Conformidade LGPD (Lei 13.709/2018)
Política de Privacidade e Proteção de Dados
Última atualização: 1º de outubro de 2026
A identificação completa do responsável pela plataforma (nome ou razão social, CPF ou CNPJ, endereço) ainda está em configuração e será publicada nesta página. Enquanto isso, dúvidas e solicitações podem ser enviadas para sinalightstudio@gmail.com.
1. Quem somos e a quem esta política se aplica
Esta política explica como a Sinalight Excursões trata dados pessoais na plataforma de gestão de excursões oferecida por assinatura. Ela se aplica aos Organizadores (clientes da plataforma), às pessoas da equipe que eles autorizam e aos passageiros, clientes e fornecedores cujos dados os Organizadores cadastram.
- Nome / razão social
- pendente de configuração
- CPF / CNPJ
- pendente de configuração
- Endereço
- pendente de configuração
- sinalightstudio@gmail.com
- (13) 97820-4429
2. Controlador e Operador
- Sinalight Excursões como Controladora: para os dados da conta, da organização contratante, da assinatura e dos registros de segurança da própria plataforma.
- Sinalight Excursões como Operadora: para os dados de passageiros, clientes e fornecedores inseridos pelo Organizador. Nesse caso, o Organizador é o controlador, decide a finalidade do tratamento e responde pela licitude e exatidão dos dados; a Sinalight Excursões os trata apenas para prestar o serviço, seguindo as instruções do Organizador.
3. Dados que tratamos
3.1 Conta e organização
Nome da agência ou do grupo, e-mail e telefone de contato, identificadores internos de usuário e de organização, vínculo de membros da equipe e credenciais de acesso.
3.2 Passageiros e clientes cadastrados pelo Organizador
Nome, telefone/WhatsApp, documento (RG/CPF), e-mail, observações, tipo de passageiro, reservas, poltrona, pacote, valores, pagamentos registrados, saldo e situação de embarque. Esses dados são inseridos ou importados pelo Organizador, que deve informar os titulares e ter base legal para o tratamento.
3.3 Informações operacionais
Excursões, pacotes, mapas de assentos, despesas, fornecedores, simulações do planejador, relatórios e backups gerados pela organização.
3.4 Assinatura e pagamento
Nome, e-mail, telefone e CPF/CNPJ do responsável, plano, ciclo, valores e situação da assinatura, além dos identificadores e eventos de pagamento enviados pelo gateway Asaas. Dados de cartão são digitados no ambiente do Asaas e não são armazenados pela Sinalight Excursões.
3.5 Segurança e registros (logs)
Endereço IP, data e hora de acesso, navegador/dispositivo, requisições e mensagens de erro, usados para manter o serviço funcionando, prevenir fraude e acesso indevido e cumprir a guarda de registros de acesso exigida pelo Marco Civil da Internet (Lei 12.965/2014).
4. Para que usamos e com qual base legal
- Prestar o serviço contratado (contas, operação de viagens, cobrança da assinatura): execução de contrato.
- Segurança, prevenção a fraude e guarda de registros: cumprimento de obrigação legal e legítimo interesse.
- Obrigações fiscais e defesa em processos: cumprimento de obrigação legal e exercício regular de direitos.
- Comunicações sobre a conta (avisos de cobrança, mudanças nos termos, suporte): execução de contrato.
Não vendemos dados pessoais e não usamos os dados de passageiros para publicidade.
5. Compartilhamento
Compartilhamos dados apenas com prestadores necessários para operar a plataforma:
- Supabase (banco de dados PostgreSQL) e Cloudflare(hospedagem e rede);
- Asaas (processamento das cobranças da assinatura).
Esses prestadores podem processar requisições em servidores fora do Brasil, com as salvaguardas do Capítulo V da LGPD. Também podemos compartilhar dados quando exigido por lei ou ordem de autoridade competente.
6. Isolamento e segurança
Os dados de cada organização ficam isolados no banco por regras de segurança em nível de linha (Row Level Security) e por verificação de vínculo no servidor. As conexões são criptografadas (HTTPS) e o acesso operacional exige assinatura ativa. Nenhuma medida elimina todos os riscos; em caso de incidente relevante, os afetados e a ANPD serão comunicados nos termos da lei.
7. Por quanto tempo guardamos
Mantemos os dados enquanto a conta estiver ativa. Após o encerramento, os dados podem ser excluídos ou anonimizados mediante solicitação, ressalvada a guarda obrigatória de registros de acesso, documentos fiscais e informações necessárias ao exercício regular de direitos. Antes de encerrar, o Organizador pode baixar o backup completo da organização em Configurações.
8. Direitos dos titulares (Artigo 18 da LGPD)
O titular pode pedir confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamento e revisão de consentimento, nos termos do Artigo 18 da LGPD.
Os pedidos devem ser enviados para sinalightstudio@gmail.com. Pedidos sobre dados de passageiros e clientes de um Organizador serão encaminhados a ele, que é o controlador desses dados, e apoiados pela Sinalight Excursões no que couber.
9. Cookies
O uso de cookies e armazenamento local está descrito na Política de Cookies.
10. Alterações e contato
Esta política pode ser atualizada; a data da versão vigente aparece no topo da página. Dúvidas sobre privacidade: sinalightstudio@gmail.com · WhatsApp (13) 97820-4429.