LGPD

Política de Privacidade

Última atualização: junho 2026. Versão 1.0.

1. Quem somos

Syntra Tecnologia Ltda. (CNPJ XX.XXX.XXX/0001-XX) é uma plataforma de agentes de IA para automação empresarial. Somos o controlador dos dados pessoais coletados nesta plataforma. Encarregado de Dados (DPO): dpo@getsyntra.com.br.

2. Dados que coletamos

Dados de cadastro: nome, e-mail, empresa, telefone. Dados de uso: comandos enviados aos agentes, documentos enviados, execuções realizadas, IP, user-agent, timestamps. Dados de pagamento: processados diretamente pelos nossos parceiros (Asaas, Mercado Pago, EFI) — não armazenamos dados de cartão.

3. Finalidades de uso

Executar os agentes de IA contratados, gerar documentos, enviar comunicações (e-mail, WhatsApp), processar pagamentos, melhorar a plataforma, suporte ao cliente, cumprir obrigações legais e contratuais.

4. Base legal (LGPD Art. 7º)

Execução de contrato (fornecer o serviço), cumprimento de obrigação legal, legítimo interesse (segurança, prevenção a fraudes), consentimento (para comunicações de marketing).

5. Compartilhamento

Compartilhamos dados com: processadores de pagamento (Asaas, Mercado Pago, EFI, Stone, etc), WhatsApp (Evolution API), Google (Calendar, Gemini), NVIDIA (LLM), e autoridades quando exigido por lei. Todos com contrato de operador de dados.

6. Cookies e tecnologias

Usamos cookies essenciais (sessão, segurança), analytics (Vercel Analytics, Plausible — sem dados pessoais identificáveis), e armazenamento local (preferências de tema, idioma). Você pode gerenciar suas preferências no banner de cookies.

7. Seus direitos (LGPD Art. 18)

Você tem direito a: confirmar a existência de tratamento, acessar seus dados, corrigir dados incompletos, solicitar anonimização/eliminação, obter portabilidade, revogar consentimento. Para exercer: dpo@getsyntra.com.br — prazo de resposta: 15 dias.

8. Retenção de dados

Dados de conta: enquanto a conta estiver ativa + 5 anos (obrigações fiscais). Dados de uso (logs): 12 meses. Dados de pagamento: 5 anos (fiscais). Documentos: você pode excluir a qualquer momento.

9. Segurança

Criptografia AES-256 em repouso, TLS 1.3 em trânsito, tokens OAuth criptografados, webhooks com verificação HMAC SHA-256, multi-tenant isolado, logs de auditoria, backups diários criptografados, testes de penetração anuais.

10. Transferência internacional

Alguns processadores podem estar fora do Brasil (NVIDIA EUA, Google EUA). Garantimos cláusulas contratuais padrão (SCCs) e adequação GDPR/LGPD. Não vendemos dados pessoais.

11. Encarregado de Dados (DPO)

Nome: [A definir]. E-mail: dpo@getsyntra.com.br. Você pode contatar para qualquer questão sobre privacidade, exercício de direitos ou reclamação.

12. Alterações nesta política

Notificaremos mudanças por e-mail com 30 dias de antecedência. Alterações menores serão informadas no painel. Versão atual: 1.0 — vigência a partir de [DATA].

Fale com nosso DPO

dpo@getsyntra.com.br