Termos e políticas

DPA – Acordo de Tratamento de Dados

Leitura estimada: 5 minutos 69 visualizações

Em vigor: 27 de novembro de 2025

1 — Objeto

1.1. O presente Acordo de Tratamento de Dados (“DPA”) integra o Contrato de Adesão, os Termos de Uso e a Política de Privacidade e Segurança da plataforma CR.IA, regulando especificamente as obrigações entre:


(a) o CLIENTE, na qualidade de Controlador; e
(b) a CRIANDO SOLUÇÕES, na qualidade de Operadora, nos termos da LGPD.
 

1.2. Este DPA regula exclusivamente o tratamento de dados pessoais realizado para possibilitar o funcionamento da plataforma CR.IA, incluindo: autenticação, auditoria, suporte, processamento de interações, análises estatísticas e melhorias operacionais.
 

1.3. Todas as demais regras sobre privacidade, segurança, coleta, direitos dos titulares, incidentes, bases legais e retenção estão descritas na Política de Privacidade e Segurança, que este documento complementa sem repetir.

2 — Obrigações da operadora (Criando Soluções)

A CRIANDO SOLUÇÕES, como Operadora, obriga-se a:

​

2.1. Tratar dados pessoais somente conforme instruções do Controlador, salvo hipóteses legais.
 

2.2. Utilizar os dados exclusivamente para a prestação dos serviços contratados.
 

2.3. Assegurar que colaboradores e suboperadores estejam vinculados a deveres de sigilo e confidencialidade.
 

2.4. Implementar medidas de segurança administrativas, técnicas e organizacionais, conforme descrito na Política de Privacidade e Segurança (não reproduzidas neste DPA).
 

2.5. Comunicar incidentes de segurança conforme o procedimento previsto na Política de Privacidade.
 

2.6. Auxiliar o Controlador, dentro de limites operacionais, no atendimento a solicitações de titulares, mediante recursos disponíveis na plataforma.
 

2.7. Excluir ou anonimizar dados ao término da relação contratual, conforme regras do Contrato de Adesão e da Política de Privacidade.
 

2.8. Manter registros mínimos de operação e logs necessários para auditoria, segurança e conformidade.

3 — Obrigações do controlador (Cliente)

O CLIENTE, como Controlador, declara e garante que:

​

3.1. É responsável por definir a base legal aplicável ao tratamento de dados inseridos na plataforma.
 

3.2. Não enviará dados que violem direitos de terceiros ou exigências legais.
 

3.3. Garantirá que seus usuários, colaboradores e convidados utilizem a plataforma conforme suas políticas internas de privacidade, segurança e acesso.
 

3.4. É responsável por gerenciar permissões, perfis, exclusões de usuários, métodos de autenticação (incluindo contas pessoais e corporativas) e governança de acesso.
 

3.5. É responsável por obter consentimento ou fornecer aviso aos titulares, quando aplicável.
 

3.6. Não enviará para a plataforma dados sensíveis desnecessários, dados proibidos ou dados que o sistema não se destina a processar.
 

3.7. Informará à CRIANDO SOLUÇÕES qualquer uso indevido, incidente ou violação que identifique internamente.

4 — Suboperadores

4.1. O CLIENTE autoriza o uso de suboperadores necessários ao funcionamento da plataforma, incluindo provedores de nuvem, serviços de processamento, monitoramento, autenticação e armazenamento.
 

4.2. A lista atualizada de suboperadores é disponibilizada em página pública ou documento de referência. Não será reproduzida neste DPA para evitar desatualização.
 

4.3. Caso o CLIENTE deseje contestar a inclusão de um suboperador, deverá comunicar a CRIANDO SOLUÇÕES por escrito, com justificativa fundamentada. Se não houver alternativa técnica viável, o CLIENTE poderá optar pela rescisão contratual.

5 — Transferência internacional de dados

5.1. O CLIENTE concorda que, devido à natureza do serviço e da infraestrutura em nuvem utilizada, poderá haver transferência internacional de dados, sempre em conformidade com a LGPD.
 

5.2. Os detalhes dessas transferências estão descritos na Política de Privacidade e Segurança.

6 — Incidentes de sergurança

6.1. A CRIANDO SOLUÇÕES notificará o Controlador sobre incidentes relevantes que envolvam dados pessoais tratados em seu nome, conforme os procedimentos, prazos e níveis estabelecidos na Política de Privacidade e Segurança.
 

6.2. As partes cooperarão de boa-fé no atendimento às obrigações legais decorrentes do incidente.

7 — Auditoria

7.1. Em linha com práticas de SaaS corporativo, o CLIENTE concorda que:

  • não há acesso físico às instalações da Operadora;
  • não há auditorias de código-fonte ou infraestrutura;
  • a Operadora fornecerá evidências, documentos, certificados, relatórios e descrições de controles suficientes para comprovar conformidade.
     

7.2. Solicitações de auditoria devem ser previamente acordadas e limitadas a questões estritamente relacionadas a este DPA

8 — Dados anonimizados e melhoria da plataforma

8.1. A CRIANDO SOLUÇÕES poderá utilizar dados anonimizados, estatísticas agregadas e métricas não identificáveis para:

  • melhorar performance
  • aprimorar algoritmos
  • treinar modelos internos
  • medir uso, estabilidade e segurança

desde que não seja possível reidentificar usuários.
 

8.2. Nenhum conteúdo corporativo ou dados pessoais identificáveis são utilizados para treinar modelos externos sem autorização.

9 — Término do tratamento

9.1. Ao término da relação contratual, os dados pessoais serão:

  • removidos,
  • anonimizados, ou
  • devolvidos ao CLIENTE,

conforme regras já estabelecidas no Contrato de Adesão e na Política de Privacidade.
 

9.2. Logs mínimos poderão ser mantidos por prazos legais ou regulatórios.

10 — Prevalência documental

10.1. Em caso de conflito entre documentos, prevalece a seguinte ordem:

  1. Contrato de Adesão
  2. Política de Privacidade e Segurança
  3. Este DPA
  4. Termos de Uso

Compartilhar documento

DPA – Acordo de Tratamento de Dados

Copiar link

NESTA PÁGINA

Antimanual

Ask our AI support assistant your questions about our platform, features, and services.

You are offline
Chatbot Avatar
What can I help you with?