Última atualização: Agosto de 2026 · Versão 2.0
A BookTravel Sistemas (CNPJ 54.802.078/0001-05) oferece uma plataforma de gestão para agências de viagens. Esta Política explica como tratamos dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD). Ela se aplica ao uso do sistema BookTravel pelas agências e seus usuários, e ao tratamento dos dados dos clientes finais (viajantes) que as agências inserem na plataforma.
O sistema trata dados em duas camadas, com papéis diferentes sob a LGPD:
Quando a agência cria Usuários (membros da equipe), cabe a ela ter autorização para incluir os dados dessas pessoas (nome, e-mail, cargo) e informá-las sobre o tratamento; cada Usuário é titular e pode exercer os seus direitos (seção 11).
(a) Da agência e dos usuários: nome, e-mail, telefone, cargo; CNPJ e dados cadastrais da agência; dados de autenticação (login via Google); dados de cobrança e assinatura (processados pela Stripe); credenciais de integração com fornecedores de turismo que a própria agência insere; registros de uso e acesso, incluindo endereço IP, navegador e datas.
(b) Dos clientes finais / viajantes (inseridos pela agência, ou pelo próprio viajante via link público): nome, CPF, RG, passaporte, visto, data de nascimento, gênero, nacionalidade, profissão, endereço, foto; familiares e acompanhantes, inclusive menores (nome, idade); documentos digitalizados (identidade, vouchers, contratos); histórico de viagens, reservas e informações financeiras da relação com a agência.
(c) Coletados automaticamente: logs de atividade e de acesso (IP, navegador, sistema, datas); na assinatura eletrônica de contratos, registramos IP, navegador e um hash de integridade do documento assinado.
| Finalidade | Base legal (LGPD) |
|---|---|
| Fornecer e manter o sistema; processar assinaturas | Execução de contrato |
| Tratar dados de viajantes a mando da agência | Execução de contrato (a agência responde pela base) |
| Emitir documentos fiscais e cumprir a legislação | Obrigação legal/regulatória |
| Segurança, prevenção a fraude e registros de acesso | Legítimo interesse |
| Melhorar o produto e dar suporte | Legítimo interesse |
| Boletim de turismo e novidades às agências | Legítimo interesse, com opção de descadastro |
Não usamos pixel de rastreio de abertura de e-mail.
O sistema oferece recursos de IA. Os provedores que atuam como subprocessadores de IA são o Google (Gemini) — na assistente Mel e na geração de roteiros/descrições — e a OpenAI, usada apenas como contingência na geração de roteiros quando o Google está indisponível.
O que é enviado: na Mel, o texto da sua conversa e fatos do seu contexto de trabalho necessários à resposta (por exemplo, nomes de clientes, datas e dados operacionais/financeiros da sua agência), estritamente da sua organização; na geração de roteiro, o destino, as datas, o perfil do viajante e os produtos contratados da viagem. Não são enviados documentos de identidade nem CPF.
Ao usar a IA sobre dados de viajantes, cabe à agência (controladora) informar os titulares e garantir a base legal. Podemos alterar, substituir ou descontinuar os provedores e modelos de IA a qualquer momento; a lista vigente está na seção 5.
Não vendemos dados pessoais. Compartilhamos com prestadores que operam o serviço (“suboperadores”), cada um no seu papel e país:
| Prestador | Função | País |
|---|---|---|
| Supabase / AWS | Banco de dados e autenticação | Brasil |
| Vercel | Hospedagem e execução das funções | Funções no Brasil; empresa nos EUA |
| Cloudflare R2 | Armazenamento de arquivos | Exterior |
| IA (Gemini), Mapas/Places, login | EUA | |
| OpenAI | IA (contingência de roteiros) | EUA |
| Resend | Envio de e-mails | EUA |
| Stripe | Pagamentos e assinatura | EUA |
| AirLabs, OpenWeather, TripAdvisor, OSRM | Voos, clima, avaliações, rotas | Exterior |
| Infraestrutura própria (VPS em São Paulo) | Proxy de IP fixo para integrações | Brasil |
| Serviços de push (Google/Mozilla/Apple) | Notificações | Exterior |
Além destes, a mando da agência, acionamos fornecedores de turismo para efetivar buscas e reservas (Wooba/TravelLink, Infotera, Affinity, GoGlobal/BestBuy, OTT, seguros Hero), com os quais trafegam dados da reserva e credenciais da agência. Também compartilhamos quando exigido por lei ou ordem judicial, para proteger direitos, ou em operação societária (fusão/aquisição), sempre com salvaguardas.
O núcleo dos seus dados fica no Brasil (banco de dados e autenticação, e as funções da aplicação em São Paulo). Alguns fluxos, porém, saem do Brasil (Google, OpenAI, Resend, Stripe, Cloudflare, Vercel — EUA). Nesses casos, a transferência ocorre com salvaguardas adequadas — cláusulas-padrão contratuais nos termos da Resolução CD/ANPD nº 19/2024 e, quando aplicável, mecanismos de adequação — conforme a LGPD.
Orçamentos, roteiros, cotações e contratos podem ser compartilhados por links públicos protegidos por um token de alta entropia. Quem tiver o link acessa o conteúdo (dados da viagem e eventuais documentos anexados); essas páginas não são indexadas por buscadores. Documentos e imagens que a agência anexa ou cola nesses links são de responsabilidade da agência (ver Termos de Uso). Os anexos sensíveis são servidos por URL assinada de curta duração, não por URL pública permanente.
Mantemos os dados pelo tempo necessário às finalidades e às obrigações legais:
| Categoria | Prazo |
|---|---|
| Dados fiscais e financeiros | 5 anos |
| Logs de acesso (login) | 6 meses (mínimo do Marco Civil, art. 15) |
| Logs técnicos de aplicação | 60 dias |
| Documentos e dados de viajantes | Enquanto durar a relação da agência com o cliente e o contrato da agência conosco |
| Exportação após o cancelamento | Janela de 90 dias |
| Exclusão/anonimização após o cancelamento | Inicia ao fim da janela de exportação |
| Backups | Excluídos em até 30 dias após a exclusão do primário |
Após o cancelamento da conta da agência, oferecemos a janela de exportação e então iniciamos o descarte ou a anonimização, preservando de forma anonimizada apenas o que a lei obriga a reter (fiscal e financeiro).
Adotamos medidas técnicas e organizacionais compatíveis com o risco:
Usamos apenas cookies estritamente necessários ao funcionamento (sessão e autenticação). Não usamos cookies de análise/publicidade nem rastreadores de terceiros. Você pode gerenciá-los no navegador (o que pode afetar o login).
Você pode, a qualquer tempo: confirmar a existência de tratamento e acessar seus dados; corrigir dados incompletos ou inexatos; solicitar anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre compartilhamento; e revogar consentimento. Para dados de viajantes, o pedido deve ser dirigido à agência (controladora); a BookTravel a auxilia.
Respondemos de imediato aos pedidos simplificados e, para a resposta completa, em até 15 dias corridos (LGPD art. 19). Canal: privacidade@booktravel.com.br · WhatsApp +55 (84) 9 9872-0027.
O Encarregado (DPO) pode ser contatado em privacidade@booktravel.com.br.
Dados de crianças e adolescentes são inseridos pela agência ou pelo responsável legal, a quem cabe obter o consentimento específico exigido pela LGPD (art. 14). A BookTravel trata esses dados por conta da agência, no melhor interesse do menor.
Além de comunicações operacionais (sobre o serviço, cobrança e segurança, que independem de consentimento), enviamos o boletim de turismo e, eventualmente, novidades às agências. Você pode optar por não receber essas comunicações a qualquer momento, nas Configurações da conta.
Você pode apresentar reclamações à Autoridade Nacional de Proteção de Dados em www.gov.br/anpd. Podemos atualizar esta Política; alterações relevantes serão avisadas pelo sistema ou por e-mail, com registro de versão e data.
E-mail: privacidade@booktravel.com.br
WhatsApp: +55 (84) 9 9872-0027
CNPJ: 54.802.078/0001-05 — BOOKTRAVEL SISTEMAS
Ao utilizar o BookTravel, você confirma que leu e compreendeu esta Política de Privacidade.