Lei Geral de Proteção de Dados (LGPD)
A Viagem Exclusiva está em total conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados - LGPD). Este documento explica como tratamos seus dados pessoais em conformidade com a legislação brasileira.
1. O que é a LGPD?
A Lei Geral de Proteção de Dados (LGPD) é a legislação brasileira que regula o tratamento de dados pessoais, garantindo maior controle aos cidadãos sobre suas informações pessoais.
2. Definições Importantes
2.1 Dados Pessoais
Informação relacionada a pessoa natural identificada ou identificável. Exemplos que coletamos:
- Nome completo
- CPF
- Telefone
- Endereço
- Data de nascimento
2.2 Dados Pessoais Sensíveis
Dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico.
Dados sensíveis que podemos coletar (opcional):
- Congregação religiosa (apenas se fornecido voluntariamente)
- Designação religiosa (apenas se fornecido voluntariamente)
2.3 Titular dos Dados
Você, pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
2.4 Controlador
A Viagem Exclusiva, pessoa jurídica a quem competem as decisões referentes ao tratamento de dados pessoais.
2.5 Encarregado (DPO)
Pessoa responsável por atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
3. Bases Legais para Tratamento de Dados
Tratamos seus dados pessoais com base nas seguintes hipóteses legais:
3.1 Consentimento (Art. 7º, I)
- Ao criar sua conta, você consente com o tratamento de seus dados
- O consentimento é livre, informado e inequívoco
- Você pode revogar o consentimento a qualquer momento
3.2 Execução de Contrato (Art. 7º, V)
- Processamento de reservas e pagamentos
- Emissão de documentos de viagem
- Gestão de parcelas e cobranças
3.3 Cumprimento de Obrigação Legal (Art. 7º, II)
- Emissão de notas fiscais e documentos fiscais
- Retenção de dados para fins contábeis e tributários
- Atendimento a requisições judiciais
3.4 Legítimo Interesse (Art. 7º, IX)
- Prevenção de fraudes
- Segurança da plataforma
- Melhoria dos serviços
4. Seus Direitos como Titular
Conforme Art. 18 da LGPD, você tem direito a:
4.1 Confirmação e Acesso (Art. 18, I e II)
Confirmar a existência de tratamento e acessar seus dados pessoais.
Como exercer: Solicite através do e-mail jjadsonjjadson@gmail.com
4.2 Correção (Art. 18, III)
Corrigir dados incompletos, inexatos ou desatualizados.
Como exercer: Acesse seu perfil na plataforma ou solicite por e-mail.
4.3 Anonimização, Bloqueio ou Eliminação (Art. 18, IV)
Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
Como exercer: Envie solicitação para jjadsonjjadson@gmail.com
4.4 Portabilidade (Art. 18, V)
Receber seus dados em formato estruturado e interoperável.
Como exercer: Solicite exportação de dados através do e-mail.
4.5 Eliminação de Dados Tratados com Consentimento (Art. 18, VI)
Solicitar eliminação de dados pessoais tratados com base no consentimento.
Importante: Dados necessários para cumprimento de obrigações legais serão mantidos.
4.6 Informação sobre Compartilhamento (Art. 18, VII)
Obter informação sobre entidades públicas e privadas com as quais compartilhamos dados.
4.7 Revogação do Consentimento (Art. 18, IX)
Revogar o consentimento a qualquer momento.
Consequência: Pode impossibilitar a prestação de alguns serviços.
5. Segurança dos Dados
Implementamos medidas técnicas e organizacionais para proteger seus dados:
5.1 Medidas Técnicas
- Criptografia de senhas (bcrypt)
- Conexões seguras HTTPS (SSL/TLS)
- Firewall e proteção contra ataques
- Sanitização de inputs para prevenir SQL Injection e XSS
- Backups criptografados e regulares
5.2 Medidas Organizacionais
- Controle de acesso baseado em funções (RBAC)
- Logs de auditoria de todas as ações
- Treinamento de equipe sobre LGPD
- Políticas internas de segurança da informação
6. Retenção de Dados
| Tipo de Dado | Período de Retenção | Base Legal |
|---|---|---|
| Dados cadastrais | Enquanto conta ativa + 5 anos | Obrigação legal fiscal |
| Dados financeiros | 5 anos após última transação | Obrigação legal fiscal |
| Logs de auditoria | 6 meses | Legítimo interesse (segurança) |
| Dados de navegação | 6 meses | Legítimo interesse (segurança) |
7. Transferência Internacional de Dados
Atualmente, não realizamos transferência internacional de dados. Todos os dados são armazenados em servidores localizados no Brasil.
Caso seja necessário realizar transferência internacional no futuro, você será informado e solicitaremos novo consentimento, conforme Art. 33 da LGPD.
8. Incidentes de Segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares:
- Você será comunicado em prazo adequado
- A ANPD será notificada conforme Art. 48 da LGPD
- Medidas corretivas serão implementadas imediatamente
9. Encarregado de Dados (DPO)
Nosso Encarregado de Proteção de Dados está disponível para:
- Receber comunicações de titulares e da ANPD
- Prestar esclarecimentos sobre tratamento de dados
- Auxiliar no exercício de direitos dos titulares
Contato do DPO:
- E-mail: jjadsonjjadson@gmail.com
- Prazo de resposta: Até 15 dias úteis
10. Autoridade Nacional de Proteção de Dados (ANPD)
Você também pode entrar em contato diretamente com a ANPD:
- Site: www.gov.br/anpd
- Ouvidoria: Disponível no site da ANPD
11. Atualizações desta Política
Esta política pode ser atualizada para refletir mudanças em nossas práticas ou na legislação. Alterações significativas serão comunicadas com antecedência.
Versão: 1.0