Política de Privacidade e Proteção de Dados · Versão 3.0 · Atualizada em 25/04/2026
Documento oficial

Política de Privacidade e Proteção de Dados

Como a Estação Terapia coleta, usa, armazena, compartilha e protege os dados pessoais de pacientes, psicólogos parceiros e visitantes.

Identificação do documento

Versão3.0
Última atualização25/04/2026
Operadora da plataformaMindfluence Psicologia Ltda. (Estação Terapia)
CNPJ54.222.003/0001-07
Canal de Privacidade / DPOcontato@estacaoterapia.com.br
Legislação baseLGPD (Lei 13.709/2018) e Marco Civil da Internet (Lei 12.965/2014)
Quem trata os seus dados

i Informações da Controladora

A controladora dos dados cadastrais e operacionais da plataforma é a Mindfluence Psicologia Ltda., que opera a Estação Terapia. Abaixo, os dados e canais oficiais para qualquer assunto de privacidade.

Razão SocialMindfluence Psicologia Ltda.
Nome FantasiaEstação Terapia
CNPJ54.222.003/0001-07
EndereçoAl. Rio Negro, 503, Sala 2020, Alphaville Industrial, Barueri/SP, CEP 06454-000, Brasil
Websitewww.estacaoterapia.com.br
Canal de Privacidade / Encarregado (DPO)contato@estacaoterapia.com.br
Atendimento ao Clientecontato@estacaoterapia.com.br
Suporte Técnicocontato@estacaoterapia.com.br
Contato Telefônico (WhatsApp)+55 11 96089-2131
Jurídico e Compliancecontato@estacaoterapia.com.br

1 Informações gerais

Esta Política descreve como a Estação Terapia realiza a coleta, o uso, o armazenamento, o compartilhamento e a proteção de dados pessoais relacionados ao uso do site e da plataforma Estação Terapia, por pacientes/clientes, psicólogos(as) parceiros(as) e visitantes. O documento foi redigido em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018, LGPD) e o Marco Civil da Internet (Lei 12.965/2014). A política poderá ser atualizada para refletir mudanças legais, técnicas ou operacionais.

Para fins desta Política, considere as seguintes definições:

  • Estação Terapia: a plataforma digital operada pela Mindfluence Psicologia Ltda., incluindo site, painéis e funcionalidades associadas.
  • Usuário: qualquer pessoa que utilize ou visite a plataforma (paciente/cliente, psicólogo(a) parceiro(a) ou visitante).
  • Psicólogo(a): profissional de psicologia que realiza atendimentos por meio da plataforma, conforme regras de credenciamento e conformidade.
  • Paciente/Cliente: pessoa que contrata ou utiliza serviços de psicoterapia e/ou funcionalidades disponibilizadas na plataforma.
  • Dados pessoais: informações relacionadas a pessoa natural identificada ou identificável.
  • Dados pessoais sensíveis: dados sobre saúde e outros previstos no art. 5º, II, da LGPD.

2 Como coletamos dados pessoais

A Estação Terapia pode coletar dados pessoais diretamente do Usuário, automaticamente durante o uso do site/plataforma, ou por intermédio de terceiros, sempre de acordo com as finalidades descritas nesta Política.

  • Cadastro e uso da conta: quando o Usuário cria, atualiza ou utiliza sua conta/perfil, agenda sessões, realiza pagamentos, envia documentos ou interage com funcionalidades.
  • Atendimento e suporte: quando o Usuário entra em contato por e-mail, WhatsApp, chat, formulários ou outros canais oficiais.
  • Dados de navegação: quando o Usuário acessa páginas, realiza buscas, visualiza conteúdos e utiliza recursos do site/plataforma. Podem ser coletados registros como IP, data/hora, dispositivo e logs de eventos.
  • Login por terceiros: quando o Usuário opta por autenticação via provedores terceiros, conforme as permissões concedidas no próprio provedor.
  • Cookies e tecnologias similares: para permitir o funcionamento, medir desempenho, personalizar experiência e prevenir fraudes (ver Seção 9).

3 Quais dados pessoais coletamos

Os tipos de dados coletados variam conforme o perfil do Usuário (paciente/cliente, psicólogo(a) ou visitante) e as funcionalidades utilizadas. Sempre que possível, aplicamos o princípio da minimização: coletar apenas o necessário para a finalidade informada.

3.1. Dados de identificação e contato
  • Nome, data de nascimento (quando aplicável), CPF e outros identificadores necessários para cadastro e verificação.
  • E-mail, telefone/WhatsApp, endereço (quando necessário para fins fiscais/operacionais).
  • Credenciais de acesso (login e senha) e preferências de conta.
3.2. Dados profissionais (Psicólogos(as))
  • CRP (pessoa física e/ou pessoa jurídica, quando aplicável), documentos de regularidade e demais evidências exigidas para credenciamento.
  • Dados de perfil profissional (formação, especialidades, biografia, foto, disponibilidade e agenda).
  • Dados bancários para repasse e informações fiscais necessárias ao cumprimento de obrigações legais e contratuais.
3.3. Dados de transações e faturamento
  • Informações sobre pagamentos e transações (ex.: status, valores, datas, método de pagamento).
  • Dados de cartão podem ser processados por intermediadores/gateways de pagamento. A plataforma busca não armazenar dados completos de cartão, dependendo da integração utilizada.
3.4. Dados de navegação e dispositivos
  • Endereço IP, identificadores de dispositivo, tipo e versão do navegador, sistema operacional, logs de acesso e eventos de uso.
  • Dados relacionados à prevenção de fraude, segurança e integridade da plataforma.
3.5. Dados sensíveis e conteúdos relacionados à saúde

Por se tratar de uma plataforma de psicoterapia, podem existir dados relacionados à saúde e ao contexto do atendimento. Quando tais dados forem tratados no ecossistema da Estação Terapia, o tratamento ocorrerá com salvaguardas reforçadas e base legal apropriada, observando-se o sigilo profissional e as regras éticas aplicáveis. Em muitos casos, o(a) psicólogo(a) atua como controlador(a) dos dados clínicos gerados na relação terapêutica, e a Estação Terapia pode atuar como operadora, na medida necessária para viabilizar a prestação do serviço e manter registros operacionais.

4 Para quais finalidades utilizamos os dados

Os dados pessoais podem ser tratados, entre outras, para as seguintes finalidades:

  • Prestação do serviço: permitir cadastro, autenticação, agenda, realização de sessões, pagamentos, repasses e execução do contrato/termos de uso.
  • Segurança e integridade: autenticação, prevenção a fraudes, controle de acesso, auditoria, detecção e resposta a incidentes.
  • Melhoria da plataforma: entender como os recursos são usados, corrigir problemas, desenvolver funcionalidades e aprimorar a experiência do Usuário.
  • Comunicações: envio de mensagens transacionais (confirmações, avisos operacionais), suporte, orientações e comunicações relevantes.
  • Marketing e relacionamento (quando aplicável): envio de conteúdos, novidades e campanhas, respeitando preferências e bases legais pertinentes.
  • Cumprimento legal/regulatório: atendimento a obrigações legais, fiscais, contábeis, e solicitações de autoridades competentes.
  • Exercício regular de direitos: prevenção e gestão de disputas, defesa em processos administrativos/judiciais e gestão de riscos.

Quando o tratamento ocorrer para finalidades não previstas nesta Política, a Estação Terapia buscará informar o Usuário previamente, mantendo aplicáveis os direitos e deveres aqui descritos.

5 Por quanto tempo os dados ficam armazenados

Os dados pessoais são mantidos pelo tempo necessário para cumprir as finalidades deste documento, para execução do contrato e/ou para cumprimento de obrigações legais e regulatórias. Quando possível e apropriado, os dados podem ser anonimizados ou eliminados mediante solicitação do titular, exceto nas hipóteses em que a lei exigir ou autorizar a conservação.

Como prática de governança e para fins de auditoria, preservação de evidências e defesa de direitos, a Estação Terapia pode manter determinados registros por até 5 (cinco) anos contados do encerramento da relação contratual ou dos Termos de Uso, sem prejuízo de prazos superiores quando exigidos por lei ou regulamento.

6 Segurança dos dados pessoais armazenados

A Estação Terapia aplica medidas técnicas e organizacionais razoáveis e proporcionais ao risco para proteger dados pessoais contra acessos não autorizados, perda, destruição, alteração, comunicação ou difusão indevida.

Exemplos de medidas adotadas e/ou buscadas, conforme maturidade e evolução da plataforma, incluem:

  • Criptografia de tráfego (TLS/HTTPS) entre o dispositivo do Usuário e os servidores/fornecedores da plataforma.
  • Controle de acesso baseado em necessidade (princípio do menor privilégio), com gestão de credenciais e registros de auditoria.
  • Backups e mecanismos de continuidade, com testes periódicos quando aplicável.
  • Monitoramento e registro de eventos de segurança, com rotinas de resposta a incidentes.
  • Gestão de vulnerabilidades (atualizações, correções e boas práticas de hardening).
  • Regras de confidencialidade e treinamento para pessoas com acesso a dados.

Nenhum método de transmissão ou armazenamento é 100% seguro. A Estação Terapia não se responsabiliza por eventos decorrentes de culpa exclusiva de terceiros (ex.: ataques a sistemas fora de seu controle) ou de culpa exclusiva do Usuário (ex.: compartilhamento de senha, uso de dispositivos comprometidos). Havendo incidente de segurança relevante, buscaremos avaliar a necessidade de comunicação aos titulares e à ANPD, conforme LGPD e orientações aplicáveis.

7 Compartilhamento de dados

A Estação Terapia compartilha dados pessoais apenas quando necessário para a operação do serviço, para as finalidades informadas e/ou mediante base legal apropriada.

  • Dados do(a) psicólogo(a): informações de perfil profissional podem ser exibidas publicamente no site/plataforma e em mecanismos de busca, para facilitar a escolha pelo paciente/cliente.
  • Dados do paciente/cliente: são disponibilizados ao(à) psicólogo(a) responsável pelo atendimento e à plataforma, na medida necessária para viabilizar agendamento, sessão e suporte.
  • Dados financeiros sensíveis: informações bancárias e dados de pagamento são protegidos e compartilhados apenas com prestadores estritamente necessários (ex.: intermediadores de pagamento), quando aplicável.

8 Transferência a terceiros e fornecedores

Podemos utilizar fornecedores para viabilizar a operação da plataforma, como infraestrutura em nuvem, videoconferência, antifraude, mensageria (e-mail/SMS/WhatsApp), marketing, automatização, analytics, suporte e processadores de pagamento. Esses terceiros recebem dados na medida do necessário para executar os serviços contratados, sob obrigações de confidencialidade, segurança e conformidade com a LGPD, GDPR e padrões HIPAA.

Alguns fornecedores podem estar localizados no exterior ou possuir infraestrutura fora do Brasil. Nessas hipóteses, poderá ocorrer transferência internacional de dados, com adoção de salvaguardas contratuais e técnicas compatíveis, conforme aplicável. Ao utilizar a plataforma, o Usuário reconhece essa possibilidade nos limites desta Política.

Quando o Usuário for redirecionado para sites/aplicativos de terceiros, a relação passará a ser regida pelas políticas desses terceiros. Recomendamos a leitura dessas políticas.

9 Cookies e dados de navegação

Cookies são pequenos arquivos de texto armazenados no dispositivo do Usuário, que permitem reconhecer preferências e melhorar a experiência de navegação. Podemos utilizar cookies de sessão (expiram ao fechar o navegador) e cookies persistentes (permanecem até serem excluídos ou expirarem).

O Usuário pode configurar o navegador para recusar ou remover cookies. Entretanto, a desativação pode afetar funcionalidades essenciais da plataforma.

10 Direitos do titular e consentimento

Ao utilizar os serviços e fornecer dados pessoais, o Usuário declara estar ciente desta Política. Quando o tratamento depender de consentimento, o Usuário poderá revogá-lo a qualquer tempo, sem afetar a legalidade do tratamento realizado anteriormente.

Nos termos da LGPD, o titular pode solicitar, entre outros: confirmação da existência de tratamento; acesso; correção; anonimização, bloqueio ou eliminação; portabilidade; informações sobre compartilhamentos; e revisão de decisões automatizadas, quando aplicável.

Para exercer direitos, o Usuário deve contatar o canal de privacidade/Encarregado (DPO): contato@estacaoterapia.com.br ou via ferramenta de abertura de solicitações ou por correspondência ao endereço da Controladora indicado na capa. Poderemos solicitar informações adicionais para confirmar a identidade do solicitante e prevenir fraudes.

11 Alterações desta Política

A Estação Terapia pode modificar esta Política a qualquer momento para refletir mudanças legais, técnicas ou operacionais. Recomendamos revisão periódica. Alterações relevantes poderão ser comunicadas por avisos no site/plataforma e/ou por e-mail, quando aplicável. O uso contínuo dos serviços após a publicação de alterações indica ciência e concordância com a versão atualizada.

Em caso de reorganização societária (ex.: fusão, aquisição ou venda de ativos), dados pessoais poderão ser transferidos para os novos controladores, respeitados os limites da LGPD e desta Política.

12 Jurisdição e legislação aplicável

Esta Política é regida pelas leis da República Federativa do Brasil. Fica eleito o foro da comarca onde se encontra a sede da Controladora (Barueri/SP) para dirimir eventuais controvérsias, salvo disposição legal em sentido diverso.

13 Governança, LGPD e Sigilo Profissional (Complemento)

Este complemento integra esta Política e descreve, de forma mais detalhada, práticas de governança e segurança relacionadas ao tratamento de dados pessoais no ecossistema da Estação Terapia, incluindo cuidados adicionais aplicáveis a psicólogos(as) parceiros(as) independentes e fornecedores (operadores e suboperadores) que apoiam a operação da plataforma.

13.1. Compromisso com a LGPD e normas aplicáveis

A Estação Terapia (Mindfluence Psicologia Ltda.) declara cumprir a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais, LGPD), bem como demais normas aplicáveis de proteção de dados, sigilo profissional e ética em Psicologia. Do mesmo modo, a Estação Terapia estabelece requisitos contratuais de privacidade e segurança a seus psicólogos(as) parceiros(as) e fornecedores, na medida aplicável às respectivas atividades e responsabilidades, sem que isso configure vínculo empregatício, subordinação ou controle de jornada.

Para fins deste complemento, aplicam-se as definições da LGPD, incluindo: (i) dados pessoais; (ii) dados pessoais sensíveis (como dados de saúde); (iii) controlador; (iv) operador; e (v) encarregado (Data Protection Officer, DPO).

13.2. Papéis de controladora, operadora e encarregado (DPO)

No contexto da plataforma:

a) A Estação Terapia atua, em regra, como CONTROLADORA de dados pessoais cadastrais e operacionais de usuários (pacientes/clientes, psicólogos(as) parceiros(as) e visitantes), tais como nome, dados de contato, dados de acesso, logs de uso, registros de agendamento, pagamentos, repasses e histórico de utilização da plataforma, definindo finalidades e meios de tratamento para viabilizar a prestação do serviço e a operação do marketplace.

b) O(a) psicólogo(a) parceiro(a) (pessoa física ou pessoa jurídica) atua, em regra, como CONTROLADOR(A) autônomo(a) dos dados clínicos do paciente/cliente produzidos na relação terapêutica (por exemplo, prontuários, anotações técnicas e demais informações de saúde), sendo responsável por finalidades, adequação, necessidade, qualidade, exatidão, guarda, confidencialidade e sigilo desses dados, conforme LGPD e Código de Ética Profissional do Psicólogo.

c) Na medida em que dados clínicos transitem pela infraestrutura tecnológica viabilizada pela plataforma (por exemplo, videoconferência, troca de mensagens e/ou armazenamento em nuvem associado às funcionalidades), a Estação Terapia poderá atuar como OPERADORA desses dados em relação ao(à) psicólogo(a) parceiro(a), seguindo instruções lícitas e adotando medidas de segurança compatíveis com o risco envolvido.

d) A Estação Terapia designa formalmente Encarregado(a) pelo Tratamento de Dados Pessoais (DPO), com canal de contato informado na capa desta Política, atuando como ponto de contato com titulares, com a Autoridade Nacional de Proteção de Dados (ANPD) e com parceiros/fornecedores em temas de privacidade.

13.3. Bases legais

As operações de tratamento de dados pessoais observam, quando aplicável, as bases legais previstas na LGPD, em especial: (i) execução de contrato e procedimentos preliminares (art. 7º, V); (ii) cumprimento de obrigação legal ou regulatória (art. 7º, II); (iii) exercício regular de direitos (art. 7º, VI); (iv) proteção da vida ou da incolumidade física (art. 7º, VII). Em relação a dados sensíveis de saúde, podem ser aplicáveis as hipóteses legais pertinentes (por exemplo, tutela da saúde, conforme art. 11, II, ‘f’, e demais hipóteses previstas em lei). Quando o tratamento se fundar em consentimento, ele será livre, informado e inequívoco, podendo ser revogado a qualquer tempo, nos termos desta Política.

13.4. Medidas de segurança e privacidade (padrões e fornecedores)

A Estação Terapia compromete-se a adotar medidas técnicas e administrativas de segurança aptas a proteger dados pessoais contra acessos não autorizados, situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão, em conformidade com a LGPD e com padrões reconhecidos de segurança da informação.

As sessões de psicoterapia por videoconferência realizadas por meio da plataforma utilizam infraestrutura tecnológica de terceiros especializados e/ou componentes de nuvem, que podem adotar mecanismos de proteção como: criptografia forte (por exemplo, AES 128/256 em trânsito, conforme tecnologia do fornecedor), controles de identidade e acesso, certificações ISO/IEC 27001, 27017, 27018 e 27701, relatórios SOC 2 e programas de conformidade com GDPR (Regulamento Geral de Proteção de Dados da União Europeia) e HIPAA (padrões aplicáveis à privacidade e segurança em contexto de saúde). Esses padrões contribuem para que a plataforma atenda também brasileiros residentes no exterior.

13.5. Atualização/substituição de fornecedores

A Estação Terapia poderá, a qualquer tempo, substituir ou atualizar fornecedores de tecnologia (incluindo videoconferência, nuvem, meios de pagamento e e-mail transacional), desde que mantenha, no mínimo, nível de segurança e conformidade equivalente ao descrito neste complemento e nas demais seções desta Política.

13.6. Transferência internacional de dados

A plataforma pode atender usuários localizados no Brasil e brasileiros residentes no exterior. Quando houver transferência internacional de dados, a Estação Terapia adotará salvaguardas técnicas e contratuais adequadas, em linha com a LGPD e com boas práticas de segurança, incluindo cláusulas contratuais apropriadas e outros mecanismos de proteção quando houver tratamento ou armazenamento em infraestrutura fora do território nacional.

13.7. Compartilhamento com operadores e suboperadores (fornecedores)

Dados pessoais poderão ser compartilhados, estritamente na medida necessária e com base legal apropriada, com terceiros que atuem como fornecedores, operadores ou suboperadores, tais como: (a) provedores de infraestrutura em nuvem; (b) provedores de videoconferência (certificados pelos mais altos padrões de segurança digital internacionais de acordo com normas como GDPR e padrões HIPAA); (c) gateways e intermediadores de pagamento; (d) plataformas de envio de e-mails e mensagens transacionais; (e) prestadores de serviços de contabilidade, auditoria, antifraude e consultoria jurídica; e (f) parceiros tecnológicos vinculados à operação da plataforma. Em todos esses casos, a Estação Terapia busca exigir compromisso contratual de tratar dados exclusivamente para as finalidades contratadas, sob confidencialidade, com observância da LGPD, desta Política e de padrões adequados de cibersegurança.

13.8. Deveres específicos de psicólogos(as) parceiros(as) (sem vínculo trabalhista)

Para proteção dos titulares e integridade do ecossistema, a Estação Terapia pode estabelecer requisitos de privacidade e segurança a psicólogos(as) parceiros(as) independentes (PF ou PJ), incluindo boas práticas de sigilo, guarda de prontuários, uso de dispositivos protegidos e adoção de canais seguros. É vedado ao(à) psicólogo(a) parceiro(a) compartilhar, ceder ou exportar base de dados de pacientes/clientes obtida por meio da plataforma para terceiros ou sistemas externos, salvo hipóteses legais, consentimento específico e informado do titular, ou outras hipóteses expressamente autorizadas pelos instrumentos aplicáveis. Tais requisitos são de conformidade e segurança do marketplace e não configuram subordinação, controle de jornada ou vínculo de emprego.

13.9. Incidentes de segurança

Na hipótese de acesso ou uso desautorizado, incidente de segurança, vazamento ou qualquer violação de dados pessoais relacionada ao ecossistema da plataforma, a Estação Terapia manterá rotinas de avaliação e mitigação e, quando aplicável, buscará cooperar com operadores/suboperadores e psicólogos(as) parceiros(as) para apuração, contenção e avaliação da necessidade de comunicação à ANPD e aos titulares afetados, nos termos da LGPD e orientações aplicáveis.

13.10. Atendimento a direitos do titular por tipo de dado

Em regra, o(a) psicólogo(a) parceiro(a), como controlador(a) dos dados clínicos, é o principal responsável por atender solicitações do paciente/cliente relacionadas a prontuário e registros clínicos (acesso, retificação, eliminação, portabilidade, quando aplicável), observados sigilo profissional e deveres éticos. A Estação Terapia, por sua vez, atende solicitações relativas a dados cadastrais e operacionais sob sua posição de controladora, e pode prestar apoio técnico razoável ao(à) psicólogo(a) para localização e extração de informações que estejam sob sua guarda como operadora.

13.11. Confidencialidade e sigilo profissional

A Estação Terapia adota e exige, na medida aplicável, obrigações de confidencialidade e sigilo (inclusive por instrumentos contratuais como termos de confidencialidade, NDA) para proteger informações técnicas, comerciais, operacionais e dados pessoais tratados em seu ecossistema. Quando aplicável, distinguem-se: (i) Informações Clínicas Sigilosas (prontuários e registros decorrentes do serviço psicológico) e (ii) Informações Operacionais (metadados e logs de uso da plataforma, como datas/horários de agendamentos, status de comparecimento e registros de acesso). Análises automatizadas para prevenção a fraude, segurança, controle de acesso ou qualidade restringem-se a dados operacionais e não alcançam, como regra, conteúdo de prontuário.

A Estação Terapia não acessa o conteúdo de prontuários e anotações técnicas do(a) psicólogo(a), salvo quando estritamente necessário para suporte técnico, cumprimento legal/ordens de autoridades competentes ou proteção do ecossistema, sempre com minimização, registro e salvaguardas compatíveis. Havendo ordem ou requisição de autoridade, a divulgação limitar-se-á ao mínimo necessário e observará, cumulativamente, a LGPD, o sigilo profissional e as normas éticas aplicáveis.

13.12. Retenção e descarte seguro

Em caso de término da relação com fornecedores ou descontinuidade de acesso do(a) psicólogo(a) parceiro(a) à plataforma, a Estação Terapia poderá exigir, nos instrumentos aplicáveis, devolução e/ou destruição segura de informações confidenciais de sua titularidade que estejam sob guarda do fornecedor/parceiro, excetuados registros que devam ser mantidos por obrigação legal (como prontuários sob responsabilidade do(a) psicólogo(a)). As obrigações de confidencialidade relacionadas a dados pessoais e dados clínicos sujeitos a sigilo profissional vigoram enquanto persistirem os deveres legais ou éticos e, quanto a informações técnicas/comerciais, por prazo mínimo compatível com a finalidade e com exigências legais.

Canal de privacidade

Para dúvidas ou solicitações sobre privacidade, entre em contato pelo e-mail contato@estacaoterapia.com.br.

CNPJ 54.222.003/0001-07 · contato@estacaoterapia.com.br · www.estacaoterapia.com.br
Política de Privacidade e Proteção de Dados · Versão 3.0 · Última atualização 25/04/2026