operação clínica daquilo que é necessário para manter a própria plataforma funcionando.
Conta e acesso
E-mail, senha protegida, status da conta, sessão, códigos temporários e verificação em duas etapas quando ativada.
Dados clínicos
Pacientes, prontuários, sessões, documentos, consentimentos, escalas, plano terapêutico, alertas e anexos.
Financeiro
Cobranças, recebimentos, metas, inadimplência e exportações financeiras do usuário ou clínica.
Perfil público
Dados profissionais publicados pelo usuário e solicitações de horário recebidas pelo formulário público.
Registros de segurança
Histórico de ações relevantes, limites contra abuso e informações de acesso necessárias para investigação.
Billing
Plano, status, identificadores Stripe e eventos necessários para cobrança e liberação de acesso.
O login usa e-mail, senha e verificações de segurança da conta. Primeiro acesso e recuperação de senha usam códigos temporários enviados por e-mail, para reduzir risco de acesso indevido.
Em produção, ações mais sensíveis podem pedir uma nova confirmação da identidade. Essa validação adicional fica associada à sessão atual por uma janela curta.
Permissões por papel e checagens de clínica e responsabilidade profissional ajudam a impedir que alguém acesse pacientes, anexos ou documentos de outra clínica.
Banco principal da plataforma, usado para conta, permissões, pacientes, agenda, documentos, registros de segurança, cobrança e metadados de anexos.
Área privada dos anexos clínicos. Os arquivos não ficam expostos publicamente e exigem autorização antes do download.
Hospedagem e execução da aplicação web, com proteções configuradas no próprio produto.
Checkout, portal de assinatura e confirmações de cobrança. O Psilien não guarda os dados completos do cartão.
Antes de serem armazenados, os anexos passam por verificações de tipo, integridade e tamanho. O arquivo fica em área privada e o download só é liberado depois das checagens de permissão. Quando um link temporário é usado, ele vale por pouco tempo.
A plataforma depende de serviços como hospedagem da aplicação, banco principal, área privada de anexos, Stripe e provedores transacionais quando configurados. Por isso, a estabilidade também depende da saúde desses ambientes.
O Psilien evolui continuamente e adota práticas modernas de proteção de dados. Hoje, porém, esta página não declara um compromisso público formal de disponibilidade, certificações formais como ISO, SOC 2 ou HIPAA, homologação do CFP nem uma política própria de backup publicada com retenção e testes formais de restauração.
O Psilien não vende dados, não usa prontuários para publicidade e não transforma conteúdo clínico em ativo comercial. O tratamento de dados existe para operar a plataforma, proteger a conta e manter as funções que o produto oferece hoje.
Hoje o produto não possui cookies próprios de analytics, remarketing, heatmaps ou perfilamento comportamental. Preferências visuais ficam no armazenamento local do navegador.
A observabilidade técnica usa Sentry quando configurada. Antes do envio, eventos, exceções e breadcrumbs passam por sanitização para remover conteúdo clínico, credenciais, parâmetros e dados pessoais diretos; identificadores técnicos mínimos podem permanecer para correlação. Esse fluxo não tem finalidade de publicidade.
Os principais provedores identificados são Vercel, Supabase, Stripe, Resend, Inngest, Sentry, Integração própria configurada pela operação. Cada um participa apenas do escopo técnico necessário à sua função.
Na prática da LGPD, a profissional ou a clínica costuma ser a responsável pelas decisões sobre os dados dos pacientes. O Psilien, operado por Horebe Systems, entra como a base tecnológica que ajuda a guardar e proteger essas informações.
Responsável pelas decisões
A profissional ou a clínica continua decidindo por que e como os dados clínicos dos pacientes serão usados.
Papel do Psilien
Psilien oferece a base tecnológica que ajuda a armazenar, proteger e disponibilizar essas informações.
Dados sensíveis
Prontuários, documentos, anexos e registros clínicos são tratados apenas para viabilizar o serviço contratado.
Segurança
Login individual, confirmação extra de identidade em ações sensíveis, controle de acesso, proteção de dados clínicos e registros de segurança.
Direitos do titular
Há exportações, pacote de portabilidade e um canal institucional para orientar pedidos de acesso, correção, portabilidade ou exclusão quando cabível.
Transparência
O Psilien evolui continuamente e hoje ainda não conta com certificações formais como ISO, SOC 2 ou HIPAA, nem com homologação do CFP ou um compromisso público formal de disponibilidade.
O Psilien foi descrito considerando a LGPD, o Código de Ética Profissional do Psicólogo aprovado pela Resolução CFP 010/2005, a Resolução CFP 001/2009 sobre registro documental, a Resolução CFP 006/2019 sobre documentos escritos e a Resolução CFP 009/2024 sobre exercício profissional mediado por TDICs.
A plataforma apoia sigilo, registro e organização com proteção de acesso, anexos privados e exportações seguras. Ela não produz diagnóstico, não decide pela profissional e não transfere a responsabilidade ética para a tecnologia.
Não para fins comerciais. O conteúdo é processado para armazenar, proteger, exibir e exportar o que a profissional ou a clínica decide registrar.
A profissional ou a clínica continua responsável pelas decisões sobre os dados dos pacientes. O Psilien cuida da base tecnológica que sustenta esse trabalho.
Os anexos ficam em armazenamento privado do Supabase, com registros internos da plataforma para controlar esse acesso. Eles não ficam expostos publicamente.
Não. O download só acontece depois de checagens de acesso. Quando um link temporário é usado, ele vale por pouco tempo.
O acesso usa e-mail, senha e verificações de segurança da conta. Primeiro acesso e recuperação de senha usam códigos temporários enviados por e-mail.
Se a verificação em duas etapas estiver ativa, o login pede o código do aplicativo autenticador. Em algumas ações mais sensíveis, o Psilien pode pedir uma nova confirmação por um período curto da sessão.
Sim. Hoje existem exportações diretas em XLS, PDF e um pacote de portabilidade do paciente. Outras modalidades ainda não fazem parte da experiência pública da plataforma.
Sim. O pedido pode ser feito pelo contato institucional e é analisado conforme o tipo de dado, os registros necessários, a cobrança e as responsabilidades profissionais envolvidas.
O Psilien foi organizado para tratar dados com responsabilidade, clareza sobre papéis e recursos de segurança compatíveis com a LGPD. Hoje, porém, isso não significa uma certificação externa formal.
A plataforma apoia registro, sigilo, guarda e emissão de documentos com proteção de acesso e exportações seguras. A responsabilidade técnica e ética continua com a profissional ou a clínica.
Solicitações sobre segurança, privacidade, correção, portabilidade, desativação, exclusão ou suporte podem ser encaminhadas para horebesystems@gmail.com.