1. Informações Gerais
O SCA (Sistema de Controle de Aventuras) está comprometido com a proteção da privacidade e dos dados pessoais de seus usuários, em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei 13.709/2018) e demais legislações aplicáveis.
Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações pessoais ao utilizar nossa plataforma.
2. Dados Coletados
2.1 Dados Fornecidos pelo Usuário
- Cadastro: Nome, e-mail, telefone, senha (criptografada)
- Perfil: Biografia, região, idiomas, especialidades, certificações
- Viajantes: Endereço, documento, contato de emergência, necessidades especiais, histórico médico relevante
- Pagamentos: Método de pagamento (não armazenamos dados de cartão)
- Agências: CNPJ, endereço comercial, dados bancários
2.2 Dados Coletados Automaticamente
- Logs de Acesso: Endereço IP, navegador, sistema operacional, data/hora
- Cookies: Identificadores de sessão, preferências do usuário
- Analytics: Páginas visitadas, tempo de navegação, origem do tráfego
- Geolocalização: Localização aproximada (com consentimento)
3. Finalidade do Tratamento de Dados
Utilizamos seus dados pessoais para:
- Criar e gerenciar sua conta na plataforma
- Processar reservas e pagamentos de viagens
- Conectar viajantes, agências, guias e motoristas
- Enviar notificações sobre viagens, pagamentos e atualizações
- Gerar relatórios e documentos (contratos, listas de presença, recibos)
- Melhorar a experiência do usuário e desenvolver novas funcionalidades
- Cumprir obrigações legais e regulatórias
- Prevenir fraudes e garantir a segurança da plataforma
- Enviar comunicações de marketing (com seu consentimento)
4. Base Legal para Tratamento de Dados
O tratamento de seus dados pessoais é fundamentado nas seguintes bases legais:
- Consentimento: Para marketing, analytics e compartilhamento com terceiros
- Execução de Contrato: Para processar reservas e fornecer serviços
- Obrigação Legal: Para cumprimento de leis fiscais e regulatórias
- Legítimo Interesse: Para segurança, prevenção de fraudes e melhorias
5. Compartilhamento de Dados
Seus dados pessoais podem ser compartilhados com:
- Agências: Quando você se inscreve em uma viagem
- Guias e Motoristas: Para coordenação de viagens
- Processadores de Pagamento: Para transações financeiras
- Provedores de Nuvem: Vercel, Upstash, Cloudinary (infraestrutura)
- Autoridades: Quando exigido por lei
Importante: Não vendemos seus dados pessoais a terceiros.
6. Armazenamento e Segurança
6.1 Período de Armazenamento
Mantemos seus dados pessoais pelo tempo necessário para:
- Fornecer os serviços da plataforma
- Cumprir obrigações legais (7 anos para dados fiscais)
- Resolver disputas e fazer cumprir acordos
6.2 Medidas de Segurança
- Criptografia: HTTPS/TLS para transmissão, bcrypt para senhas
- Autenticação: Sessões seguras com NextAuth v5
- Rate Limiting: Proteção contra ataques de força bruta
- Auditoria: Registro de todas as operações sensíveis
- Backups: Cópias de segurança regulares
- Controle de Acesso: Permissões baseadas em funções (RBAC)
7. Seus Direitos (LGPD)
De acordo com a LGPD, você tem os seguintes direitos:
- Confirmação e Acesso: Saber se tratamos seus dados e acessá-los
- Correção: Corrigir dados incompletos, inexatos ou desatualizados
- Anonimização/Bloqueio: Solicitar anonimização ou bloqueio de dados
- Eliminação: Excluir dados desnecessários ou excessivos
- Portabilidade: Receber seus dados em formato estruturado
- Informação: Saber com quem compartilhamos seus dados
- Revogação de Consentimento: Retirar consentimento a qualquer momento
- Revisão de Decisões Automatizadas: Contestar decisões automatizadas
Como exercer seus direitos:
- Acesse o menu de configurações em seu perfil
- Use os endpoints de LGPD:
/api/lgpd/export, /api/lgpd/delete, /api/lgpd/consent - Entre em contato: privacidade@sca.com.br
8. Cookies
Utilizamos cookies e tecnologias similares para:
- Essenciais: Autenticação, sessão, preferências (obrigatórios)
- Analytics: Estatísticas de uso e desempenho (opcional)
- Marketing: Personalização de anúncios (opcional)
Você pode gerenciar suas preferências de cookies no banner de consentimento ou nas configurações do seu navegador.
9. Transferência Internacional de Dados
Alguns de nossos provedores de serviço estão localizados fora do Brasil (ex: Vercel - EUA). Garantimos que tais transferências são realizadas com salvaguardas adequadas, como cláusulas contratuais padrão e certificações de privacidade.
10. Menores de Idade
Nossos serviços são destinados a maiores de 18 anos. Para viajantes menores de idade, os dados devem ser fornecidos pelo responsável legal. Não coletamos intencionalmente dados de menores sem consentimento parental.
11. Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente. Notificaremos sobre mudanças significativas por e-mail ou aviso destacado na plataforma. A versão atualizada entrará em vigor imediatamente após a publicação.
12. Encarregado de Proteção de Dados (DPO)
Para questões relacionadas à proteção de dados, entre em contato com nosso DPO:
E-mail: dpo@sca.com.br
Endereço: [A ser definido]
13. Autoridade Nacional de Proteção de Dados (ANPD)
Caso suas solicitações não sejam atendidas satisfatoriamente, você pode contatar a ANPD: