Pular para o conteúdo
Syntax

Privacidade / preparação de lançamento

Política de Privacidade

Esta política explica como a Synthetix trata dados pessoais no blog público de IA e engenharia de software. Ela reflete o código e o plano de lançamento atuais: newsletter, contato, segurança, monitoramento de erros, hospedagem, serviços de banco de dados, controles de consentimento, GA4, AdSense e Web Vitals estão cobertos; uma CMP certificada pelo Google continua sendo requisito externo onde anúncios personalizados exigirem.

Última atualização: 2026-05-09Versão 1.3
Controlador
A Synthetix é operada por Bruno Brizolara. Solicitações de privacidade vão para hello@synthetix.ai.
Dados públicos ativos
Email e consentimento da newsletter, campos de contato, preferência de tema, logs técnicos e diagnósticos de erro.
Dados condicionados por consentimento
GA4 e AdSense carregam apenas após consentimento do visitante e configuração de ambiente de produção. Anúncios personalizados no EEE, Reino Unido e Suíça ainda exigem uma CMP certificada pelo Google.
Status de revisão
Este texto implementa a página; não é parecer jurídico nem certificação externa de conformidade.

01 / Controlador

Controlador e contato de privacidade

A Synthetix é uma publicação independente operada por Bruno Brizolara. Quando leis de privacidade usam termos como controlador, controller ou business, a Synthetix é a parte que decide por que o site público coleta e usa os dados descritos aqui.

Use hello@synthetix.ai para solicitações de acesso, eliminação, correção, portabilidade, oposição, opt-out, revogação de consentimento ou outras solicitações de privacidade. Se uma solicitação depender da sua jurisdição, verificação de identidade ou limites legais, ela será tratada conforme a regra aplicável e os dados que realmente mantemos.

02 / Dados

Dados que coletamos

Você pode ler o conteúdo público sem criar uma conta. O site público coleta dados apenas quando você envia um formulário, assina a newsletter, escolhe um tema, aciona verificações de segurança ou quando sistemas rotineiros de hospedagem e monitoramento de erros processam dados técnicos da requisição.

A autenticação administrativa é separada da leitura comum. Cookies do Supabase Auth podem ser usados em rotas de administração, mas leitores públicos são anônimos salvo quando enviam um formulário de contato ou newsletter.

  • Newsletter: endereço de email, locale, consentimento explícito, rótulo de origem, token de confirmação, token de cancelamento, status da assinatura e datas.
  • Formulário de contato: nome, email, assunto, mensagem, locale, token opcional do Cloudflare Turnstile e valores com hash de IP/user-agent para limite de uso e prevenção de abuso.
  • Preferências: o cookie bb_theme armazena apenas a preferência de tema claro ou escuro por um ano.
  • Diagnóstico: a Sentry pode receber eventos de erro, stack traces, URLs de requisição, detalhes de dispositivo/runtime e breadcrumbs. A app desativa PII por padrão e remove cabeçalhos sensíveis em eventos de servidor e edge.
  • Logs de hospedagem/API: a hospedagem web ativa e a Fly.io podem processar metadados de requisição como IP, rota, data, user agent e status de resposta quando o site estiver implantado.
  • Análise e anúncios: Google Analytics 4 e Google AdSense são condicionados por consentimento e exigem IDs de produção antes de carregar. Web Vitals é reportado sem definir cookies. Uma CMP certificada pelo Google continua necessária antes de veicular anúncios personalizados do Google para usuários do EEE, Reino Unido ou Suíça.

03 / Uso

Por que usamos dados

Usamos dados pessoais para operar o site, enviar e gerenciar assinaturas da newsletter, responder contatos, prevenir spam e abuso, manter seguro o acesso administrativo, diagnosticar erros, medir desempenho de lançamento e apoiar monetização quando anúncios e consentimento estiverem configurados.

Quando uma base legal é necessária, as bases prováveis são consentimento para assinaturas, análise opcional, personalização opcional de anúncios e cookies não essenciais; legítimo interesse para segurança, prevenção de abuso, diagnóstico de erros, confiabilidade do serviço e medição básica de audiência; contrato ou medidas pré-contratuais ao responder uma solicitação enviada por você; e obrigações legais quando uma lei exigir guardar ou revelar informações.

04 / Cookies

Cookies, consentimento, análise e anúncios

Hoje, a app pública usa o cookie bb_theme para preferência de tema e armazenamento próprio do navegador para escolhas de consentimento. Áreas administrativas e de autenticação podem usar cookies de sessão do Supabase. GA4 e AdSense não carregam até o visitante conceder o consentimento correspondente e os IDs de produção estarem configurados.

Antes de veicular anúncios personalizados do Google para usuários do EEE, Reino Unido ou Suíça, o plano de lançamento exige uma CMP certificada pelo Google e integrada ao Transparency and Consent Framework da IAB. As políticas do Google para publishers também exigem divulgação clara de que Google e outros provedores de tecnologia de anúncios podem usar cookies, web beacons, endereços IP ou outros identificadores quando anúncios são veiculados.

Se uma rede de anúncios que não seja Google ou um provedor adicional de tecnologia de anúncios do Google for habilitado, a CMP ou lista de fornecedores de produção deve identificar essa parte e esta política deve ser atualizada antes que esse provedor veicule anúncios.

Os controles de consentimento definem Google Consent Mode v2 como negado por padrão para armazenamento de análise, armazenamento de anúncios, dados de usuário de anúncios e personalização de anúncios; depois atualizam esses sinais conforme a escolha do visitante.

05 / Fornecedores

Fornecedores e transferências internacionais

A Synthetix depende de prestadores de serviço para hospedar o site, armazenar dados, enviar emails, monitorar erros, proteger formulários e, depois da configuração de lançamento, medir tráfego e veicular anúncios. Esses fornecedores podem tratar dados nos Estados Unidos ou em outras regiões.

Evitamos prometer um mecanismo específico de transferência salvo quando ele estiver confirmado para o fornecedor e a conta. O checklist de lançamento deve verificar termos de tratamento de dados, seleção de região, suboperadores e salvaguardas de transferência de cada fornecedor de produção antes da submissão ao AdSense.

06 / Direitos

Suas escolhas e direitos de privacidade

Dependendo de onde você mora, você pode ter direitos de saber quais dados são coletados, acessá-los, corrigi-los, eliminá-los, restringir ou se opor ao tratamento, retirar consentimento, solicitar portabilidade, optar por não participar de venda ou compartilhamento, limitar certos usos de dados sensíveis ou reclamar a uma autoridade de privacidade.

Emails de newsletter incluem um caminho de cancelamento. Configurações do navegador podem bloquear ou apagar cookies. Se uma camada de anúncios/CMP for habilitada, ela deve oferecer escolhas claras de consentimento e instruções de revogação para as regiões cobertas.

  • Direitos de tipo UE/Reino Unido incluem informação, acesso, retificação, apagamento, restrição, portabilidade, oposição e revogação válida do consentimento quando o consentimento for usado.
  • Direitos de tipo LGPD incluem confirmação, acesso, correção, anonimização/bloqueio/eliminação quando aplicável, portabilidade, informação sobre compartilhamento e revogação de consentimento quando o consentimento for usado.
  • Direitos de tipo Califórnia podem incluir saber, eliminação, correção, opt-out de venda ou compartilhamento, limitação do uso de informação sensível e não discriminação por exercer direitos.

07 / Retenção

Retenção e eliminação

Mantemos dados pessoais apenas pelo tempo necessário para a finalidade coletada, segurança, prevenção de abuso, obrigações legais, resolução de disputas ou uma necessidade operacional válida. A implementação atual não sustenta as antigas afirmações de retenção fixa que apareciam nesta página.

Links de confirmação de newsletter expiram na lógica da app depois de sete dias. Registros de assinatura são mantidos enquanto status e token de cancelamento forem necessários para gerenciar consentimento, entrega e supressão. Mensagens de contato e registros de diagnóstico devem ser eliminados ou anonimizados quando não forem mais necessários ou após solicitação válida de eliminação, salvo se houver exceção aplicável.

08 / Crianças

Privacidade de crianças

A Synthetix é uma publicação técnica geral para desenvolvedores e builders. Ela não é direcionada a crianças, e não coletamos intencionalmente dados pessoais de crianças. Se você acredita que uma criança forneceu dados pessoais, entre em contato por hello@synthetix.ai para que possamos revisar e eliminar quando apropriado.

09 / Alterações

Alterações

Podemos atualizar esta política quando funções do site, fornecedores, requisitos legais ou configuração de lançamento mudarem. A página manterá data e versão atualizadas para que leitores vejam quando a política mudou.

Categorias de dados e retenção

Categorias de dados e retenção
CategoriaDetalhesBase provávelRetenção
NewsletterEmail, locale, consentimento, fonte, token de confirmação, token de cancelamento, status e datas.Consentimento e operação do serviço.Mantido enquanto status de assinatura, cancelamento, supressão ou registros legais forem necessários; eliminado mediante solicitação válida quando possível.
ContatoNome, email, assunto, mensagem, locale, IP/user-agent com hash para limites, token opcional do Turnstile e datas.Responder sua solicitação, prevenção de abuso e segurança.Mantido enquanto pedido, moderação, prevenção de abuso ou necessidade legal persistir; eliminado ou anonimizado mediante solicitação válida quando possível.
Preferências e sessõesbb_theme guarda preferência claro/escuro. Áreas administrativas podem usar cookies do Supabase Auth.Funcionalidade do site e segurança administrativa.O cookie de tema dura um ano salvo se for apagado. Sessões admin seguem a configuração do Supabase/Auth.
Diagnóstico e logsEventos de erro, URLs de requisição, detalhes de dispositivo/runtime, metadados de rota, códigos de status e logs de hospedagem.Segurança, confiabilidade, depuração e prevenção de abuso.Mantido de acordo com configurações dos fornecedores de produção e removido quando não for mais necessário para esses fins.
Análise e anúnciosGA4, AdSense, identificadores de anúncios, registros de consentimento e sinais de CMP quando a configuração de lançamento os habilitar.Consentimento quando a lei exigir; legítimo interesse para medição limitada e não personalizada quando permitido.Seguirá as configurações de retenção do Google/CMP e as escolhas de consentimento do usuário.

Status de fornecedores

Status de fornecedores
FornecedorFunçãoStatusDados envolvidos
SupabaseBanco Postgres, storage e autenticação administrativa.Ativo na arquitetura da app.Registros de newsletter, mensagens de contato, dados de conteúdo gerado, objetos de storage e dados de sessão admin.
ResendEntrega de emails transacionais de newsletter e contato.Ativo quando o envio de emails está configurado.Email do destinatário, locale, URLs de confirmação e cancelamento, e dados de confirmação de contato.
SentryMonitoramento de erros web e API.Ativo apenas quando SENTRY_DSN ou NEXT_PUBLIC_SENTRY_DSN está configurado; não há DSN de fallback neste checkout.Detalhes de erro, stack traces, URLs, informação de dispositivo/runtime, breadcrumbs e cabeçalhos de requisição filtrados.
NetlifyHospedagem Next.js para o site público.Infraestrutura de lançamento, não provada como implantada neste checkout.Logs de requisição, localização derivada de IP, telemetria de deploy e metadados de edge/rede quando implantado.
Fly.ioHospedagem planejada para a API NestJS.Infraestrutura de lançamento, não provada como implantada neste checkout.Logs de requisição da API, IP, metadados de rota, logs de runtime e metadados de hospedagem quando implantado.
Cloudflare TurnstileDesafio opcional antiabuso para o formulário de contato.Carregado apenas quando existe site key do Turnstile e o formulário de contato recebe foco.Token do desafio e sinais técnicos do navegador usados para verificar o envio.
GoogleSearch Console, GA4, AdSense e suporte de CMP certificada pelo Google.GA4 e AdSense estão implementados como código público condicionado por consentimento. Search Console continua como configuração externa de conta. A CMP certificada continua externa para regiões publicitárias cobertas.Dados de desempenho em busca, eventos de análise, identificadores de anúncios, cookies/local storage, sinais de consentimento e dados de veiculação quando configurado.