O Instituto 5S Brasil (“Instituto”, “nós”) valoriza a privacidade e a proteção de dados pessoais dos seus pacientes, leads e visitantes (“você”, “titular”). Esta Política explica como coletamos, usamos, armazenamos, compartilhamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD), o Código de Ética Profissional do Psicólogo (Resolução CFP nº 010/2005) e as Resoluções CFP nº 011/2018 (atendimento online) e nº 023/2022 (publicidade profissional).
1. Controlador dos dados
- Razão social: Instituto 5S Brasil
- CNPJ: 59.765.796/0001-16
- Endereço: Av. Paulista, 1106, Sala 01, 16º andar — Bela Vista, São Paulo/SP
- Contato: [atendimento@i5s.com.br] · +55 (11) 5304-1240
2. Encarregado pelo Tratamento de Dados (DPO)
- Nome: Prof. Sérgio Silva — Psicólogo CRP 06/133073
- Contato do DPO: [dpo@i5s.com.br ou atendimento@i5s.com.br]
- Para exercer qualquer dos direitos previstos na LGPD, contate o DPO pelos canais acima.
3. Quais dados coletamos
3.1. Dados fornecidos diretamente por você
- Identificação: nome completo, CPF, data de nascimento, RG
- Contato: e-mail, telefone/WhatsApp, endereço
- Dados clínicos (sensíveis — Art. 11 LGPD): queixa principal, histórico de saúde mental, medicações em uso, conteúdo de sessões de psicoterapia, evolução clínica
- Dados financeiros: forma de pagamento, comprovantes, histórico de transações
3.2. Dados coletados automaticamente
- Endereço IP, tipo de dispositivo, navegador, sistema operacional
- Páginas visitadas, tempo de permanência, origem do acesso
- Identificadores de cookies e tecnologias similares (ver item 9)
3.3. Dados recebidos de terceiros
- Informações de processadores de pagamento (Asaas)
- Dados de plataformas de agendamento (Cal.com) e comunicação (WhatsApp)
4. Finalidades e bases legais
| Finalidade | Base legal |
|---|---|
| Agendamento, prontuário e prestação de psicoterapia | Execução de contrato (Art. 7, V) + Tutela da saúde (Art. 11, II, “f”) |
| Emissão de recibos e obrigações fiscais | Cumprimento de obrigação legal (Art. 7, II) |
| Envio de lembretes de consulta | Execução de contrato (Art. 7, V) |
| Comunicação de marketing e conteúdo educacional | Consentimento (Art. 7, I) |
| Melhoria do site e experiência do usuário | Legítimo interesse (Art. 7, IX) |
| Prevenção à fraude e segurança | Legítimo interesse (Art. 7, IX) |
| Cumprimento de decisões judiciais | Cumprimento de obrigação legal (Art. 7, II) |
Dados sensíveis de saúde são tratados exclusivamente para tutela da saúde, por profissionais de psicologia sujeitos a sigilo profissional (CRP), e nunca serão usados para decisão automatizada, publicidade comportamental ou compartilhamento com terceiros fora do estritamente necessário à prestação do serviço.
5. Compartilhamento de dados
Compartilhamos seus dados apenas com operadores essenciais à prestação do serviço, sob contrato e obrigações de confidencialidade:
- Asaas (processamento de pagamentos — Pix, boleto, cartão)
- Google Workspace (e-mail institucional, agenda, videoconferência Google Meet)
- Hostinger (hospedagem do site e infraestrutura)
- Infraestrutura própria em VPS self-hosted (prontuário, comunicação WhatsApp, agendamento) — dados clínicos permanecem sob nosso controle direto
- Autoridades públicas, quando exigido por lei, ordem judicial ou regulamento profissional do CFP/CRP
Não vendemos, alugamos ou cedemos dados a terceiros para fins comerciais.
6. Transferência internacional
Alguns operadores (Google Workspace) podem processar dados em servidores fora do Brasil. Tais transferências ocorrem apenas para países com nível adequado de proteção ou sob cláusulas contratuais específicas, conforme Art. 33 da LGPD.
7. Retenção dos dados
- Prontuário psicológico: mínimo de 20 anos após o último atendimento, conforme Resolução CFP nº 001/2009
- Dados financeiros: 5 anos após o fim do vínculo, para cumprimento fiscal (Decreto 3.000/1999, CTN Art. 174)
- Dados de contato e marketing: até a revogação do consentimento ou 2 anos de inatividade
- Dados de navegação e cookies: conforme prazos definidos no item 9
Após os prazos legais, os dados são anonimizados ou descartados de forma segura.
8. Seus direitos (Art. 18 LGPD)
Você pode, a qualquer tempo, solicitar ao DPO:
- Confirmação da existência de tratamento
- Acesso aos dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
- Portabilidade a outro fornecedor
- Eliminação de dados tratados com base no consentimento
- Informação sobre entidades com as quais compartilhamos seus dados
- Informação sobre a possibilidade de não fornecer consentimento e suas consequências
- Revogação do consentimento
Responderemos em até 15 dias úteis. Caso não esteja satisfeito, você pode apresentar reclamação à ANPD — Autoridade Nacional de Proteção de Dados (www.gov.br/anpd).
9. Cookies e tecnologias similares
Utilizamos cookies para:
| Categoria | Finalidade | Pode recusar? |
|---|---|---|
| Essenciais | Funcionamento do site (login, segurança) | Não (obrigatórios) |
| Desempenho / Analytics | Google Analytics 4, Microsoft Clarity — medir uso e otimizar | Sim |
| Marketing / Publicidade | Google Ads, Meta Pixel — avaliar campanhas | Sim |
| Funcionais | Preferências (idioma, consent) | Sim |
Ao acessar nosso site pela primeira vez, exibimos um banner de consentimento onde você pode aceitar, recusar ou personalizar as categorias. Você pode revisar suas preferências a qualquer momento em [Gerenciar cookies] no rodapé do site.
10. Segurança
Adotamos medidas técnicas e administrativas para proteger seus dados:
- Criptografia em trânsito (HTTPS/TLS) e em repouso (onde aplicável)
- Autenticação multifator para acesso administrativo
- Backups criptografados
- Hospedagem em servidores com firewall e monitoramento 24/7
- Política interna de acesso mínimo necessário
- Treinamento contínuo da equipe em proteção de dados
Em caso de incidente de segurança que possa acarretar risco ou dano relevante, comunicaremos você e a ANPD no prazo razoável, conforme Art. 48 da LGPD.
11. Menores de idade
Atendimento a menores de 18 anos só ocorre com consentimento expresso dos pais ou responsáveis legais, conforme Art. 14 da LGPD. Dados de menores são tratados com camadas adicionais de proteção.
12. Sigilo profissional
Todos os profissionais de psicologia do Instituto 5S Brasil estão vinculados ao sigilo profissional (Código de Ética CFP, Art. 9º). O conteúdo das sessões de psicoterapia é confidencial, e só pode ser quebrado nas hipóteses excepcionais previstas em lei ou código profissional (risco à vida do paciente ou de terceiros, ordem judicial).
13. Alterações a esta Política
Podemos atualizar esta Política periodicamente. Publicaremos a versão vigente com a data de atualização no topo. Alterações materiais serão comunicadas por e-mail aos pacientes ativos.
14. Contato
Dúvidas, solicitações ou reclamações:
- E-mail do DPO: [dpo@i5s.com.br ou atendimento@i5s.com.br]
- Endereço: Av. Paulista, 1106, Sala 01, 16º andar — Bela Vista, São Paulo/SP
- Telefone/WhatsApp: +55 (11) 5304-1240
Esta Política foi elaborada em conformidade com a LGPD, o Código de Ética Profissional do Psicólogo (CFP) e as Resoluções CFP nº 011/2018 e nº 023/2022.
