Política de Privacidade
Última atualização: Julho de 2026
Resumo em linguagem simples
O Synthor é um programa que roda na sua máquina e dirige os agentes de código que você mesmo instalou e assinou. O que você conversa com eles, o código do seu projeto e os arquivos dele não passam por nós — vão direto da sua máquina para o fornecedor de IA que você contratou.
O que tratamos é o necessário para a licença existir: os dados da sua conta, a assinatura e a identificação dos aparelhos em que o programa foi ativado — porque a cobrança é por aparelho e precisamos saber quais são os seus.
Não vendemos seus dados e não os usamos para publicidade. O código é seu e sempre esteve na sua máquina: não há o que exportar de nós.
Quem somos e o que esta política cobre
Esta Política de Privacidade descreve como a Synthor Tecnologia em Inteligência Artificial LTDA, inscrita no CNPJ sob o nº 62.147.365/0001-09, com sede na Av. Brig. Faria Lima, 1811, Sala 1119 — Jardim Paulistano — São Paulo/SP — CEP 01452-001 (“Synthor”, “nós”), trata dados pessoais no Synthor, plataforma disponível em app.synthor.io.
O tratamento observa a Lei Geral de Proteção de Dados — Lei nº 13.709/2018 (LGPD).
Esta política cobre apenas o Synthor. Outros produtos da Synthor possuem políticas próprias, e os aplicativos que você constrói no Synthor são governados pela política de privacidade que você publicar neles.
Quem é o Controlador de cada dado
Essa distinção é importante e queremos que ela fique clara antes de qualquer outra coisa.
Dados da sua conta e do seu uso da plataforma. Aqui a Synthor é a Controladora: nós decidimos as finalidades e os meios do tratamento do seu cadastro, da sua assinatura e dos registros de uso do Synthor.
Dados dos clientes finais cadastrados no aplicativo que você construiu. Aqui você é o Controlador — e a Synthor não é sequer Operadora, porque esses dados não chegam até nós em momento nenhum. Eles ficam na sua máquina, ou na infraestrutura que você contratou diretamente do fornecedor, sob a política de privacidade dele. Cabe a você definir a base legal, informar seus titulares, obter consentimento quando necessário e responder às solicitações deles.
Se você vier a contratar da Synthor algum recurso opcional que exija enviar conteúdo do seu projeto aos nossos servidores, aí sim — e apenas naquele recurso — passamos a atuar como Operadora, conforme as suas instruções e para a finalidade dele.
Dados que tratamos
Conta. Nome, e-mail e senha. A senha é armazenada apenas como hash — nunca em texto legível, nem por nós. Usamos a biblioteca Better Auth para autenticação. Se você optar por entrar com o Google, recebemos do Google o seu nome, e-mail e foto de perfil, unicamente para criar e identificar a sua conta.
Organização e pessoas. Nome da organização, papéis (dono e membros) e os convites que você envia.
Aparelhos. Para cobrar por aparelho ativado, guardamos uma impressão digital do equipamento — um código derivado de características da máquina —, além do nome que você dá a ela, do sistema operacional e da data da última vez que o programa se apresentou. Isso identifica o aparelho, não o que você faz nele.
O que NÃO tratamos. O código do seu projeto, os arquivos dele e o que você conversa com os agentes de IA não chegam aos nossos servidores. Não há cópia, não há registro e não há como recuperá-los conosco — inclusive se você pedir.
Credenciais que você cadastra. Variáveis de ambiente e chaves de integração (Asaas, Supabase, Neon, GitHub) informadas por você. Ficam criptografadas.
Faturamento. Dados da sua assinatura e do plano contratado.
Uso e telemetria. Registros de acesso ao console, ativação e desativação de aparelhos, e eventos da assinatura.
Conversas com a IA e transferência internacional
O Synthor não fornece inteligência artificial. Os agentes — Claude Code, Codex, Cursor, Grok, OpenCode — são instalados e autenticados por você, na sua máquina, com assinatura sua.
O que você escreve para eles e os trechos de código que eles leem vão da sua máquina direto para o fornecedor que você contratou, sem passar pelos servidores da Synthor. Não recebemos essas conversas, não as guardamos e não temos acesso à sua credencial.
A relação sobre esses dados é entre você e o fornecedor de IA, sob a política de privacidade dele — inclusive quanto a eventual transferência internacional, que existe porque esses fornecedores estão no exterior.
Ainda assim, não coloque dado pessoal sensível no chat. O fato de não passar por nós não o torna inofensivo: ele passa pelo seu fornecedor de IA. Para descrever a regra que você precisa, dado real de cliente quase nunca é necessário — descreva a regra, não o dado.
Credenciais e integrações que você cadastra
O Synthor segue o modelo traga a sua própria credencial: as chaves de serviços externos são suas, cadastradas por você, e servem para o seu aplicativo funcionar.
Essas credenciais são armazenadas de forma criptografada e utilizadas exclusivamente para executar o seu projeto. A Synthor não as usa para nenhuma outra finalidade, não as compartilha e não as exibe de volta em texto legível.
Você pode remover qualquer credencial a qualquer momento pelo painel do projeto. A partir daí, a integração correspondente deixa de funcionar.
Assinatura e pagamentos
As cobranças da assinatura são processadas pela Asaas, instituição de pagamento contratada para essa finalidade. Os dados do meio de pagamento são coletados e tratados diretamente por ela, sob a política de privacidade dela.
A Synthor não armazena número de cartão de crédito. Mantemos apenas os dados necessários para gestão da sua assinatura e emissão de faturas, além do que a legislação fiscal exigir.
Finalidades e bases legais
- Criar e manter sua conta e seus projetos — execução do contrato (art. 7º, V).
- Construir, hospedar e publicar o seu aplicativo, incluindo o envio de pedidos aos modelos de linguagem — execução do contrato (art. 7º, V).
- Cobrar a assinatura e emitir documentos fiscais — execução do contrato e cumprimento de obrigação legal (art. 7º, II e V).
- Medir consumo de IA e limites do plano — execução do contrato (art. 7º, V).
- Segurança, prevenção a fraude e diagnóstico de falhas — legítimo interesse (art. 7º, IX).
- Comunicações operacionais sobre o serviço, manutenções e mudanças — execução do contrato e legítimo interesse.
Com quem compartilhamos
Compartilhamos dados apenas com fornecedores necessários para o serviço existir, na medida mínima necessária:
- Provedor de infraestrutura e hospedagem — para rodar o console e o serviço de licenciamento.
- Asaas — para processar a assinatura.
- Google — apenas se você escolher entrar com o Google.
- GitHub, Supabase, Neon e demais integrações — somente quando você mesmo as conectar ao seu projeto.
Também poderemos compartilhar dados para cumprir obrigação legal, regulatória ou ordem de autoridade competente. Não vendemos dados pessoais.
Onde os dados ficam e como protegemos
A plataforma e os projetos rodam em servidores contratados pela Synthor. Cada projeto fica em um contêiner isolado, de modo que o código e os dados de um cliente não se misturam com os de outro.
Adotamos medidas técnicas e administrativas para proteger os dados contra acesso não autorizado, perda, alteração ou destruição: criptografia das credenciais, senhas armazenadas como hash, tráfego em HTTPS, controle de acesso por organização e registro de atividade.
Backups. Mantemos cópias de segurança diárias e criptografadas dos espaços de trabalho e do banco de dados de controle, com a finalidade exclusiva de recuperação de desastre. Dados excluídos podem permanecer nessas cópias até que o ciclo de retenção do backup se encerre.
Nenhum sistema é imune a incidentes. Caso ocorra um incidente de segurança relevante, comunicaremos os titulares afetados e a Autoridade Nacional de Proteção de Dados (ANPD), conforme o art. 48 da LGPD.
Por quanto tempo guardamos
- Conta e organização: enquanto a conta existir.
- Projetos, código e arquivos: enquanto o projeto existir. Ao excluir um projeto, os dados e o contêiner são removidos.
- Conversas com a IA e logs de uso: pelo período necessário à operação, à medição de consumo do plano e ao diagnóstico de problemas.
- Dados de faturamento: pelos prazos exigidos pela legislação fiscal e civil.
- Backups: até o encerramento do ciclo de retenção da cópia.
Encerrada a finalidade, os dados são eliminados ou anonimizados, salvo hipóteses de guarda obrigatória previstas no art. 16 da LGPD.
Seus direitos (art. 18 da LGPD)
Como titular, você pode a qualquer momento nos solicitar:
- confirmação de que tratamos dados seus e acesso a esses dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- portabilidade dos dados a outro fornecedor, mediante requisição expressa;
- eliminação dos dados tratados com base no seu consentimento;
- informação sobre as entidades com as quais compartilhamos seus dados;
- informação sobre a possibilidade de não fornecer consentimento e suas consequências;
- revogação do consentimento, quando essa for a base legal.
Basta escrever para privacidade@synthor.io. Responderemos nos prazos da LGPD. Podemos pedir informações adicionais para confirmar sua identidade antes de atender ao pedido — é uma proteção sua.
Se você for cliente final de um aplicativo construído por um cliente nosso, o pedido deve ser dirigido a ele, que é o Controlador daqueles dados. Se nos procurar, encaminharemos a solicitação.
Como excluir seus dados
Você pode solicitar a exclusão da sua conta e dos dados associados a qualquer momento. O passo a passo está na página dedicada:
Como solicitar a exclusão de dados
Também é possível escrever para privacidade@synthor.iocom o assunto “Exclusão de Dados”. Antes de pedir a exclusão, recomendamos exportar o código dos seus projetos — a remoção é definitiva.
O código é seu
O código-fonte pertence a você, e ele já está com você: os arquivos nascem e ficam na sua máquina. Não há exportação a pedir nem autorização a esperar, e encerrar a conta não apaga nada do seu projeto — o que acaba é o funcionamento do programa.
Isso é intencional: queremos que você fique porque o serviço é bom, não porque seus dados ficaram presos aqui.
Menores de idade
O Synthor é destinado a empresas e profissionais e não se dirige a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Se identificarmos um cadastro nessa condição, a conta será encerrada e os dados eliminados.
Mudanças nesta política
Podemos atualizar esta política para refletir mudanças no serviço, em fornecedores ou na legislação. A data da última atualização fica sempre no topo desta página.
Quando a mudança for relevante — por exemplo, uma nova finalidade de tratamento —, avisaremos você pelo e-mail cadastrado ou dentro da própria plataforma antes que ela passe a valer.
Definições
Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
Titular: a pessoa natural a quem se referem os dados pessoais.
Controlador: quem decide as finalidades e os meios do tratamento.
Operador: quem trata os dados em nome do Controlador, seguindo as instruções dele.
Tratamento: qualquer operação com dados pessoais — coleta, armazenamento, uso, compartilhamento, eliminação, entre outras.
Transferência internacional: envio de dados pessoais para país estrangeiro ou organismo internacional.
Contato e Encarregado (DPO)
Dúvidas, pedidos de acesso ou reclamações sobre privacidade podem ser enviados ao nosso Encarregado pelo tratamento de dados pessoais:
- E-mail: privacidade@synthor.io
- WhatsApp: +55 21 97985-8178
- Endereço: Av. Brig. Faria Lima, 1811, Sala 1119 — Jardim Paulistano — São Paulo/SP — CEP 01452-001
Synthor Tecnologia em Inteligência Artificial LTDA — CNPJ 62.147.365/0001-09.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).