Confiança e Transparência
Na Synaptiik, a soberania dos seus dados é um ativo sagrado — não uma promessa de marketing. Aqui estão os nossos compromissos concretos, verificáveis e contratualmente oponíveis.
RGPD by design
Desde a conceção
ISO 27001
Fornecedor de alojamento (Supabase/AWS UE)
Assinatura eletrónica (SES)
SHA-256; data e hora do servidor no registo de auditoria
PCI DSS Level 1
Pagamentos Stripe
TLS 1.3 + AES-256
Cifragem em trânsito e em repouso
Anthropic retenção zero
IA sem treino de terceiros
Proteção de dados
O RGPD não é uma caixa a assinalar. Está integrado na arquitetura desde o primeiro commit.
Inteligência artificial
A Leeza funciona exclusivamente sobre os modelos Anthropic — com uma política de retenção zero.
Infraestrutura
Cifragem em trânsito (TLS 1.3) e em repouso (AES-256), autenticação multifator, arquitetura zero-trust.
Soberania
Infraestrutura e dados de produção alojados na Europa, junto de fornecedores certificados ISO 27001. Tratamentos de IA via Anthropic (EUA) enquadrados por DPA/SCC, retenção zero.
Valor jurídico
Assinaturas admissíveis como prova (art. 1366 CC fr. / eIDAS art. 25.1), reforçadas por uma prova de integridade SHA-256 e um carimbo temporal do servidor.
Compromisso do produto
Sem dark patterns. Sem classificações pagas. Sem manipulação algorítmica.
Contrato de serviço
Compromissos contratuais, não promessas de marketing.
Desambiguação
As suas fotos, vídeos, contratos, dados de clientes e memória organizacional pertencem exclusivamente ao seu estúdio. A Synaptiik é um operador de serviços, não um proprietário de dados. Pode exportar tudo a qualquer momento e solicitar uma eliminação completa — sem justificação e sem demora (72h no máximo).
Em caso de rescisão, os seus dados permanecem exportáveis durante 90 dias. Após esse prazo, são eliminados de forma irreversível e documentada.
Row Level Security (RLS) ativada em cada tabela. Os seus dados nunca são acessíveis a outro assinante Synaptiik. Isolamento estrito por organização através de Row-Level Security.
O que isto significa na prática
«Seguro» não quer dizer nada enquanto não se precisar contra o quê, a que nível, e o que continua verificável depois. Os compromissos listados acima descrevem medidas efetivamente implementadas — não intenções, e não selos que não detemos.
Quando uma garantia depende de um terceiro, é identificada como tal: a conformidade PCI DSS dos pagamentos é da Stripe, a certificação ISO 27001 é do nosso fornecedor de alojamento. O que é da responsabilidade da Synaptiik é descrito abaixo em termos técnicos.

Photo : Felix Moeller · Pexels
Medidas técnicas
Cada medida é descrita pelo que faz e pelo risco que cobre — porque um mecanismo cuja finalidade se desconhece não tranquiliza ninguém.
Práticas de estúdio
A maioria dos incidentes num estúdio não vem de um ataque, mas de uma prática cómoda: um link público, uma palavra-passe partilhada, uma pasta local.
Desambiguação
O nome presta-se a confusão e o mercado de software para fotografia está repleto de promessas vagas. Aqui está, sem rodeios, o que a Synaptiik não faz.
Dinheiro e faturação
Um tema sensível, explicado sem jargão: quem recebe o quê, quando, e em que condições pode mudar de ideias.
FAQ
Na União Europeia, junto do nosso fornecedor de infraestrutura. Os tratamentos aplicacionais e o armazenamento de ficheiros pertencem ao mesmo perímetro geográfico, o que evita uma transferência para fora da UE no funcionamento normal.
Não, exceto se decidir o contrário. Os acessos são atribuídos por pessoa e por perímetro: um segundo fotógrafo ou um prestador só vê as missões a que está associado. A filtragem é aplicada na origem, na base de dados, e não apenas ocultada no ecrã.
A si. A Synaptiik é um prestador técnico: aloja e transmite os seus ficheiros por sua conta. Nenhum direito de exploração é adquirido sobre as suas imagens, e não são nem revendidas nem utilizadas para fins comerciais de terceiros.
O pedido é tratado no prazo previsto pelo RGPD. Como os dados estão associados a uma organização e a um projeto, podem ser localizados e depois eliminados, sob reserva das obrigações legais de conservação — as faturas, em particular, devem ser conservadas pelo prazo previsto na lei.
Não. Cada recomendação é apresentada com a sua razão e a sua alternativa, nenhuma decisão comercial é executada sem validação explícita, e a assistência pode ser desativada por conta e por portal.
Permanecem acessíveis durante trinta dias após a rescisão, tempo suficiente para exportar os seus projetos, documentos e ficheiros. Passado esse prazo, são eliminados de acordo com a política de retenção aplicável à sua conta.
Os pagamentos são processados pela Stripe, o nosso fornecedor de pagamentos licenciado. A Synaptiik nunca retém fundos numa conta-caução: são liquidados diretamente ao profissional ou prestador em causa. Aplica-se uma taxa de serviço fixa de 5 % de forma idêntica a todas as prestações relevantes — nunca apresentada como comissão variável.
Sim, nos planos Solo e Studio: reembolso comercial em 14 dias no mensal, 30 dias no anual. O plano Prestataire (29 €/mês) tem 14 dias. Os planos Agence e Agence Scale, avaliados via demonstração e piloto antes da subscrição, não são abrangidos por esta janela.
A Synaptiik funciona sem fidelização: o cancelamento faz-se a partir do seu espaço de faturação, sem pré-aviso contratual nem custos de saída. Os seus dados permanecem acessíveis durante trinta dias após o cancelamento para poder exportar os seus projetos.
Sim. O blog da Synaptiik mostra a data de publicação de cada artigo, atualizada à medida que o produto e o quadro regulatório evoluem — pode verificar você mesmo a atualidade do conteúdo em /blog. Os guias profissionais (/ressources) também são revistos quando o quadro legal muda.
A nossa equipa responde a qualquer pedido de DPO, auditoria de segurança ou questão contratual. Prazo de resposta garantido: 48h úteis.