Conformidade LGPD (Lei 13.709/2018)

Política de Privacidade e Proteção de Dados

Última atualização: 1º de outubro de 2026

[EXIGE VALIDAÇÃO JURÍDICA HUMANA]

A identificação completa do responsável pela plataforma (nome ou razão social, CPF ou CNPJ, endereço) ainda está em configuração e será publicada nesta página. Enquanto isso, dúvidas e solicitações podem ser enviadas para sinalightstudio@gmail.com.

1. Quem somos e a quem esta política se aplica

Esta política explica como a Sinalight Excursões trata dados pessoais na plataforma de gestão de excursões oferecida por assinatura. Ela se aplica aos Organizadores (clientes da plataforma), às pessoas da equipe que eles autorizam e aos passageiros, clientes e fornecedores cujos dados os Organizadores cadastram.

Nome / razão social
pendente de configuração
CPF / CNPJ
pendente de configuração
Endereço
pendente de configuração
E-mail
sinalightstudio@gmail.com
WhatsApp
(13) 97820-4429

2. Controlador e Operador

  • Sinalight Excursões como Controladora: para os dados da conta, da organização contratante, da assinatura e dos registros de segurança da própria plataforma.
  • Sinalight Excursões como Operadora: para os dados de passageiros, clientes e fornecedores inseridos pelo Organizador. Nesse caso, o Organizador é o controlador, decide a finalidade do tratamento e responde pela licitude e exatidão dos dados; a Sinalight Excursões os trata apenas para prestar o serviço, seguindo as instruções do Organizador.

3. Dados que tratamos

3.1 Conta e organização

Nome da agência ou do grupo, e-mail e telefone de contato, identificadores internos de usuário e de organização, vínculo de membros da equipe e credenciais de acesso.

3.2 Passageiros e clientes cadastrados pelo Organizador

Nome, telefone/WhatsApp, documento (RG/CPF), e-mail, observações, tipo de passageiro, reservas, poltrona, pacote, valores, pagamentos registrados, saldo e situação de embarque. Esses dados são inseridos ou importados pelo Organizador, que deve informar os titulares e ter base legal para o tratamento.

3.3 Informações operacionais

Excursões, pacotes, mapas de assentos, despesas, fornecedores, simulações do planejador, relatórios e backups gerados pela organização.

3.4 Assinatura e pagamento

Nome, e-mail, telefone e CPF/CNPJ do responsável, plano, ciclo, valores e situação da assinatura, além dos identificadores e eventos de pagamento enviados pelo gateway Asaas. Dados de cartão são digitados no ambiente do Asaas e não são armazenados pela Sinalight Excursões.

3.5 Segurança e registros (logs)

Endereço IP, data e hora de acesso, navegador/dispositivo, requisições e mensagens de erro, usados para manter o serviço funcionando, prevenir fraude e acesso indevido e cumprir a guarda de registros de acesso exigida pelo Marco Civil da Internet (Lei 12.965/2014).

4. Para que usamos e com qual base legal

  • Prestar o serviço contratado (contas, operação de viagens, cobrança da assinatura): execução de contrato.
  • Segurança, prevenção a fraude e guarda de registros: cumprimento de obrigação legal e legítimo interesse.
  • Obrigações fiscais e defesa em processos: cumprimento de obrigação legal e exercício regular de direitos.
  • Comunicações sobre a conta (avisos de cobrança, mudanças nos termos, suporte): execução de contrato.

Não vendemos dados pessoais e não usamos os dados de passageiros para publicidade.

5. Compartilhamento

Compartilhamos dados apenas com prestadores necessários para operar a plataforma:

  • Supabase (banco de dados PostgreSQL) e Cloudflare(hospedagem e rede);
  • Asaas (processamento das cobranças da assinatura).

Esses prestadores podem processar requisições em servidores fora do Brasil, com as salvaguardas do Capítulo V da LGPD. Também podemos compartilhar dados quando exigido por lei ou ordem de autoridade competente.

6. Isolamento e segurança

Os dados de cada organização ficam isolados no banco por regras de segurança em nível de linha (Row Level Security) e por verificação de vínculo no servidor. As conexões são criptografadas (HTTPS) e o acesso operacional exige assinatura ativa. Nenhuma medida elimina todos os riscos; em caso de incidente relevante, os afetados e a ANPD serão comunicados nos termos da lei.

7. Por quanto tempo guardamos

Mantemos os dados enquanto a conta estiver ativa. Após o encerramento, os dados podem ser excluídos ou anonimizados mediante solicitação, ressalvada a guarda obrigatória de registros de acesso, documentos fiscais e informações necessárias ao exercício regular de direitos. Antes de encerrar, o Organizador pode baixar o backup completo da organização em Configurações.

8. Direitos dos titulares (Artigo 18 da LGPD)

O titular pode pedir confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamento e revisão de consentimento, nos termos do Artigo 18 da LGPD.

Os pedidos devem ser enviados para sinalightstudio@gmail.com. Pedidos sobre dados de passageiros e clientes de um Organizador serão encaminhados a ele, que é o controlador desses dados, e apoiados pela Sinalight Excursões no que couber.

9. Cookies

O uso de cookies e armazenamento local está descrito na Política de Cookies.

10. Alterações e contato

Esta política pode ser atualizada; a data da versão vigente aparece no topo da página. Dúvidas sobre privacidade: sinalightstudio@gmail.com · WhatsApp (13) 97820-4429.