Legal

Política de
privacidade.

Escopo desta política: aplica-se exclusivamente a candidatos e pacientes da clínica privada do Dr. Gérson Neto (drgersonneto.com). Para tratamento de dados em outras frentes - palestras, consultoria corporativa, advisory - políticas específicas serão fornecidas em contrato.

Em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei 13.709/2018).

Última atualização: 14 de maio de 2026

01 · Responsável pelo tratamento (controlador)

CONEXAO PSICOLOGICA LTDA
CNPJ: 40.093.636/0001-40
Rua Leonardo R da Silva, 257 - Pitangueiras - Lauro de Freitas, BA - CEP 42.701-420
Telefone: (71) 9961-3368
E-mail institucional: contato@conexaopsicologica.com
CNAE: 86.50-0-03 (Atividades de psicologia e psicanálise)
Natureza jurídica: Sociedade Empresária Limitada (Micro Empresa, Ativa)

Sócio-administrador e responsável técnico clínico: Dr. Gérson Silva Santos Neto · CRP 03/22886 · PhD em Neurociências e Ciências do Comportamento (USP). A relação terapêutica é mantida com o psicólogo pessoa física Dr. Gérson Silva Santos Neto (CRP 03/22886) na qualidade de responsável técnico; a CONEXAO PSICOLOGICA LTDA é a controladora dos dados pessoais nos termos do art. 5, VI da LGPD, uma vez que determina as finalidades e os meios de tratamento. Ambos compartilham deveres de sigilo conforme a LGPD e o Código de Ética Profissional do Psicólogo (CFP, Resolução 10/2005 art. 9).

Encarregado de Dados (DPO): enquanto não houver nomeação de DPO formal externo, o sócio-administrador Gérson Silva Santos Neto exerce a função de encarregado nos termos do art. 41, § 4° da LGPD. Canal de contato DPO: contato@drgersonneto.com com assunto "Direitos LGPD".

02 · Infraestrutura de processamento dos formulários

Os formulários de candidatura deste site são processados por endpoint próprio em PHP, hospedado na mesma infraestrutura do site (servidor HostGator no Brasil). Nenhum dado de formulário trafega para serviços terceiros de captura ou roteamento de e-mail.

Fluxo técnico: ao submeter o formulário, os dados são enviados via HTTPS (TLS 1.2+) para o endpoint /submit-admissao.php, que valida, sanitiza, registra em log de auditoria local e envia notificação por e-mail ao controlador no endereço contato@drgersonneto.com. O servidor de e-mail (HostGator) opera sob acordos de tratamento de dados compatíveis com LGPD, e o domínio está configurado com SPF/DKIM para autenticação de origem.

Camadas de proteção aplicadas no endpoint: verificação de origem da requisição, honeypot anti-bot, rate limiting por IP (30 segundos), sanitização contra XSS e injeção de cabeçalho, validação granular por campo, consentimento LGPD obrigatório como pré-requisito de envio, e log de auditoria estruturado por evento.

Localização dos dados (LGPD art. 33): todo o processamento ocorre em servidores no território brasileiro. Não há transferência internacional de dados pessoais nesta etapa de submissão.

Retenção dos logs de submissão: os logs de auditoria do endpoint (arquivo JSON estruturado contendo timestamp, IP de origem, nome, e-mail, contexto terapêutico e status do envio) são retidos por 90 dias para fins de auditoria de segurança e LGPD, sendo posteriormente anonimizados ou eliminados conforme política interna. Os logs ficam armazenados em diretório protegido por .htaccess, sem acesso público.

03 · Dados coletados e finalidade por campo

O formulário de admissão clínica coleta exclusivamente os dados estritamente necessários para o processo de triagem. Cada campo tem finalidade declarada:

04 · Base legal do tratamento por categoria

05 · Seus direitos (LGPD art. 18)

Você tem direito a, a qualquer momento:

Canal para exercer direitos: contato@drgersonneto.com (canal operacional, monitoramento prioritário) ou contato@conexaopsicologica.com (e-mail institucional da CONEXAO PSICOLOGICA LTDA) - ambos com assunto "Direitos LGPD". Prazo de resposta: até 15 dias úteis (LGPD art. 18 combinado com art. 23). Em caso de não atendimento, você pode acionar a ANPD - Autoridade Nacional de Proteção de Dados (gov.br/anpd).

06 · Retenção de dados

07 · Cookies e rastreamento

Este site utiliza exclusivamente cookies estritamente necessários para o funcionamento técnico - cookies de sessão e preferências de navegação. O site não utiliza, atualmente, cookies de rastreamento de terceiros, advertising ou analytics comportamentais.

Caso cookies analytics sejam implementados no futuro (ex.: Plausible Analytics, Fathom ou Google Analytics), esta política será atualizada previamente e um banner de consentimento será exibido na primeira visita, com opção de recusa (opt-out).

08 · Segurança dos dados

Medidas técnicas e organizacionais implementadas:

Aviso de limitação honesta: nenhum sistema digital oferece segurança absoluta. Em caso de incidente de segurança com dados pessoais, o controlador notificará a ANPD e os titulares afetados nos prazos previstos pela LGPD (art. 48).

09 · Sigilo profissional

O atendimento psicológico é regido pelo Código de Ética Profissional do Psicólogo (CFP, Resolução 10/2005 art. 9), que impõe sigilo absoluto sobre todas as informações obtidas no exercício profissional. O sigilo profissional do psicólogo é mais restritivo do que as obrigações da LGPD: só pode ser quebrado em situações expressamente previstas no Código de Ética, como risco de vida iminente ao paciente ou a terceiros, ou por determinação judicial fundamentada.

Proteção dupla - LGPD e CFP: os dados clínicos coletados estão sujeitos simultaneamente às regras da LGPD (Lei 13.709/2018) e ao sigilo profissional do psicólogo (CFP Resolução 10/2005 art. 9). Mesmo que a CONEXAO PSICOLOGICA LTDA seja extinta, que haja alteração societária ou que o responsável técnico seja substituído, o sigilo sobre dados clínicos já coletados persiste integralmente, por ser obrigação pessoal do psicólogo que os tratou, independente do vínculo empresarial.

Dados clínicos nunca são compartilhados com terceiros, exceto por obrigação legal expressa (determinação judicial) ou em situação de risco de vida, nos termos do Código de Ética do CFP (Resolução 10/2005 art. 9).

10 · Atualizações desta política

Esta política pode ser atualizada para refletir mudanças na operação do site, na legislação aplicável ou em novas finalidades de tratamento. Titulares com dados ativos serão notificados por e-mail sobre alterações relevantes antes de sua vigência. A data da última versão está registrada no rodapé desta página. Versões anteriores podem ser solicitadas ao DPO.