Política de Privacidade
Última atualização: 6 de agosto de 2026
Este documento explica como o SYNAPSE trata dados pessoais na plataforma, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD). Ele se aplica a administradores de empresas-cliente, aos funcionários que fazem treinamentos, e a visitantes deste site.
1. Quem trata seus dados: controlador e operador
O SYNAPSE é uma plataforma B2B: sua empresa contrata o produto para treinar a própria equipe. Isso tem uma consequência jurídica direta na LGPD:
- Para os dados de treinamento dos funcionários (respostas, progresso, resultado de provas), a empresa contratante é a controladora (Art. 5º, VI da LGPD) — ela decide quem treina, em quê e para qual finalidade regulatória. O SYNAPSE atua como operador (Art. 5º, VII), tratando os dados conforme as instruções da empresa e para os fins deste serviço.
- Para os dados da própria conta da empresa (cadastro, faturamento, administradores da conta), o SYNAPSE atua como controlador.
Isso importa na prática: se você é funcionário de uma empresa-cliente, o primeiro canal para exercer seus direitos costuma ser o administrador do SYNAPSE dentro da sua própria empresa — mas você também pode nos contatar diretamente e nós encaminharemos o pedido.
2. Que dados coletamos
Dados de cadastro: nome, e-mail corporativo, cargo/função e empresa. Se você entra com Google, recebemos nome, e-mail e foto do seu perfil Google.
Dados de autenticação: sua senha nunca é armazenada em texto plano — usamos hash bcrypt via Supabase Auth.
Dados de treinamento e avaliação: respostas às questões, histórico de repetição espaçada, tempo de resposta, resultado de provas, e — em provas formais de conformidade — tempo total gasto e registro de quantas vezes você saiu da aba durante a prova (proctoring básico, necessário para a prova valer como evidência regulatória perante um auditor).
Conteúdo enviado pela empresa: materiais e documentos que sua empresa envia para gerar cursos com apoio de IA.
Dados de pagamento: pagamentos são feitos via Pix. Não armazenamos número de cartão. A verificação antifraude do pagamento usa visão computacional sobre o comprovante enviado.
Dados técnicos: endereço IP, ação realizada e data/hora, registrados na trilha de auditoria (ver Central de Confiança).
3. Para que usamos esses dados
- Operar a plataforma e autenticar seu acesso.
- Calcular sua curva de retenção e agendar revisões pelo algoritmo de repetição espaçada.
- Emitir certificados verificáveis e manter a trilha de auditoria que sua empresa usa como evidência de conformidade.
- Prevenir fraude no pagamento via Pix.
- Melhorar o produto (métricas agregadas de uso).
4. Bases legais (Art. 7º da LGPD)
- Execução de contrato: dados de conta e de uso, necessários para prestar o serviço contratado pela sua empresa.
- Cumprimento de obrigação legal ou regulatória: registros de treinamento em cursos de compliance (AML, LGPD, segurança do trabalho etc.), que sua empresa precisa reter para responder a fiscalizações.
- Legítimo interesse: segurança da plataforma, prevenção a fraude e melhoria do produto.
5. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos dados apenas com:
- A própria empresa-cliente (controladora), que acompanha o progresso e resultados dos seus funcionários.
- Supabase (banco de dados gerenciado) e Vercel (hospedagem da aplicação) — nossos fornecedores de infraestrutura, que processam dados em nosso nome.
6. Transferência internacional de dados
Hoje o SYNAPSE usa provedores de infraestrutura internacionais (Supabase e Vercel). Ainda não documentamos formalmente o fluxo de transferência internacional nem publicamos Cláusulas-Padrão Contratuais (SCCs) — isso está no nosso roadmap de conformidade. Seja honesto: se isso for bloqueador para o seu processo de contratação, fale com a gente antes de assinar.
7. Por quanto tempo guardamos seus dados
Cada tipo de dado tem um prazo diferente — dados operacionais de uso durante a vigência do contrato, e evidência de treinamento regulatório com prazos mais longos, definidos pela norma de cada curso. Os detalhes completos estão na nossa Política de Retenção de Dados.
8. Como protegemos seus dados
Isolamento multi-tenant por Row Level Security, criptografia em trânsito, controle de acesso e trilha de auditoria append-only. Detalhes completos, incluindo o que ainda não temos (como SOC 2 e ISO 27001), estão na Central de Confiança.
9. Seus direitos como titular (Art. 18 da LGPD)
- Confirmação da existência de tratamento dos seus dados.
- Acesso aos dados que temos sobre você.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
- Portabilidade dos dados a outro fornecedor, mediante requisição expressa.
- Eliminação dos dados tratados com base no seu consentimento — respeitadas as hipóteses legais de retenção (veja a seção sobre evidência de treinamento).
- Informação sobre com quem compartilhamos seus dados.
- Informação sobre a possibilidade de não consentir e as consequências disso.
- Revogação do consentimento, a qualquer momento.
10. Como exercer seus direitos
Envie um e-mail para o encarregado (contato abaixo) a partir do endereço cadastrado na plataforma, descrevendo o que precisa. Respondemos dentro dos prazos da LGPD (Art. 19): de forma simplificada, imediatamente quando possível, ou de forma completa em até 15 dias.
Se você é funcionário de uma empresa-cliente, pedidos de exclusão de registros que servem como evidência regulatória de treinamento podem ser mantidos mesmo após a solicitação, quando isso for necessário para a sua empresa cumprir uma obrigação legal (Art. 16, I da LGPD) — veja a Política de Retenção.
11. Crianças e adolescentes
O SYNAPSE é uma plataforma corporativa B2B e não é direcionada a menores de 18 anos.
12. Alterações a esta política
Podemos atualizar este documento para refletir mudanças no produto ou na legislação. A data no topo da página indica a última revisão.
Encarregado de Proteção de Dados (DPO)
Ainda não temos um encarregado nomeado publicamente — isso está no roadmap de conformidade. Até lá, dúvidas e solicitações sobre dados pessoais podem ser enviadas para:
privacidade@synapseai.app.br (placeholder — e-mail e nome do encarregado a confirmar pelo time antes de publicar)
Razão social e CNPJ: [a preencher pelo time jurídico antes da publicação]