Política de Privacidade
Atualizado em 11 de setembro de 2026
Esta página explica quais dados pessoais este site coleta quando você navega, consulta disponibilidade ou faz um pedido de reserva, pra que servem, com quem são compartilhados e quais direitos você tem sobre eles — conforme a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).
1. Quem é o controlador dos dados
Casa de Praia Massaguaçu (Portal Patrimonium), Sepetiba 12,
Massaguaçu, Caraguatatuba — SP. CNPJ 66.603.487/0001-05.
Contato: turismo.casadepraia.massaguacu@gmail.com
· WhatsApp (61) 99134-0682
2. Quais dados coletamos e por quê
| Dado | Quando | Pra quê |
|---|---|---|
| Nome, e-mail, telefone, CPF (ou passaporte, para hóspede de fora do Brasil) | Ao preencher o formulário de reserva | Identificar o hóspede, processar o pagamento (a Asaas exige CPF/CNPJ ou documento do pagador), emitir recibo |
| Endereço (rua, número, bairro, cidade, código postal e país) | Ao preencher o formulário de reserva | Emitir recibo e confirmar o endereço de cobrança exigido pela processadora de pagamento |
| Datas de check-in/check-out, nº de hóspedes, pet | Ao preencher o formulário de reserva | Registrar o período reservado e calcular o valor das noites |
| Endereço IP | Em toda visita | Prevenir spam/abuso no formulário (limite de tentativas por IP) e nos logs padrão do servidor |
| Cookies de métricas (opcionais) | Só se você aceitar no banner de cookies | Entender como as pessoas navegam no site, pra melhorar a experiência |
Dados de cartão de crédito são digitados na página de pagamento deste site e enviados na hora, por conexão criptografada, para a Asaas (ver seção 4), que é quem processa a cobrança. Número de cartão, validade e código de segurança não são gravados em nenhum momento nos nossos sistemas.
3. Base legal (LGPD art. 7º)
- Execução de contrato: dados da reserva (nome, e-mail, telefone, CPF ou passaporte, endereço, datas) — necessários pra processar o pedido e o pagamento.
- Legítimo interesse: endereço IP pra prevenção de fraude/spam no formulário.
- Consentimento: cookies de métricas — só ativados se você clicar em "Aceitar todos" no banner. Recusar não tira nenhuma funcionalidade do site.
4. Com quem compartilhamos
- Asaas (processadora de pagamento) — recebe nome, e-mail, telefone, CPF (ou passaporte) e, no pagamento com cartão, os dados do cartão e o endereço de cobrança, pra gerar a cobrança (Pix/cartão/boleto). Política de privacidade deles: asaas.com/politica-de-privacidade.
- Não vendemos, alugamos nem compartilhamos seus dados com terceiros pra fins de marketing.
Integrações futuras planejadas (PriceLabs pra preço automático, sincronização de calendário com Airbnb/Booking.com) só trocam disponibilidade de datas — nunca dado pessoal de hóspede.
5. Por quanto tempo guardamos
Dados de reservas pendentes que nunca foram pagas: liberados/expirados automaticamente após algumas horas (o período exato aparece na tela no momento do pedido), mas o registro histórico fica guardado pelo prazo legal de guarda fiscal/contábil. Dados de reservas confirmadas: guardados enquanto durar a relação com o hóspede e depois pelo prazo exigido por obrigação legal (fiscal, contábil, defesa em processo).
6. Seus direitos (LGPD art. 18)
Você pode pedir, a qualquer momento, pra:
- Confirmar se tratamos algum dado seu, e ter acesso a ele
- Corrigir dado incompleto, inexato ou desatualizado
- Pedir a eliminação de dado tratado com base no seu consentimento
- Revogar o consentimento (ex: cookies de métricas — dá pra recusar a qualquer momento limpando o cookie do navegador)
- Saber com quem compartilhamos seu dado
Pra exercer qualquer um desses direitos, escreva pra turismo.casadepraia.massaguacu@gmail.com com o código da sua reserva (se tiver um) — respondemos em até 15 dias.
7. Cookies
Usamos dois tipos:
- Essenciais (sempre ativos): guardam sua escolha no banner de cookies e, durante o preenchimento do formulário, dados temporários pra evitar reenvio duplicado. Sem eles o site não funciona direito — por isso não pedem consentimento (LGPD art. 7º, VI).
- Métricas (opcionais): só ativados se você clicar "Aceitar todos" no banner. Ajudam a entender quais páginas são mais visitadas, pra melhorar o site. Você pode recusar ou mudar de ideia depois limpando os cookies do seu navegador.
8. Segurança
Senhas são armazenadas com hash criptográfico (nunca em texto puro) e a conexão com o site é sempre criptografada (HTTPS). Além disso, os dados mais sensíveis do hóspede — CPF ou passaporte, telefone e endereço — ficam cifrados no banco de dados (AES-256-GCM), e não em texto legível: mesmo quem tivesse acesso ao banco não conseguiria lê-los sem a chave, guardada separadamente. O acesso a dado de hóspede no painel administrativo exige login em duas etapas, protegido contra tentativa automatizada de invasão. Nenhum sistema é 100% imune a incidente, mas seguimos boas práticas reconhecidas de segurança da informação.
9. Mudanças nesta política
Podemos atualizar esta página conforme o site evolui (ex: quando novas integrações entrarem no ar). A data no topo sempre mostra a versão mais recente. Mudanças relevantes serão avisadas no próprio site.