O essencial, em cinco linhas
Coletamos o mínimo para você estudar e receber o certificado: nome, e-mail, o que você fez no curso e — quando a escola precisa emitir documento ou cobrar — CPF, data de nascimento e endereço.
Gravamos UM cookie, o `__Host-psi_sessao`, que serve para manter você conectado. Não há cookie de propaganda, de análise de audiência nem de rede social.
Não usamos Google Analytics, Meta Pixel, Google Tag Manager ou qualquer ferramenta parecida. Por isso não existe banner de cookies aqui — não há o que consentir.
Não vendemos, alugamos nem cedemos seus dados. Os terceiros que recebem alguma coisa estão nomeados abaixo, um a um, com o que cada um recebe e para quê.
Você pode pedir uma cópia dos seus dados ou o apagamento deles a qualquer momento, pelo contato no fim desta página.
O que coletamos, e por quê
Cada item abaixo existe porque alguma coisa no sistema deixa de funcionar sem ele. Não há campo coletado “para o caso de”.
- Nome — vai impresso no certificado, na declaração de matrícula e no histórico de disciplinas.
- CPF (ou CNPJ, quando quem paga é uma clínica) — todo gateway de pagamento brasileiro exige documento para emitir a cobrança, e ele identifica você no cadastro para que duas matrículas não virem duas pessoas. É guardado sem pontuação.
- Data de nascimento — identifica você junto com o nome nos documentos que a escola emite, onde dois homônimos são um problema real.
- Endereço completo — existe para entregar o certificado impresso a quem o contratou. Ele é opcional: sem ele, tudo o mais funciona.
- Telefone (WhatsApp) — opcional, e só se você o informar na matrícula ou à coordenação. Serve para uma coisa: mandar o seu link de acesso também por WhatsApp, quando a escola tiver esse canal ligado. Não é usado para campanha, e nenhuma mensagem sai por ele que você não esteja esperando.
- E-mail — é como você entra (o link de acesso vai para ele) e como a coordenação fala com você.
- Senha — guardada como hash com `scrypt`, nunca em texto. Nem a coordenação consegue lê-la; quem esquece recebe um link de acesso, não a senha antiga.
- Plano e situação de pagamento — decidem a que disciplinas você tem acesso e quando o certificado é liberado.
- Progresso: aulas concluídas, tentativas de prova e acertos — é o que forma o histórico e libera a certificação.
- Créditos acumulados — a soma que define quando você se certifica.
- Tentativas de login com erro, guardadas com o e-mail digitado e o horário — é o que trava a conta depois de 8 erros em 15 minutos e protege você de quem tenta adivinhar sua senha. Elas são apagadas quando saem dessa janela.
O que NÃO coletamos
Esta seção é tão importante quanto a de cima, e quase nenhuma política tem uma.
- Não coletamos RG, título de eleitor, nome dos pais nem renda.
- Não coletamos dado de cartão. Quando a compra é pelo site, o cartão é digitado na página do Stripe, e o que volta para nós é “pago” ou “não pago”.
- Não rastreamos sua navegação, dentro nem fora do site. Não há pixel, não há tag de anúncio, não há mapa de calor.
- Não coletamos dado sensível — origem racial, convicção religiosa, opinião política, dado de saúde. Uma escola de psicanálise é o último lugar onde isso deveria estar num formulário.
- Não compramos listas nem enriquecemos seu cadastro com dados de terceiros.
Com quem compartilhamos
A lista é fechada e nominal. Se um terceiro novo entrar, esta lista muda antes — e há um teste no repositório que reprova a divergência.
| Quem | Para quê | O que recebe |
|---|---|---|
| Stripe | processar o pagamento quando a compra é feita pelo site | nome, e-mail e os dados do cartão ou do pix, digitados na página do próprio StripeO site NUNCA vê número de cartão: o pagamento acontece no domínio do Stripe. Enquanto a escola não ativar a cobrança pelo site, nada é enviado a eles. |
| AraraSend | entregar os e-mails do sistema — link de acesso, confirmação de matrícula | nome e e-mail |
| Anthropic | responder ao diagnóstico que a coordenação pede no painel administrativo, e só quando alguém o pede | números agregados da escola — quantas matrículas, quantos pedidos, quantas aprovações no período —, nunca a sua linhaNão vai nome, e-mail, CPF, nota nem qualquer registro individual: as consultas que o diagnóstico pode fazer só devolvem contagem e soma, e não existe uma que leia a ficha de um aluno. Nada disso acontece quando você usa o site; acontece quando a coordenação investiga um número que caiu. |
| O provedor de hospedagem e o de banco de dados | manter o site no ar e guardar os dados | tudo o que está listado acima, cifrado em trânsito |
Por quanto tempo guardamos
Enquanto você tiver matrícula ativa, e depois disso pelo tempo necessário para provar a sua certificação — um certificado precisa poder ser conferido anos depois, e o histórico é o documento que o RNTP pede.
Fazemos cópia de segurança diária do banco e guardamos 14 dias de cópias. Um pedido de apagamento remove seus dados do sistema imediatamente; das cópias de segurança, eles desaparecem em até 14 dias, quando a cópia mais antiga é descartada.
Tentativas de login com erro somem sozinhas ao sair da janela de 15 minutos.
Seus direitos
A Lei Geral de Proteção de Dados (Lei 13.709/2018) dá a você o direito de pedir, a qualquer momento e sem justificar:
- confirmação de que tratamos dados seus, e acesso a eles;
- correção do que estiver incompleto ou errado;
- uma cópia dos seus dados em formato legível, para levar para onde quiser;
- o apagamento dos dados — com o limite de que a certificação já emitida precisa continuar verificável;
- informação sobre com quem compartilhamos;
- revogação de consentimento, onde ele for a base legal.
Com que respaldo tratamos seus dados
Execução do contrato, para tudo que faz o curso funcionar: matrícula, acesso às aulas, provas, créditos e certificado. Sem esses dados não há como entregar o que foi contratado.
Obrigação legal, para o que a lei manda guardar — registro fiscal do pagamento, por exemplo.
Legítimo interesse, para a segurança da sua conta: é o que sustenta guardar tentativas de login com erro. O interesse é seu tanto quanto nosso.
Segurança
Senha guardada como hash `scrypt`, nunca em texto. Sessão guardada como hash, não como o próprio segredo. Tudo trafega por HTTPS, com HSTS de um ano.
O acesso administrativo é por papel, e cada ação é revalidada no servidor — esconder um botão não tranca nada, e o sistema é escrito partindo disso.
Nenhum sistema é imune. Se houver incidente com risco relevante a você, avisaremos você e a ANPD, como a lei exige.
Menores de idade
A formação é para maiores de 18 anos e não coletamos dados de crianças ou adolescentes de forma intencional. Se souber de um cadastro de menor, avise pelo contato abaixo e nós o removeremos.
Quem responde por isto, e como falar com a gente
A identificação formal da mantenedora ainda não está publicada aqui — razão social, CNPJ, endereço e o nome do encarregado pelo tratamento de dados. É uma pendência conhecida, e preferimos dizê-la a preencher com dado aproximado. Até que ela entre, os pedidos abaixo são atendidos pelo mesmo endereço de contato da coordenação, e nenhum direito seu depende dessa publicação.
Para pedir acesso, correção, cópia ou apagamento dos seus dados, escreva para [email protected]. Respondemos em até 15 dias.
Veja também os termos de uso e a política editorial.