LGPD: Central de Privacidade da Hospeda

Versão 1.3 | Última atualização: 13 de agosto de 2026

1. Nosso Compromisso com a LGPD

A Hospeda (LEONARDO MARQUES DE CASTRO LEITE TECNOLOGIA DA INFORMACAO LTDA, CNPJ 67.745.601/0001-02, com sede na Rua Pais Leme, 215, conj. 1713, Pinheiros, São Paulo/SP, CEP 05424-150) trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, a "LGPD") e com a regulamentação da Autoridade Nacional de Proteção de Dados (ANPD). Aplicamos os princípios do art. 6º da LGPD em todo o ciclo de vida dos dados: finalidade, adequação, necessidade, livre acesso, qualidade, transparência, segurança, prevenção, não discriminação e responsabilização.

Na prática, isso significa:

  • coletamos apenas o necessário para operar a plataforma (minimização);
  • cada tratamento tem finalidade e base legal documentadas;
  • privacidade é considerada no desenho de novas funcionalidades (privacy by design);
  • mantemos registro das operações de tratamento (art. 37).

2. Quem é Quem: Papéis no Tratamento

A LGPD distingue controlador (quem decide sobre o tratamento) de operador (quem trata em nome do controlador). Na Hospeda, esses papéis funcionam assim:

DadosControladorOperadorExemplos
Dados de Clientes e Usuários da plataformaHospedaNossos suboperadores (nuvem, pagamento)Cadastro, faturamento, logs de uso
Dados de Hóspedes e terceiros inseridos pelo ClienteCliente (anfitrião/administradora)HospedaReservas, contatos, mensagens automatizadas
Dados de Hóspedes na página de Reserva DiretaCliente (anfitrião/administradora)HospedaPedido de reserva, pagamento do sinal, avaliação da estadia
Pesquisa de experiência ao fim da avaliaçãoHospedaNossos suboperadores (nuvem)Se o hóspede voltaria a se hospedar. Não é exibida ao anfitrião nem publicada na página, e entra em relatórios só de forma agregada

Se você é Hóspede e deseja exercer direitos sobre dados de uma reserva, contate primeiro o anfitrião ou a administradora responsável, que é quem decide sobre esses dados. Solicitações recebidas diretamente pela Hospeda serão encaminhadas ao Cliente controlador em até 5 dias úteis.

Se você é Cliente, lembre-se: ao inserir dados de hóspedes e disparar automações, você assume as obrigações de controlador perante esses titulares, incluindo base legal para coleta e envio de mensagens. A Hospeda trata esses dados apenas conforme suas instruções e o contrato.

3. Bases Legais que Utilizamos

  • Execução de contrato (art. 7º, V): operação da conta, reservas, sincronizações, cobranças e automações contratadas.
  • Obrigação legal (art. 7º, II): guarda de documentos fiscais e de registros de acesso (Marco Civil da Internet, art. 15).
  • Legítimo interesse (art. 7º, IX): segurança, prevenção a fraudes, melhoria do produto com dados agregados e prospecção a contatos comerciais de fontes públicas, sempre após teste de balanceamento (LIA) documentado.
  • Consentimento (art. 7º, I): cookies não essenciais e comunicações de marketing para não clientes, com revogação a qualquer momento. Para clientes ativos, comunicações sobre novidades e planos podem se basear em legítimo interesse, sempre com opção de descadastro em cada mensagem (ver seção 3 da Política de Privacidade).
  • Proteção do crédito (art. 7º, X): gestão de inadimplência.
  • Exercício regular de direitos (art. 7º, VI): defesa em processos judiciais e administrativos.

O detalhamento por finalidade está na seção 3 da Política de Privacidade.

4. Direitos dos Titulares e Como Exercê-los

O art. 18 da LGPD garante a você, a qualquer momento e gratuitamente:

  • confirmação da existência de tratamento;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade a outro fornecedor;
  • eliminação dos dados tratados com consentimento;
  • informação sobre compartilhamentos com entes públicos e privados;
  • informação sobre a possibilidade de não consentir e as consequências da negativa;
  • revogação do consentimento;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado;
  • oposição a tratamento realizado com base em legítimo interesse.

Como solicitar

  1. Envie sua solicitação para [email protected] informando nome, e-mail cadastrado e o direito que deseja exercer.
  2. Confirmaremos sua identidade (medida exigida para impedir que terceiros acessem seus dados) e responderemos em até 15 dias.
  3. Algumas exclusões podem ser parciais quando houver dever legal de retenção (ex.: dados fiscais por 5 anos, logs por 6 meses); nesses casos, informaremos o que foi mantido, a base legal e o prazo.

Se entender que sua solicitação não foi atendida adequadamente, você pode recorrer à ANPD (gov.br/anpd) ou aos órgãos de defesa do consumidor.

5. Medidas de Segurança e Governança

  • criptografia em trânsito (TLS) e em repouso;
  • senhas com hash forte e autenticação com controle de acesso por perfil (menor privilégio);
  • segregação de ambientes e backups periódicos testados;
  • registro e monitoramento de acessos a dados pessoais;
  • avaliação dos suboperadores, com compromissos de proteção de dados firmados em contrato ou constantes dos termos do próprio provedor (a relação completa está na seção 4 da Política de Privacidade);
  • avaliação de privacidade antes de novas integrações e funcionalidades;

6. Resposta a Incidentes

Mantemos um plano de resposta a incidentes de segurança. Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados nos termos do art. 48 da LGPD e da Resolução CD/ANPD nº 15/2024, em regra em até 3 dias úteis a contar do conhecimento do incidente, informando a natureza dos dados afetados, os riscos e as medidas adotadas. Clientes que firmarem DPA conosco podem estabelecer prazo contratual específico de notificação.

7. Transferência Internacional

Quando dados são processados fora do Brasil (infraestrutura de nuvem, ferramentas de medição, WhatsApp/Meta e o provedor de IA Anthropic), adotamos as salvaguardas do art. 33 da LGPD e da Resolução CD/ANPD nº 19/2024, priorizando cláusulas contratuais padrão e provedores com grau adequado de proteção. A relação de provedores e países está disponível mediante solicitação ao canal de privacidade.

8. Para Administradoras e Clientes B2B: DPA

Clientes que tratam volume relevante de dados de hóspedes (em especial administradoras de imóveis) podem firmar conosco um Acordo de Tratamento de Dados (DPA), que formaliza: instruções de tratamento, confidencialidade, suboperadores autorizados, prazos de notificação de incidentes, auditoria e devolução/eliminação de dados ao fim do contrato. Solicite pelo canal de privacidade.

9. Encarregado de Dados (DPO)

  • Canal do Encarregado de Dados: [email protected]
  • Atribuições do canal: receber reclamações e comunicações de titulares e da ANPD, prestar esclarecimentos, adotar providências e orientar a equipe sobre as práticas de proteção de dados (art. 41, §2º).

Na qualidade de agente de tratamento de pequeno porte, nos termos da Resolução CD/ANPD nº 2/2022, a Hospeda mantém este canal de comunicação com os titulares e com a ANPD em substituição à indicação nominal de encarregado.

10. Documentos Relacionados

  • Termos de Uso: relação contratual, papéis e limitação de responsabilidade.
  • Política de Privacidade: detalhamento de dados, finalidades, bases legais, retenção e compartilhamento.
  • Política de Cookies: cookies utilizados e gerenciamento de consentimento.

Dúvidas sobre privacidade? Fale com nosso canal de privacidade pelo e-mail [email protected].