Privacidade / preparação de lançamento
Política de Privacidade
Esta política explica como a Synthetix trata dados pessoais no blog público de IA e engenharia de software. Ela reflete o código e o plano de lançamento atuais: newsletter, contato, segurança, monitoramento de erros, hospedagem, serviços de banco de dados, controles de consentimento, GA4, AdSense e Web Vitals estão cobertos; uma CMP certificada pelo Google continua sendo requisito externo onde anúncios personalizados exigirem.
- Controlador
- A Synthetix é operada por Bruno Brizolara. Solicitações de privacidade vão para hello@synthetix.ai.
- Dados públicos ativos
- Email e consentimento da newsletter, campos de contato, preferência de tema, logs técnicos e diagnósticos de erro.
- Dados condicionados por consentimento
- GA4 e AdSense carregam apenas após consentimento do visitante e configuração de ambiente de produção. Anúncios personalizados no EEE, Reino Unido e Suíça ainda exigem uma CMP certificada pelo Google.
- Status de revisão
- Este texto implementa a página; não é parecer jurídico nem certificação externa de conformidade.
01 / Controlador
Controlador e contato de privacidade
A Synthetix é uma publicação independente operada por Bruno Brizolara. Quando leis de privacidade usam termos como controlador, controller ou business, a Synthetix é a parte que decide por que o site público coleta e usa os dados descritos aqui.
Use hello@synthetix.ai para solicitações de acesso, eliminação, correção, portabilidade, oposição, opt-out, revogação de consentimento ou outras solicitações de privacidade. Se uma solicitação depender da sua jurisdição, verificação de identidade ou limites legais, ela será tratada conforme a regra aplicável e os dados que realmente mantemos.
02 / Dados
Dados que coletamos
Você pode ler o conteúdo público sem criar uma conta. O site público coleta dados apenas quando você envia um formulário, assina a newsletter, escolhe um tema, aciona verificações de segurança ou quando sistemas rotineiros de hospedagem e monitoramento de erros processam dados técnicos da requisição.
A autenticação administrativa é separada da leitura comum. Cookies do Supabase Auth podem ser usados em rotas de administração, mas leitores públicos são anônimos salvo quando enviam um formulário de contato ou newsletter.
- Newsletter: endereço de email, locale, consentimento explícito, rótulo de origem, token de confirmação, token de cancelamento, status da assinatura e datas.
- Formulário de contato: nome, email, assunto, mensagem, locale, token opcional do Cloudflare Turnstile e valores com hash de IP/user-agent para limite de uso e prevenção de abuso.
- Preferências: o cookie bb_theme armazena apenas a preferência de tema claro ou escuro por um ano.
- Diagnóstico: a Sentry pode receber eventos de erro, stack traces, URLs de requisição, detalhes de dispositivo/runtime e breadcrumbs. A app desativa PII por padrão e remove cabeçalhos sensíveis em eventos de servidor e edge.
- Logs de hospedagem/API: a hospedagem web ativa e a Fly.io podem processar metadados de requisição como IP, rota, data, user agent e status de resposta quando o site estiver implantado.
- Análise e anúncios: Google Analytics 4 e Google AdSense são condicionados por consentimento e exigem IDs de produção antes de carregar. Web Vitals é reportado sem definir cookies. Uma CMP certificada pelo Google continua necessária antes de veicular anúncios personalizados do Google para usuários do EEE, Reino Unido ou Suíça.
03 / Uso
Por que usamos dados
Usamos dados pessoais para operar o site, enviar e gerenciar assinaturas da newsletter, responder contatos, prevenir spam e abuso, manter seguro o acesso administrativo, diagnosticar erros, medir desempenho de lançamento e apoiar monetização quando anúncios e consentimento estiverem configurados.
Quando uma base legal é necessária, as bases prováveis são consentimento para assinaturas, análise opcional, personalização opcional de anúncios e cookies não essenciais; legítimo interesse para segurança, prevenção de abuso, diagnóstico de erros, confiabilidade do serviço e medição básica de audiência; contrato ou medidas pré-contratuais ao responder uma solicitação enviada por você; e obrigações legais quando uma lei exigir guardar ou revelar informações.
05 / Fornecedores
Fornecedores e transferências internacionais
A Synthetix depende de prestadores de serviço para hospedar o site, armazenar dados, enviar emails, monitorar erros, proteger formulários e, depois da configuração de lançamento, medir tráfego e veicular anúncios. Esses fornecedores podem tratar dados nos Estados Unidos ou em outras regiões.
Evitamos prometer um mecanismo específico de transferência salvo quando ele estiver confirmado para o fornecedor e a conta. O checklist de lançamento deve verificar termos de tratamento de dados, seleção de região, suboperadores e salvaguardas de transferência de cada fornecedor de produção antes da submissão ao AdSense.
06 / Direitos
Suas escolhas e direitos de privacidade
Dependendo de onde você mora, você pode ter direitos de saber quais dados são coletados, acessá-los, corrigi-los, eliminá-los, restringir ou se opor ao tratamento, retirar consentimento, solicitar portabilidade, optar por não participar de venda ou compartilhamento, limitar certos usos de dados sensíveis ou reclamar a uma autoridade de privacidade.
Emails de newsletter incluem um caminho de cancelamento. Configurações do navegador podem bloquear ou apagar cookies. Se uma camada de anúncios/CMP for habilitada, ela deve oferecer escolhas claras de consentimento e instruções de revogação para as regiões cobertas.
- Direitos de tipo UE/Reino Unido incluem informação, acesso, retificação, apagamento, restrição, portabilidade, oposição e revogação válida do consentimento quando o consentimento for usado.
- Direitos de tipo LGPD incluem confirmação, acesso, correção, anonimização/bloqueio/eliminação quando aplicável, portabilidade, informação sobre compartilhamento e revogação de consentimento quando o consentimento for usado.
- Direitos de tipo Califórnia podem incluir saber, eliminação, correção, opt-out de venda ou compartilhamento, limitação do uso de informação sensível e não discriminação por exercer direitos.
07 / Retenção
Retenção e eliminação
Mantemos dados pessoais apenas pelo tempo necessário para a finalidade coletada, segurança, prevenção de abuso, obrigações legais, resolução de disputas ou uma necessidade operacional válida. A implementação atual não sustenta as antigas afirmações de retenção fixa que apareciam nesta página.
Links de confirmação de newsletter expiram na lógica da app depois de sete dias. Registros de assinatura são mantidos enquanto status e token de cancelamento forem necessários para gerenciar consentimento, entrega e supressão. Mensagens de contato e registros de diagnóstico devem ser eliminados ou anonimizados quando não forem mais necessários ou após solicitação válida de eliminação, salvo se houver exceção aplicável.
08 / Crianças
Privacidade de crianças
A Synthetix é uma publicação técnica geral para desenvolvedores e builders. Ela não é direcionada a crianças, e não coletamos intencionalmente dados pessoais de crianças. Se você acredita que uma criança forneceu dados pessoais, entre em contato por hello@synthetix.ai para que possamos revisar e eliminar quando apropriado.
09 / Alterações
Alterações
Podemos atualizar esta política quando funções do site, fornecedores, requisitos legais ou configuração de lançamento mudarem. A página manterá data e versão atualizadas para que leitores vejam quando a política mudou.
Categorias de dados e retenção
| Categoria | Detalhes | Base provável | Retenção |
|---|---|---|---|
| Newsletter | Email, locale, consentimento, fonte, token de confirmação, token de cancelamento, status e datas. | Consentimento e operação do serviço. | Mantido enquanto status de assinatura, cancelamento, supressão ou registros legais forem necessários; eliminado mediante solicitação válida quando possível. |
| Contato | Nome, email, assunto, mensagem, locale, IP/user-agent com hash para limites, token opcional do Turnstile e datas. | Responder sua solicitação, prevenção de abuso e segurança. | Mantido enquanto pedido, moderação, prevenção de abuso ou necessidade legal persistir; eliminado ou anonimizado mediante solicitação válida quando possível. |
| Preferências e sessões | bb_theme guarda preferência claro/escuro. Áreas administrativas podem usar cookies do Supabase Auth. | Funcionalidade do site e segurança administrativa. | O cookie de tema dura um ano salvo se for apagado. Sessões admin seguem a configuração do Supabase/Auth. |
| Diagnóstico e logs | Eventos de erro, URLs de requisição, detalhes de dispositivo/runtime, metadados de rota, códigos de status e logs de hospedagem. | Segurança, confiabilidade, depuração e prevenção de abuso. | Mantido de acordo com configurações dos fornecedores de produção e removido quando não for mais necessário para esses fins. |
| Análise e anúncios | GA4, AdSense, identificadores de anúncios, registros de consentimento e sinais de CMP quando a configuração de lançamento os habilitar. | Consentimento quando a lei exigir; legítimo interesse para medição limitada e não personalizada quando permitido. | Seguirá as configurações de retenção do Google/CMP e as escolhas de consentimento do usuário. |
Status de fornecedores
| Fornecedor | Função | Status | Dados envolvidos |
|---|---|---|---|
| Supabase | Banco Postgres, storage e autenticação administrativa. | Ativo na arquitetura da app. | Registros de newsletter, mensagens de contato, dados de conteúdo gerado, objetos de storage e dados de sessão admin. |
| Resend | Entrega de emails transacionais de newsletter e contato. | Ativo quando o envio de emails está configurado. | Email do destinatário, locale, URLs de confirmação e cancelamento, e dados de confirmação de contato. |
| Sentry | Monitoramento de erros web e API. | Ativo apenas quando SENTRY_DSN ou NEXT_PUBLIC_SENTRY_DSN está configurado; não há DSN de fallback neste checkout. | Detalhes de erro, stack traces, URLs, informação de dispositivo/runtime, breadcrumbs e cabeçalhos de requisição filtrados. |
| Netlify | Hospedagem Next.js para o site público. | Infraestrutura de lançamento, não provada como implantada neste checkout. | Logs de requisição, localização derivada de IP, telemetria de deploy e metadados de edge/rede quando implantado. |
| Fly.io | Hospedagem planejada para a API NestJS. | Infraestrutura de lançamento, não provada como implantada neste checkout. | Logs de requisição da API, IP, metadados de rota, logs de runtime e metadados de hospedagem quando implantado. |
| Cloudflare Turnstile | Desafio opcional antiabuso para o formulário de contato. | Carregado apenas quando existe site key do Turnstile e o formulário de contato recebe foco. | Token do desafio e sinais técnicos do navegador usados para verificar o envio. |
| Search Console, GA4, AdSense e suporte de CMP certificada pelo Google. | GA4 e AdSense estão implementados como código público condicionado por consentimento. Search Console continua como configuração externa de conta. A CMP certificada continua externa para regiões publicitárias cobertas. | Dados de desempenho em busca, eventos de análise, identificadores de anúncios, cookies/local storage, sinais de consentimento e dados de veiculação quando configurado. |