1. Responsável e abrangência
A fornecedora da Skyller é SKILLS IT SOLUCOES EM TECNOLOGIA LTDA, nome fantasia Skills IT, CNPJ 05.699.856/0001-10, Quadra ACSE 1, Rua SE 1, nº 38, sala 10, 2º andar, Plano Diretor Sul, Palmas–TO, CEP 77020-014, Brasil. Canal de privacidade: contato@skillsit.com.br.
Esta é a Política de Privacidade única da Skyller: abrange a navegação no site, o cadastro e o uso da plataforma e de seus recursos. A Skyller é controladora quando define finalidades próprias, como relacionamento comercial, segurança, faturamento e gestão de contas. É operadora quando trata conteúdo pessoal conforme instruções de um cliente empresarial; nesse caso, o DPA disciplina a relação.
A função de administrador da organização não autoriza a consulta às conversas privadas de outras pessoas. O acesso compartilhado depende de autorização do titular da conversa. A organização administra usuários, integrações e compartilhamentos conforme as permissões aplicáveis. Para tratamentos sob responsabilidade do cliente, sua política de privacidade também é relevante.
2. Dados e origem
Podemos receber dados diretamente da pessoa, de administradores e membros da organização, de provedores de identidade e de integrações autorizadas:
- identificação, contato profissional, organização e dados de conta;
- identidade federada, permissões, sessões, IP e eventos de acesso;
- dados fiscais e de cobrança necessários à contratação;
- prompts, conversas, respostas, documentos, imagens, áudios e configurações;
- dados consultados ou enviados por ferramentas conectadas;
- consumo, falhas, desempenho, registros técnicos e atendimento.
O serviço destina-se a adultos em contexto profissional. Não é direcionado a crianças. Conteúdo sobre crianças ou dados sensíveis exige necessidade, fundamento e salvaguardas específicos; a funcionalidade disponível não autoriza por si só esse tratamento.
3. Finalidades e fundamentos
Para tratamentos sob controle da Skyller, a base depende da finalidade e da legislação incidente. A aceitação desta Política não é consentimento genérico.
| Finalidade | Dados principais | Fundamentos, conforme aplicáveis |
|---|---|---|
| Cadastro, contrato e atendimento | Identificação, contato, conta e pedidos | Execução contratual ou procedimentos preliminares; legítimo interesse na gestão da relação com representantes empresariais |
| Faturamento e obrigações fiscais | Dados fiscais, cobrança e transações | Execução contratual; obrigação legal ou regulatória |
| Segurança e prevenção de abuso | Acessos, IP, eventos e registros técnicos | Legítimo interesse na proteção do serviço; obrigação legal, quando incidente |
| Defesa de direitos | Evidências contratuais e registros pertinentes | Exercício regular de direitos |
| Métricas opcionais de uso e desempenho | Dados de navegação, interações e métricas da interface | Consentimento por categoria, conforme a Política de Cookies |
| Relacionamento comercial | Contato e histórico de interação | Procedimentos solicitados, legítimo interesse quando permitido ou consentimento quando exigido |
Legítimo interesse exige necessidade, proporcionalidade e respeito aos direitos da pessoa. Conteúdo tratado em nome do cliente segue suas instruções e as bases que lhe compete estabelecer. Dados sensíveis exigem fundamento próprio previsto em lei.
4. IA e integrações
Para executar um recurso, conteúdo pode ser enviado a modelos e ferramentas externas. Modelo, configuração, disponibilidade e fallback podem alterar a rota. Consulte os serviços integrados.
A Skyller e os provedores de modelos por API selecionados e contratados pela Skyller não utilizam dados de entrada do cliente — incluindo prompts, mensagens e documentos — nem os resultados gerados para treinar modelos de inteligência artificial. O conteúdo é processado para executar os recursos solicitados, incluindo a geração de respostas. A retenção operacional e a localização do processamento variam conforme o serviço, a conta e o recurso utilizado e podem ser consultadas pelo canal de privacidade. Essa política de não treinamento não altera as condições próprias de serviços independentes conectados e contratados diretamente pelo cliente.
Resultados podem conter erros. O cliente deve definir revisão humana e controles para decisões que afetem pessoas, conforme a legislação aplicável.
5. Compartilhamento
Dados são tratados pelos prestadores necessários à execução do serviço e pelas integrações utilizadas, nos limites das finalidades e permissões correspondentes. Compartilhamentos entre usuários seguem as escolhas e autorizações aplicáveis. Também pode haver tratamento ou divulgação por obrigação legal, proteção de direitos ou reorganização empresarial com salvaguardas pertinentes.
Para executar os recursos solicitados, a Skyller processa automaticamente o conteúdo e pode registrar entradas e saídas para operação e diagnóstico. O atendimento de suporte não concede autorização geral para consultar conversas privadas. Quando necessário à resolução de um problema ou ao cumprimento de obrigação legal, o tratamento técnico de conteúdo deve limitar-se à finalidade pertinente e observar os deveres de confidencialidade e proteção previstos no contrato.
A Skyller não comercializa conteúdo do cliente nem vende dados pessoais como produto. A classificação jurídica de operações específicas, inclusive compartilhamento sujeito a direitos locais, depende da legislação aplicável; esses direitos não são afastados por esta descrição.
6. Processamento internacional
Dados podem ser processados no Brasil e em outros países, conforme infraestrutura, conta e rota utilizada. Transferências dependem de fundamento e mecanismo válidos, como decisão de adequação ou cláusulas contratuais aplicáveis, quando exigidos. Uma tradução ou aceite não substitui esse mecanismo.
Informações sobre destinatários e salvaguardas pertinentes podem ser solicitadas pelo canal de privacidade. Requisitos de residência em país ou região específicos devem constar das condições contratadas e da configuração do serviço correspondente.
7. Retenção e eliminação
| Categoria | Critério de retenção |
|---|---|
| Conta e relacionamento | Duração da relação e prazo necessário às finalidades e obrigações pertinentes |
| Conteúdo sob instrução do cliente | Vigência, instruções de devolução ou eliminação e procedimentos do DPA |
| Cobrança e evidências contratuais | Obrigações legais e exercício de direitos pelo período justificável |
| Registros de segurança e suporte | Necessidade de investigação, proteção e atendimento, limitada ao escopo pertinente |
| Cópias de segurança e derivados | Ciclo técnico aplicável e exclusão coordenada dos componentes abrangidos |
Documentos e conversas podem gerar texto extraído, índices, embeddings, caches e registros de processamento. A eliminação considera esses derivados. Os períodos de conservação são definidos por categoria, finalidade e obrigação aplicável; informações sobre o tratamento de uma conta podem ser solicitadas pelo canal de privacidade.
Retenções excepcionais exigem justificativa e acesso restrito, pelo período pertinente à sua finalidade. Exclusão de conta, cancelamento e eliminação de dados são operações distintas. O suporte informa o escopo da solicitação, as etapas de atendimento e as retenções aplicáveis.
8. Cookies, preferências e métricas
A Política de Cookies é comum à navegação, ao cadastro e à plataforma. Ela explica as tecnologias necessárias e as categorias opcionais de análise de uso e desempenho, incluindo eventos que não dependem de cookies.
As métricas opcionais ficam desativadas até sua autorização. Você pode aceitar, rejeitar ou personalizar as categorias e alterar a decisão nos controles do rodapé, cadastro e preferências da conta. No mesmo navegador, a escolha válida é compartilhada entre skyller.ai e seus subdomínios, sem novo pedido apenas por navegar, mudar de idioma ou se cadastrar.
Conforme a página e o recurso, as métricas podem utilizar ferramentas próprias da Skyller, Vercel Web Analytics, Vercel Speed Insights ou Google Analytics quando habilitado. A Política de Cookies identifica o escopo de cada tecnologia. A hospedagem de páginas na Vercel envolve requisições web e dados técnicos necessários à entrega, independentemente das métricas opcionais.
Consentir em métricas é uma escolha separada do aceite contratual. A recusa não impede o serviço solicitado nem desativa tratamentos necessários de autenticação, segurança, auditoria operacional, cobrança e execução de IA.
9. Segurança e incidentes
A arquitetura utiliza autenticação, autorização e isolamento por organização nos componentes abrangidos, além de registros e monitoramento operacional. Dúvidas sobre a proteção dos dados e requisitos específicos podem ser encaminhadas pelo contato de privacidade. As obrigações de segurança e cooperação no tratamento constam do DPA.
Incidentes serão avaliados e tratados conforme o papel da Skyller. Quando cabíveis, comunicações a clientes, autoridades e pessoas afetadas observarão os requisitos legais; informações iniciais podem ser complementadas durante a investigação.
10. Direitos, idiomas e atualizações
Direitos e prazos dependem da legislação aplicável, não do idioma da página. Veja Proteção de dados e seus direitos para acesso, correção, eliminação, oposição e demais pedidos. É possível reclamar à autoridade competente sem renunciar a outros meios legais.
Mudanças materiais serão comunicadas por meios adequados. Novo consentimento será solicitado quando necessário para tratamento que dele dependa. As versões em português, inglês e espanhol apresentam as mesmas informações, preservando os direitos obrigatórios aplicáveis a cada pessoa.

