Política de Privacidade
1. Papéis (LGPD)
Para os dados pessoais que o estabelecimento ("Cliente") insere no sistema — hóspedes, funcionários, empresas conveniadas — o Cliente é o controlador e Erick Mendelski ("nós") atua como operador, tratando os dados apenas conforme estas regras e as instruções do Cliente. Para os dados cadastrais dos usuários do sistema (nome, e-mail, registros de acesso), somos controladores.
2. Dados tratados
- Hóspedes: nome, documento, telefone, e-mail, endereço, histórico de hospedagens, consumos e débitos — inseridos pelo Cliente para a operação do hotel.
- Usuários do sistema: nome, e-mail, papel, registros de atividade (incluindo IP em ações sensíveis) para segurança e auditoria.
- Pagamentos online: os dados de pagamento são processados pelos provedores (PSPs) do próprio Cliente; não armazenamos números de cartão.
3. Finalidades
Prestar o serviço contratado (operação do PMS), segurança e prevenção a fraudes, suporte, cumprimento de obrigações legais e melhoria do produto (dados agregados/anonimizados). Não vendemos dados pessoais nem os usamos para publicidade.
4. Suboperadores e transferência internacional
Para operar o serviço, contamos com fornecedores de infraestrutura e serviços especializados, organizados abaixo por categoria:
| Categoria | Finalidade | Local |
|---|---|---|
| Infraestrutura de nuvem (AWS) | Hospedagem da aplicação e banco de dados | EUA |
| Rede, CDN e proteção (Cloudflare) | Entrega de conteúdo, DNS e mitigação de ataques | Global |
| Monitoramento de aplicação | Registro de erros e desempenho | EUA |
| Provedor de IA generativa | Assistente de IA — somente se ativado pelo Cliente, com aceite registrado | EUA |
| Provedores de pagamento (PSP) | PIX e cartão — contratados pelo próprio Cliente, recebendo em conta dele | Brasil |
| Envio de e-mail transacional | Notificações do sistema e recuperação de senha | UE/EUA |
Transferências internacionais ocorrem com salvaguardas contratuais adequadas (art. 33 da LGPD). A relação nominal e vigente dos suboperadores integra o contrato de tratamento de dados (DPA) firmado com o Cliente e é fornecida a qualquer momento mediante solicitação, com comunicação prévia de alterações relevantes.
5. Direitos dos titulares
Titulares (hóspedes, funcionários) podem exercer os direitos do art. 18 da LGPD — confirmação, acesso, correção, anonimização, eliminação, portabilidade — junto ao estabelecimento onde se hospedaram (controlador). O sistema oferece ao Cliente ferramentas para atender essas solicitações (exportação de dados do titular e anonimização de cadastro). Solicitações recebidas por nós são encaminhadas ao Cliente responsável.
6. Retenção e segurança
- Dados são mantidos enquanto o contrato vigorar; após o encerramento, são exportáveis pelo Cliente e depois excluídos/anonimizados no prazo contratual.
- Registros financeiros podem ser retidos pelo prazo legal aplicável, de forma minimizada.
- Medidas de segurança: criptografia em trânsito (TLS) e de credenciais sensíveis em repouso, controle de acesso por papéis e permissões, autenticação em duas etapas disponível, trilha de auditoria com IP, backups gerenciados.
7. Contato
Encarregado (DPO): Erick Mendelski — erick.mendelski@gmail.com.