-- ============================================================================
-- Compliance CFP #6 — Consent forms extra (LGPD + Gravação) + LGPD amend
-- ----------------------------------------------------------------------------
-- Adiciona 2 templates globais novos exigidos pra completar a biblioteca de
-- consent forms do ROADMAP item #1.2 #6:
-- • termo_lgpd — Consentimento LGPD (tratamento de dados pessoais)
-- • autorizacao_gravacao — Autorização de gravação de sessão
--
-- Também atualiza o template tcle_online existente pra incluir cláusula
-- explícita de LGPD (estava mencionando criptografia mas não a Lei 13.709/2018
-- nem direitos do titular).
--
-- Pré-requisito: migration 20260521000005_document_templates_consent_types.sql
-- já aplicada (adiciona 'termo_lgpd' e 'autorizacao_gravacao' ao CHECK).
-- ============================================================================
BEGIN;
-- ──────────────────────────────────────────────────────────────────────────
-- 1. Termo de Consentimento LGPD (tratamento de dados pessoais)
-- ──────────────────────────────────────────────────────────────────────────
INSERT INTO public.document_templates (
id, tenant_id, owner_id, nome_template, tipo, descricao,
corpo_html, cabecalho_html, rodape_html,
variaveis, is_global, ativo
) VALUES (
gen_random_uuid(), NULL, NULL,
'Termo de Consentimento LGPD',
'termo_lgpd',
'Consentimento específico para tratamento de dados pessoais conforme Lei nº 13.709/2018 (LGPD).',
E'
TERMO DE CONSENTIMENTO PARA TRATAMENTO DE DADOS PESSOAIS
\n\nEm conformidade com a Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018 (LGPD), eu, {{paciente_nome}}, CPF nº {{paciente_cpf}}, declaro ter sido informado(a) e consinto livremente com o tratamento dos meus dados pessoais nos termos abaixo.
\n\n1. Controlador dos dados
\n{{terapeuta_nome}}, Psicólogo(a) — CRP {{terapeuta_crp}}, atuando em {{clinica_nome}}, com endereço em {{clinica_endereco}}, atua como controlador dos dados pessoais coletados.
\n\n2. Dados tratados
\nSerão coletados e tratados os seguintes dados:
\n\n - Identificação: nome, CPF, RG, data de nascimento, endereço, telefone, e-mail;
\n - Dados sensíveis de saúde: histórico clínico, hipóteses diagnósticas, evolução terapêutica, prescrições, encaminhamentos (Art. 11 LGPD);
\n - Dados de pagamento: valores, formas de pagamento, recibos emitidos;
\n - Registros de atendimento: data, horário, modalidade e duração das sessões.
\n
\n\n3. Finalidade e base legal
\nOs dados serão utilizados exclusivamente para:
\n\n - Execução do contrato de prestação de serviços psicológicos (Art. 7º, V e Art. 11, II, "a" da LGPD);
\n - Cumprimento de obrigações legais e regulatórias (Resoluções CFP, retenção de prontuário por 5 anos — Art. 1º Res. CFP 001/2009);
\n - Proteção da vida e incolumidade física do titular ou de terceiros, quando necessário (Art. 11, II, "f" LGPD);
\n - Emissão de documentos solicitados (recibos, atestados, declarações).
\n
\n\n4. Compartilhamento
\nOs dados não serão compartilhados com terceiros, exceto:
\n\n - Mediante autorização expressa do titular (ex: encaminhamentos);
\n - Por determinação judicial ou requisição legal de autoridade competente;
\n - Para processadores contratados (plataforma de prontuário eletrônico, serviços de armazenamento em nuvem), com cláusulas de confidencialidade e proteção equivalentes.
\n
\n\n5. Armazenamento e retenção
\nOs dados serão mantidos pelo prazo mínimo de 5 anos após o término do acompanhamento, conforme exigência do CFP (Resolução nº 001/2009), em ambiente eletrônico criptografado com controle de acesso restrito ao profissional responsável.
\n\n6. Direitos do titular (Art. 18 LGPD)
\nO(A) titular pode, a qualquer momento, solicitar ao controlador:
\n\n - Confirmação da existência de tratamento;
\n - Acesso aos seus dados;
\n - Correção de dados incompletos, inexatos ou desatualizados;
\n - Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
\n - Portabilidade dos dados;
\n - Revogação deste consentimento, nos termos do §5º do Art. 8º (sem prejuízo do tratamento legalmente exigido).
\n
\n\n7. Contato
\nPara exercer seus direitos ou esclarecer dúvidas: {{terapeuta_email}} · {{terapeuta_telefone}}.
\n\nDeclaro que li, compreendi e consinto livremente com o tratamento dos meus dados pessoais conforme descrito acima.
\n\n{{cidade_estado}}, {{data_atual_extenso}}.
\n\n\n
\n
\n {{paciente_nome}}
\n Titular dos dados — CPF: {{paciente_cpf}}\n \n
\n
\n {{terapeuta_nome}}
\n Controlador — CRP {{terapeuta_crp}}\n \n
',
E'\n {{clinica_nome}}
\n {{clinica_endereco}}\n
',
E'\n Documento regido pela Lei nº 13.709/2018 (LGPD) e pelo Código de Ética Profissional do Psicólogo.\n
',
ARRAY['paciente_nome','paciente_cpf','terapeuta_nome','terapeuta_crp','terapeuta_email','terapeuta_telefone','cidade_estado','data_atual_extenso','clinica_nome','clinica_endereco'],
true, true
);
-- ──────────────────────────────────────────────────────────────────────────
-- 2. Autorização para Gravação de Sessão
-- ──────────────────────────────────────────────────────────────────────────
INSERT INTO public.document_templates (
id, tenant_id, owner_id, nome_template, tipo, descricao,
corpo_html, cabecalho_html, rodape_html,
variaveis, is_global, ativo
) VALUES (
gen_random_uuid(), NULL, NULL,
'Autorização para Gravação de Sessão',
'autorizacao_gravacao',
'Autorização específica do paciente para gravação de áudio/vídeo das sessões (supervisão, ensino, registro clínico).',
E'AUTORIZAÇÃO PARA GRAVAÇÃO DE SESSÃO
\n\nEu, {{paciente_nome}}, CPF nº {{paciente_cpf}}, declaro ter sido devidamente informado(a) pelo(a) psicólogo(a) {{terapeuta_nome}}, CRP {{terapeuta_crp}}, e AUTORIZO a gravação das sessões de atendimento psicológico nas condições abaixo.
\n\n1. Tipo de gravação
\nModalidade autorizada: {{tipo_gravacao}} (áudio, vídeo ou ambos).
\n\n2. Finalidade
\nAs gravações serão utilizadas exclusivamente para:
\n\n - {{finalidade_gravacao}}
\n
\nFinalidades comuns: registro clínico para análise posterior do profissional; supervisão técnica com supervisor identificado; uso didático em formação (com anonimização); pesquisa científica (mediante consentimento adicional específico).
\n\n3. Compartilhamento
\nAs gravações são confidenciais. Não serão compartilhadas com terceiros, exceto quando:
\n\n - Houver autorização expressa e por escrito do(a) titular;
\n - Para fins de supervisão técnica, com o(a) supervisor(a) identificado(a) — {{supervisor_nome}} (quando aplicável);
\n - Anonimizadas, para fins didáticos ou de pesquisa (com novo consentimento específico).
\n
\n\n4. Armazenamento e descarte
\nAs gravações serão armazenadas em ambiente criptografado, com acesso restrito ao(à) profissional responsável, pelo prazo de {{prazo_retencao}}, após o qual serão definitivamente eliminadas, conforme a LGPD (Lei nº 13.709/2018).
\n\n5. Direitos do(a) paciente
\n\n - Revogar esta autorização a qualquer tempo, com efeito sobre gravações futuras;
\n - Solicitar a eliminação imediata de gravações específicas;
\n - Solicitar cópia da gravação para fins próprios;
\n - Ser informado(a) sobre cada utilização (supervisão, pesquisa).
\n
\n\n6. Considerações éticas
\nA presente autorização está em conformidade com o Código de Ética Profissional do Psicólogo, com a Resolução CFP nº 010/2005 (sigilo profissional) e com a Lei nº 13.709/2018 (LGPD). A negativa de gravação não prejudica o atendimento psicológico, que prosseguirá normalmente.
\n\nDeclaro que li, compreendi e autorizo a gravação das sessões nos termos acima.
\n\n{{cidade_estado}}, {{data_atual_extenso}}.
\n\n\n
\n
\n {{paciente_nome}}
\n CPF: {{paciente_cpf}}\n \n
\n
\n {{terapeuta_nome}}
\n Psicólogo(a) — CRP {{terapeuta_crp}}\n \n
',
E'\n {{clinica_nome}}
\n {{clinica_endereco}}\n
',
E'\n Autorização regida pelo Código de Ética do Psicólogo (CFP 010/2005) e pela Lei nº 13.709/2018 (LGPD).\n
',
ARRAY['paciente_nome','paciente_cpf','terapeuta_nome','terapeuta_crp','tipo_gravacao','finalidade_gravacao','supervisor_nome','prazo_retencao','cidade_estado','data_atual_extenso','clinica_nome','clinica_endereco'],
true, true
);
-- ──────────────────────────────────────────────────────────────────────────
-- 3. Amend tcle_online com cláusula LGPD explícita
-- ----------------------------------------------------------------------------
-- O template original (seed_015) menciona criptografia mas não cita a LGPD
-- explicitamente nem os direitos do titular. Acrescenta uma seção 5.
-- ──────────────────────────────────────────────────────────────────────────
UPDATE public.document_templates
SET corpo_html = REPLACE(
corpo_html,
'4. Limitações
',
E'5. Proteção de Dados (LGPD)
\nO atendimento online é regido pela Lei Geral de Proteção de Dados — Lei nº 13.709/2018 (LGPD). Você tem direito a (Art. 18 LGPD): confirmar a existência de tratamento dos seus dados; acessar seus dados; corrigir dados incompletos ou inexatos; solicitar eliminação dos dados após o término do tratamento (resguardados os prazos legais de retenção do CFP); e revogar este consentimento a qualquer momento. Para exercê-los, contate {{terapeuta_email}}.
\n\n6. Limitações
'
),
variaveis = ARRAY['paciente_nome','paciente_cpf','plataforma_online','terapeuta_nome','terapeuta_crp','terapeuta_email','cidade_estado','data_atual_extenso','clinica_nome','clinica_endereco'],
descricao = 'Consentimento específico para atendimento psicológico por meios tecnológicos (Resolução CFP nº 11/2018) + cláusula LGPD.',
updated_at = now()
WHERE tipo = 'tcle_online' AND is_global = true;
COMMIT;