Voltar ao início

Política de Privacidade

Última atualização: 22 de setembro de 2026

Esta Política de Privacidade descreve como o Sinapse coleta, usa, armazena e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018).

1. Controlador dos Dados

O Sinapse é o controlador dos dados pessoais coletados através de nossa plataforma. Para questões relacionadas à privacidade, entre em contato através do email: rogerio@origem.digital

2. Dados que Coletamos

2.1 Dados fornecidos por você

  • Dados de cadastro: nome, email, senha (armazenada de forma criptografada), telefone
  • Dados da empresa: razão social, CNPJ, endereço
  • Dados de pagamento: processados pela Stripe (não armazenamos dados de cartão)

2.2 Dados obtidos de integrações

O Sinapse só acessa dados de terceiros quando você autoriza a conexão, pelo fluxo OAuth da própria plataforma (sua senha nunca passa pelo Sinapse). Você pode revogar a autorização a qualquer momento, em Configurações → Integrações ou diretamente na plataforma.

  • Bling ERP: produtos, estoque, pedidos, notas fiscais, contatos e financeiro da sua conta, conforme as operações que você pede à sua IA; mantemos um cache dos últimos 12 meses de pedidos e contas a receber para responder análises em segundos.
  • Marketplaces (Shopee, Mercado Livre, Shein): pedidos, vendas, repasses, taxas e dados de envio.
  • Meta (Facebook e Instagram Ads): lista das contas de anúncios e páginas que você administra, campanhas, conjuntos, anúncios, públicos, pixels e métricas de desempenho. Usamos as permissões ads_management, ads_read, business_management, pages_show_list e pages_read_engagement exclusivamente para executar, na sua conta, as ações que você solicita ao seu assistente de IA. Não acessamos dados pessoais de usuários do Facebook ou do Instagram além do seu próprio perfil de administrador.
  • Google (Google Ads e, quando autorizado, Merchant Center, Google Analytics, Search Console e Google Drive): contas, campanhas, palavras-chave, anúncios, conversões e relatórios; no Drive, apenas arquivos criados pelo próprio Sinapse. O uso dos dados obtidos de APIs do Google obedece à Política de Dados do Usuário dos Serviços de API do Google, inclusive os requisitos de uso limitado.
  • Tokens de acesso de todas as integrações, armazenados criptografados (AES-256-GCM) e usados somente para as chamadas que você origina.

Os dados de integrações são tratados exclusivamente para prestar o serviço à sua organização. Não os usamos para publicidade própria, não os vendemos e não os compartilhamos com outros clientes; modelos de IA de terceiros recebem apenas o que o seu assistente solicita durante a conversa que você conduz.

2.3 Dados coletados automaticamente

  • Endereço IP
  • Tipo de navegador e dispositivo
  • Páginas acessadas e ações realizadas
  • Data e hora de acesso

3. Finalidades do Tratamento

Utilizamos seus dados para:

  • Prestação do serviço: processar suas integrações, gerar relatórios, realizar conciliações
  • Comunicação: enviar notificações sobre sua conta, atualizações e suporte
  • Cobrança: processar pagamentos e gerenciar sua assinatura
  • Segurança: detectar e prevenir fraudes, proteger nossa infraestrutura
  • Melhoria do serviço: analisar uso e desenvolver novos recursos
  • Cumprimento legal: atender obrigações legais e regulatórias

4. Base Legal para Tratamento

O tratamento de seus dados está fundamentado nas seguintes bases legais da LGPD:

  • Execução de contrato: para fornecer os serviços contratados
  • Consentimento: quando você autoriza integrações com terceiros
  • Interesse legítimo: para melhorias no serviço e segurança
  • Cumprimento de obrigação legal: quando exigido por lei

5. Compartilhamento de Dados

Podemos compartilhar seus dados com:

  • Processadores de pagamento: Stripe, para processar transações
  • Marketplaces integrados: conforme necessário para a integração
  • Plataformas de anúncios: Meta e Google, apenas para executar na sua conta as ações que você solicita
  • Provedores de infraestrutura: Render (hospedagem da aplicação, EUA), Supabase (banco de dados, EUA) e Cloudflare (DNS e proxy)
  • Assistentes de IA: o provedor do assistente que você conecta (Anthropic, OpenAI ou outro) recebe os dados que o seu próprio pedido faz o Sinapse devolver
  • Autoridades: quando exigido por lei ou ordem judicial

Não vendemos, alugamos ou compartilhamos seus dados com terceiros para fins de marketing.

6. Transferência Internacional

Alguns de nossos prestadores de serviços podem estar localizados fora do Brasil. Nesses casos, garantimos que a transferência seja realizada em conformidade com a LGPD, através de cláusulas contratuais padrão ou certificações adequadas.

7. Segurança dos Dados

Implementamos medidas técnicas e organizacionais para proteger seus dados:

  • Criptografia AES-256 para dados sensíveis
  • Criptografia em trânsito (HTTPS/TLS)
  • Senhas armazenadas com hash bcrypt
  • Controle de acesso baseado em funções
  • Logs de auditoria para rastreamento de ações
  • Backups automáticos e redundância de dados

8. Retenção de Dados

Mantemos seus dados enquanto sua conta estiver ativa ou conforme necessário para fornecer nossos serviços. Após o encerramento da conta:

  • Dados operacionais: excluídos em até 30 dias
  • Dados fiscais e financeiros: retidos por 5 anos (obrigação legal)
  • Logs de auditoria: retidos por 1 ano
  • Backups: removidos em até 90 dias

9. Seus Direitos (LGPD)

Como titular dos dados, você tem direito a:

  • Confirmação e acesso: saber se tratamos seus dados e acessá-los
  • Correção: corrigir dados incompletos, inexatos ou desatualizados
  • Anonimização ou eliminação: solicitar anonimização ou exclusão de dados desnecessários
  • Portabilidade: receber seus dados em formato estruturado
  • Informação sobre compartilhamento: saber com quem compartilhamos seus dados
  • Revogação do consentimento: retirar consentimento a qualquer momento
  • Oposição: opor-se a tratamento realizado com base em interesse legítimo

Para exercer seus direitos, envie uma solicitação para: rogerio@origem.digital

10. Cookies

Utilizamos cookies essenciais para:

  • Manter sua sessão de login
  • Lembrar suas preferências
  • Garantir a segurança do sistema

Não utilizamos cookies de rastreamento ou publicidade. Os cookies essenciais não podem ser desabilitados, pois são necessários para o funcionamento do serviço.

11. Menores de Idade

O Sinapse é destinado a empresas e profissionais. Não coletamos intencionalmente dados de menores de 18 anos. Se tomarmos conhecimento de dados de menores, eles serão excluídos imediatamente.

12. Alterações nesta Política

Podemos atualizar esta Política periodicamente. Alterações significativas serão comunicadas por email ou através da plataforma. Recomendamos revisar esta página regularmente.

13. Encarregado de Dados (DPO)

Para questões relacionadas à proteção de dados, você pode entrar em contato com nosso Encarregado de Proteção de Dados:

  • Email: rogerio@origem.digital

14. Autoridade Nacional de Proteção de Dados

Caso não esteja satisfeito com nossa resposta, você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD):

15. Exclusão de dados e revogação de acessos

Você pode desconectar qualquer integração (Bling, marketplaces, Meta, Google) em Configurações → Integrações: os tokens são invalidados na hora. Para excluir a conta e todos os dados da sua organização, inclusive os obtidos de integrações, siga as instruções em sinapse.origem.digital/exclusao-de-dados. A exclusão é concluída em até 30 dias e confirmada por e-mail.

16. Contato

Para dúvidas sobre esta Política de Privacidade:

  • Email geral: rogerio@origem.digital
  • Privacidade: rogerio@origem.digital

Ao utilizar o Sinapse, você confirma que leu e compreendeu esta Política de Privacidade.