Resumo importante
1. Quem é o responsável e quais são os papéis
O MeuHotel.app é um projeto digital brasileiro em fase beta, atualmente mantido e operado por Fernando Mota, pessoa física responsável pela plataforma. O projeto ainda não possui pessoa jurídica constituída.
Dúvidas, solicitações e assuntos relacionados à privacidade podem ser encaminhados para privacidade@meuhotel.app.
- Controlador: o MeuHotel.app atua como controlador dos dados necessários para cadastro de contas, autenticação, segurança da plataforma, suporte, comunicação institucional, prevenção a fraudes e gestão da relação com seus usuários.
- Operador: para os dados de hóspedes e acompanhantes tratados por orientação do anfitrião, o MeuHotel.app normalmente atua como operador, enquanto o anfitrião é o controlador responsável pela reserva e pela hospedagem.
- Controladoria independente: o MeuHotel.app poderá tratar parte desses dados como controlador quando isso for necessário para segurança, exercício de direitos, prevenção a abuso ou cumprimento de obrigação legal.
2. Quais dados pessoais são tratados
| Categoria | Exemplos |
|---|---|
| Conta e perfil | Nome, e-mail, telefone, CPF quando solicitado, foto, credenciais protegidas, função e preferências da conta. |
| Imóveis e anúncios | Endereço, localização, fotos, regras, preços, disponibilidade, dados do responsável e informações publicadas pelo anfitrião. |
| Reservas e estadias | Datas, quantidade de hóspedes, origem da reserva, valores, status, observações operacionais, histórico e código público da reserva. |
| Hóspedes e acompanhantes | Nome, contato, CPF ou documento de identificação quando necessário, data de nascimento quando solicitada, endereço, veículo, acompanhantes e dados informados no check-in. |
| Contratos e confirmações | Conteúdo do contrato, aceite, traço da assinatura, data e hora, evidências técnicas de confirmação e códigos temporários de validação. |
| Pagamentos | Valor, status, meio de pagamento, identificadores da transação e link externo indicado pelo anfitrião. Dados completos de cartão são tratados pelo provedor de pagamento, não pelo MeuHotel.app. |
| Uso e segurança | Endereço IP, data e hora, navegador, dispositivo, páginas acessadas, logs, eventos de autenticação, falhas e sinais de uso indevido. |
| Suporte e comunicação | Mensagens, solicitações, e-mails enviados e informações fornecidas em atendimentos. |
O MeuHotel.app não solicita dados pessoais sensíveis sem necessidade. Anfitriões não devem registrar informações sobre saúde, religião, origem racial, opinião política, vida sexual, biometria ou outros dados sensíveis em campos livres e anotações, salvo quando houver fundamento jurídico específico e necessidade comprovada.
3. Finalidades e bases legais
| Finalidade | Bases legais que podem ser utilizadas |
|---|---|
| Criar e administrar contas, imóveis, reservas, calendários, check-ins e contratos | Execução de contrato e procedimentos preliminares relacionados ao serviço. |
| Identificar hóspedes, registrar a estadia e viabilizar a comunicação da reserva | Execução de contrato, obrigação legal ou regulatória do anfitrião e legítimo interesse, conforme o contexto. |
| Autenticar usuários, confirmar assinaturas e prevenir fraudes ou acessos indevidos | Legítimo interesse, execução de contrato, proteção do crédito e exercício regular de direitos. |
| Processar ou encaminhar pagamentos | Execução de contrato e procedimentos solicitados pelo usuário; obrigações legais aplicáveis ao provedor e ao anfitrião. |
| Enviar mensagens transacionais, confirmações e documentos | Execução de contrato, cumprimento de obrigação legal e legítimo interesse em manter a operação informada. |
| Atender solicitações, corrigir erros e melhorar o serviço | Execução de contrato e legítimo interesse, com avaliação dos direitos e expectativas dos titulares. |
| Analytics, publicidade e tecnologias não essenciais | Consentimento quando exigido, além das configurações de privacidade disponíveis ao usuário. |
| Cumprir ordens legais e defender direitos | Cumprimento de obrigação legal ou regulatória e exercício regular de direitos em processos. |
Quando o tratamento depender de consentimento, ele poderá ser revogado para efeitos futuros. A revogação não invalida os tratamentos realizados anteriormente nem impede tratamentos sustentados por outra base legal.
4. Dados de hóspedes e acompanhantes
O anfitrião cria ou importa a reserva e envia ao hóspede um link de reserva ou check-in. O próprio hóspede pode preencher seus dados, incluir acompanhantes, revisar o contrato e confirmar a assinatura. O fato de o hóspede fornecer diretamente as informações não elimina a responsabilidade do anfitrião, que define a finalidade da hospedagem e deve informar seus hóspedes sobre o tratamento.
- O acesso público ocorre por código ou token específico, sujeito a controles de segurança e expiração quando aplicável.
- Dados de acompanhantes devem ser informados com ciência dessas pessoas ou por responsável legal autorizado.
- Dados de crianças e adolescentes somente devem ser incluídos pelo responsável e quando necessários à hospedagem, sempre considerando seu melhor interesse.
- O anfitrião deve limitar anotações a fatos objetivos e relevantes para a relação de hospedagem, sem conteúdo ofensivo, discriminatório ou excessivo.
- Pedidos relacionados a uma hospedagem poderão exigir a participação do anfitrião, especialmente quando ele for o controlador do dado.
5. Por quanto tempo os dados são mantidos
Os dados são mantidos somente pelo período necessário à finalidade informada, observando obrigações legais, segurança, backups e exercício de direitos.
| Dados | Critério de retenção |
|---|---|
| Conta e perfil | Enquanto a conta permanecer ativa. Após o pedido de exclusão, os dados são eliminados ou anonimizados, ressalvados registros que precisem ser preservados por lei ou para exercício de direitos. |
| Reservas, hóspedes, acompanhantes e contratos | Enquanto forem necessários à gestão da hospedagem e conforme as instruções e obrigações do anfitrião. A exclusão operacional pode permanecer em backups protegidos por até 90 dias. |
| Pagamentos e registros financeiros | Pelos prazos legais, fiscais, contábeis ou de defesa aplicáveis, que podem chegar a cinco anos ou ser superiores quando a lei exigir. |
| Logs de acesso e segurança | Normalmente por até seis meses, podendo ser preservados por mais tempo diante de incidente, investigação, obrigação legal ou exercício de direitos. |
| Códigos de confirmação | Por curto período, até sua utilização, substituição ou expiração, seguido de remoção periódica. |
| Atendimento e solicitações de titulares | Durante o atendimento e pelo período necessário para comprovar seu cumprimento e defender direitos. |
| Cookies e analytics | Conforme a categoria e o fornecedor, detalhados na Política de Cookies. |
Quando não for possível excluir imediatamente um dado por obrigação legal, prevenção a fraude, litígio ou backup, ele será isolado e usado apenas para essa finalidade até o término do prazo aplicável.
6. Com quem os dados podem ser compartilhados
O compartilhamento ocorre apenas na medida necessária à operação, à solicitação do usuário ou ao cumprimento da lei. Entre os fornecedores e destinatários possíveis estão:
- Google: autenticação, mapas, geocodificação, métricas, Google Analytics, Google Ads e Google Tag Manager, quando configurados.
- Resend: envio de e-mails transacionais, códigos de confirmação, dados da reserva e contratos.
- Stripe e AbacatePay: processamento de pagamentos, quando a integração estiver ativada.
- Provedores externos indicados pelo anfitrião: links de Ton, InfinitePay, PagSeguro, Mercado Pago, SumUp ou outro endereço de pagamento escolhido pelo anfitrião.
- Airbnb e Booking.com: sincronização de disponibilidade e reservas por calendários iCal e links fornecidos pelo anfitrião.
- Hospedagem, banco de dados e infraestrutura: fornecedores técnicos que mantêm a aplicação, arquivos privados, backups, segurança e monitoramento.
- Autoridades públicas, Poder Judiciário e terceiros autorizados: quando houver obrigação legal, ordem válida, prevenção a ilícitos ou defesa de direitos.
Alguns fornecedores podem processar dados fora do Brasil. Nesses casos, serão adotadas medidas compatíveis com a LGPD e os mecanismos aplicáveis à transferência internacional. Cada fornecedor também possui seus próprios termos e políticas.
7. Direitos dos titulares e como exercê-los
Nos termos da LGPD, o titular pode solicitar, conforme aplicável:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou exclusão de dados desnecessários, excessivos ou tratados irregularmente;
- portabilidade, conforme regulamentação e proteção de segredos comerciais;
- informações sobre compartilhamentos e sobre a possibilidade de negar consentimento;
- revogação do consentimento e eliminação dos dados tratados com essa base, quando aplicável;
- oposição a tratamento irregular e revisão de decisões automatizadas que afetem seus interesses;
- peticionamento perante a Autoridade Nacional de Proteção de Dados.
Para exercer um direito, envie a solicitação para privacidade@meuhotel.app, informando sua relação com o MeuHotel.app e os dados necessários para localizar o cadastro ou a reserva. Poderemos pedir confirmação de identidade para evitar entrega ou exclusão de dados à pessoa errada. Responderemos nos prazos legais aplicáveis.
Se o pedido envolver dados controlados pelo anfitrião, o MeuHotel.app poderá encaminhar a solicitação ao responsável pela hospedagem ou orientar o titular a contatá-lo diretamente.
8. Segurança e tratamento de incidentes
São adotadas medidas técnicas e administrativas proporcionais ao risco, incluindo controle de acesso, autenticação, limitação de tentativas, proteção de credenciais, contratos em armazenamento privado, registros de segurança e redução dos dados expostos em fluxos públicos.
Nenhum sistema é absolutamente imune a falhas. Incidentes confirmados serão investigados, contidos, documentados e avaliados. Quando puderem causar risco ou dano relevante, a ANPD e os titulares afetados serão comunicados conforme a LGPD e a regulamentação vigente, com descrição do ocorrido, riscos e medidas de mitigação, sem expor informações que prejudiquem a segurança.
Consulte também as orientações oficiais da ANPD sobre incidentes de segurança.
9. Cookies e tecnologias semelhantes
O site utiliza cookies essenciais de autenticação e pode utilizar tecnologias de analytics e publicidade quando configuradas. Finalidades, prazos e formas de controle estão descritos na Política de Cookies.
10. Alterações, legislação e contato
Esta política poderá ser atualizada para refletir mudanças legais, técnicas ou operacionais. Alterações relevantes serão destacadas no site ou comunicadas pelos canais disponíveis, e a data de atualização será modificada no topo da página.
Esta política deve ser interpretada conforme a Lei nº 13.709/2018. Consulte o texto oficial da LGPD e o guia de cookies da ANPD.
Contato de privacidade: privacidade@meuhotel.app.