Política de Privacidade
Última atualização: Julho de 2026
Resumo em linguagem simples
No Synthor Studio você descreve, em português, o sistema que a sua empresa precisa — e uma equipe de agentes de inteligência artificial constrói um aplicativo de verdade para você. Para isso funcionar, tratamos três coisas: os dados da sua conta, o conteúdo do seu projeto (código, arquivos e o banco de dados do aplicativo) e as conversas que você tem com a IA.
Não vendemos seus dados. Não usamos o conteúdo dos seus projetos para publicidade. O código gerado é seu e você pode levá-lo embora quando quiser. E, sobre os dados dos seus clientes que entrarem no sistema que você construiu, quem manda é você — nós apenas operamos a infraestrutura.
Quem somos e o que esta política cobre
Esta Política de Privacidade descreve como a Synthor Tecnologia em Inteligência Artificial LTDA, inscrita no CNPJ sob o nº 62.147.365/0001-09, com sede na Av. Brig. Faria Lima, 1811, Sala 1119 — Jardim Paulistano — São Paulo/SP — CEP 01452-001 (“Synthor”, “nós”), trata dados pessoais no Synthor Studio, plataforma disponível em app.synthor.io.
O tratamento observa a Lei Geral de Proteção de Dados — Lei nº 13.709/2018 (LGPD).
Esta política cobre apenas o Synthor Studio. Outros produtos da Synthor possuem políticas próprias, e os aplicativos que você constrói no Studio são governados pela política de privacidade que você publicar neles.
Quem é o Controlador de cada dado
Essa distinção é importante e queremos que ela fique clara antes de qualquer outra coisa.
Dados da sua conta e do seu uso da plataforma. Aqui a Synthor é a Controladora: nós decidimos as finalidades e os meios do tratamento do seu cadastro, da sua assinatura e dos registros de uso do Studio.
Dados dos clientes finais cadastrados no aplicativo que você construiu. Aqui você é o Controlador e a Synthor atua como Operadora, tratando esses dados exclusivamente conforme as suas instruções — que se materializam no aplicativo que você criou e na infraestrutura que você contratou de nós. Cabe a você definir a base legal, informar seus titulares, obter consentimento quando necessário e responder às solicitações deles.
Se você conectar um banco de dados próprio (por exemplo Supabase ou Neon) pelo painel de integrações, os dados dos seus clientes finais nem sequer passam a residir conosco: eles ficam na infraestrutura que você contratou diretamente do fornecedor, sob a política de privacidade dele.
Dados que tratamos
Conta. Nome, e-mail e senha. A senha é armazenada apenas como hash — nunca em texto legível, nem por nós. Usamos a biblioteca Better Auth para autenticação. Se você optar por entrar com o Google, recebemos do Google o seu nome, e-mail e foto de perfil, unicamente para criar e identificar a sua conta.
Organização e projetos. Nome da organização, nome do projeto, subdomínio escolhido e configurações do projeto.
Conteúdo do seu projeto. O código-fonte gerado e editado, os arquivos e imagens que você envia e o conteúdo do banco de dados do seu aplicativo. Cada projeto roda em um contêiner Docker isolado, em servidor contratado pela Synthor.
Conversas com a IA. O que você escreve no chat e trechos do código do seu projeto necessários para atender ao pedido. Explicamos o percurso desses dados na seção seguinte.
Credenciais que você cadastra. Variáveis de ambiente e chaves de integração (Asaas, Supabase, Neon, GitHub) informadas por você. Ficam criptografadas.
Faturamento. Dados da sua assinatura e do plano contratado.
Uso e telemetria. Registros de atividade na plataforma, consumo de inteligência artificial — que é o que nos permite mostrar quanto do seu plano já foi usado — e logs do contêiner do seu projeto.
Conversas com a IA e transferência internacional
Para construir e alterar o seu aplicativo, o que você escreve no chat e trechos do código do projeto são enviados a provedores de modelos de linguagem por meio do OpenRouter, que roteia a requisição para o provedor de modelo adequado.
Esses provedores estão localizados no exterior. Isso significa que há transferência internacional de dados, nos termos dos arts. 33 e seguintes da LGPD.
Base legal: a transferência é necessária para a execução do contratofirmado com você (art. 7º, V, e art. 33, II, “d”, da LGPD) — sem enviar o seu pedido a um modelo de linguagem, o Studio simplesmente não consegue construir nada.
Não coloque dados pessoais sensíveis no chat. Para descrever o sistema que você precisa, dados reais de clientes nunca são necessários. Descreva a regra de negócio, não o dado.
Credenciais e integrações que você cadastra
O Studio segue o modelo traga a sua própria credencial: as chaves de serviços externos são suas, cadastradas por você, e servem para o seu aplicativo funcionar.
Essas credenciais são armazenadas de forma criptografada e utilizadas exclusivamente para executar o seu projeto. A Synthor não as usa para nenhuma outra finalidade, não as compartilha e não as exibe de volta em texto legível.
Você pode remover qualquer credencial a qualquer momento pelo painel do projeto. A partir daí, a integração correspondente deixa de funcionar.
Assinatura e pagamentos
As cobranças da assinatura são processadas pela Asaas, instituição de pagamento contratada para essa finalidade. Os dados do meio de pagamento são coletados e tratados diretamente por ela, sob a política de privacidade dela.
A Synthor não armazena número de cartão de crédito. Mantemos apenas os dados necessários para gestão da sua assinatura e emissão de faturas, além do que a legislação fiscal exigir.
Finalidades e bases legais
- Criar e manter sua conta e seus projetos — execução do contrato (art. 7º, V).
- Construir, hospedar e publicar o seu aplicativo, incluindo o envio de pedidos aos modelos de linguagem — execução do contrato (art. 7º, V).
- Cobrar a assinatura e emitir documentos fiscais — execução do contrato e cumprimento de obrigação legal (art. 7º, II e V).
- Medir consumo de IA e limites do plano — execução do contrato (art. 7º, V).
- Segurança, prevenção a fraude e diagnóstico de falhas — legítimo interesse (art. 7º, IX).
- Comunicações operacionais sobre o serviço, manutenções e mudanças — execução do contrato e legítimo interesse.
Com quem compartilhamos
Compartilhamos dados apenas com fornecedores necessários para o serviço existir, na medida mínima necessária:
- OpenRouter e os provedores de modelos de linguagem — para processar suas conversas com a IA.
- Provedor de infraestrutura e hospedagem — para rodar a plataforma e os contêineres dos projetos.
- Asaas — para processar a assinatura.
- Google — apenas se você escolher entrar com o Google.
- GitHub, Supabase, Neon e demais integrações — somente quando você mesmo as conectar ao seu projeto.
Também poderemos compartilhar dados para cumprir obrigação legal, regulatória ou ordem de autoridade competente. Não vendemos dados pessoais.
Onde os dados ficam e como protegemos
A plataforma e os projetos rodam em servidores contratados pela Synthor. Cada projeto fica em um contêiner isolado, de modo que o código e os dados de um cliente não se misturam com os de outro.
Adotamos medidas técnicas e administrativas para proteger os dados contra acesso não autorizado, perda, alteração ou destruição: criptografia das credenciais, senhas armazenadas como hash, tráfego em HTTPS, controle de acesso por organização e registro de atividade.
Backups. Mantemos cópias de segurança diárias e criptografadas dos espaços de trabalho e do banco de dados de controle, com a finalidade exclusiva de recuperação de desastre. Dados excluídos podem permanecer nessas cópias até que o ciclo de retenção do backup se encerre.
Nenhum sistema é imune a incidentes. Caso ocorra um incidente de segurança relevante, comunicaremos os titulares afetados e a Autoridade Nacional de Proteção de Dados (ANPD), conforme o art. 48 da LGPD.
Por quanto tempo guardamos
- Conta e organização: enquanto a conta existir.
- Projetos, código e arquivos: enquanto o projeto existir. Ao excluir um projeto, os dados e o contêiner são removidos.
- Conversas com a IA e logs de uso: pelo período necessário à operação, à medição de consumo do plano e ao diagnóstico de problemas.
- Dados de faturamento: pelos prazos exigidos pela legislação fiscal e civil.
- Backups: até o encerramento do ciclo de retenção da cópia.
Encerrada a finalidade, os dados são eliminados ou anonimizados, salvo hipóteses de guarda obrigatória previstas no art. 16 da LGPD.
Seus direitos (art. 18 da LGPD)
Como titular, você pode a qualquer momento nos solicitar:
- confirmação de que tratamos dados seus e acesso a esses dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- portabilidade dos dados a outro fornecedor, mediante requisição expressa;
- eliminação dos dados tratados com base no seu consentimento;
- informação sobre as entidades com as quais compartilhamos seus dados;
- informação sobre a possibilidade de não fornecer consentimento e suas consequências;
- revogação do consentimento, quando essa for a base legal.
Basta escrever para privacidade@synthor.io. Responderemos nos prazos da LGPD. Podemos pedir informações adicionais para confirmar sua identidade antes de atender ao pedido — é uma proteção sua.
Se você for cliente final de um aplicativo construído por um cliente nosso, o pedido deve ser dirigido a ele, que é o Controlador daqueles dados. Se nos procurar, encaminharemos a solicitação.
Como excluir seus dados
Você pode solicitar a exclusão da sua conta e dos dados associados a qualquer momento. O passo a passo está na página dedicada:
Como solicitar a exclusão de dados
Também é possível escrever para privacidade@synthor.iocom o assunto “Exclusão de Dados”. Antes de pedir a exclusão, recomendamos exportar o código dos seus projetos — a remoção é definitiva.
O código é seu
O código-fonte gerado no Studio pertence a você. Você pode baixá-lo ou enviá-lo para um repositório seu no GitHub a qualquer momento, sem precisar pedir autorização e sem depender de nós para continuar.
Isso é intencional: queremos que você fique porque o serviço é bom, não porque seus dados ficaram presos aqui.
Menores de idade
O Synthor Studio é destinado a empresas e profissionais e não se dirige a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Se identificarmos um cadastro nessa condição, a conta será encerrada e os dados eliminados.
Mudanças nesta política
Podemos atualizar esta política para refletir mudanças no serviço, em fornecedores ou na legislação. A data da última atualização fica sempre no topo desta página.
Quando a mudança for relevante — por exemplo, uma nova finalidade de tratamento —, avisaremos você pelo e-mail cadastrado ou dentro da própria plataforma antes que ela passe a valer.
Definições
Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
Titular: a pessoa natural a quem se referem os dados pessoais.
Controlador: quem decide as finalidades e os meios do tratamento.
Operador: quem trata os dados em nome do Controlador, seguindo as instruções dele.
Tratamento: qualquer operação com dados pessoais — coleta, armazenamento, uso, compartilhamento, eliminação, entre outras.
Transferência internacional: envio de dados pessoais para país estrangeiro ou organismo internacional.
Contato e Encarregado (DPO)
Dúvidas, pedidos de acesso ou reclamações sobre privacidade podem ser enviados ao nosso Encarregado pelo tratamento de dados pessoais:
- E-mail: privacidade@synthor.io
- WhatsApp: +55 21 97985-8178
- Endereço: Av. Brig. Faria Lima, 1811, Sala 1119 — Jardim Paulistano — São Paulo/SP — CEP 01452-001
Synthor Tecnologia em Inteligência Artificial LTDA — CNPJ 62.147.365/0001-09.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).