Aviso para a clínica: este documento é um modelo de base. Os dados de contacto
estão preenchidos, mas os campos assinalados com 〔 〕 (denominação legal, NIPC e DPO)
têm de ser confirmados, e o texto deve ser revisto por um(a) jurista / DPO antes de ser
considerado definitivo. Não constitui aconselhamento jurídico.
Política de Privacidade
Última atualização: 15 de junho de 2026 · Versão 1.0
A presente Política descreve como a Clínica Isabel de Albuquerque
(〔 denominação legal completa 〕, NIPC 〔 NIPC 〕,
com sede na Avenida da Liberdade, n.º 129, 7A, 1250-149 Lisboa), na qualidade de
responsável pelo tratamento, recolhe e trata os seus dados pessoais, em conformidade
com o Regulamento (UE) 2016/679 (RGPD) e a Lei n.º 58/2019.
1. Responsável pelo tratamento e contactos
Responsável: Clínica Isabel de Albuquerque
Morada: Avenida da Liberdade, n.º 129, 7A, 1250-149 Lisboa
Encarregado de Proteção de Dados (DPO): 〔 não designado / contacto 〕
2. Que dados recolhemos
Dados de identificação e contacto: nome, apelido, email, telemóvel, data de nascimento, género, NIF e morada (quando aplicável).
Dados de marcação e faturação: consultas marcadas, modalidade (presencial/online), praticante, valores e pagamentos.
Dados de saúde (categoria especial — Art. 9.º RGPD): registos clínicos das consultas (notas, avaliação, plano e recomendações), na medida necessária ao acompanhamento clínico.
Dados técnicos: endereço IP e registos de acesso, por motivos de segurança.
3. Finalidades e fundamentos de licitude
Marcação e prestação de cuidados — execução de contrato / diligências pré-contratuais (Art. 6.º/1-b) e, quanto aos dados de saúde, consentimento explícito (Art. 9.º/2-a) e/ou prestação de cuidados de saúde (Art. 9.º/2-h).
Faturação e obrigações fiscais — cumprimento de obrigação legal (Art. 6.º/1-c).
Comunicações sobre a sua marcação (confirmações, lembretes, cancelamentos) — execução de contrato.
Segurança e prevenção de fraude — interesse legítimo (Art. 6.º/1-f).
4. Com quem partilhamos os dados (subcontratantes)
Recorremos a prestadores que atuam como subcontratantes, com contrato de tratamento de dados nos termos do Art. 28.º RGPD:
Stripe — processamento de pagamentos.
FacturaLusa — emissão de faturas (com retenção legal própria para documentos fiscais).
cg-tech / webserver.pt — alojamento da aplicação e envio de emails transacionais.
Anthropic, PBC — assistente de inteligência artificial de apoio à clínica, ao qual podem ser transmitidos dados clínicos quando essa funcionalidade é utilizada pelos profissionais.
Alguns destes prestadores (p. ex., Stripe e Anthropic) podem tratar dados fora do Espaço Económico Europeu, designadamente nos Estados Unidos; nesses casos asseguramos garantias adequadas, como as cláusulas contratuais-tipo da Comissão Europeia.
5. Durante quanto tempo guardamos os dados
Registos clínicos: pelo prazo exigido pela legislação e pelas regras deontológicas aplicáveis à atividade de psicologia (Ordem dos Psicólogos Portugueses).
Dados de faturação: pelo prazo legal de conservação fiscal (10 anos).
Marcações concluídas (dados transitórios de processamento): até 7 dias.
Marcações iniciadas mas não concluídas (sem consulta): até 30 dias.
Registos técnicos / de acesso (logs): até 90 dias.
6. Os seus direitos
Tem direito a aceder, retificar, apagar, limitar ou opor-se ao tratamento, à portabilidade dos dados e a retirar o consentimento a qualquer momento (sem afetar a licitude do tratamento anterior). Para exercer estes direitos, contacte info@iasm.pt.
Note que alguns dados poderão ter de ser conservados mesmo após um pedido de apagamento, quando exista obrigação legal de conservação (p. ex., faturas e, se aplicável, registos clínicos).
Tem ainda o direito de apresentar reclamação à autoridade de controlo: Comissão Nacional de Proteção de Dados (CNPD) — www.cnpd.pt.
7. Segurança
Adotamos medidas técnicas e organizativas para proteger os seus dados (controlo de acessos, registos de auditoria, ligações cifradas e palavras-passe guardadas de forma cifrada). O acesso aos registos clínicos é restrito aos profissionais envolvidos no seu acompanhamento.
8. Alterações
Esta Política pode ser atualizada. A versão em vigor está sempre disponível nesta página.
Note for the clinic: this document is a base template. Contact details are
filled in, but the fields marked with 〔 〕 (legal name, tax number and DPO) must be
confirmed, and the text should be reviewed by a lawyer / DPO before it is considered final.
It does not constitute legal advice.
Privacy Policy
Last updated: 15 June 2026 · Version 1.0
This Policy describes how Clínica Isabel de Albuquerque
(〔 full legal name 〕, tax no. 〔 NIPC 〕,
with registered office at Avenida da Liberdade, n.º 129, 7A, 1250-149 Lisbon, Portugal), as the
data controller, collects and processes your personal data, in accordance with
Regulation (EU) 2016/679 (GDPR) and Portuguese Law no. 58/2019.
1. Data controller and contacts
Controller: Clínica Isabel de Albuquerque
Address: Avenida da Liberdade, n.º 129, 7A, 1250-149 Lisbon, Portugal
Data Protection Officer (DPO): 〔 not appointed / contact 〕
2. What data we collect
Identification and contact data: first name, last name, email, mobile phone, date of birth, gender, tax number and address (where applicable).
Booking and billing data: booked appointments, modality (in person/online), practitioner, amounts and payments.
Health data (special category — Art. 9 GDPR): clinical records of consultations (notes, assessment, plan and recommendations), to the extent necessary for clinical care.
Technical data: IP address and access logs, for security purposes.
3. Purposes and legal bases
Booking and provision of care — performance of a contract / pre-contractual steps (Art. 6(1)(b)) and, for health data, explicit consent (Art. 9(2)(a)) and/or provision of health care (Art. 9(2)(h)).
Billing and tax obligations — compliance with a legal obligation (Art. 6(1)(c)).
Communications about your appointment (confirmations, reminders, cancellations) — performance of a contract.
Security and fraud prevention — legitimate interest (Art. 6(1)(f)).
4. Who we share data with (processors)
We use providers acting as processors, under data processing agreements pursuant to Art. 28 GDPR:
Stripe — payment processing.
FacturaLusa — invoicing (with its own legal retention for tax documents).
cg-tech / webserver.pt — application hosting and transactional email delivery.
Anthropic, PBC — an AI assistant supporting the clinic, to which clinical data may be transmitted when this feature is used by the professionals.
Some of these providers (e.g., Stripe and Anthropic) may process data outside the European Economic Area, namely in the United States; in such cases we ensure appropriate safeguards, such as the European Commission's Standard Contractual Clauses.
5. How long we keep data
Clinical records: for the period required by the legislation and professional/ethical rules applicable to psychology (Portuguese Order of Psychologists).
Billing data: for the legal tax retention period (10 years).
Completed bookings (transient processing data): up to 7 days.
Started but not completed bookings (no consultation): up to 30 days.
Technical / access logs: up to 90 days.
6. Your rights
You have the right to access, rectify, erase, restrict or object to processing, to data portability, and to withdraw consent at any time (without affecting the lawfulness of prior processing). To exercise these rights, contact info@iasm.pt.
Please note that some data may have to be retained even after an erasure request, where there is a legal retention obligation (e.g., invoices and, where applicable, clinical records).
You also have the right to lodge a complaint with the supervisory authority: Comissão Nacional de Proteção de Dados (CNPD) — www.cnpd.pt.
7. Security
We adopt technical and organisational measures to protect your data (access control, audit logs, encrypted connections and passwords stored in hashed form). Access to clinical records is restricted to the professionals involved in your care.
8. Changes
This Policy may be updated. The version in force is always available on this page.