Pular para o conteúdo

Política de Privacidade

Última atualização: 30/07/2026 · Versão v3.0.0

1. Quem somos

O Sinthoma é um prontuário eletrônico para psicólogos e psicanalistas. Esta política descreve como tratamos dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e com as Resoluções do Conselho Federal de Psicologia, em especial as Resoluções CFP nº 06/2019 (documentos escritos), nº 01/2009 (registro documental e prontuário), nº 09/2024 (atendimento por meios digitais) e nº 010/2005 (Código de Ética).

A identificação completa do controlador está ao final desta página.

2. Papéis (controlador / operador)

Em relação aos dados do profissional (nome, e-mail, CRP, dados de cobrança), o Sinthoma é controlador.

Em relação aos dados dos pacientes, o psicólogo cadastrado é o controlador e o Sinthoma atua como operador (LGPD, art. 5º, VII), tratando os dados em nome e segundo as instruções do profissional. Este enquadramento é detalhado no Termo de Uso.

3. Encarregado de Proteção de Dados (DPO)

Em atendimento ao art. 41 da LGPD, indicamos como Encarregado:

4. Dados que coletamos

Coletamos apenas o que é necessário para a prestação do serviço:

  • Cadastro do profissional: nome, e-mail, CRP, abordagem clínica, telefone (opcional).
  • Cobrança: a assinatura do profissional e as cobranças feitas aos pacientes são tratadas pelo Asaas; assinaturas contratadas até 04/08/2026 seguem no Stripe até serem migradas (não armazenamos número de cartão em nenhum dos dois).
  • Conteúdo clínico inserido pelo profissional: prontuários, sessões, anotações, transcrições, áudio (opcional), escalas.
  • Dados pessoais de pacientes cadastrados pelo profissional: nome, contato, data de nascimento, CPF (opcional para emissão de recibo).
  • Logs técnicos: IP, user-agent, timestamps de acesso (retidos por até 6 meses para segurança).
  • Cookies e analytics de produto: cookies essenciais de sessão são sempre necessários; analytics (Vercel Analytics e PostHog) só carregam após consentimento no banner de cookies.

5. Bases legais (LGPD art. 7º e 11)

  • Execução de contrato (art. 7º, V) — para o cadastro do profissional e operação do serviço.
  • Cumprimento de obrigação legal/regulatória (art. 7º, II) — guarda do prontuário (Resolução CFP nº 01/2009, mínimo 5 anos).
  • Consentimento específico do titular (art. 11, I) para dados sensíveis de saúde — coletado pelo profissional perante o paciente.
  • Tutela da saúde (art. 11, II, “f”) — para tratamento de dados de saúde por profissional sujeito a sigilo.
  • Legítimo interesse (art. 7º, IX) — para segurança, antifraude e melhoria do serviço, sem prejuízo dos direitos do titular.

6. Tratamento por inteligência artificial

O Sinthoma utiliza modelos da Anthropic (Claude) e, opcionalmente, da OpenAI (Whisper) para transcrição de áudio e geração de notas clínicas. Antes de qualquer envio, aplicamos pseudonimização: nome do paciente, CPF, RG, telefone, endereço e demais identificadores diretos são substituídos por marcadores. Os dados enviados não são utilizados para treinar modelos (vedação contratual dos termos comerciais dos provedores) e a retenção pelos provedores é limitada e operacional, restrita a segurança e prevenção de abuso. O uso de IA depende de consentimento específico do paciente, registrado pelo profissional.

7. Sub-operadores

Para prestar o serviço, contratamos os seguintes sub-operadores (com cláusulas de proteção de dados):

  • Supabasebanco de dados, autenticação e armazenamento de arquivos (Brasil (São Paulo, sa-east-1)). Dados cadastrais e todo o conteúdo clínico do prontuário. É onde o prontuário vive. Cifrado em repouso; isolamento por profissional aplicado no próprio banco (RLS).
  • Vercelhospedagem e execução da aplicação (Brasil (funções em gru1) e Estados Unidos (rede de borda)). Requisições da aplicação e dados em trânsito.
  • Anthropic (Claude)análise clínica assistida por ia e redação de rascunhos (Estados Unidos). Trechos pseudonimizados de sessão. Vedação contratual de uso para treinamento de modelos; retenção operacional limitada.
  • OpenAI (Whisper)transcrição de áudio ditado e de gravação de sessão (Estados Unidos). Áudio da sessão e o texto transcrito. Não usado para treinamento. O arquivo de áudio é apagado logo após a transcrição.
  • Groq (Whisper)transcrição de áudio da teleconsulta (Estados Unidos). Áudio da teleconsulta e o texto transcrito. Não usado para treinamento.
  • Voyage AIgeração dos vetores que permitem buscar no histórico clínico (Estados Unidos). Trechos de sessão e de registros do paciente. Retenção zero: o provedor não guarda o conteúdo enviado (ADR-011).
  • Daily.covídeo e áudio da teleconsulta (Estados Unidos). Áudio e vídeo em trânsito durante a chamada. Criptografado em trânsito (WebRTC/DTLS-SRTP). Não há gravação automática — só com consentimento expresso.
  • Resendenvio de e-mails transacionais (Estados Unidos). Nome e e-mail do destinatário e o conteúdo da mensagem.
  • Gupshup e Meta (WhatsApp)avisos de agenda enviados em nome do profissional (Índia e Estados Unidos). Nome e telefone do paciente, data e hora do compromisso. Depende de consentimento registrado na ficha; o paciente sai respondendo SAIR. Nenhum conteúdo clínico trafega por este canal.
  • Asaascobranças aos pacientes e emissão de notas fiscais (Brasil). Nome, CPF e valores de cobrança.
  • Stripecobrança da assinatura do profissional (Estados Unidos e Irlanda). Dados de pagamento do profissional. Não armazenamos número de cartão em nenhum momento.
  • Sentrymonitoramento de erros da aplicação (Estados Unidos). Dados técnicos de execução, com identificadores pessoais removidos antes do envio.
  • Better Stacklogs técnicos, monitoramento de disponibilidade e página de status (Estados Unidos). Logs de execução sem conteúdo clínico. Retenção de 3 dias.
  • PostHoganalytics de produto (Estados Unidos). Eventos de uso pseudonimizados. Nunca captura conteúdo clínico. Só após consentimento no banner de cookies.
  • Vercel Analyticsmétricas agregadas de tráfego (Estados Unidos). Métricas agregadas, sem cookies e sem dado pessoal. Só após consentimento no banner de cookies.

Alguns sub-operadores processam dados fora do Brasil. Nesses casos, a transferência se apoia em cláusulas contratuais padrão e/ou em nível de proteção compatível com a LGPD (art. 33). A lista completa, com finalidade e país de cada um, está em sinthoma.com.br/subprocessadores — atualizada em 30/07/2026. Novos sub-operadores são anunciados com antecedência, conforme a cláusula 13 dos Termos.

8. Segurança

Aplicamos criptografia em trânsito (TLS 1.2+), Row Level Security no banco, hash-chain em audit log, autenticação multifator (2FA) opcional, isolamento de tenants, monitoramento contínuo, política de senha forte e rotação de chaves. Reportamos incidentes relevantes à ANPD e aos titulares afetados conforme art. 48 da LGPD.

9. Retenção

  • Prontuários e documentos clínicos: pelo menos 5 anos após o último atendimento, conforme Resolução CFP nº 01/2009 (registro documental) e Resolução CFP nº 06/2019 (documentos escritos).
  • Dados cadastrais do profissional: durante a vigência da conta + 5 anos para obrigações fiscais e regulatórias.
  • Logs técnicos: até 6 meses.
  • Backups: até 30 dias após exclusão lógica.

10. Direitos do titular (LGPD art. 18)

  • Confirmação da existência de tratamento;
  • Acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • Portabilidade dos dados (exportação em formato estruturado);
  • Eliminação dos dados tratados com base em consentimento (ressalvadas hipóteses legais de guarda);
  • Informação sobre entidades com as quais houve uso compartilhado;
  • Informação sobre a possibilidade de não consentir e suas consequências;
  • Revogação do consentimento.

Para exercer qualquer um desses direitos, escreva ao DPO em dpo@sinthoma.com.br. Responderemos em até 15 dias.

11. Reclamação à ANPD

Você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) pelo canal oficial gov.br/anpd.

12. Atendimento online e telepsicologia

Na teleconsulta por videoconferência, o atendimento observa a Resolução CFP nº 09/2024 (atendimento psicológico por meios digitais) e, quando aplicável, a nº 04/2020 (avaliação psicológica online). A sala é criptografada ponta a ponta (WebRTC/SRTP) via Daily.co e não há gravação automática.

13. Cookies e analytics

Cookies estritamente necessários (sessão, autenticação, balanceamento de carga) são carregados sempre — não podem ser desativados. Analytics de produto (PostHog) e métricas de tráfego (Vercel Analytics) só carregam após o aceite no toggle “Analytics” do banner de cookies. Você pode revogar o consentimento a qualquer momento reabrindo o banner ou limpando o item sinthoma_cookie_consent do navegador.

O toggle “Marketing” controla o Pixel da Meta (Facebook e Instagram). Aceito, ele carrega um script da Meta nas páginas públicas e informa a ela que uma visita virou cadastro, para medirmos o retorno dos anúncios. Recusado ou não respondido, o script não é carregado e nada é enviado à Meta. Ele não roda dentro da área clínica nem nas páginas de paciente (portal, escalas, assinatura, pagamento) e nunca recebe dado de paciente.

Quando você chega ao site por um link de campanha nosso (por exemplo, um e-mail que enviamos), registramos o clique nos nossos próprios servidores e gravamos o cookie sinthoma_attrib por 90 dias. Ele guarda apenas o nome da campanha e um identificador aleatório que nós mesmos geramos — não contém seu IP, não é uma impressão digital do seu navegador, não é compartilhado com terceiros e não acompanha você em outros sites. Serve só para sabermos quantas pessoas o convite alcançou e não contarmos a mesma pessoa duas vezes. Base legal: legítimo interesse (art. 7º, IX, LGPD). Apagar os cookies do navegador remove o registro.

14. Atualizações

Esta política pode ser atualizada para refletir mudanças legais ou do serviço. Mudanças materiais serão notificadas por e-mail ao profissional cadastrado.

30/07/2026 — versão v3.0.0: a operação da Plataforma passou de RANIERES ROMULO GOMES CARVALHO - ME (CNPJ 51.611.792/0001-71) para KODE ON TECNOLOGIA DESENVOLVIMENTO DE SOFTWARE CUSTOMIZÁVEL LTDA, CNPJ 68.234.687/0001-63, que assumiu integralmente as obrigações anteriores. Esta é a única alteração desta versão: não houve mudança nas finalidades do tratamento, nas bases legais, nos sub-operadores, nos prazos de retenção nem no local de armazenamento (Supabase, região São Paulo). Nenhum dado pessoal foi transferido para terceiros em razão da sucessão.

Controlador: KODE ON TECNOLOGIA DESENVOLVIMENTO DE SOFTWARE CUSTOMIZÁVEL LTDA · CNPJ 68.234.687/0001-63 · Rua Visconde do Rio Branco, 1488, conj. 909 — Centro, Curitiba/PR, CEP 80420-210.

Encarregado (DPO): Rômulo Carvalho dpo@sinthoma.com.br.

Resoluções CFP nº 06/2019, 01/2009, 09/2024, 010/2005 · LGPD · Versão v3.0.0 · vigente desde 29/05/2026.