1. Partes, papéis e objeto
Este Acordo integra a contratação entre o cliente e SKILLS IT SOLUCOES EM TECNOLOGIA LTDA, nome fantasia Skills IT, CNPJ 05.699.856/0001-10, Quadra ACSE 1, Rua SE 1, nº 38, sala 10, 2º andar, Plano Diretor Sul, Palmas–TO, CEP 77020-014, Brasil, fornecedora da Skyller.
Aplica-se aos dados pessoais tratados pela Skyller como operadora em nome do cliente controlador. Se o cliente atuar como operador de outro controlador, deverá possuir autorização para contratar a Skyller como suboperadora e transmitir instruções válidas.
Tratamentos próprios de conta, faturamento, segurança e defesa de direitos seguem a Política de Privacidade, dentro das finalidades legítimas correspondentes.
2. Descrição do tratamento
| Elemento | Escopo |
|---|---|
| Finalidade | Prestar os recursos contratados de IA, documentos, pesquisa, colaboração, integrações e automação |
| Operações | Recepção, armazenamento, organização, recuperação, transmissão, inferência, geração de derivados e eliminação |
| Titulares | Usuários, empregados, prestadores, clientes, fornecedores e outras pessoas presentes no conteúdo autorizado |
| Dados | Identificação e contato, conteúdo de mensagens e arquivos, imagem, voz, configurações e registros associados |
| Duração | Vigência do serviço e período necessário à devolução, eliminação ou conservação legalmente exigida |
O cliente determina o conteúdo e deve minimizar dados. Categorias sensíveis ou dados de crianças exigem avaliação específica, fundamento legal e controles adequados. As partes deverão acordar requisitos adicionais necessários a usos regulados antes do tratamento correspondente.
3. Instruções documentadas
A Skyller tratará dados somente conforme instruções documentadas, incluindo contrato, configurações e solicitações autorizadas, também quanto a transferências. Se a lei exigir tratamento distinto, informará o cliente antes, salvo proibição legal.
A Skyller informará o cliente se considerar uma instrução incompatível com a legislação aplicável e poderá suspender o fluxo afetado até esclarecimento. O cliente responde pela licitude das instruções, informações aos titulares e permissões de acesso.
4. Pessoas autorizadas e segurança
A Skyller assegurará que pessoas autorizadas a tratar dados estejam sujeitas a dever de confidencialidade contratual ou legal e tenham acesso compatível com sua função.
A Skyller se obriga a manter medidas técnicas e organizacionais proporcionais ao risco, considerando natureza e contexto do tratamento, e a revisar sua adequação durante a prestação do serviço. Essas medidas deverão abranger gestão de acessos, confidencialidade, integridade, disponibilidade e recuperação dos dados, conforme o escopo contratado. O cliente poderá solicitar informações sobre controles e evidências para avaliar sua adequação ao tratamento.
O cliente administra membros, credenciais, integrações e compartilhamentos e deve manter esses acessos compatíveis com suas instruções.
5. Suboperadores e mudanças
O cliente concede autorização geral para os suboperadores necessários aos recursos utilizados, descritos nos serviços integrados. Componentes de software internos e serviços que atuam como controladores próprios não são automaticamente suboperadores.
Antes de incluir ou substituir suboperador no tratamento abrangido, a Skyller informará o cliente por meio adequado, inclusive contato cadastrado, com oportunidade razoável de objeção fundamentada. A lista pública complementa essa comunicação. Solicitações e objeções devem ser enviadas a contato@skillsit.com.br.
As partes buscarão alternativa viável. Enquanto houver objeção não resolvida, o fluxo afetado poderá permanecer indisponível; sem solução, poderá ser encerrado conforme o contrato, preservados direitos obrigatórios.
A Skyller exigirá obrigações de proteção compatíveis com este Acordo e permanecerá responsável perante o cliente pelo cumprimento das obrigações de tratamento confiadas aos suboperadores, na extensão legal aplicável.
6. IA e serviços conectados
Prompts, contexto, arquivos e resultados podem ser transmitidos aos provedores necessários à execução. Roteamento e fallback não autorizam finalidades incompatíveis com as instruções.
A Skyller e os provedores de modelos por API que seleciona e contrata não utilizam dados de entrada do cliente, incluindo prompts, mensagens e documentos, nem resultados gerados para treinar modelos de inteligência artificial. A Skyller se obriga a manter essa condição na seleção e contratação desses provedores, inclusive nas rotas de fallback. O processamento para inferência e a retenção operacional permanecem limitados às finalidades autorizadas. Retenção e localização devem ser compatíveis com as instruções e condições contratadas. Serviços independentes contratados e controlados diretamente pelo cliente seguem seus próprios instrumentos.
7. Assistência ao cliente
Considerando a natureza do tratamento e as informações disponíveis, a Skyller auxiliará o cliente no atendimento a direitos dos titulares, na segurança, em avaliações de impacto e em consultas às autoridades quando exigidas.
Pedidos recebidos diretamente sobre dados do cliente serão encaminhados ao responsável, quando possível; respostas não ultrapassarão suas instruções, salvo obrigação legal. As partes poderão coordenar escopo e recursos de assistência extraordinária sem impedir obrigações legais.
8. Incidentes com dados pessoais
A Skyller comunicará o cliente sem demora indevida após tomar conhecimento de incidente com dados pessoais tratados em seu nome. A informação inicial poderá ser complementada; não é necessário concluir toda a investigação para comunicar.
A comunicação incluirá, quando disponíveis, natureza do evento, dados e pessoas afetadas, possíveis consequências, medidas de contenção e contato. A Skyller cooperará na investigação e mitigação. O controlador avalia as comunicações que lhe competem, respeitando os prazos aplicáveis.
9. Devolução e eliminação
Ao término, o cliente poderá escolher devolução ou eliminação dos dados abrangidos, pelos recursos disponíveis ou pelo suporte. A Skyller coordenará o formato disponível, as etapas e a eliminação das cópias restantes, salvo conservação exigida por lei.
O procedimento inclui os derivados pertinentes, como texto extraído, índices, embeddings, caches e registros com conteúdo. Cópias em backup permanecerão protegidas até seu ciclo de remoção; se houver restauração, as instruções de eliminação deverão ser reaplicadas.
A Skyller se obriga a executar ou coordenar a eliminação dos dados abrangidos, inclusive junto aos suboperadores, e fornecer confirmação de atendimento com o escopo alcançado e as retenções legalmente justificadas. Etapas sujeitas a processamento posterior serão acompanhadas até a conclusão, com informação ao cliente. Registros mantidos pela Skyller como controladora terão fundamento próprio, finalidade delimitada e acesso restrito.
10. Transferências internacionais
A Skyller se obriga a adotar mecanismo válido para as transferências abrangidas quando exigido por lei, considerando as partes, o destino e o fluxo. Cláusulas padrão aplicáveis serão incorporadas integralmente ao instrumento pertinente, juntamente com as informações e anexos exigidos.
O cliente poderá solicitar informações sobre o fluxo e as salvaguardas. Restrições territoriais específicas devem ser acordadas e verificadas antes do tratamento correspondente.
11. Evidências e auditoria
A Skyller disponibilizará informações necessárias para demonstrar o cumprimento deste Acordo e permitirá e contribuirá para auditorias pelo cliente ou auditor autorizado. As partes combinarão escopo, antecedência e proteção de informações de terceiros, sem inviabilizar o direito legal de auditoria.
Testes intrusivos exigem autorização escrita. Solicitações de autoridades competentes e urgências justificadas serão tratadas segundo a legislação aplicável.
12. Hierarquia, idiomas e sobrevivência
Este DPA prevalece nos conflitos relativos ao tratamento abrangido. Obrigações legais inderrogáveis permanecem aplicáveis, independentemente do idioma. A versão em português orienta divergências de tradução, salvo disposição contratual ou legal contrária.
As obrigações de proteção sobrevivem enquanto houver dados abrangidos. Evidências de aceite de versões anteriores permanecem vinculadas à respectiva versão; nova publicação não as altera retroativamente.
Contato: contato@skillsit.com.br.

