Política de Privacidade

Última atualização: 31 de agosto de 2026

Esta Política descreve como o Synapse Layer trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e o Regulamento Geral de Proteção de Dados da União Europeia (GDPR).

1. Operador e Encarregado (DPO)

O Synapse Layer (“nós”) atua como controlador e operador dos dados pessoais tratados por meio de sua plataforma de memória para agentes de IA.

Encarregado pelo Tratamento de Dados (DPO): Ismael Marchi — [email protected].

2. Dados tratados

Tratamos as seguintes categorias de dados:

  • Dados de conta: e-mail, credenciais de autenticação e chaves de API.
  • Conteúdo de memória: textos e metadados que você ou seus agentes enviam para armazenamento. O conteúdo sensível é criptografado (AES-256-GCM) em repouso.
  • Dados de uso: logs técnicos, registros de auditoria, métricas de requisições e informações de diagnóstico.

3. Base legal

O tratamento fundamenta-se na execução de contrato (art. 7º, V, LGPD; art. 6(1)(b) GDPR), no legítimo interesse para segurança e melhoria do serviço (art. 7º, IX, LGPD; art. 6(1)(f) GDPR) e no consentimento, quando aplicável (art. 7º, I, LGPD; art. 6(1)(a) GDPR).

4. Direitos do titular

Nos termos dos arts. 18 e 19 da LGPD e dos arts. 15 a 22 do GDPR, você pode solicitar: confirmação e acesso aos dados; correção; anonimização, bloqueio ou eliminação; portabilidade; informação sobre compartilhamento; e revogação do consentimento.

Solicitações podem ser enviadas para [email protected].

5. Compartilhamento

Não vendemos dados pessoais. Dados podem ser compartilhados apenas com provedores de infraestrutura estritamente necessários à operação do serviço (hospedagem, banco de dados e rede de entrega de conteúdo), sob obrigações contratuais de confidencialidade e segurança.

6. Retenção e exclusão

Os dados são mantidos enquanto sua conta estiver ativa ou conforme necessário para cumprir obrigações legais. O ciclo de vida de exclusão adota um modelo de três camadas (dados ativos, metadados de tombstone e analytics administrativo), preservando a trilha de auditoria conforme o art. 18 da LGPD. A exclusão definitiva (hard-delete) do conteúdo ocorre mediante solicitação do titular.

7. Segurança

Adotamos medidas técnicas e organizacionais, incluindo criptografia AES-256-GCM em repouso para conteúdo sensível, TLS em trânsito, autenticação OAuth 2.0 + PKCE, chaves por tenant e trilhas de auditoria. Nenhum sistema é totalmente imune a riscos, mas trabalhamos continuamente para mitigá-los.

8. Alterações desta Política

Podemos atualizar esta Política periodicamente. Alterações relevantes serão indicadas pela data de “última atualização” no topo desta página.

9. Contato

Dúvidas sobre privacidade e proteção de dados: [email protected].