Quem somos
A Checkin Na Mão ("nós", "nosso" ou "Controlador") é responsável pelo tratamento dos dados pessoais descritos nesta Política, nos termos da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD).
Esta Política se aplica ao site checkinnamao.com.br, ao aplicativo web app.checkinnamao.com.br e a todos os serviços relacionados (em conjunto, "Plataforma").
Dados que coletamos
| Categoria | Dados | Origem |
|---|---|---|
| Cadastro | Nome completo, e-mail, senha (armazenada em hash) | Fornecido pelo titular |
| Pousada / empresa | Nome da pousada, endereço, CNPJ (opcional) | Fornecido pelo titular |
| Hóspedes | Nome, CPF/RG/passaporte, data de nascimento, nacionalidade, dados de contato (FNRH) | Inserido pelo operador da pousada |
| Financeiro | Valores de reservas, forma de pagamento (não armazenamos dados de cartão) | Fornecido pelo titular |
| Uso da Plataforma | Endereço IP, browser, páginas visitadas, timestamps de ação | Coletado automaticamente |
| Cookies e análise | Identificadores de sessão, dados de analytics (Google Analytics 4) | Coletado automaticamente |
Finalidade e base legal
| Finalidade | Base legal (LGPD) |
|---|---|
| Prestação do serviço (gestão de reservas, check-in, tarefas) | Execução de contrato — Art. 7º, V |
| Envio de e-mails transacionais e notificações | Execução de contrato — Art. 7º, V |
| Cumprimento da FNRH (Ficha Nacional de Registro de Hóspedes) | Obrigação legal — Art. 7º, II |
| Análise de uso e melhoria da Plataforma | Legítimo interesse — Art. 7º, IX |
| Comunicações de marketing (novidades, produtos) | Consentimento — Art. 7º, I (revogável a qualquer momento) |
| Prevenção de fraudes e segurança | Legítimo interesse — Art. 7º, IX |
Compartilhamento de dados
Não vendemos nem cedemos seus dados pessoais a terceiros para fins comerciais próprios. Podemos compartilhar dados exclusivamente com:
- Supabase (EUA) — banco de dados e autenticação, com cláusulas de proteção adequadas (SCCs).
- Resend (EUA) — envio de e-mails transacionais.
- Google Analytics (EUA) — análise de uso da Plataforma (dados anonimizados).
- Autoridades públicas — quando exigido por lei ou ordem judicial.
Todos os fornecedores são contratados sob obrigação contratual de confidencialidade e proteção de dados compatível com a LGPD.
Transferência internacional de dados
Alguns fornecedores listados na seção 4 estão localizados nos Estados Unidos. As transferências são realizadas com base em cláusulas contratuais padrão ou em países com nível adequado de proteção reconhecido pela ANPD, conforme Art. 33 da LGPD.
Retenção de dados
- Dados de conta: mantidos durante a vigência do contrato + 5 anos após o encerramento (prazo prescricional civil).
- Dados de hóspedes (FNRH): mantidos por 5 anos, conforme exigência legal (Portaria MTur 100/2011).
- Logs de acesso: 6 meses, nos termos do Marco Civil da Internet (Lei 12.965/2014).
- Dados de analytics: conforme política do Google Analytics (padrão: 14 meses).
Seus direitos (LGPD — Art. 18)
Você tem direito a:
Para exercer seus direitos, entre em contato pelo e-mail: suporte@checkinnamao.com.br. Responderemos em até 15 dias úteis.
Cookies
| Tipo | Descrição | Necessário |
|---|---|---|
| Sessão / autenticação | Mantém o usuário logado na Plataforma | Sim |
| Analytics (GA4) | Análise de uso e desempenho da Plataforma | Não (consentimento) |
Você pode gerenciar cookies nas configurações do seu navegador. A desativação de cookies essenciais pode impedir o funcionamento da Plataforma.
Segurança
Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados, incluindo: criptografia em trânsito (TLS/HTTPS), controle de acesso por função (RBAC), isolamento de dados por tenant (Row-Level Security) e monitoramento contínuo de segurança. Em caso de incidente de segurança relevante, notificaremos a ANPD e os titulares afetados nos prazos legais.
Encarregado de Proteção de Dados (DPO)
Nosso Encarregado de Proteção de Dados pode ser contactado pelo e-mail: caico@checkinnamao.com.br.
Alterações nesta Política
Reservamos o direito de atualizar esta Política a qualquer momento. Alterações relevantes serão comunicadas por e-mail ou por aviso na Plataforma com antecedência mínima de 10 dias. O uso continuado da Plataforma após a vigência das alterações constitui concordância com os novos termos.
Lei aplicável e foro
Esta Política é regida pela legislação brasileira, em especial pela LGPD (Lei nº 13.709/2018). Fica eleito o foro da comarca de Serra do Cipó/MG para dirimir qualquer controvérsia decorrente desta Política, com renúncia a qualquer outro, por mais privilegiado que seja.