Política de Privacidade
Última atualização: setembro de 2026
1. Quais dados coletamos
Coletamos o mínimo necessário para o serviço funcionar. Nos nossos servidores ficam apenas:
- E-mail: para criar e acessar sua conta (autenticação).
- Login com Google (opcional): se você entrar com o Google, recebemos do Google apenas seu e-mail e nome de perfil, usados só para autenticação. Não acessamos contatos, arquivos nem qualquer outro dado da sua conta Google.
- Sua carteira: os ativos, quantidades, preços e instituições que você cadastra, e uma foto diária do valor total da carteira (usada só para desenhar o seu gráfico de evolução do patrimônio).
- E-mail do resumo semanal (opcional): se você ativar o resumo por e-mail, guardamos seu e-mail para esse envio; toda mensagem traz link de descadastro e você pode sair a qualquer momento.
- Dados técnicos: informações básicas de uso e segurança (ex.: endereço IP para rate limit e prevenção de abuso), via logs do nosso provedor.
- Uso de IA: a quantidade de análises de IA que você gera por mês, só para aplicar o limite justo de uso. Guardamos o número, nunca o conteúdo.
- Assinatura (apenas se você assinar o Premium): o status do seu plano, a forma de pagamento escolhida, o valor e a data do próximo vencimento.
- Convite ou vaga de fundador (só se você usar): se você resgatar um código de convite ou ocupar uma das vagas de fundador, guardamos o vínculo entre a sua conta e o código/vaga, com a data.
Sobre o pagamento: quem processa a cobrança é o Asaas, instituição de pagamento regulada pelo Banco Central. Ao assinar, pedimos seu CPF ou CNPJ porque o Asaas precisa dele para emitir a cobrança; esse documento é enviado ao Asaas e não é armazenado nos nossos servidores. Os dados do seu cartão são digitados no ambiente do próprio Asaas e nunca passam pelo Synesis: não vemos, não recebemos e não guardamos número de cartão ou dados bancários.
Já a watchlist, metas, convicções, notas, alertas, diário e transações ficam guardados somente no seu navegador (armazenamento local): nós não gravamos nada disso nos nossos servidores: se você limpar o navegador, some (por isso existe o botão de baixar um backup em Configurações).
Uma exceção que precisa estar escrita: quando você pede uma leitura de IA sobre um desses itens (por exemplo "analisar meu diário", "conferir minhas convicções" ou o diagnóstico das suas transações), o conteúdo daquele item sai do seu navegador, passa pelo nosso servidor e vai ao provedor de IA só para gerar aquela resposta; não é gravado no nosso banco de dados nem nos nossos registros técnicos. Sem esse clique, esse conteúdo não sai do seu aparelho. Detalhe na seção 5.
No modo demonstração (sem conta), os ativos que você digita também ficam apenas no seu navegador. Não coletamos nome civil, endereço, telefone, data de nascimento nem documentos de identidade.
2. Para que usamos e com qual base legal
Usamos seus dados exclusivamente para exibir e analisar o seu portfólio, gerar os insights/relatórios e melhorar o serviço. As bases legais (LGPD, art. 7º), e o que cada uma cobre:
- Execução do contrato: o essencial: manter sua conta, guardar sua carteira, cruzar com o dado público e mostrar o resultado. É o serviço que você pediu.
- Legítimo interesse: segurança e prevenção de abuso: limite de requisições por endereço IP e a trilha de auditoria dos eventos de assinatura e de conta (seção 8).
- Consentimento: o que é opcional e você liga por conta própria: o resumo semanal por e-mail (com descadastro em toda mensagem) e o envio do seu texto à IA, que só acontece quando você clica em analisar (seção 5).
Não vendemos seus dados nem os usamos para marketing de terceiros.
3. Com quem compartilhamos (operadores)
Para operar, usamos prestadores que processam dados em nosso nome:
- Supabase: banco de dados e autenticação (armazena e-mail e carteira).
- Vercel: hospedagem do aplicativo e métricas de uso anônimas e agregadas (Vercel Analytics: quais páginas são visitadas e quantas vezes, sem cookies e sem identificar você; não sabemos "quem" visitou, só "quantos").
- Anthropic (Claude): gera as análises por IA; recebe o contexto do portfólio (ativos e valores) e, quando você pede uma leitura específica, o texto daquele item: a pergunta que você digitou no chat, a entrada do diário, a tese de convicção, a nota da watchlist ou o histórico de transações. Nunca recebe seu e-mail nem o identificador da sua conta. Servidores nos EUA (transferência internacional; ver seção 4).
- Asaas: processa os pagamentos da assinatura (quando ativa); recebe seu e-mail (usado também como nome do cliente lá), o CPF ou CNPJ que você digita no checkout e um identificador da sua conta no Synesis. Empresa brasileira.
- Resend: envia os e-mails do produto, como o resumo semanal (quando ativo); recebe seu e-mail e o conteúdo da mensagem, que, no resumo semanal, inclui os códigos dos ativos da sua carteira. Servidores nos EUA (transferência internacional; ver seção 4).
- Google: só se você escolher entrar com o Google: o login acontece no ambiente do Google, que fica sabendo que você entrou no Synesis e nos devolve seu e-mail e nome de perfil. Servidores nos EUA (transferência internacional; ver seção 4).
As fontes públicas de mercado (Yahoo Finance, CoinGecko, Banco Central, SEC, CVM e as demais listadas em Créditos e Fontes) são consultadas pelo nosso servidor, nunca pelo seu navegador. Elas recebem o código do ativo que precisa de cotação (ex.: PETR4); não recebem seu e-mail, sua conta, quantidades nem valores, e não têm como saber que a consulta é sua.
4. Transferência internacional
Dos prestadores da seção 3, o Asaas é brasileiro. Os demais (Supabase, Vercel, Anthropic, Resend e Google) são empresas estrangeiras e processam dados fora do Brasil (tipicamente em servidores nos Estados Unidos). Essas transferências se apoiam em salvaguardas contratuais firmadas com cada prestador, nos termos dos arts. 33 e seguintes da LGPD, que o obrigam a proteger seus dados no nível exigido pela lei brasileira.
5. Inteligência artificial
Quem gera as análises é a Anthropic (Claude). O que sai daqui em cada pedido:
- o contexto do seu portfólio (ativos e valores): é o que faz a resposta falar dos seus números, e não de exemplos genéricos;
- e, quando o pedido é sobre algo que você escreveu, o texto daquele item: a pergunta digitada no chat, a entrada do diário, a tese de convicção, a nota da watchlist ou o histórico de transações.
Isso é enviado apenas para produzir aquela resposta. O conteúdo não é gravado nem no nosso banco de dados nem nos nossos registros técnicos; do lado do Synesis fica só a contagem de quantas análises você gerou no mês (seção 1). Como o texto sai do seu aparelho, recomendamos não escrever no diário, nas notas ou no chat dados pessoais sensíveis (seus ou de terceiros) que não sejam necessários para a análise.
6. Cotações e dados de mercado
Preços, carteiras de fundos e indicadores vêm de fontes públicas: SEC, CVM, Banco Central, FINRA, Congresso dos EUA, Yahoo Finance, CoinGecko e outras. A lista completa, com a defasagem real de cada fonte, está em Créditos e Fontes. Esses dados podem conter imprecisões ou defasagem e são exibidos a título informativo.
7. Armazenamento local e cookies
Usamos armazenamento local do navegador (localStorage/sessionStorage, incluindo o token de sessão do login) para o app funcionar: preferências, modo demo, alertas, diário, transações, metas, convicções, watchlist e histórico. O app também instala um service worker, que guarda no navegador apenas arquivos do próprio site (ícones, fontes, a página de "sem conexão") para abrir mais rápido e funcionar offline; ele nunca guarda dado de mercado nem resposta de IA. Não usamos cookies de publicidade nem rastreadores de terceiros. Você pode limpar tudo isso nas configurações do navegador: isso encerra a sessão e apaga o que só existia aqui (diário, transações, metas, convicções, watchlist e alertas), então faça o backup em Configurações antes.
8. Retenção
Mantemos seus dados enquanto sua conta existir. Ao excluir a conta, apagamos na hora o seu cadastro, a sua carteira, o histórico de patrimônio, a assinatura e a inscrição no resumo semanal. Duas coisas continuam existindo depois disso, e é justo que você saiba:
- Uma trilha de auditoria guarda os eventos de segurança e de cobrança da conta (criação, entradas e tentativas de entrada recusadas, troca de senha, ativação ou remoção do 2FA, exportação da própria carteira, virou Premium, cancelou, foi excluída), com data e o identificador interno da conta, por 18 meses — prazo que cobre a guarda de registros do Marco Civil (6 meses) e o de contestação de cobrança; passado isso, a linha é apagada. Guarda o fato e a hora: sem e-mail, sem senha, sem carteira, sem nada que você tenha escrito (numa exportação, por exemplo, fica registrado o formato e quantas linhas saíram, nunca o conteúdo). Ela existe para provar o que aconteceu numa disputa ("cancelei e continuaram cobrando", "não fui eu quem apagou", "alguém entrou na minha conta") e é somente-adição: nem nós conseguimos reescrevê-la.
- O cadastro no Asaas (nome, e-mail e CPF/CNPJ do pagador, se você chegou a assinar) fica com o Asaas, que é instituição de pagamento e tem obrigações próprias de guarda fiscal e regulatória. Nós cancelamos a assinatura antes de apagar sua conta, para não sobrar cobrança; a exclusão desse cadastro lá é com eles, e o contato abaixo ajuda a encaminhar.
Registros técnicos do provedor de hospedagem (como endereço IP em logs de acesso) seguem a política de retenção do próprio provedor.
9. Seus direitos (LGPD)
Conforme a Lei 13.709/2018, você pode solicitar acesso, correção, portabilidade, anonimização ou exclusão dos seus dados, e revogar consentimento a qualquer momento.
Exclusão: self-service. Em Configurações → Zona de perigo → Excluir minha conta, seus dados são apagados na hora e de forma irreversível, com as duas ressalvas descritas na seção 8 (e eventuais cópias de segurança de rotina do banco, que expiram e são descartadas sozinhas em poucas semanas). Não precisa pedir por e-mail nem esperar.
Acesso e portabilidade: self-service. A carteira está sempre visível e editável na tela, e em Configurações há o botão de baixar um backup (arquivo aberto, legível em qualquer editor de texto) com o diário, as transações, as metas, a watchlist, as convicções, os alertas e o histórico local de patrimônio. Para os demais direitos, use o contato abaixo.
10. Segurança
Adotamos medidas técnicas razoáveis: criptografia em trânsito (HTTPS), isolamento por usuário no banco (Row Level Security), e controle de acesso por autenticação. Nenhum sistema é 100% seguro; recomendamos cautela com os dados que você insere e o uso de uma senha forte e exclusiva.
11. Menores de idade
O Synesis é destinado a maiores de 18 anos. O serviço trata de mercado de capitais e pressupõe capacidade civil plena para abrir e manter conta em instituições financeiras; por isso não direcionamos o produto a crianças nem a adolescentes, e não coletamos dados de forma consciente de quem tenha menos de 18 anos.
Se tomarmos conhecimento de que uma conta foi criada por um menor de idade, ela será encerrada e os dados apagados. Se você é responsável e acredita que um menor sob sua guarda criou uma conta, escreva para o contato da seção abaixo e resolvemos sem burocracia.
12. Contato e encarregado
Para solicitações de privacidade (LGPD) ou dúvidas, fale com o encarregado pelo tratamento de dados pelo e-mail synesisbr@gmail.com (canal principal) ou pelo Instagram @synesis.br (secundário).
Este é um documento modelo, fornecido para fins de transparência inicial. Recomenda-se revisão por um advogado antes de um lançamento comercial.
Termos de Uso →Créditos e Fontes →Manifesto de Transparência →