Pular para o conteúdo
Marca

Sinthoma em fatos: segurança, arquitetura LGPD e o que o sistema faz

Quem constrói o Sinthoma, desde quando, e como o sistema protege dado clínico na prática: criptografia, LGPD e Resoluções CFP, com datas verificáveis.

Fundador do Sinthoma · engenheiro de software

5 min de leitura

Marca
sinthoma.com.br
Neste artigo

O Sinthoma é construído por um único engenheiro, Ranieres Romulo Gomes Carvalho, em Brasília-DF, desde 2026. O sistema cifra dado sensível com AES-256 em repouso e TLS 1.3 em trânsito, isola cada profissional por Row Level Security direto no banco, e mantém trilha de auditoria com hash-chain. Nenhum desses pontos é frase de efeito: cada um está descrito abaixo, com a data em que entrou em produção e a fonte legal ou normativa que ele cumpre.

Quem constrói o Sinthoma e desde quando

Não existe fundo, comitê de produto nem camada de gestão entre o código e o profissional que usa o sistema. Sou eu quem escreve, testa, sobe em produção e responde suporte. Isso tem uma consequência prática para quem avalia o fornecedor: a responsabilidade sobre qualquer falha de segurança ou de conformidade tem um nome, não um departamento genérico. A história, com mais detalhes, está em quem está por trás do Sinthoma.

O que o sistema entrega hoje, com datas

Alguns marcos verificáveis da operação: a análise de sessão calibrada por abordagem clínica, com correntes psicanalíticas distintas entre si, entrou em produção em julho de 2026. O diário do paciente no portal, com controle de humor, sono e escrita livre sob consentimento granular, também. A sala fixa de teleconsulta por paciente e os lembretes automáticos de sessão foram ao ar em 21 de julho de 2026. A assinatura eletrônica avançada própria, com múltiplos signatários e conferência pública de autenticidade, e a emissão automática de NFS-e para clínicas entraram em produção em 27 de julho de 2026, na mesma leva dos avisos automáticos por WhatsApp em nome do profissional. A cronologia, item por item e sem interpretação, está em Sinthoma em fatos.

Como os dados são protegidos, por dentro

Dado de sessão é dado de saúde, e a LGPD (Lei nº 13.709/2018, art. 11) classifica isso como dado pessoal sensível, com exigência de proteção reforçada. Na prática, o Sinthoma cifra em trânsito com TLS 1.3 e em repouso com AES-256; o CPF do paciente fica com hash HMAC-SHA256, não em texto plano. O isolamento entre profissionais é imposto no próprio banco (Postgres com Row Level Security), não só na camada de aplicação, o que significa que mesmo uma falha de lógica no código não vaza dado de um profissional para outro.

Toda ação sensível fica registrada numa trilha de auditoria com hash-chain, que a LGPD (art. 37) trata como registro das operações de tratamento. Antes de qualquer chamada a um modelo de IA, nome, CPF, telefone e demais identificadores diretos do paciente são substituídos por marcadores, o que a lei chama de pseudonimização. Backup diário com retenção de 30 dias e recuperação em ponto no tempo (Point-In-Time Recovery) cobrem o cenário de falha de infraestrutura. Cada medida está detalhada, uma a uma, em segurança e privacidade.

LGPD: quem é controlador, quem é operador

O psicólogo é o controlador dos dados do paciente. O Sinthoma é operador (LGPD, art. 5º, VII), tratando o dado em nome e segundo as instruções do profissional, nunca por conta própria. Isso está formalizado num Acordo de Processamento de Dados (DPA) público, que lista os sub-operadores envolvidos. Quando algum sub-operador processa dado fora do Brasil, o contrato inclui Cláusulas Contratuais Padrão e nível de proteção equivalente ao exigido pelo art. 33 da LGPD.

Um incidente de segurança envolvendo dado pessoal é comunicado ao profissional em até 48 horas da detecção, prazo que o próprio Sinthoma adota como compromisso operacional. Os dados enviados aos provedores de IA não treinam modelo algum, por vedação contratual, e a retenção desses provedores é limitada e operacional, o que é diferente de prometer "retenção zero": essa promessa específica exigiria um acordo formal que hoje o mercado de IA generativa não oferece de forma padrão, e o Sinthoma não afirma ter o que não tem.

CFP: quais resoluções orientam o sistema

Quatro normas do Conselho Federal de Psicologia orientam diretamente como o sistema foi desenhado. A Resolução CFP nº 01/2009 trata do registro documental e do prontuário, com guarda mínima de 5 anos após o último atendimento. A Resolução CFP nº 06/2019 define os documentos escritos (declaração, atestado, relatório e laudo) e os requisitos formais de cada um. A Resolução CFP nº 09/2024 trata do atendimento por meios tecnológicos, hoje a norma vigente sobre teleatendimento. O Código de Ética Profissional (Resolução CFP nº 010/2005), no art. 9º, estabelece o dever de sigilo sobre o que o profissional toma conhecimento no exercício da profissão.

O que o Sinthoma deliberadamente não faz

O sistema não é dispositivo médico e não se posiciona como tal. Não diagnostica, não decide conduta clínica e não substitui supervisão. Nenhum dado real de paciente é usado em material de demonstração ou divulgação, mesmo anonimizado; exemplos públicos usam pacientes fictícios documentados internamente. E, como já dito acima, o sistema não promete o que não pode garantir, "retenção zero" de dado por provedor de IA não é uma frase que apareça em nenhuma página do produto, porque não é uma condição que exista hoje no mercado de IA generativa.

Perguntas frequentes

Os dados do Sinthoma ficam armazenados no Brasil?

Sim, o banco de dados principal opera na região sa-east-1 (São Paulo). Alguns sub-operadores específicos podem processar dado fora do país sob Cláusulas Contratuais Padrão, conforme o art. 33 da LGPD; a lista, sub-operador a sub-operador, está no DPA público.

O Sinthoma treina alguma IA com dado de paciente?

Não. Os dados enviados aos provedores de IA passam por pseudonimização antes do envio e não são usados para treinar modelos, por vedação contratual.

Por quanto tempo os dados de um paciente ficam guardados?

O prontuário é retido por no mínimo 5 anos a partir do último atendimento, conforme a Resolução CFP nº 01/2009. Logs técnicos ficam por até 6 meses e backups por até 30 dias após qualquer exclusão.

Quem é o controlador dos dados, o psicólogo ou o Sinthoma?

O psicólogo é o controlador. O Sinthoma é operador (LGPD, art. 5º, VII), tratando o dado apenas segundo as instruções do profissional, formalizadas em contrato.

Onde posso conferir esses detalhes na fonte, sem depender deste texto?

Na ficha objetiva em Sinthoma em fatos, no detalhamento técnico de segurança e privacidade, e no Acordo de Processamento de Dados (DPA), que lista sub-operadores e cláusulas contratuais por nome.

Veja também: o que é o Sinthoma · prontuário com IA é seguro? As 6 perguntas · guarda de prontuário digital pelos 5 anos exigidos.

Receba os guias no e-mail

Prontuário, fiscal, IA na clínica e CFP — sem juridiquês. Um e-mail quando sai conteúdo novo. Sem spam, cancele quando quiser.

Ao inscrever, você concorda em receber e-mails do Sinthoma. Tratamos seu e-mail conforme a Política de Privacidade.

Tags:sinthomasegurançalgpdarquiteturaconformidadecfp

Continue lendo