Este Acordo de Tratamento de Dados Pessoais, doravante denominado “Acordo” ou “DPA”, estabelece as condições aplicáveis ao tratamento de dados pessoais realizado no contexto da utilização da plataforma DeskSys, incluindo seus módulos, bases, integrações, automações, portais e serviços relacionados.
Este Acordo é firmado entre:
- DESKSYS TECNOLOGIA GLOBAL LTDA, pessoa jurídica inscrita no CNPJ nº 66.684.409/0001-82, com endereço na Rua Visconde do Rio Branco 1488, Conj 909 Andar 09 - Centro Curitiba/PR, CEP 80420-210, doravante denominada “DeskSys” ou “Operadora”;
- Cliente Contratante, pessoa física ou jurídica que contrata a plataforma DeskSys, doravante denominado “Cliente”, “Contratante” ou “Controlador”.
Este Acordo complementa os Termos de Uso, a Política de Privacidade, a Política de Cookies, a proposta comercial, o contrato principal e demais documentos aplicáveis à contratação da plataforma DeskSys.
A LGPD define o controlador como a pessoa natural ou jurídica responsável pelas decisões referentes ao tratamento de dados pessoais, e o operador como quem realiza o tratamento em nome do controlador. A ANPD também mantém guia orientativo específico sobre a definição dos agentes de tratamento e do encarregado.
1. Objetivo deste Acordo
Este Acordo tem por objetivo regular o tratamento de dados pessoais realizado pela DeskSys em nome do Cliente Contratante, quando a DeskSys atuar como Operadora dos dados pessoais inseridos, importados, cadastrados, consultados, processados, armazenados ou disponibilizados pelo Cliente na plataforma.
Este Acordo se aplica especialmente aos dados pessoais relacionados a:
- clientes do escritório;
- titulares de processos;
- envolvidos;
- inventores;
- autores;
- procuradores;
- representantes legais;
- contatos administrativos;
- clientes finais que acessam o DeskClient;
- usuários cadastrados pelo Cliente;
- documentos, processos, prazos, relatórios e comunicações mantidos dentro da plataforma.
Este Acordo não regula, de forma principal, os dados em que a DeskSys atua como Controladora, como dados de cobrança, relacionamento comercial, suporte, logs técnicos próprios, administração da conta, segurança da plataforma e comunicações institucionais. Esses tratamentos são descritos na Política de Privacidade do DeskSys.
2. Definições
Para fins deste Acordo:
- Dados Pessoais: informações relacionadas a pessoa natural identificada ou identificável.
- Dados Pessoais Sensíveis: dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dado referente à saúde ou vida sexual, dado genético ou biométrico, quando vinculado a pessoa natural.
- Tratamento: toda operação realizada com dados pessoais, incluindo coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, armazenamento, eliminação, avaliação, controle da informação, modificação, comunicação, transferência, difusão ou extração.
- Controlador: Cliente Contratante que decide as finalidades, bases legais, meios essenciais, permissões, cadastros, conteúdos e usos dos dados pessoais dentro da plataforma.
- Operadora: DeskSys, quando realiza tratamento de dados pessoais em nome do Cliente Contratante.
- Suboperador: terceiro contratado pela DeskSys para apoiar a prestação dos serviços e que possa tratar dados pessoais em nome da DeskSys.
- Titular: pessoa natural a quem os dados pessoais se referem.
- DeskSys: plataforma principal de gestão de propriedade intelectual.
- DeskCore: base de dados, catálogo oficial integrado e camada de estruturação, importação, captura, organização e atualização de dados utilizados pelo DeskSys.
- DeskClient: módulo opcional de portal do cliente do escritório, vendido dentro do DeskSys, por meio do qual clientes finais podem visualizar processos, documentos e informações liberadas pelo Cliente Contratante.
3. Papéis das partes
3.1 Cliente Contratante como Controlador
O Cliente Contratante será o Controlador dos dados pessoais que inserir, importar, cadastrar, administrar, disponibilizar ou utilizar na plataforma, especialmente em relação a:
- seus clientes;
- seus envolvidos;
- seus processos;
- seus documentos;
- seus usuários;
- seus clientes finais no DeskClient;
- comunicações enviadas pela plataforma;
- permissões concedidas;
- dados cadastrados manualmente;
- dados associados a processos de propriedade intelectual.
O Cliente Contratante é responsável por definir:
- quais dados serão tratados;
- quais titulares serão cadastrados;
- quais usuários terão acesso;
- quais permissões serão concedidas;
- quais processos serão disponibilizados no DeskClient;
- quais documentos serão visíveis aos clientes finais;
- quais comunicações serão enviadas;
- quais bases legais justificam o tratamento;
- quais prazos, regras e configurações internas serão aplicadas.
3.2 DeskSys como Operadora
A DeskSys atuará como Operadora quando tratar dados pessoais em nome do Cliente Contratante, dentro dos limites necessários para prestar os serviços contratados.
Nessa condição, a DeskSys tratará dados pessoais conforme:
- este Acordo;
- os Termos de Uso;
- a Política de Privacidade;
- o contrato principal;
- as instruções documentadas do Cliente;
- as configurações realizadas pelo Cliente na plataforma;
- a legislação aplicável.
3.3 Situações em que a DeskSys atua como Controladora
A DeskSys poderá atuar como Controladora independente em relação a determinados tratamentos necessários à sua própria operação, incluindo:
- cadastro comercial do Cliente Contratante;
- faturamento;
- cobrança;
- suporte;
- relacionamento comercial;
- segurança da plataforma;
- prevenção a fraudes;
- logs técnicos próprios;
- auditoria interna;
- comunicações administrativas;
- cumprimento de obrigações legais, fiscais e contábeis;
- defesa de direitos da DeskSys.
Esses tratamentos são regidos pela Política de Privacidade do DeskSys e não pelas instruções do Cliente como Controlador.
4. Natureza e finalidade do tratamento
A DeskSys tratará dados pessoais para viabilizar a prestação dos serviços contratados, incluindo:
- disponibilização da plataforma DeskSys;
- cadastro e gestão de processos;
- organização de clientes, titulares, envolvidos e contatos;
- controle de prazos;
- geração de relatórios;
- envio de notificações e comunicados;
- armazenamento de documentos;
- atualização de informações;
- consulta e organização de dados públicos e oficiais;
- integração com bases, APIs e sistemas externos;
- processamento de dados pelo DeskCore;
- disponibilização do DeskClient;
- suporte técnico;
- segurança da plataforma;
- registro de logs operacionais;
- execução de automações contratadas;
- exportação de dados em XML e PDF;
- manutenção, backup, disponibilidade e continuidade dos serviços.
A DeskSys não utilizará os dados pessoais tratados como Operadora para finalidades próprias incompatíveis com a prestação dos serviços, salvo quando houver obrigação legal, exercício regular de direitos, segurança da plataforma ou outra hipótese autorizada pela legislação aplicável.
5. Categorias de titulares
Os dados pessoais tratados poderão se referir a:
- usuários do Cliente Contratante;
- funcionários, sócios, representantes ou colaboradores do Cliente;
- clientes do escritório;
- clientes finais do DeskClient;
- titulares de marcas, patentes, desenhos industriais ou programas de computador;
- inventores;
- autores;
- procuradores;
- representantes legais;
- responsáveis administrativos;
- contatos financeiros;
- terceiros envolvidos em processos;
- pessoas naturais mencionadas em documentos enviados pelo Cliente;
- pessoas naturais constantes de bases públicas, publicações oficiais ou sistemas de consulta.
6. Categorias de dados pessoais
Conforme a utilização da plataforma, poderão ser tratados:
- nome;
- e-mail;
- telefone;
- cargo ou função;
- CPF, quando cadastrado;
- endereço;
- dados de empresa individual ou representante;
- dados de login;
- permissões de acesso;
- histórico de atividades;
- logs de acesso;
- endereço IP;
- identificadores técnicos;
- documentos enviados pelo Cliente;
- dados de processos administrativos;
- dados de titulares, inventores, autores e procuradores;
- informações de prazos, eventos, despachos e publicações;
- comunicações enviadas pelo sistema;
- dados constantes de relatórios;
- dados provenientes de bases públicas ou oficiais;
- dados extraídos, organizados ou estruturados pelo DeskCore.
O Cliente deve evitar inserir dados pessoais sensíveis na plataforma, salvo quando estritamente necessário e mediante base legal adequada.
7. Dados de propriedade intelectual e bases públicas
A DeskSys é uma plataforma voltada à gestão de propriedade intelectual. Por isso, poderá tratar dados relacionados a processos de marcas, patentes, desenhos industriais, programas de computador, publicações oficiais, despachos, titulares, procuradores, classes, prazos e documentos.
O DeskSys poderá utilizar dados:
- inseridos manualmente pelo Cliente;
- importados de arquivos;
- extraídos de publicações oficiais;
- capturados de fontes públicas;
- consultados em sistemas de órgãos oficiais;
- obtidos por integrações técnicas;
- obtidos por API, quando disponível;
- processados pelo DeskCore.
O Cliente reconhece que dados públicos ou constantes de bases oficiais também podem conter dados pessoais. O tratamento desses dados deverá respeitar finalidade, boa-fé, necessidade, transparência e demais princípios aplicáveis.
8. Instruções do Controlador
A DeskSys tratará os dados pessoais de acordo com as instruções documentadas do Cliente Contratante.
Consideram-se instruções documentadas:
- este Acordo;
- o contrato principal;
- os Termos de Uso;
- a proposta comercial;
- configurações feitas pelo Cliente na plataforma;
- permissões definidas pelo Cliente;
- dados cadastrados pelo Cliente;
- comandos realizados por usuários autorizados;
- solicitações enviadas por ticket ou e-mail;
- parametrizações de prazos, comunicações e módulos;
- ativações ou desativações de funcionalidades;
- configurações do DeskClient.
Caso a DeskSys entenda que uma instrução do Cliente viola a legislação aplicável, poderá informar o Cliente e suspender a execução da instrução até que haja esclarecimento, ajuste ou orientação formal.
9. Obrigações do Cliente Contratante
O Cliente Contratante compromete-se a:
- cumprir a LGPD e demais normas aplicáveis;
- possuir base legal adequada para o tratamento dos dados pessoais;
- informar os titulares, quando necessário;
- manter políticas e avisos de privacidade próprios, quando aplicável;
- obter consentimento quando essa for a base legal necessária;
- cadastrar apenas dados necessários e adequados;
- manter dados corretos e atualizados;
- definir permissões de acesso de seus usuários;
- revisar usuários ativos;
- controlar acessos ao DeskClient;
- liberar apenas informações adequadas aos clientes finais;
- conferir prazos, relatórios e comunicações;
- não inserir dados ilícitos, excessivos ou incompatíveis;
- atender solicitações dos titulares, quando for responsável por isso;
- comunicar a DeskSys sobre solicitações ou incidentes que dependam de apoio técnico da plataforma;
- não utilizar a plataforma para finalidade ilegal, abusiva ou contrária a estes Termos.
O Cliente Contratante é responsável pelos dados pessoais, documentos, informações, permissões e comunicações que inserir, configurar ou autorizar dentro da plataforma.
10. Obrigações da DeskSys
A DeskSys compromete-se a:
- tratar dados pessoais conforme este Acordo e as instruções documentadas do Cliente;
- utilizar os dados apenas na medida necessária para prestar os serviços;
- manter medidas técnicas e administrativas razoáveis de segurança;
- limitar o acesso interno aos dados conforme necessidade;
- orientar colaboradores e prestadores autorizados quanto à confidencialidade;
- utilizar suboperadores compatíveis com a prestação dos serviços;
- apoiar o Cliente, na medida técnica possível, no atendimento a solicitações de titulares;
- apoiar o Cliente, quando aplicável, na apuração de incidentes de segurança;
- permitir exportação de dados nos formatos disponíveis, conforme plano contratado;
- excluir ou tornar inacessíveis os dados após o término da relação, observados os prazos de retenção;
- manter registros técnicos e operacionais necessários à segurança e prestação dos serviços.
11. Confidencialidade
A DeskSys deverá manter confidenciais os dados pessoais e informações do Cliente aos quais tiver acesso em razão da prestação dos serviços.
A obrigação de confidencialidade se aplica a:
- colaboradores;
- prestadores;
- fornecedores;
- suboperadores;
- terceiros autorizados que atuem em nome da DeskSys.
A DeskSys poderá acessar dados do Cliente quando necessário para:
- prestar suporte;
- corrigir falhas;
- investigar incidentes;
- cumprir obrigação legal;
- executar manutenção técnica;
- preservar segurança;
- atender solicitação documentada do Cliente;
- proteger direitos da DeskSys ou de terceiros.
12. Segurança da informação
A DeskSys adotará medidas técnicas e administrativas razoáveis para proteger dados pessoais contra acessos não autorizados, perda, alteração, destruição, comunicação ou qualquer forma de tratamento inadequado.
Essas medidas poderão incluir:
- controle de acesso por usuário e senha;
- perfis de permissão;
- segregação lógica de contas;
- logs de auditoria;
- criptografia em trânsito;
- backups;
- monitoramento técnico;
- restrição de acesso administrativo;
- medidas de proteção contra abuso;
- revisão de permissões internas;
- políticas de confidencialidade;
- controle de fornecedores;
- boas práticas de desenvolvimento;
- atualização de sistemas;
- resposta a incidentes.
A LGPD exige que os agentes de tratamento adotem medidas técnicas e administrativas aptas a proteger dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas.
13. Suboperadores
O Cliente autoriza a DeskSys a contratar suboperadores necessários à prestação dos serviços.
Os suboperadores poderão atuar em categorias como:
- infraestrutura e hospedagem;
- banco de dados;
- armazenamento de arquivos;
- envio de e-mails;
- backups;
- segurança;
- monitoramento;
- suporte;
- meios de pagamento;
- analytics;
- autenticação;
- inteligência artificial ou automações, quando aplicável;
- integrações técnicas.
A DeskSys deverá adotar medidas razoáveis para que seus suboperadores estejam sujeitos a obrigações compatíveis com este Acordo, especialmente quanto a confidencialidade, segurança e uso limitado dos dados.
A lista nominal de suboperadores poderá ser disponibilizada mediante solicitação ou em página específica do DeskSys.
Caso o Cliente tenha objeção fundamentada a determinado suboperador, deverá comunicar a DeskSys por escrito pelo e-mail info@desksys.com.br. A DeskSys avaliará a solicitação e poderá propor alternativa, limitação técnica, ajuste operacional ou, se inviável a continuidade, encerramento do serviço afetado.
14. Transferência internacional de dados
A DeskSys poderá utilizar fornecedores localizados no Brasil ou no exterior. Assim, dados pessoais poderão ser transferidos ou acessados fora do Brasil quando necessário para prestação dos serviços.
A transferência internacional poderá ocorrer, por exemplo, em serviços de:
- hospedagem;
- armazenamento;
- backups;
- e-mail;
- segurança;
- suporte;
- monitoramento;
- analytics;
- inteligência artificial;
- APIs ou integrações.
A DeskSys adotará medidas razoáveis para que transferências internacionais observem requisitos legais aplicáveis, compromissos contratuais, confidencialidade e padrões adequados de segurança.
15. Atendimento aos direitos dos titulares
Quando a DeskSys receber diretamente solicitação de titular relacionada a dados pessoais tratados em nome do Cliente, poderá:
- encaminhar a solicitação ao Cliente Contratante;
- orientar o titular a entrar em contato com o Controlador;
- responder apenas sobre dados em que a DeskSys atue como Controladora;
- apoiar tecnicamente o Cliente, quando possível e aplicável.
O Cliente será responsável por responder aos titulares quando atuar como Controlador.
A DeskSys prestará apoio razoável, considerando as funcionalidades disponíveis, para que o Cliente possa atender solicitações de:
- acesso;
- correção;
- exclusão;
- anonimização;
- bloqueio;
- portabilidade;
- informações sobre compartilhamento;
- revogação de consentimento;
- oposição ao tratamento;
- revisão de decisões automatizadas, quando aplicável.
A LGPD prevê direitos dos titulares, incluindo confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento e revogação do consentimento.
16. Incidentes de segurança
Em caso de incidente de segurança que envolva dados pessoais tratados em nome do Cliente e que possa acarretar risco ou dano relevante aos titulares, a DeskSys adotará medidas razoáveis para:
- identificar a natureza do incidente;
- conter ou mitigar os efeitos;
- avaliar dados potencialmente afetados;
- preservar evidências técnicas;
- comunicar o Cliente Contratante;
- apoiar o Cliente com informações tecnicamente disponíveis;
- colaborar com medidas corretivas razoáveis.
A comunicação ao Cliente será realizada em prazo razoável após a confirmação do incidente e obtenção de informações mínimas suficientes, preferencialmente em até 48 horas úteis, salvo quando prazo menor for exigido por lei, contrato específico ou circunstâncias do incidente.
A comunicação poderá incluir, quando disponíveis:
- descrição do incidente;
- data ou período estimado;
- categorias de dados afetados;
- categorias de titulares afetados;
- medidas adotadas;
- riscos identificados;
- medidas recomendadas ao Cliente;
- informações de contato para acompanhamento.
A comunicação à ANPD e aos titulares, quando exigida pela legislação, será responsabilidade do Controlador, salvo quando a DeskSys atuar como Controladora em relação aos dados afetados. A ANPD aprovou a Resolução nº 15/2024, que trata do Regulamento de Comunicação de Incidente de Segurança.
17. Retenção, devolução e eliminação dos dados
Durante a vigência da contratação, a DeskSys manterá os dados pessoais necessários à prestação dos serviços.
Após o cancelamento realizado pelo Cliente Contratante, os dados da conta serão mantidos por até 15 dias, para eventual exportação ou reativação.
Decorrido esse prazo, a DeskSys poderá:
- excluir os dados;
- anonimizar os dados;
- tornar os dados inacessíveis;
- manter dados mínimos necessários para cumprimento de obrigação legal, fiscal, contábil, regulatória, segurança, prevenção a fraudes ou exercício regular de direitos.
Dados armazenados em backups técnicos poderão permanecer por prazo adicional, conforme ciclos de backup e práticas de segurança, com acesso restrito e finalidade limitada.
A exportação de dados poderá ser realizada nos formatos disponibilizados pela plataforma, incluindo XML e PDF, conforme funcionalidades disponíveis, plano contratado e permissões do usuário.
18. Auditoria e comprovação
Mediante solicitação razoável do Cliente, a DeskSys poderá disponibilizar informações necessárias para demonstrar o cumprimento deste Acordo, observados:
- sigilo comercial;
- segurança da plataforma;
- confidencialidade de outros clientes;
- proteção de arquitetura, código-fonte e infraestrutura;
- limitações técnicas;
- proporcionalidade da solicitação;
- disponibilidade da equipe;
- custos adicionais, quando houver necessidade de esforço extraordinário.
A DeskSys poderá atender solicitações de auditoria por meio de:
- respostas documentais;
- relatórios técnicos;
- declarações de conformidade;
- evidências de controles;
- reuniões técnicas;
- informações sobre suboperadores;
- registros compatíveis com a solicitação.
Auditorias presenciais, testes invasivos, pentests, inspeções de infraestrutura, varreduras ou análises técnicas profundas dependerão de autorização prévia, escopo acordado, preservação de segurança e contrato específico.
19. Uso do DeskClient
Quando o Cliente utilizar o DeskClient, será responsável por:
- habilitar o portal;
- definir usuários do cliente final;
- liberar ou restringir processos;
- revisar permissões;
- definir documentos visíveis;
- controlar comunicações;
- remover acessos indevidos;
- manter seus clientes finais informados;
- garantir que há base legal para disponibilizar informações no portal.
A DeskSys fornecerá a tecnologia necessária para funcionamento do DeskClient, mas não decide quais processos, documentos ou informações serão exibidos aos clientes finais do escritório.
Domínios customizados, subdomínios, certificados SSL, white-label e configurações relacionadas dependerão de requisitos técnicos, DNS, validação e plano contratado.
20. Uso do DeskCore
O DeskCore poderá processar dados necessários para alimentar, estruturar, organizar, consultar, indexar, enriquecer ou atualizar informações utilizadas no DeskSys.
O DeskCore poderá tratar dados oriundos de:
- publicações oficiais;
- bases públicas;
- dados capturados de fontes públicas;
- integrações;
- APIs;
- dados importados;
- dados cadastrados pelo Cliente.
O Cliente reconhece que dados de propriedade industrial podem conter dados pessoais e que a DeskSys poderá processá-los para fins de organização, atualização, consulta, busca, relatório, colidência e acompanhamento dentro da plataforma.
21. Integrações com INPI, USPTO e terceiros
A DeskSys poderá realizar integrações, capturas, consultas ou requisições pontuais a bases públicas, sistemas oficiais, APIs ou fornecedores externos.
Em relação ao INPI, o DeskSys poderá capturar, organizar e processar dados que não estejam necessariamente estruturados ou disponibilizados oficialmente nas RPIs, sempre com finalidade de apoio operacional e gestão de propriedade intelectual.
Em relação ao USPTO, o DeskSys poderá realizar requisições pontuais por API, conforme disponibilidade técnica, limites, chaves, políticas, estabilidade e regras do fornecedor externo.
O Cliente reconhece que alterações, atrasos, indisponibilidades, limitações ou falhas em sistemas externos podem impactar o tratamento, atualização, disponibilidade ou precisão dos dados.
22. Tratamento automatizado, IA e automações
Quando funcionalidades de automação, análise, extração, classificação, colidência, leitura de documentos, busca, IA ou geração de relatórios forem utilizadas, a DeskSys poderá processar dados pessoais para execução da funcionalidade contratada.
Esses recursos possuem finalidade auxiliar e informativa, não substituindo revisão humana, análise jurídica, conferência técnica ou validação profissional pelo Cliente.
O Cliente será responsável por revisar resultados antes de utilizá-los em decisões, comunicações, pareceres, manifestações, notificações, petições ou atos administrativos, extrajudiciais ou judiciais.
Quando fornecedores externos forem utilizados para recursos de IA, automação ou processamento, a DeskSys buscará aplicar medidas razoáveis de segurança, minimização, restrição de finalidade e controle contratual, conforme viabilidade técnica e funcionalidade contratada.
23. Dados pessoais sensíveis
A plataforma DeskSys não tem como finalidade principal o tratamento de dados pessoais sensíveis.
O Cliente deverá evitar cadastrar dados pessoais sensíveis, salvo quando estritamente necessário para a finalidade pretendida e quando possuir base legal adequada.
Caso o Cliente insira dados sensíveis na plataforma, será responsável por:
- avaliar a necessidade;
- definir a base legal;
- limitar acessos;
- informar titulares, quando aplicável;
- adotar medidas adicionais de segurança;
- garantir que o tratamento é compatível com a legislação aplicável.
A DeskSys tratará esses dados apenas na medida necessária para executar os serviços contratados e conforme as configurações e instruções do Cliente.
24. Dados de crianças e adolescentes
A plataforma DeskSys é destinada a uso profissional e empresarial, não sendo direcionada a crianças ou adolescentes.
Caso o Cliente insira dados de crianças ou adolescentes na plataforma, será responsável por garantir a existência de base legal adequada e observância das regras aplicáveis.
A DeskSys tratará esses dados apenas conforme as instruções do Cliente e dentro dos limites da prestação dos serviços contratados.
25. Eliminação ou bloqueio por determinação do Cliente
O Cliente poderá solicitar a eliminação, bloqueio, anonimização ou restrição de determinados dados pessoais, conforme funcionalidades disponíveis e limites técnicos da plataforma.
A DeskSys poderá negar ou limitar a solicitação quando a manutenção dos dados for necessária para:
- cumprimento de obrigação legal ou regulatória;
- preservação de direitos;
- segurança da plataforma;
- prevenção a fraudes;
- auditoria;
- obrigação contratual;
- backup técnico;
- ordem judicial ou administrativa;
- outra hipótese legal aplicável.
26. Responsabilidade das partes
Cada parte será responsável pelo cumprimento das obrigações que lhe competem nos termos da legislação aplicável e deste Acordo.
O Cliente será responsável por:
- bases legais;
- transparência perante titulares;
- dados inseridos;
- permissões concedidas;
- uso da plataforma;
- comunicações enviadas;
- liberações no DeskClient;
- conferência de prazos e informações;
- atendimento a titulares quando atuar como Controlador.
A DeskSys será responsável por:
- tratar dados conforme instruções documentadas;
- manter medidas razoáveis de segurança;
- limitar o uso dos dados à prestação dos serviços;
- apoiar o Cliente dentro dos limites técnicos e contratuais;
- utilizar suboperadores compatíveis com a operação da plataforma;
- cumprir obrigações legais aplicáveis à sua atuação.
Nenhuma das partes será responsável por descumprimento causado exclusivamente pela outra parte.
27. Limitação de responsabilidade
Na máxima extensão permitida pela legislação aplicável, eventual responsabilidade da DeskSys decorrente deste Acordo ficará sujeita aos limites previstos nos Termos de Uso, contrato principal ou proposta comercial aplicável.
A DeskSys não será responsável por:
- dados inseridos incorretamente pelo Cliente;
- ausência de base legal do Cliente;
- permissões concedidas indevidamente pelo Cliente;
- uso indevido por usuários autorizados;
- divulgação feita pelo Cliente ou seus usuários;
- comunicações enviadas pelo Cliente;
- documentos disponibilizados pelo Cliente no DeskClient;
- decisões tomadas pelo Cliente com base em informações não conferidas;
- falhas ou indisponibilidades de sistemas externos;
- atos de órgãos oficiais;
- dados públicos incorretos ou desatualizados na origem.
28. Vigência
Este Acordo permanecerá vigente enquanto o Cliente utilizar a plataforma DeskSys ou enquanto houver tratamento de dados pessoais pela DeskSys em nome do Cliente.
As obrigações de confidencialidade, segurança, limitação de uso, retenção, eliminação e responsabilidade sobreviverão ao encerramento da contratação pelo prazo necessário ao cumprimento de obrigações legais, preservação de direitos ou finalidades legítimas remanescentes.
29. Alterações deste Acordo
A DeskSys poderá atualizar este Acordo para refletir alterações legais, regulatórias, técnicas, operacionais, comerciais ou de segurança.
Alterações relevantes poderão ser comunicadas por e-mail, aviso na plataforma ou outro meio adequado.
A continuidade do uso da plataforma após a atualização representará concordância com a nova versão, salvo quando a legislação exigir forma diversa.
30. Comunicações
As comunicações relacionadas a este Acordo deverão ser enviadas para:
- DESKSYS TECNOLOGIA GLOBAL LTDA
- CNPJ: 66.684.409/0001-82
- Endereço: Rua Visconde do Rio Branco 1488, Conj 909 Andar 09 - Centro Curitiba/PR, CEP 80420-210
- E-mail: info@desksys.com.br
O Cliente deverá manter seus dados cadastrais atualizados para recebimento de notificações legais, técnicas, contratuais e operacionais.
31. Legislação aplicável e foro
Este Acordo será regido pelas leis da República Federativa do Brasil.
Fica eleito o foro da comarca de Curitiba/PR, salvo quando a legislação aplicável determinar foro obrigatório diverso.
ANEXO I — Descrição do tratamento
| Item | Descrição |
|---|---|
| Controlador | Cliente Contratante |
| Operadora | DESKSYS TECNOLOGIA GLOBAL LTDA |
| Plataforma | DeskSys |
| Módulos relacionados | DeskSys, DeskCore, DeskClient, integrações, relatórios, prazos, notificações, automações e demais funcionalidades contratadas |
| Natureza do tratamento | Coleta, recepção, armazenamento, organização, classificação, consulta, acesso, processamento, importação, extração, estruturação, transmissão, exibição, exportação, backup e eliminação |
| Finalidade | Prestação de serviços SaaS para gestão de propriedade intelectual, processos, prazos, documentos, clientes, envolvidos, portais e relatórios |
| Categorias de titulares | Usuários, clientes do escritório, clientes finais, titulares, inventores, autores, procuradores, representantes, contatos e terceiros mencionados em documentos ou bases públicas |
| Categorias de dados | Dados cadastrais, contato, login, documentos, processos, publicações, despachos, prazos, logs, permissões, relatórios e dados técnicos |
| Dados sensíveis | Não são finalidade principal da plataforma; podem ser tratados se inseridos pelo Cliente sob sua responsabilidade |
| Duração | Durante a vigência da contratação e até 15 dias após cancelamento, salvo retenções legais, técnicas, backups ou preservação de direitos |
| Exportação | XML e PDF, conforme funcionalidades disponíveis e plano contratado |
| Origem dos dados | Cliente, usuários autorizados, bases públicas, publicações oficiais, sistemas oficiais, APIs, integrações e DeskCore |
| Local de tratamento | Brasil e/ou exterior, conforme fornecedores e infraestrutura utilizados |
| Suboperadores | Categorias indicadas neste Acordo ou lista disponibilizada pelo DeskSys |
ANEXO II — Medidas técnicas e administrativas de segurança
| Medida | Descrição |
|---|---|
| Controle de acesso | Acesso por credenciais individuais e perfis de permissão |
| Segregação lógica | Separação de contas, escritórios e ambientes dentro da plataforma |
| Logs | Registro de acessos e ações relevantes |
| Criptografia em trânsito | Uso de HTTPS/TLS para comunicação com a plataforma |
| Backups | Rotinas técnicas de backup para continuidade operacional |
| Gestão de permissões | Perfis e níveis de acesso conforme configuração do Cliente |
| Segurança de infraestrutura | Medidas de proteção em servidores, serviços e ambiente de hospedagem |
| Confidencialidade | Restrição de acesso interno e obrigações de confidencialidade |
| Monitoramento | Acompanhamento técnico de disponibilidade, falhas e eventos |
| Atualizações | Correções e melhorias de segurança quando aplicável |
| Suboperadores | Contratação de fornecedores compatíveis com a prestação do serviço |
| Resposta a incidentes | Procedimentos de identificação, contenção, análise e comunicação |
| Exportação controlada | Exportação conforme permissões, formatos e funcionalidades disponíveis |
ANEXO III — Categorias de suboperadores
| Categoria | Finalidade |
|---|---|
| Hospedagem e infraestrutura | Operação da plataforma, servidores, banco de dados e disponibilidade |
| Armazenamento | Guarda de arquivos, documentos, imagens e backups |
| E-mail transacional | Envio de notificações, alertas, comunicados e mensagens técnicas |
| Pagamentos | Processamento de cobrança e assinatura |
| Segurança | Proteção contra abuso, fraude, bots, ataques e acessos indevidos |
| Monitoramento | Detecção de erros, logs técnicos, disponibilidade e desempenho |
| Suporte | Atendimento técnico e solução de problemas |
| Analytics | Métricas de uso, desempenho e melhoria da plataforma |
| APIs e integrações | Comunicação com sistemas externos e bases de dados |
| Inteligência artificial/automações | Processamento auxiliar, classificação, extração ou análise, quando funcionalidade for utilizada |
ANEXO IV — Instruções documentadas do Cliente
São consideradas instruções documentadas do Cliente:
- contratação da plataforma;
- aceitação dos Termos de Uso;
- aceite deste Acordo;
- configurações feitas na conta;
- cadastros de usuários;
- permissões concedidas;
- dados inseridos;
- importações realizadas;
- ativações de módulos;
- configurações de DeskClient;
- liberações de processos a clientes finais;
- envio de comunicados;
- configurações de prazos;
- solicitações por ticket;
- solicitações por e-mail;
- pedidos de exportação;
- pedidos de exclusão, bloqueio ou ajuste de dados.
Esta página é mantida pela DeskSys para esclarecer dúvidas sobre o tratamento de dados pessoais em nome dos clientes contratantes. Em caso de conflito, prevalecem os termos contratuais específicos firmados entre as partes.