PRO /SEUS DADOS, SEM SURPRESA

Política de privacidade

Escrita a partir do que o sistema faz, não de um modelo. Cada afirmação de fato aqui — o nome do cookie, a ausência de rastreamento, o prazo das cópias de segurança — é conferida por um teste automático do próprio site.

O essencial, em cinco linhas

Coletamos o mínimo para você estudar e receber o certificado: nome, e-mail, o que você fez no curso e — quando a escola precisa emitir documento ou cobrar — CPF, data de nascimento e endereço.

Gravamos UM cookie, o `__Host-psi_sessao`, que serve para manter você conectado. Não há cookie de propaganda, de análise de audiência nem de rede social.

Não usamos Google Analytics, Meta Pixel, Google Tag Manager ou qualquer ferramenta parecida. Por isso não existe banner de cookies aqui — não há o que consentir.

Não vendemos, alugamos nem cedemos seus dados. Os terceiros que recebem alguma coisa estão nomeados abaixo, um a um, com o que cada um recebe e para quê.

Você pode pedir uma cópia dos seus dados ou o apagamento deles a qualquer momento, pelo contato no fim desta página.

O que coletamos, e por quê

Cada item abaixo existe porque alguma coisa no sistema deixa de funcionar sem ele. Não há campo coletado “para o caso de”.

  • Nome — vai impresso no certificado, na declaração de matrícula e no histórico de disciplinas.
  • CPF (ou CNPJ, quando quem paga é uma clínica) — todo gateway de pagamento brasileiro exige documento para emitir a cobrança, e ele identifica você no cadastro para que duas matrículas não virem duas pessoas. É guardado sem pontuação.
  • Data de nascimento — identifica você junto com o nome nos documentos que a escola emite, onde dois homônimos são um problema real.
  • Endereço completo — existe para entregar o certificado impresso a quem o contratou. Ele é opcional: sem ele, tudo o mais funciona.
  • Telefone (WhatsApp) — opcional, e só se você o informar na matrícula ou à coordenação. Serve para uma coisa: mandar o seu link de acesso também por WhatsApp, quando a escola tiver esse canal ligado. Não é usado para campanha, e nenhuma mensagem sai por ele que você não esteja esperando.
  • E-mail — é como você entra (o link de acesso vai para ele) e como a coordenação fala com você.
  • Senha — guardada como hash com `scrypt`, nunca em texto. Nem a coordenação consegue lê-la; quem esquece recebe um link de acesso, não a senha antiga.
  • Plano e situação de pagamento — decidem a que disciplinas você tem acesso e quando o certificado é liberado.
  • Progresso: aulas concluídas, tentativas de prova e acertos — é o que forma o histórico e libera a certificação.
  • Créditos acumulados — a soma que define quando você se certifica.
  • Tentativas de login com erro, guardadas com o e-mail digitado e o horário — é o que trava a conta depois de 8 erros em 15 minutos e protege você de quem tenta adivinhar sua senha. Elas são apagadas quando saem dessa janela.

O que NÃO coletamos

Esta seção é tão importante quanto a de cima, e quase nenhuma política tem uma.

  • Não coletamos RG, título de eleitor, nome dos pais nem renda.
  • Não coletamos dado de cartão. Quando a compra é pelo site, o cartão é digitado na página do Stripe, e o que volta para nós é “pago” ou “não pago”.
  • Não rastreamos sua navegação, dentro nem fora do site. Não há pixel, não há tag de anúncio, não há mapa de calor.
  • Não coletamos dado sensível — origem racial, convicção religiosa, opinião política, dado de saúde. Uma escola de psicanálise é o último lugar onde isso deveria estar num formulário.
  • Não compramos listas nem enriquecemos seu cadastro com dados de terceiros.

Cookies

O site grava um cookie: `__Host-psi_sessao`. Ele guarda um segredo aleatório que identifica a sua sessão — não o seu nome, não o seu e-mail. No servidor fica apenas o hash desse segredo, então uma cópia do banco não vira sessão válida.

Ele é `httpOnly` (nenhum script da página consegue lê-lo), `sameSite: lax` (não viaja para outros sites) e, em produção, `secure` (só trafega por HTTPS). Ele expira sozinho, e sair da conta o apaga.

É um cookie estritamente necessário: sem ele não existe “estar logado”. Não pedimos consentimento para ele porque a lei não exige para essa categoria — e porque não há alternativa a oferecer.

Com quem compartilhamos

A lista é fechada e nominal. Se um terceiro novo entrar, esta lista muda antes — e há um teste no repositório que reprova a divergência.

QuemPara quêO que recebe
Stripeprocessar o pagamento quando a compra é feita pelo sitenome, e-mail e os dados do cartão ou do pix, digitados na página do próprio StripeO site NUNCA vê número de cartão: o pagamento acontece no domínio do Stripe. Enquanto a escola não ativar a cobrança pelo site, nada é enviado a eles.
AraraSendentregar os e-mails do sistema — link de acesso, confirmação de matrículanome e e-mail
Anthropicresponder ao diagnóstico que a coordenação pede no painel administrativo, e só quando alguém o pedenúmeros agregados da escola — quantas matrículas, quantos pedidos, quantas aprovações no período —, nunca a sua linhaNão vai nome, e-mail, CPF, nota nem qualquer registro individual: as consultas que o diagnóstico pode fazer só devolvem contagem e soma, e não existe uma que leia a ficha de um aluno. Nada disso acontece quando você usa o site; acontece quando a coordenação investiga um número que caiu.
O provedor de hospedagem e o de banco de dadosmanter o site no ar e guardar os dadostudo o que está listado acima, cifrado em trânsito

Por quanto tempo guardamos

Enquanto você tiver matrícula ativa, e depois disso pelo tempo necessário para provar a sua certificação — um certificado precisa poder ser conferido anos depois, e o histórico é o documento que o RNTP pede.

Fazemos cópia de segurança diária do banco e guardamos 14 dias de cópias. Um pedido de apagamento remove seus dados do sistema imediatamente; das cópias de segurança, eles desaparecem em até 14 dias, quando a cópia mais antiga é descartada.

Tentativas de login com erro somem sozinhas ao sair da janela de 15 minutos.

Seus direitos

A Lei Geral de Proteção de Dados (Lei 13.709/2018) dá a você o direito de pedir, a qualquer momento e sem justificar:

  • confirmação de que tratamos dados seus, e acesso a eles;
  • correção do que estiver incompleto ou errado;
  • uma cópia dos seus dados em formato legível, para levar para onde quiser;
  • o apagamento dos dados — com o limite de que a certificação já emitida precisa continuar verificável;
  • informação sobre com quem compartilhamos;
  • revogação de consentimento, onde ele for a base legal.

Segurança

Senha guardada como hash `scrypt`, nunca em texto. Sessão guardada como hash, não como o próprio segredo. Tudo trafega por HTTPS, com HSTS de um ano.

O acesso administrativo é por papel, e cada ação é revalidada no servidor — esconder um botão não tranca nada, e o sistema é escrito partindo disso.

Nenhum sistema é imune. Se houver incidente com risco relevante a você, avisaremos você e a ANPD, como a lei exige.

Menores de idade

A formação é para maiores de 18 anos e não coletamos dados de crianças ou adolescentes de forma intencional. Se souber de um cadastro de menor, avise pelo contato abaixo e nós o removeremos.

Quem responde por isto, e como falar com a gente

A identificação formal da mantenedora ainda não está publicada aqui — razão social, CNPJ, endereço e o nome do encarregado pelo tratamento de dados. É uma pendência conhecida, e preferimos dizê-la a preencher com dado aproximado. Até que ela entre, os pedidos abaixo são atendidos pelo mesmo endereço de contato da coordenação, e nenhum direito seu depende dessa publicação.

Para pedir acesso, correção, cópia ou apagamento dos seus dados, escreva para [email protected]. Respondemos em até 15 dias.

Veja também os termos de uso e a política editorial.

Ajuda