Objetivo
Esta Política de Privacidade tem como objetivo demonstrar a transparência quando do tratamento de dados pessoais de nossos clientes pela CENTRAL VIAGENS E OPERAÇÕES DE TURISMO LTDA, pessoa jurídica inscrita no CNPJ sob o nº 15.407.590/0001-49, com sede em Av. Aurora Forti Neves, nº 1123, Centro, CEP 15404-057, Olímpia – SP.
Além disso, como nós respeitamos as disposições da Lei Geral de Proteção de Dados (LGPD), Lei nº 13.709/2018, esta Política se insere em um Programa de Governança de Privacidade e Dados Pessoais e é destinada a dispor, de forma transparente, sobre todas as formas de tratamento de dados que realizamos, para que você saiba exatamente como utilizamos seus dados.
Leia atentamente esta Política e, qualquer dúvida, sugestão, denúncia sobre descumprimento ou solicitação sobre direitos como titular dos dados pessoais, entre em contato conosco através dos canais aqui informados.
1. Coleta de Dados Pessoais
Quais são as fontes de dados e a forma de coleta?
Os dados pessoais que tratamos a seu respeito podem ser coletados através das seguintes fontes:
Canais Digitais (Online)
- Site da empresa: formulários de contato, cadastro e reserva, assinatura de newsletters, chatbots ou atendimento online, aplicativos móveis, cadastro de usuário, histórico de buscas e reservas.
- Redes sociais: mensagens diretas (DMs), comentários e curtidas (interações públicas), promoções e concursos.
- E-mails e campanhas de marketing: links em e-mails marketing que direcionam para landing pages com formulários.
- Cookies e rastreadores: coleta de dados comportamentais para personalizar experiências e ofertas.
- Plataformas de terceiros: sites de reservas como Booking, Expedia, Decolar etc., que compartilham dados com a empresa parceira.
Canais Físicos (Offline)
- Agências de viagens físicas: atendimento presencial com preenchimento de fichas ou sistemas internos.
- Feiras, eventos e exposições de turismo: cadastro em estandes, sorteios ou ações promocionais.
- Contato telefônico ou WhatsApp: informações coletadas durante ligações ou mensagens para atendimento e reservas.
- Formulários impressos: contratos de viagem, termos de consentimento ou cadastros presenciais.
Quais dados coletamos e para qual finalidade?
Colaboradores — RH
- RG
- CPF
- Carteira de Trabalho
- Número do PIS
- Comprovante de Escolaridade
- Certidão de Casamento ou União Estável
- Comprovante de Residência
- Título de Eleitor
- Carteira de Habilitação
- Certificado de Reservista
- Certidão de Nascimento
- 1 foto 3x4 recente
- Exame médico admissional
- Conta Corrente Itaú
- Certidão de Nascimento dos filhos
- Carteira de Vacinação (filhos < 7 anos)
- Comprovante de frequência Escolar
- CPF dos dependentes
Colaboradores — DP
- Autodeclaração Étnico-Racial (conforme Lei nº 12.288/2010, alterada pela Lei nº 14.553/2023 e Portaria MTE nº 3.784/2023)
- Cor da pele, dos olhos e dos cabelos
- Peso e altura
Leads — Comercial
- Nome Completo
- CPF
- Data de Nascimento
- Endereço
- E-mail
- Número de Telefone
- CEP
- Reconhecimento Facial
- Número da Reserva
- Data da Reserva
- Produto adquirido
- Data da Viagem
- Número do Cartão de Crédito
- Data da Transação
- Nome do Titular do Cartão
- Número de parcelas
- Valor da Compra
- Foto do RG ou CPF
- Foto do Cliente
- Foto da família (mimo)
2. Como Armazenamos os Dados Pessoais?
Os dados pessoais serão protegidos contra acessos não autorizados, vazamentos ou qualquer outra forma de tratamento inadequado. Isso inclui:
- Uso de criptografia
- Controles de acesso restritos
- Treinamento de funcionários sobre segurança de dados
3. Compartilhamento de Dados
Os dados pessoais poderão ser compartilhados com terceiros, como:
- Fornecedores de serviços (hotéis, companhias aéreas, transportadoras, etc.)
- Parceiros de marketing
- Agentes de turismo ou operadores externos
- Autoridades ou órgãos públicos (quando necessário por lei)
4. Por Quanto Tempo Retemos os Dados Pessoais?
Os dados pessoais serão armazenados por um período não superior ao necessário para as finalidades para as quais foram coletados, em conformidade com a LGPD. Os prazos variam conforme a natureza dos dados:
- Dados de Transações Financeiras: mínimo de 5 anos, conforme legislação tributária e fiscal.
- Dados de clientes para marketing: enquanto relação comercial ativa. Mediante solicitação de exclusão, os dados serão descartados.
- Dados de histórico de viagens e serviços: até 5 anos após o término da viagem ou evento, salvo exigência legal específica.
- Dados Trabalhistas: mínimo de 5 anos após o término do contrato, conforme a CLT.
- Exigências Fiscais e Tributárias: 5 anos após o exercício em que os documentos foram gerados.
- Prazo indeterminado: quando aplicável, os dados serão anonimizados.
5. Como Descartamos os Dados Pessoais?
Quando os dados pessoais não forem mais necessários ou quando o titular solicitar a exclusão, a empresa procederá com o descarte seguro, conforme as seguintes diretrizes:
- Método de Descarte: eliminação irreversível de todos os sistemas da empresa, incluindo backups e registros em sistemas de terceiros.
- Descarte Físico: documentos físicos serão destruídos de forma segura (ex.: trituração de papel).
6. Quais São os Seus Direitos como Titular dos Dados Pessoais?
Nos termos dos arts. 9º, 18 e 20 da LGPD (Lei nº 13.709/2018), você, como titular dos seus dados pessoais, possui os seguintes direitos:
- Solicitar informações sobre a existência de tratamento de seus dados pessoais.
- Acessar, de forma facilitada e gratuita, informações sobre os dados que tratamos e as operações realizadas.
- Solicitar a correção de dados incompletos, inexatos ou desatualizados, bem como a anonimização, bloqueio ou eliminação de dados desnecessários.
- Solicitar a portabilidade dos dados a outro fornecedor de serviços ou produtos (exceto dados anonimizados).
- Revogar o consentimento e solicitar a eliminação dos dados tratados com base nele, ressalvadas disposições legais.
- Obter informações sobre o compartilhamento de dados com empresas públicas ou privadas.
- Ser informado sobre as consequências da negativa do fornecimento de dados para a prestação dos serviços.
- Solicitar a revisão de decisões tomadas exclusivamente com base no tratamento automatizado de dados.
Você pode exercê-los diretamente em contato conosco, por meio do nosso Encarregado de Proteção de Dados ou do Portal da Privacidade.
7. Medidas de Segurança Adotadas
Como parte integrante de nosso Programa de Governança de Privacidade, adotamos por padrão medidas técnicas e organizativas de segurança da informação, conforme nossa Política de Segurança da Informação, incluindo criptografia da base de dados, controle de acesso, classificação da informação, entre outros.
Essas medidas são aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão.
Adotamos boas práticas e normas técnicas de segurança da informação internacionalmente aceitas, mantendo a confidencialidade, integridade e disponibilidade dos dados. São realizados testes periódicos de segurança, preferencialmente independentes.
8. Alterações em Nossa Política de Privacidade
Esta Política poderá ser alterada a qualquer momento, em conformidade com a legislação de proteção de dados vigente. Você será notificado por e-mail ou ao acessar nosso site. Recomendamos revisar, sempre que possível, a última versão desta Política com base na data de atualização indicada ao final do documento.
9. Como Entrar em Contato Conosco?
O Encarregado de Proteção de Dados (DPO) é o canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD), nos termos do art. 5º, VIII, c/c art. 41 da LGPD.
Para informações, esclarecimentos ou solicitações sobre esta Política, entre em contato com nosso Encarregado:
Suas solicitações serão atendidas nos prazos determinados na legislação ou, na ausência destes, em período razoável para que possamos compreender a demanda e responder adequadamente.