01. Visão Geral e Escopo
Esta Política de Privacidade e Governança de Dados rege as operações de tratamento de dados pessoais e corporativos realizadas pela SynapsAI, plataforma mantida e operada por FCA TechNet. O presente documento estabelece nosso compromisso público e contratual com a segurança, transparência e estrita conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e as melhores práticas internacionais de governança algorítmica para sistemas corporativos de IA.
A SynapsAI atua predominantemente na qualidade de Operadora de Dados sob as instruções legítimas das empresas clientes (Controladoras), viabilizando integrações iPaaS, agentes corporativos autônomos e consultas analíticas em dados internos.
02. Garantia Inegociável de Não-Treinamento de Modelos
Reconhecendo a criticidade do sigilo comercial e a propriedade intelectual de nossos clientes, a SynapsAI estabelece uma diretriz técnica e jurídica categórica sobre o tratamento de prompts, arquivos técnicos e esquemas:
Nenhum dado, consulta analítica (Text-to-SQL), arquivo PDF/documental indexado em RAG, retorno de ERP ou histórico de conversas corporativas dos clientes da SynapsAI é ou jamais será utilizado para treinamento, fine-tuning, calibração ou aprimoramento de modelos fundacionais públicos ou de terceiros. As requisições inferenciais ocorrem em ambientes privados e isolados de execução, sendo processadas exclusivamente em memória volátil durante o ciclo de atendimento da solicitação.
Os clientes mantêm a titularidade absoluta e inalienável de todos os dados de entrada (*inputs*), regras operacionais, esquemas de banco de dados e respostas geradas (*outputs*).
03. Isolamento Arquitetural & Criptografia
Para assegurar que dados de diferentes organizações permaneçam estanques e protegidos contra vazamentos acidentais ou acessos não autorizados, a infraestrutura da SynapsAI foi desenhada sob os seguintes preceitos:
- Arquitetura Schema-per-Merchant: Cada organização contratante opera em um schema de banco de dados estritamente isolado no PostgreSQL corporativo. Não há agregação em repositórios comuns de dados transacionais.
- Criptografia Ponta a Ponta: Todos os dados em repouso são protegidos com padrão AES-256, enquanto o tráfego em trânsito utiliza exclusivamente protocolos criptográficos TLS 1.3 com certificados de alta segurança.
- Rede Privada Dedicada (VPC): Os nós de computação e microsserviços operam em redes virtuais privadas, sem portas expostas diretamente à internet pública e com rígido controle de listas de acesso (ACL) e políticas de firewall.
- Soberania Geográfica dos Dados: Os servidores e repositórios de dados primários estão alocados em data centers de padrão Tier III localizados em território nacional (São Paulo, Brasil).
04. Categorias de Dados Tratados e Finalidades
A SynapsAI coleta e trata dados apenas na medida estritamente necessária para a prestação dos serviços contratados:
- Dados de Gestão de Contas: Nome completo, e-mail corporativo, telefone e cargo dos administradores e usuários credenciados, utilizados para controle de acesso por papéis (RBAC), autenticação multifator (MFA) e emissão de relatórios corporativos.
- Dados Corporativos Conectados: Registros e metadados provenientes de ERPs, CRMs e documentos técnicos carregados ativamente pelo cliente. O processamento ocorre exclusivamente para execução de buscas semânticas (RAG) e conversão determinística em SQL.
- Metadados Técnicos de Telemetria: Endereço IP institucional, identificadores de requisição (*request_id*), tempo de resposta, taxa de compressão de tokens (tecnologia TOON) e logs de verificação de precisão (Grounding Check).
05. Bases Legais para o Tratamento (Art. 7º da LGPD)
Todo tratamento de dados pessoais executado pela SynapsAI está respaldado por hipóteses legais autorizadoras da LGPD:
- Execução de Contrato (Art. 7º, V): Tratamento necessário para viabilizar a disponibilização dos serviços de IA corporativa, faturamento e suporte técnico estipulados no Acordo de Nível de Serviço (SLA).
- Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II): Manutenção de registros de conexão e acesso à aplicação pelo prazo previsto no Marco Civil da Internet (Lei 12.965/2014) e normas de governança fiscal.
- Legítimo Interesse Corporativo (Art. 7º, IX): Prevenção a fraudes, monitoramento de ataques cibernéticos, auditoria interna de latência e garantia da resiliência operacional da plataforma.
06. Retenção, Expiração e Descarte Seguro
Os dados pessoais e corporativos são mantidos apenas pelo período necessário para atender às finalidades de negócio contratadas ou para satisfazer prazos regulatórios:
- Dados de Navegação e Sessão: Descartados ou anonimizados após o término da sessão ou cumprimento de requisitos de log de auditoria.
- Logs de Telemetria do Grounding Check: Armazenados pelo prazo padrão de 90 (noventa) dias para fins de auditoria e validação estatística de exatidão matemática, sendo posteriormente expurgados de forma automatizada.
- Encerramento de Contrato: Mediante rescisão ou término da vigência contratual, o cliente pode solicitar a extração completa de seus dados em formatos interoperáveis e o subsequente expurgo seguro (eliminação criptográfica) dos registros em até 30 (trinta) dias.
07. Direitos dos Titulares de Dados (Art. 18 da LGPD)
Em observância ao Artigo 18 da LGPD, a SynapsAI disponibiliza mecanismos céleres para que os titulares de dados exerçam seus direitos fundamentais perante a organização:
- Confirmação da existência de tratamento e acesso transparente aos dados cadastrais;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- Portabilidade dos dados a outro fornecedor de serviço, mediante requisição expressa;
- Informações detalhadas sobre entidades com as quais os dados tenham sido eventualmente compartilhados;
- Revogação de consentimentos previamente concedidos, quando aplicável.
08. Trilhas de Auditoria e Governança Algorítmica
Em consonância com as diretrizes do Marco Regulatório Brasileiro de Inteligência Artificial e a norma ISO/IEC 42001 (Sistemas de Gestão de IA), a SynapsAI provê rastreabilidade completa para cada interação corporativa:
Cada consulta respondida pelo agente acompanha telemetria de Grounding Check, indicando as tabelas e documentos utilizados como evidência, o índice de similaridade vetorial e a garantia determinística da resposta. Essa arquitetura assegura transparência auditável para comitês de compliance, jurídicos e auditorias externas.
09. Encarregado pelo Tratamento de Dados (DPO) & Contato
Para o envio de notificações legais, dúvidas sobre esta política, requisições de titulares ou alinhamentos de segurança da informação, disponibilizamos nosso canal institucional direto com o Encarregado de Dados (DPO):
Encarregado (DPO): Equipe de Segurança & Compliance SynapsAI
E-mail direto: dpo@synapsai.com.br
Contato Institucional Geral: contato@synapsai.com.br
Entidade Operadora: FCA TechNet – Soluções Tecnológicas
Endereço: São Paulo, SP – Brasil