Acordo de Tratamento de Dados (DPA)
Última atualização: 02 de outubro de 2026 · Versão 2.0
Este Acordo de Tratamento de Dados (“DPA”) integra os Termos de Uso e Serviço e qualquer contrato celebrado entre a 6PS MEDIA GROUP LTDA (“6PS” ou “Operadora”), CNPJ nº 12.829.681/0001-84, e seus clientes (“Cliente” ou “Controlador”). Ele se aplica sempre que a 6PS tratar dados pessoais em nome do Cliente na prestação de qualquer Serviço de tecnologia: desenvolvimento, hospedagem, operação, integração, automação, inteligência artificial, comunicação digital, suporte ou outros.
1. Definições
Os termos “dado pessoal”, “dado pessoal sensível”, “titular”, “tratamento”, “controlador”, “operador”, “suboperador”, “incidente de segurança” e “ANPD” têm o significado da Lei nº 13.709/2018 (LGPD) e da regulamentação da ANPD. Quando outras leis de proteção de dados forem aplicáveis, por exemplo o GDPR, os termos equivalentes serão interpretados conforme essas leis.
2. Papéis das partes
2.1. O Cliente é o Controlador e define as finalidades e os meios essenciais do tratamento. A 6PS é a Operadora e trata os dados exclusivamente em nome do Cliente.
2.2. O Cliente garante que possui base legal válida para o tratamento, que forneceu aos titulares as informações exigidas por lei e que suas instruções estão em conformidade com a legislação.
2.3. Quando a 6PS tratar dados para finalidades próprias, por exemplo faturamento, segurança e relacionamento com o Cliente, atuará como controladora, nos termos da Política de Privacidade.
3. Escopo do tratamento
| Item | Descrição |
|---|---|
| Objeto | Prestação dos Serviços contratados |
| Duração | Vigência do contrato, acrescida do período de devolução ou eliminação |
| Natureza | Coleta, armazenamento, organização, processamento, transmissão, integração entre sistemas, análise e eliminação, conforme o Serviço |
| Categorias de titulares | Clientes, usuários finais, leads, colaboradores, parceiros e demais pessoas cujos dados o Cliente insira ou processe nos Serviços |
| Categorias de dados | Identificação, contato, conteúdo de comunicações, dados de conta e acesso, dados técnicos e de uso, e outras definidas pelo Cliente |
| Dados sensíveis | Somente se previstos nos Termos Específicos, com salvaguardas adicionais |
Detalhes específicos de cada Serviço podem constar nos Termos Específicos ou no contrato.
4. Obrigações da 6PS
A 6PS se compromete a:
- tratar os dados apenas conforme as instruções documentadas do Cliente, contidas no contrato, neste DPA, nas configurações do Serviço ou em comunicações escritas, e informar se considerar que alguma instrução viola a lei;
- não utilizar os dados para finalidades próprias, não os vender e não os utilizar para treinar modelos de inteligência artificial de uso geral sem autorização expressa do Cliente;
- garantir que as pessoas autorizadas a tratar os dados estejam sujeitas a dever de confidencialidade;
- adotar as medidas de segurança da seção 6;
- auxiliar o Cliente, na medida do razoável, no atendimento a solicitações de titulares, em avaliações de impacto (RIPD) e em demandas da ANPD;
- comunicar incidentes de segurança conforme a seção 7;
- devolver ou eliminar os dados ao término do contrato, conforme a seção 9;
- disponibilizar as informações necessárias para demonstrar o cumprimento deste DPA.
5. Suboperadores
5.1. O Cliente autoriza, de forma geral, a contratação de suboperadores necessários à prestação dos Serviços, nas seguintes categorias: infraestrutura de nuvem e hospedagem; armazenamento e backup; banco de dados; e-mail e comunicação; monitoramento e observabilidade; suporte e atendimento; processamento de pagamentos; inteligência artificial; e plataformas de terceiros integradas por escolha do Cliente.
5.2. A 6PS mantém lista atualizada de suboperadores, disponível ao Cliente mediante solicitação a dpo@6ps.group, e comunicará a inclusão ou substituição de suboperadores relevantes com antecedência razoável. O Cliente poderá apresentar objeção fundamentada; não havendo solução, poderá encerrar o Serviço afetado.
5.3. A 6PS imporá aos suboperadores obrigações de proteção de dados equivalentes às deste DPA e permanece responsável perante o Cliente pelo cumprimento dessas obrigações, nos limites da lei.
5.4. Plataformas de terceiros escolhidas pelo Cliente, por exemplo quando o Cliente decide integrar o Serviço a uma plataforma de mensageria, rede social, CRM, ERP ou meio de pagamento de sua escolha, em conta própria, tratam os dados segundo seus próprios termos, na relação direta com o Cliente, e não são consideradas suboperadoras da 6PS.
6. Medidas de segurança
A 6PS mantém medidas técnicas e administrativas adequadas ao risco, incluindo:
- criptografia de dados em trânsito e, quando aplicável, em repouso;
- controle de acesso por menor privilégio, autenticação forte e revisão periódica de acessos;
- segregação de ambientes e de dados entre clientes;
- registro e monitoramento de eventos e acessos;
- backups e procedimentos de recuperação;
- gestão de vulnerabilidades e atualizações;
- gestão de fornecedores e suboperadores;
- treinamento e compromisso de confidencialidade da equipe.
7. Incidentes de segurança
7.1. A 6PS notificará o Cliente, sem demora injustificada e, sempre que possível, em até 48 (quarenta e oito) horas após tomar conhecimento de incidente de segurança que afete dados tratados em nome do Cliente.
7.2. A notificação conterá, na medida do disponível: descrição do incidente, natureza e categorias de dados e titulares afetados, possíveis consequências, medidas adotadas e contato responsável.
7.3. Cabe ao Cliente, como Controlador, avaliar e realizar as comunicações à ANPD e aos titulares, com o apoio razoável da 6PS.
8. Transferência internacional
Quando o tratamento envolver transferência de dados para fora do Brasil, por exemplo pela utilização de provedores de nuvem ou plataformas de terceiros com servidores no exterior, a transferência observará o art. 33 da LGPD e a regulamentação da ANPD, mediante cláusulas contratuais padrão, garantias adequadas ou outra hipótese legal aplicável.
9. Término, devolução e eliminação
Ao término do Serviço, a 6PS, conforme instrução do Cliente, devolverá os dados em formato estruturado e de uso comum ou os eliminará em até 30 (trinta) dias, salvo prazo diverso no contrato e ressalvada a retenção exigida por lei ou necessária ao exercício regular de direitos, durante a qual os dados permanecerão protegidos por este DPA. Cópias em backup são eliminadas conforme o ciclo regular de rotação.
10. Auditoria
O Cliente poderá solicitar informações e documentação que comprovem o cumprimento deste DPA. Auditorias presenciais ou por terceiro independente poderão ser realizadas mediante aviso prévio de 30 (trinta) dias, no máximo uma vez por ano, salvo em caso de incidente ou exigência de autoridade, em horário comercial, sob confidencialidade e às expensas do Cliente.
11. Responsabilidade
Cada parte responde pelos danos que causar em violação à legislação de proteção de dados ou a este DPA, nos termos dos arts. 42 a 45 da LGPD. Aplicam-se as limitações de responsabilidade dos Termos de Uso e Serviço ou do contrato, na máxima extensão permitida em lei.
12. Prevalência e vigência
Este DPA vigora enquanto a 6PS tratar dados pessoais em nome do Cliente. Em matéria de proteção de dados, prevalece sobre os Termos de Uso e Serviço; um DPA assinado individualmente entre as partes prevalece sobre esta versão pública.
13. Contato
Encarregado de Proteção de Dados (DPO): José Wilker T. de Araujo · dpo@6ps.group 6PS MEDIA GROUP LTDA · CNPJ 12.829.681/0001-84 Rua Bananeiras, 361, Sala 101, Caixa Postal 279, Manaíra, João Pessoa/PB, CEP 58038-170
Políticas
6PS MEDIA GROUP LTDA — CNPJ 12.829.681/0001-84Rua Bananeiras, 361, Sala 101, Caixa Postal 279, Manaíra, João Pessoa/PB, CEP 58038-170