Política de Privacidade
Última atualização: 27 de julho de 2026
Esta Política explica como o Hospedago coleta, usa, armazena e protege dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD). Ela vale para quem contrata o sistema e para os hóspedes cujos dados são registrados nele.
1. Papéis no tratamento de dados
A LGPD diferencia quem decide sobre o tratamento de quem apenas executa. No Hospedago:
- Dados da conta do cliente (nome do responsável, e-mail, dados de pagamento): atuamos como controlador, pois definimos as finalidades.
- Dados de hóspedes inseridos pela pousada (nome, CPF, contato, datas de estadia): atuamos como operador. Quem decide o que coletar e por quê é a pousada, que figura como controladora desses dados.
Isso significa que pedidos de hóspedes sobre seus próprios dados devem ser dirigidos primeiro à hospedagem onde se hospedaram. Nós auxiliamos tecnicamente sempre que acionados pela pousada.
2. Dados que coletamos
2.1 Dados de cadastro e cobrança
- Nome do responsável e nome do estabelecimento
- E-mail e telefone de contato
- Registro do consentimento e da aceitação dos termos (data e hora)
- Informações de transação de pagamento repassadas pelo processador
Não armazenamos dados de cartão de crédito. Esses dados são tratados diretamente pelo processador de pagamentos, que segue o padrão de segurança PCI-DSS.
2.2 Dados de hóspedes inseridos pela pousada
- Nome, CPF, endereço, e-mail e telefone
- Datas de entrada e saída, acomodação e acompanhantes
- Valores da hospedagem e situação de pagamento
- Assinatura eletrônica e seus metadados de comprovação
2.3 Dados técnicos
- Endereço IP e identificação do navegador
- Data e hora de acessos e ações relevantes (registro de auditoria)
- Cookies estritamente necessários para manter a sessão autenticada
Utilizamos apenas cookies essenciais ao funcionamento. Não usamos cookies de publicidade nem rastreamento para fins de marketing.
3. Finalidades e bases legais
- Prestar o serviço contratado — base legal: execução de contrato (art. 7º, V).
- Autenticar acessos e manter a segurança — base legal: legítimo interesse (art. 7º, IX).
- Registrar auditoria de ações no sistema — base legal: legítimo interesse e cumprimento de obrigação legal.
- Emitir cobranças e documentos fiscais — base legal: obrigação legal (art. 7º, II).
- Enviar avisos operacionais (nova reserva, contrato assinado, vencimento da assinatura) — base legal: execução de contrato.
- Comprovar autoria de contratos assinados — base legal: exercício regular de direitos (art. 7º, VI).
4. Compartilhamento
Não vendemos dados pessoais. O compartilhamento ocorre apenas com fornecedores necessários à operação, sempre limitados ao mínimo indispensável:
- Infraestrutura e banco de dados — hospedagem da aplicação e armazenamento.
- Processador de pagamentos — para gerar cobranças e confirmar transações.
- Serviço de envio de e-mail — para mensagens transacionais.
- Canais de venda — quando a pousada opta por sincronizar calendários.
- Autoridades públicas — apenas mediante requisição legal ou judicial.
Alguns fornecedores podem processar dados fora do Brasil. Nesses casos, a transferência internacional observa o artigo 33 da LGPD, com cláusulas contratuais e garantias adequadas.
5. Segurança
Adotamos medidas técnicas e organizacionais compatíveis com o risco, entre elas:
- Tráfego criptografado em trânsito por HTTPS/TLS, com HSTS ativo
- Senhas armazenadas apenas como hash, com algoritmo de derivação lento
- Isolamento lógico dos dados de cada pousada, impedindo acesso cruzado
- Autenticação por token assinado, com sessões revogáveis
- Limitação de tentativas de acesso para conter ataques automatizados
- Registro de auditoria das ações relevantes
- Backups automáticos diários com retenção controlada
- Monitoramento contínuo de disponibilidade
Nenhum sistema é totalmente imune. Em caso de incidente de segurança com risco relevante, comunicaremos os titulares e a Autoridade Nacional de Proteção de Dados nos prazos legais.
6. Retenção
- Dados da conta: enquanto a assinatura estiver ativa.
- Após o encerramento: exclusão em até 30 dias, salvo retenção legal.
- Documentos fiscais: pelo prazo exigido pela legislação tributária.
- Contratos assinados e seus metadados: pelo prazo prescricional aplicável, para permitir comprovação.
- Registros de acesso: no mínimo 6 meses, conforme o Marco Civil da Internet.
7. Direitos do titular
Conforme o artigo 18 da LGPD, você pode solicitar:
- Confirmação de que tratamos seus dados e acesso a eles
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
- Portabilidade a outro fornecedor, mediante requisição expressa
- Eliminação dos dados tratados com base em consentimento
- Informação sobre com quem compartilhamos seus dados
- Revogação do consentimento, quando for essa a base legal
Os pedidos podem ser enviados para contato@hospedago.com.br e são respondidos em até 15 (quinze) dias. Podemos solicitar comprovação de identidade antes de atender, para proteger os dados contra pedidos indevidos.
8. Dados de crianças e adolescentes
A Plataforma não se destina a menores de 18 anos. Quando dados de menores forem registrados como acompanhantes em uma hospedagem, cabe à pousada assegurar o consentimento específico de ao menos um dos pais ou responsável legal, nos termos do artigo 14 da LGPD.
9. Encarregado de dados
Comunicações sobre proteção de dados devem ser dirigidas ao nosso encarregado pelo e-mail contato@hospedago.com.br.
10. Alterações desta Política
Esta Política pode ser atualizada. Mudanças relevantes serão comunicadas por e-mail ou por aviso no painel, com antecedência mínima de 30 (trinta) dias. A data de atualização no topo desta página indica a versão vigente.