SynapsAI
Início Termos de Uso Agendar Demo
Início Institucional Política de Privacidade
Conformidade Integral com a LGPD (Lei nº 13.709/2018)

Política de Privacidade & Governança de Dados

A SynapsAI, operada por FCA TechNet, implementa os mais elevados padrões de segurança da informação, isolamento criptográfico e governança algorítmica para salvaguardar a integridade e a soberania dos dados de sua organização.

Última atualização: Setembro de 2026
Versão: 2.4 Enterprise
Isolamento: Schema-per-Merchant Criptografado
DPO Encarregado: dpo@synapsai.com.br
Seções do Documento
1. Visão Geral e Escopo 2. Garantia de Não-Treinamento 3. Isolamento e Criptografia 4. Dados Tratados e Coleta 5. Bases Legais (LGPD) 6. Retenção e Descarte 7. Direitos dos Titulares 8. Auditoria e Telemetria 9. Contato do DPO

Soberania de Dados

Seus dados operacionais e de ERP nunca são compartilhados ou submetidos a provedores públicos para treinamento.

Ler Cláusula de Treinamento

Canal do DPO

Dúvidas, solicitações de exclusão ou requisições de titulares sob o Art. 18 da LGPD:

dpo@synapsai.com.br

01. Visão Geral e Escopo

Esta Política de Privacidade e Governança de Dados rege as operações de tratamento de dados pessoais e corporativos realizadas pela SynapsAI, plataforma mantida e operada por FCA TechNet. O presente documento estabelece nosso compromisso público e contratual com a segurança, transparência e estrita conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e as melhores práticas internacionais de governança algorítmica para sistemas corporativos de IA.

A SynapsAI atua predominantemente na qualidade de Operadora de Dados sob as instruções legítimas das empresas clientes (Controladoras), viabilizando integrações iPaaS, agentes corporativos autônomos e consultas analíticas em dados internos.

02. Garantia Inegociável de Não-Treinamento de Modelos

Reconhecendo a criticidade do sigilo comercial e a propriedade intelectual de nossos clientes, a SynapsAI estabelece uma diretriz técnica e jurídica categórica sobre o tratamento de prompts, arquivos técnicos e esquemas:

Cláusula de Não-Uso de Dados para Treinamento (Zero Third-Party Training Guarantee)

Nenhum dado, consulta analítica (Text-to-SQL), arquivo PDF/documental indexado em RAG, retorno de ERP ou histórico de conversas corporativas dos clientes da SynapsAI é ou jamais será utilizado para treinamento, fine-tuning, calibração ou aprimoramento de modelos fundacionais públicos ou de terceiros. As requisições inferenciais ocorrem em ambientes privados e isolados de execução, sendo processadas exclusivamente em memória volátil durante o ciclo de atendimento da solicitação.

Os clientes mantêm a titularidade absoluta e inalienável de todos os dados de entrada (*inputs*), regras operacionais, esquemas de banco de dados e respostas geradas (*outputs*).

03. Isolamento Arquitetural & Criptografia

Para assegurar que dados de diferentes organizações permaneçam estanques e protegidos contra vazamentos acidentais ou acessos não autorizados, a infraestrutura da SynapsAI foi desenhada sob os seguintes preceitos:

  • Arquitetura Schema-per-Merchant: Cada organização contratante opera em um schema de banco de dados estritamente isolado no PostgreSQL corporativo. Não há agregação em repositórios comuns de dados transacionais.
  • Criptografia Ponta a Ponta: Todos os dados em repouso são protegidos com padrão AES-256, enquanto o tráfego em trânsito utiliza exclusivamente protocolos criptográficos TLS 1.3 com certificados de alta segurança.
  • Rede Privada Dedicada (VPC): Os nós de computação e microsserviços operam em redes virtuais privadas, sem portas expostas diretamente à internet pública e com rígido controle de listas de acesso (ACL) e políticas de firewall.
  • Soberania Geográfica dos Dados: Os servidores e repositórios de dados primários estão alocados em data centers de padrão Tier III localizados em território nacional (São Paulo, Brasil).

04. Categorias de Dados Tratados e Finalidades

A SynapsAI coleta e trata dados apenas na medida estritamente necessária para a prestação dos serviços contratados:

  • Dados de Gestão de Contas: Nome completo, e-mail corporativo, telefone e cargo dos administradores e usuários credenciados, utilizados para controle de acesso por papéis (RBAC), autenticação multifator (MFA) e emissão de relatórios corporativos.
  • Dados Corporativos Conectados: Registros e metadados provenientes de ERPs, CRMs e documentos técnicos carregados ativamente pelo cliente. O processamento ocorre exclusivamente para execução de buscas semânticas (RAG) e conversão determinística em SQL.
  • Metadados Técnicos de Telemetria: Endereço IP institucional, identificadores de requisição (*request_id*), tempo de resposta, taxa de compressão de tokens (tecnologia TOON) e logs de verificação de precisão (Grounding Check).

05. Bases Legais para o Tratamento (Art. 7º da LGPD)

Todo tratamento de dados pessoais executado pela SynapsAI está respaldado por hipóteses legais autorizadoras da LGPD:

  • Execução de Contrato (Art. 7º, V): Tratamento necessário para viabilizar a disponibilização dos serviços de IA corporativa, faturamento e suporte técnico estipulados no Acordo de Nível de Serviço (SLA).
  • Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II): Manutenção de registros de conexão e acesso à aplicação pelo prazo previsto no Marco Civil da Internet (Lei 12.965/2014) e normas de governança fiscal.
  • Legítimo Interesse Corporativo (Art. 7º, IX): Prevenção a fraudes, monitoramento de ataques cibernéticos, auditoria interna de latência e garantia da resiliência operacional da plataforma.

06. Retenção, Expiração e Descarte Seguro

Os dados pessoais e corporativos são mantidos apenas pelo período necessário para atender às finalidades de negócio contratadas ou para satisfazer prazos regulatórios:

  • Dados de Navegação e Sessão: Descartados ou anonimizados após o término da sessão ou cumprimento de requisitos de log de auditoria.
  • Logs de Telemetria do Grounding Check: Armazenados pelo prazo padrão de 90 (noventa) dias para fins de auditoria e validação estatística de exatidão matemática, sendo posteriormente expurgados de forma automatizada.
  • Encerramento de Contrato: Mediante rescisão ou término da vigência contratual, o cliente pode solicitar a extração completa de seus dados em formatos interoperáveis e o subsequente expurgo seguro (eliminação criptográfica) dos registros em até 30 (trinta) dias.

07. Direitos dos Titulares de Dados (Art. 18 da LGPD)

Em observância ao Artigo 18 da LGPD, a SynapsAI disponibiliza mecanismos céleres para que os titulares de dados exerçam seus direitos fundamentais perante a organização:

  • Confirmação da existência de tratamento e acesso transparente aos dados cadastrais;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • Portabilidade dos dados a outro fornecedor de serviço, mediante requisição expressa;
  • Informações detalhadas sobre entidades com as quais os dados tenham sido eventualmente compartilhados;
  • Revogação de consentimentos previamente concedidos, quando aplicável.

08. Trilhas de Auditoria e Governança Algorítmica

Em consonância com as diretrizes do Marco Regulatório Brasileiro de Inteligência Artificial e a norma ISO/IEC 42001 (Sistemas de Gestão de IA), a SynapsAI provê rastreabilidade completa para cada interação corporativa:

Cada consulta respondida pelo agente acompanha telemetria de Grounding Check, indicando as tabelas e documentos utilizados como evidência, o índice de similaridade vetorial e a garantia determinística da resposta. Essa arquitetura assegura transparência auditável para comitês de compliance, jurídicos e auditorias externas.

09. Encarregado pelo Tratamento de Dados (DPO) & Contato

Para o envio de notificações legais, dúvidas sobre esta política, requisições de titulares ou alinhamentos de segurança da informação, disponibilizamos nosso canal institucional direto com o Encarregado de Dados (DPO):

Canal Oficial de Privacidade e Segurança

Encarregado (DPO): Equipe de Segurança & Compliance SynapsAI
E-mail direto: dpo@synapsai.com.br
Contato Institucional Geral: contato@synapsai.com.br
Entidade Operadora: FCA TechNet – Soluções Tecnológicas
Endereço: São Paulo, SP – Brasil

SynapsAI

Plataforma enterprise de inteligência de dados e iPaaS corporativo. Precisão matemática, dados auditados e governança total.

Produto

Arquitetura Setores Segurança FAQ

Institucional

Política de Privacidade Termos de Uso contato@synapsai.com.br

Acesso

Chat Corporativo Console Admin

© 2026 SynapsAI – FCA TechNet. Todos os direitos reservados.

Private Cloud Enterprise  |  LGPD Compliant  |  Dados no Brasil