Política de Privacidade — Pousa
MINUTA PARA REVISÃO JURÍDICA — não publicar sem validação de advogado. Campos marcados com [A PREENCHER] exigem decisão humana (dado societário, prazo exato ou canal oficial) antes da publicação em pousa.teamfop.com/privacidade.
Última atualização: [A PREENCHER — DATA DE PUBLICAÇÃO]
O Pousa é um produto TeamFOP, operado por [A PREENCHER — razão social, CNPJ e endereço da empresa responsável pelo tratamento de dados]. Esta política explica quais dados coletamos, para que usamos, com quem compartilhamos e quais direitos você tem sobre eles, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018, LGPD).
Esta política se aplica ao aplicativo Pousa, ao site pousa.teamfop.com e ao painel do anfitrião (/painel).
1. Dados que coletamos
Coletamos apenas o necessário para operar o cadastro, a busca de hospedagens e as reservas:
- Dados de identificação: nome, e-mail e telefone informados no cadastro.
- Dados de acesso: senha (armazenada com hash criptográfico, nunca em texto puro) e tokens de sessão.
- Dados de reserva: anúncio escolhido, datas de check-in e check-out, número de hóspedes, valores (diária, taxa de limpeza, taxa de serviço, total), forma de pagamento e status de cada reserva.
- Dados de anfitrião (quando você cria um anúncio): título, descrição, cidade, bairro, tipo de imóvel, capacidade, comodidades e preço do anúncio.
- Dados de avaliação: nota e comentário que você registra após uma estadia concluída.
- Dados de pagamento: quando você paga por Pix, o processamento é feito pelo Mercado Pago. O Pousa não armazena número de cartão nem dados bancários completos.
- Dados técnicos: endereço IP de origem da requisição (usado para limitar tentativas abusivas de acesso) e registros de erro do servidor.
Não coletamos dados sensíveis (saúde, biometria, orientação, religião ou opinião política) e não pedimos acesso a contatos, câmera ou galeria do seu celular para o funcionamento do app.
2. Para que usamos os dados
- Criar e autenticar sua conta.
- Exibir anúncios de hospedagem e disponibilidade.
- Calcular o preço da reserva (diária, taxa de limpeza e taxa de serviço) e processá-la.
- Processar pagamentos via Pix junto ao Mercado Pago.
- Viabilizar o contato entre hóspede e anfitrião somente após a reserva ser confirmada (item 4).
- Exibir o histórico de reservas e o status de cada uma.
- Permitir avaliações após a estadia concluída.
- Prevenir fraude, abuso e uso indevido da plataforma (ex.: limite de tentativas de login, limite de reservas simultâneas).
- Enviar comunicações operacionais sobre a reserva em andamento.
- Cumprir obrigações legais e fiscais.
3. Base legal (LGPD)
O tratamento dos seus dados tem como base legal a execução de contrato (art. 7º, V, da LGPD): os dados são necessários para viabilizar o cadastro, a busca, a reserva e a hospedagem que você solicita ao usar o app. Quando aplicável, usamos também:
- Cumprimento de obrigação legal — dados fiscais de reservas e repasses.
- Legítimo interesse (art. 7º, IX) — prevenção a fraude, segurança da plataforma e limitação de abuso (rate limiting), sempre de forma proporcional e sem prejudicar seus direitos.
- Consentimento, quando exigido para finalidade específica não coberta pelas bases acima (ex.: comunicações de marketing, se e quando existirem — hoje o Pousa não envia marketing por e-mail ou WhatsApp).
4. Com quem compartilhamos dados
- Anfitrião do anúncio reservado: recebe nome e, somente após a reserva ser confirmada, o telefone do hóspede, para viabilizar o check-in e a comunicação sobre a estadia. Antes da confirmação, o anfitrião não tem acesso a esses dados de contato.
- Hóspede de uma reserva confirmada: pelo mesmo motivo, recebe nome e telefone do anfitrião do imóvel reservado.
- Mercado Pago: processa o pagamento Pix. O Pousa não vê nem armazena dados sensíveis de pagamento (número de cartão, dados bancários completos).
- Prestadores de infraestrutura: hospedagem do servidor e envio de e-mail operacional, sob obrigação contratual de confidencialidade e apenas na medida necessária à prestação do serviço. [A PREENCHER — nomear os fornecedores de infraestrutura em uso, se exigido pela política final, ex.: provedor de hospedagem/e-mail transacional].
- Autoridades públicas: quando exigido por lei, ordem judicial ou requisição de autoridade competente.
O Pousa não vende dados pessoais a terceiros e não compartilha seus dados para fins de publicidade de terceiros.
5. Por quanto tempo guardamos os dados
Mantemos os dados da conta e o histórico de reservas enquanto sua conta estiver ativa. Após a exclusão da conta, mantemos apenas o mínimo exigido por obrigação legal (ex.: registros fiscais de pagamentos), pelo prazo de [A PREENCHER — prazo exato, ex.: 5 anos conforme legislação fiscal/consumerista aplicável], e depois eliminamos os dados de forma segura. Comentários de avaliação vinculados a um anúncio podem permanecer visíveis publicamente mesmo após a exclusão da conta do autor, de forma anonimizada, salvo pedido expresso de remoção.
6. Seus direitos
Conforme os arts. 9º e 18 da LGPD, você pode a qualquer momento:
- Confirmar se tratamos seus dados e acessá-los.
- Corrigir dados incompletos, desatualizados ou incorretos.
- Pedir a anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei.
- Pedir a exclusão da sua conta e dos seus dados (exceto o que a lei exige manter).
- Pedir a portabilidade dos seus dados a outro fornecedor, observados os segredos comercial e industrial.
- Obter informação sobre com quem compartilhamos seus dados.
- Revogar o consentimento, quando aplicável, e se opor a tratamentos indevidos.
Para exercer qualquer um desses direitos, use o canal de suporte descrito no item 10. Respondemos em prazo razoável, observado o art. 19 da LGPD.
7. Segurança
Senhas são armazenadas com hash criptográfico (nunca em texto puro). O tráfego entre o app, o site e o servidor usa HTTPS. Sessões do painel do anfitrião usam cookies protegidos (httpOnly, secure, samesite). Aplicamos controle de acesso para que cada hóspede e cada anfitrião vejam apenas os próprios dados e reservas. Tokens de acesso têm validade curta e são renovados por rotação segura, com revogação automática em caso de reuso indevido.
Nenhum sistema é 100% livre de risco. Em caso de incidente de segurança que possa acarretar risco relevante, comunicaremos os titulares afetados e a Autoridade Nacional de Proteção de Dados (ANPD), conforme art. 48 da LGPD.
8. Menores de idade
O Pousa é destinado a maiores de 18 anos, idade mínima para criar conta, anunciar hospedagem e realizar reservas e pagamentos na plataforma.
9. Encarregado de dados (DPO)
[A PREENCHER — nome ou área responsável e canal de contato do Encarregado de Proteção de Dados, conforme art. 41 da LGPD].
10. Contato
Dúvidas sobre privacidade e dados pessoais: canal de suporte em pousa.teamfop.com [A PREENCHER — e-mail ou formulário oficial de contato, nunca e-mail pessoal]. Não atendemos solicitações de dados por telefone ou redes sociais, apenas pelo canal oficial do site.
11. Alterações desta política
Podemos atualizar esta política para refletir mudanças no app ou na legislação. A versão vigente fica sempre publicada em pousa.teamfop.com/privacidade, com a data da última atualização no topo. Alterações relevantes serão comunicadas por aviso no app ou no site antes de entrarem em vigor.
12. Foro
[A PREENCHER — foro/comarca eleito para dirimir eventuais controvérsias, conforme decisão do advogado responsável].