Política de Privacidade

Última atualização: junho de 2026

A Synapse Code (“nós”), controladora do lumIA, respeita a sua privacidade e trata dados pessoais conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Esta política explica quais dados coletamos, como usamos e quais são os seus direitos.

1. Dados que coletamos

  • Conta: nome, e-mail e senha (armazenada com hash).
  • Workspace/organização: nome, configurações, assinatura e dados de uso.
  • Conteúdo: conversas, mensagens e a base de conhecimento que você fornece para treinar os agentes.
  • Leads: dados de contato que visitantes informam voluntariamente no chat (nome, e-mail, telefone).
  • Técnicos: métricas de uso e um cookie de sessão necessário para autenticação.
  • Navegação (analytics): páginas visitadas, origem do acesso, tipo de dispositivo/navegador e identificadores de cookies — coletados via Google Analytics para medir audiência e desempenho do site.

2. Para que usamos

  • Prestar e operar o serviço (responder no site e no WhatsApp, capturar leads).
  • Cobrança e gestão da assinatura.
  • Segurança, prevenção a abuso e melhoria do produto.
  • Comunicações operacionais (ex.: notificação de novos leads).
  • Medir audiência e desempenho do site (analytics) para melhorar a experiência.

3. Bases legais (art. 7º da LGPD)

  • Execução de contrato — para fornecer o serviço contratado.
  • Consentimento — quando o visitante envia seus dados no chat e para cookies não essenciais (analytics).
  • Legítimo interesse — segurança e melhoria do produto.
  • Cumprimento de obrigação legal/regulatória.

4. Compartilhamento e operadores

Compartilhamos dados apenas com prestadores necessários à operação, na condição de operadores: Anthropic (Claude), Voyage AI e OpenAI (IA/embeddings), Stripe (pagamentos), Evolution API/WhatsApp (mensageria), Resend (e-mail), Google LLC (Google Analytics — métricas do site) e provedores de hospedagem. Alguns podem processar dados fora do Brasil — nesses casos, adotamos salvaguardas adequadas (art. 33 da LGPD). Não vendemos dados pessoais.

5. Retenção

Mantemos os dados enquanto a conta estiver ativa e pelo prazo necessário para cumprir obrigações legais. Você pode solicitar a exclusão a qualquer momento (ver Direitos).

6. Segurança

Adotamos isolamento multi-inquilino (RLS), criptografia de senhas, verificação de assinatura em webhooks e controle de acesso. Detalhes em nossa política de segurança.

7. Seus direitos (art. 18 da LGPD)

Você pode solicitar: confirmação e acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação de consentimento. Para exercer, escreva para contato.synapsecode@gmail.com.

8. Cookies

Usamos duas categorias de cookies:

  • Essenciais: um cookie de sessão estritamente necessário para manter você autenticado — sem ele o login não funciona.
  • Analíticos (não essenciais): o Google Analytics (Google LLC) usa cookies de terceiros para entender como o site é usado (páginas, origem, dispositivo). Esses dados podem ser tratados nos Estados Unidos, com as salvaguardas do art. 33 da LGPD.

Você pode recusar ou apagar os cookies analíticos nas configurações do seu navegador ou instalar o complemento de desativação do Google Analytics. Os cookies essenciais não podem ser desativados, pois são necessários ao funcionamento do serviço.

9. Encarregado (DPO) e contato

Encarregado pelo tratamento de dados: contato.synapsecode@gmail.com.

10. Alterações

Podemos atualizar esta política; mudanças relevantes serão comunicadas nesta página.

Este documento é um modelo informativo e não constitui aconselhamento jurídico. Recomenda-se revisão por um advogado antes do uso em produção.