Política de Privacidade

Última atualização: 13 de agosto de 2026

Esta política aplica-se à plataforma de casa inteligente SkyX, operada pela SKYX AUTOMAÇÃO LTDA.

Controlador de Dados: SKYX AUTOMAÇÃO LTDA, CNPJ 62.757.825/0001-02, com sede em Q SMPW Trecho 3, Bloco A, SN, Sala 110 - Setor de Indústrias Bernardo Sayão, CEP 71.736-301, Brasília/DF.

Encarregado(a) de Dados (DPO): Gabriel De Melo Filipe, contato [email protected].

Contato para exercício de direitos: [email protected].

1. Introdução

1.1. Esta Política de Privacidade descreve como a SkyX coleta, utiliza, armazena, compartilha e protege dados pessoais dos usuários de sua plataforma de automação residencial e predial.

1.2. A SkyX compromete-se a tratar dados pessoais em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD, Lei 13.709/2018), o Marco Civil da Internet (Lei 12.965/2014) e demais normas aplicáveis.

1.3. Esta Política aplica-se a todos os usuários: Clientes B2B (condomínios e administradoras), Clientes B2C (moradores de residências), Residentes em instalações B2B, e visitantes do site.

1.4. Ao utilizar o Serviço, o usuário declara ter lido e concordado com esta Política. Tratamentos específicos de dados sensíveis (biometria) exigem consentimento adicional, conforme Seção 6.

2. Papéis na Proteção de Dados

2.1. SkyX como Controladora: para dados coletados diretamente pela SkyX, como:

  • Dados cadastrais de Clientes (nome, e-mail, CPF/CNPJ quando aplicável, endereço).
  • Dados de uso do Serviço (logs de acesso, telemetria operacional, métricas de qualidade).
  • Dados financeiros e de faturamento.
  • Dados de suporte (histórico de chamados).

2.2. SkyX como Operadora: para dados que Clientes B2B introduzem no Serviço sobre seus Residentes:

  • O Cliente B2B é Controlador desses dados.
  • A SkyX atua como Operadora, tratando-os conforme instruções do Cliente B2B e dentro dos limites desta Política.
  • Exemplos: cadastros de moradores, imagens faciais de residentes enroladas para reconhecimento (somente B2B), logs de acesso de visitantes.

2.3. No caso B2C (Home-Installed), o próprio Cliente é simultaneamente Controlador de dados pessoais que introduz no Serviço sobre membros de sua família ou residentes convidados. A SkyX atua como Operadora nesses casos.

3. Dados Pessoais Coletados

3.1. Dados de Cadastro

CategoriaExemplosFonte
IdentificaçãoNome, e-mail, telefone, CPF (opcional), CNPJ (B2B)Fornecidos no cadastro
EndereçoLogradouro, bairro, cidade, UF, CEPFornecidos no cadastro / SOW
ProfissionalCargo/função (síndico, morador, admin)Fornecidos no cadastro
AutenticaçãoSenha (armazenada em hash), tokens de sessãoGeradas pelo sistema

3.2. Dados de Uso e Telemetria

CategoriaExemplosFonte
Logs de acessoData/hora, IP de origem, recurso acessadoColetados automaticamente
Ações do usuárioComandos, alterações de configuraçãoColetados automaticamente
Telemetria de dispositivosEstados de sensores, consumo energético, eventosColetados dos dispositivos conectados
Métricas de operaçãoLatência, erros, versão do softwareColetados automaticamente

3.3. Dados de Mídia

CategoriaExemplosFonte
Imagens de câmerasVídeo contínuo ou sob-demanda, eventos detectados (pessoa, veículo)Câmeras instaladas
Imagens faciaisFotos de enrolment para reconhecimento facial (somente B2B, quando ativado)Captura pelo usuário
Embeddings biométricosVetores matemáticos derivados de imagens faciais (somente B2B, quando ativado)Processamento interno
ÁudioApenas quando o usuário inicia a transcrição de voz no aplicativo SkyX. Assistentes como Google Home, Alexa e Siri enviam comandos estruturados, não o áudio bruto do microfone (Seção 8).Captura pelo dispositivo, quando o usuário inicia o recurso

3.4. Dados de Pagamento

Processados pela Stripe. A SkyX não armazena o número completo do cartão; armazena apenas tokens de referência e os últimos 4 dígitos para identificação.

3.5. Dados Sensíveis (LGPD Art. 11)

Dados biométricos (imagens faciais e embeddings) são considerados dados pessoais sensíveis. A versão Home-Installed (B2C) não permite ativar o reconhecimento facial. No B2B, o tratamento exige consentimento específico e destacado. O Cliente B2B pode ativar o recurso e, ao fazê-lo, deve apresentar o Termo de Consentimento a cada pessoa cuja face será enrolada.

4. Bases Legais para o Tratamento (LGPD Art. 7 e 11)

4.1. A SkyX utiliza as seguintes bases legais conforme a natureza do dado:

Base legal (LGPD)Aplica-se aExemplo
Execução de contrato (Art. 7, V)Dados necessários para entregar o ServiçoCadastro, autenticação, telemetria operacional, cobrança
Consentimento (Art. 7, I; Art. 11, I)Funcionalidades opcionais e dados sensíveisReconhecimento facial B2B, notificações promocionais, IA em nuvem opcional
Legítimo interesse (Art. 7, IX)Segurança, prevenção a fraude, melhoria do ServiçoLogs de segurança, detecção de abuso, métricas agregadas
Cumprimento de obrigação legal (Art. 7, II)Dados fiscais, retenção para órgãos reguladoresNF-e, logs de auditoria, obrigações trabalhistas
Proteção da vida ou incolumidade física (Art. 7, VII)Situações emergenciaisDetecção de queda de idoso, alarme de vazamento

4.2. Para dados biométricos, a base legal é consentimento específico (Art. 11, I), revogável a qualquer momento, sem prejuízo aos direitos exercidos anteriormente. Isso se aplica somente quando um Cliente B2B ativou o reconhecimento facial.

5. Finalidades do Tratamento

5.1. Os dados pessoais são tratados exclusivamente para as seguintes finalidades:

  • Prestação do Serviço contratado: permitir o funcionamento das funcionalidades de automação, monitoramento, controle e notificação.
  • Comunicação com o usuário: suporte técnico, notificações operacionais, faturamento, comunicações legais.
  • Segurança: detecção de acesso não autorizado, prevenção a fraude, preservação de integridade.
  • Melhoria do Serviço: análise agregada e anonimizada de uso para identificação de bugs, otimização de performance, desenvolvimento de novas funcionalidades.
  • Cumprimento legal: emissão de notas fiscais, atendimento a requisições legais, retenção mínima exigida por lei.
  • Reconhecimento facial (somente B2B, opcional, mediante consentimento): identificação de pessoas cadastradas para controle de acesso, notificação ao síndico/morador sobre visitantes desconhecidos.

5.2. Proibições explícitas: a SkyX não utiliza dados pessoais para:

  • Venda ou compartilhamento com terceiros para fins publicitários.
  • Treinamento de modelos de IA da SkyX ou de terceiros sobre dados identificáveis de clientes, inclusive dados recebidos da Google Home Developer Platform.
  • Monitoramento comportamental para fins de lucro além do estritamente necessário para a prestação do Serviço contratado.

6. Tratamento de Dados Biométricos (LGPD Art. 11)

Aviso da versão Home-Installed (residencial)

No plano atual Home-Installed (B2C), o reconhecimento facial está desativado e não pode ser ativado pelo Cliente. As seções 6.1 e seguintes aplicam-se somente quando um Cliente B2B (gestão predial) ativa o recurso. Isso reduz a complexidade de consentimento e o risco para moradores na fase inicial do produto.

6.1. O reconhecimento facial está disponível apenas no B2B. É uma funcionalidade opcional e desabilitada por padrão. A ativação exige ação explícita do Cliente B2B. Clientes Home-Installed (B2C) não podem ativá-la.

6.2. Cada pessoa cujo rosto será enrolado deve assinar o Termo de Consentimento Biométrico antes do processamento.

6.3. Menores de idade: enrolment biométrico de menores segue proteções do Art. 14 da LGPD. Exige consentimento expresso de pelo menos um dos responsáveis legais, cadastrado na plataforma como "Responsável" (Guardian), com registro de parentesco.

6.4. Armazenamento: imagens faciais e embeddings são armazenados em servidores próprios no Brasil (São Paulo), com réplica operacional na Coreia do Sul. Não são enviados a serviços de nuvem de terceiros para processamento ou armazenamento.

6.5. Direito à revogação: o consentimento biométrico pode ser revogado a qualquer momento via e-mail [email protected] ou pelo aplicativo. Após a revogação, imagens faciais e embeddings do usuário são excluídos em prazo máximo de 7 dias corridos; logs de auditoria biométrica (sem imagens) são mantidos conforme retenção legal.

6.6. Acurácia: a tecnologia possui margem de erro. Tanto reconhecimento equivocado quanto falha de reconhecimento são possíveis. A SkyX não recomenda uso dos resultados como prova exclusiva para decisões jurídicas ou punitivas.

7. Compartilhamento e Sub-operadores

7.1. Para prestar o Serviço, a SkyX compartilha dados com sub-operadores selecionados:

Sub-operadorFinalidadeDados compartilhadosLocal
StripeProcessamento de pagamentoTokens de pagamento, identificação fiscalEUA com SCCs LGPD
eNotas (ou equivalente)Emissão de NF-eDados fiscais do ClienteBrasil
TailscaleVPN mesh segura entre servidor local e cloudIdentificadores de nó, metadados de redeEUA com SCCs LGPD
CloudflareProxy web e proteção DDoSRequisições web, IP de origemEUA com SCCs LGPD
xAI (IA cloud opcional)Geração de resposta de IAPrompts de chat (quando o usuário utiliza IA cloud)EUA com SCCs LGPD
Groq (transcrição de voz opcional)Conversão de fala em textoÁudio enviado quando o usuário utiliza transcrição cloudEUA com SCCs LGPD
SentryMonitoramento de errosStack traces, metadados técnicos (sem PII por design)EUA com SCCs LGPD
Alexa / Google / Siri (opcional)Controle por vozIdentidade da conta SkyX, catálogo de dispositivos e estado necessários para executar comandos (ver Seção 8)Conforme política desses serviços

7.2. A SkyX aplica salvaguardas contratuais adequadas a cada transferência, inclusive Cláusulas Contratuais Padrão quando exigido.

7.3. Transferências internacionais: quando dados são transferidos para fora do Brasil (por exemplo, Stripe), utiliza-se Cláusulas Contratuais Padrão aprovadas pela ANPD como garantia complementar, nos termos do Art. 33 da LGPD.

7.4. Sem venda de dados: a SkyX não vende dados pessoais a terceiros, inclusive para publicidade. Transferências são exclusivamente para prestação do Serviço.

7.5. Divulgação legal: a SkyX poderá divulgar dados mediante ordem judicial, requisição válida de autoridade competente, ou para proteger direitos da SkyX, usuários ou terceiros, sempre respeitando o princípio da finalidade e notificando o titular quando legalmente permitido.

8. Assistentes de voz (Google Home, Alexa, Siri)

8.1. A SkyX pode ser vinculada ao Google Home, à Amazon Alexa e à Apple Siri para controlar dispositivos por voz. A vinculação da conta compartilha a identidade da conta SkyX e o catálogo e o estado dos dispositivos necessários para executar comandos.

8.2. A SkyX não recebe o áudio bruto do microfone do Google, da Alexa ou da Siri. Essas plataformas processam a fala do lado delas e enviam à SkyX comandos estruturados (por exemplo, acender uma luz ou ativar uma cena).

8.3. Você pode desvincular a SkyX no Google Home, na Alexa ou nas configurações da SkyX. Ao desvincular, os tokens de acesso são revogados.

8.4. Dados recebidos da Google Home Developer Platform não são usados para treinar modelos de IA da SkyX nem de terceiros.

8.5. Se você usar os recursos de voz do próprio aplicativo SkyX (transcrição em nuvem opcional), o áudio é enviado somente quando você inicia esse recurso. Esse caminho é separado do Google Home, da Alexa e da Siri.

9. Retenção de Dados

9.1. Os dados são retidos pelo tempo estritamente necessário para as finalidades informadas ou pelo prazo exigido por lei:

CategoriaPrazo de retençãoJustificativa
Dados de cadastroDurante a vigência do contrato + 5 anos pós-rescisãoPrazo prescricional de obrigações contratuais
Dados fiscais (NF-e, pagamentos)5 anosObrigação legal (art. 173 CTN)
Logs de auditoria biométrica365 diasLGPD Art. 37, demonstração de conformidade
Imagens faciais e embeddingsEnquanto houver consentimento ativo; excluídos em até 7 dias após revogaçãoLGPD Art. 18
Imagens de câmeras30 dias por padrão; configurável pelo Cliente B2B até 90 diasLimite mínimo necessário
Detecções de pessoas (eventos)90 diasSuporte a revisão de incidentes
Conversas com assistente de IA30 dias operacionais; anonimizadas apósContexto de diálogo e melhoria de qualidade
Telemetria operacional (heartbeats, métricas)30 diasTroubleshooting

9.2. Anonimização: quando o prazo de retenção expira, os dados são excluídos ou anonimizados (remoção de identificadores, mantendo estatísticas agregadas).

9.3. Ajuste por solicitação: o Cliente B2B pode solicitar retenção estendida (até o máximo legal) ou reduzida (mínimo compatível com segurança) para categorias configuráveis.

10. Direitos do Titular (LGPD Art. 18)

10.1. O titular dos dados pode exercer os seguintes direitos, a qualquer momento, via [email protected] ou pelo painel de configurações:

  • Confirmação da existência de tratamento
  • Acesso aos dados: relatório em PDF e formato estruturado (JSON/CSV)
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade
  • Portabilidade dos dados a outro fornecedor
  • Eliminação dos dados tratados com base em consentimento (respeitando prazos legais de retenção obrigatória)
  • Informação sobre compartilhamento com entidades públicas e privadas
  • Informação sobre a possibilidade de não fornecer consentimento e as consequências
  • Revogação do consentimento nos termos do Art. 8, §5
  • Oposição ao tratamento realizado com fundamento em hipótese de dispensa de consentimento, em caso de descumprimento da LGPD
  • Revisão de decisões automatizadas que afetem seus interesses

10.2. Prazo de resposta: até 15 dias corridos da solicitação, nos termos do Art. 19, §1 da LGPD.

10.3. Validação de identidade: para proteger contra solicitações fraudulentas, a SkyX pode solicitar confirmação de identidade antes de atender ao pedido.

10.4. Gratuidade: o exercício destes direitos é gratuito. Em casos excepcionais de solicitações manifestamente infundadas ou excessivas, a SkyX poderá cobrar taxa administrativa ou recusar o atendimento, justificando formalmente.

11. Segurança da Informação

11.1. A SkyX adota medidas técnicas e administrativas compatíveis com o padrão da indústria para proteger os dados pessoais:

  • Criptografia em trânsito: todas as comunicações entre cliente e servidor utilizam TLS 1.2+ (HTTPS).
  • Criptografia em repouso: bancos de dados de produção com criptografia no nível de disco.
  • Autenticação: senhas armazenadas com hash bcrypt de custo adequado; tokens JWT com rotação; 2FA disponível.
  • Controle de acesso: princípio de menor privilégio; papéis (admin, síndico, morador); auditoria de acesso a dados sensíveis.
  • Infraestrutura: servidores próprios no Brasil (São Paulo) com réplica operacional na Coreia do Sul; redundância regional; backups regulares com restauração testada.
  • Segregação: dados de diferentes Clientes são logicamente segregados; validação de permissão a cada operação.
  • Monitoramento: detecção de anomalias, alertas de intrusão, logs de auditoria imutáveis.
  • Treinamento: pessoal com acesso a dados pessoais recebe treinamento em LGPD e boas práticas.

11.2. Avaliação contínua: a SkyX realiza revisões periódicas de seus controles e atualiza-os conforme evoluem as ameaças.

11.3. Limitações: apesar de todos os esforços, nenhum sistema é 100% seguro. A SkyX não garante invulnerabilidade absoluta; compromete-se a respeitar a LGPD em caso de incidente (Seção 12).

12. Incidentes de Segurança (LGPD Art. 48)

12.1. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares:

  • Contenção: ações imediatas para limitar o impacto.
  • Notificação à ANPD: em prazo compatível com as diretrizes da autoridade (atualmente interpretado como até 2 dias úteis da ciência).
  • Notificação aos titulares afetados: por e-mail e/ou WhatsApp, contendo natureza dos dados afetados, medidas adotadas, recomendações ao titular e dados do DPO.
  • Registro e análise de causa raiz.
  • Medidas corretivas para prevenir recorrência.

13. Cookies e Tecnologias Similares

13.1. A SkyX utiliza cookies essenciais e armazenamento do navegador para o funcionamento do serviço: autenticação e sessão, preferência de idioma e segurança. Eles são necessários para entrar, permanecer autenticado e lembrar o idioma escolhido.

13.2. A SkyX não utiliza cookies de publicidade e não vende dados pessoais para anúncios.

13.3. A SkyX opera uma instância própria de Umami para medição operacional de tráfego. Não é um produto de publicidade. O site público não define cookies de publicidade nem outros cookies de rastreamento não essenciais de terceiros, por isso a SkyX não exibe um aviso de consentimento para cookies.

13.4. Você pode apagar cookies no navegador. Se apagar cookies essenciais, precisará entrar de novo e definir o idioma novamente.

14. Menores de Idade

14.1. O Serviço não se destina ao cadastro direto de pessoas menores de 18 anos.

14.2. Menores podem ser incluídos em instalações B2B (como residentes de condomínios) ou B2C (como dependentes em automação residencial). Nestes casos:

  • O cadastro é feito por responsável legal adulto.
  • Dados pessoais de menores são tratados sob proteção reforçada (LGPD Art. 14).
  • Reconhecimento facial de menores (somente B2B, quando ativado) exige consentimento expresso do responsável legal, com registro da relação de parentesco.

14.3. Se identificar tratamento inadvertido de dados de menor sem o devido consentimento, a SkyX adotará medidas corretivas imediatas, incluindo exclusão dos dados.

15. Alterações nesta Política

15.1. Esta Política pode ser atualizada para refletir:

  • Evolução do Serviço e de seus tratamentos.
  • Atualizações legais (LGPD, Marco Civil, novas regulamentações da ANPD).
  • Mudanças em sub-operadores.

15.2. Alterações materiais serão notificadas com antecedência mínima de 30 dias, por e-mail e aviso no painel do usuário.

15.3. O usuário pode sempre consultar a versão vigente em https://skyxsmart.com/pt/privacy.

16. Contato e Autoridade

16.1. Encarregado de Dados (DPO / Encarregado): Gabriel De Melo Filipe

  • E-mail: [email protected]
  • WhatsApp: +55 (61) 99904-2267
  • Endereço: Q SMPW Trecho 3, Bloco A, SN, Sala 110 - Setor de Indústrias Bernardo Sayão, CEP 71.736-301, Brasília/DF

16.2. Canal para exercício de direitos (DSAR): [email protected]

16.3. Autoridade de Proteção de Dados (ANPD): em caso de não atendimento satisfatório pela SkyX, o titular pode apresentar reclamação à ANPD, Autoridade Nacional de Proteção de Dados, via https://www.gov.br/anpd/pt-br.