Política de Privacidade
Última atualização:
Esta política descreve como o Vistorix coleta, utiliza e protege os dados pessoais de hóspedes e gestores de meios de hospedagem, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e com a Lei nº 15.352/2026.
1. Identificação do Controlador
O controlador dos dados pessoais tratados pelo Vistorix é Mazziotti Soluções Digitais — CNPJ 62.569.248/0001-25, empresa especializada em soluções para meios de hospedagem, com sede em Campo Grande, Mato Grosso do Sul, Brasil.
1.1 Papel do Vistorix (Operador vs Controlador)
O Vistorix atua como operador de dados pessoais nos termos do Art. 5º, VII da LGPD. O hotel (cliente) é o controlador — responsável pelas decisões sobre quais dados dos hóspedes são coletados e para quais finalidades. O Vistorix processa esses dados exclusivamente conforme as instruções do hotel, sem utilizá-los para fins próprios.
Em relação aos dados do próprio site e da relação comercial (analytics, contato e cobrança), a Mazziotti Soluções Digitais atua como controladora, conforme a Seção 1.
2. Dados Coletados
O Vistorix coleta e trata as seguintes categorias de dados:
Dados dos hóspedes (coletados pelo hotel via Vistorix):
- Nome completo, CPF/passaporte, data de nascimento, nacionalidade
- Endereço completo
- Data e horário de check-in e check-out
- Número do documento e informações exigidas pela FNRH (Ficha Nacional de Registro de Hóspedes)
- Número do quarto e tipo de acomodação
Dados dos gestores e funcionários do hotel:
- Nome, e-mail e telefone de contato
- Credenciais de acesso ao sistema (senha armazenada com hash seguro)
- Logs de ações no sistema para fins de auditoria interna
Motor de reservas (reservas.vistorix.com):
- Nome, e-mail, telefone, CPF (opcional), datas e tipo de quarto — coletados no processo de reserva online pelo hóspede
Dados técnicos (coletados automaticamente):
- Endereço IP e tipo de navegador
- Data e horário de acesso
- Dados de sessão e preferências de interface
- Parâmetros de campanha (UTM), site de origem do acesso e página de entrada — apenas com consentimento de Analytics, e associados a um contato comercial só se você enviar um formulário de contato (ver seção 10.1)
2.1 Dados Sensíveis de Saúde (Módulo Spa)
Quando o hotel ativa o Módulo Spa, observações clínicas e contraindicações de hóspedes podem ser registradas. Esses dados são classificados como dados pessoais sensíveis conforme o Art. 5º, II e Art. 11 da LGPD.
Medidas de proteção aplicadas:
- Criptografia AES-256-GCM aplicada antes do armazenamento
- Acesso restrito: apenas gerente, dono e o terapeuta responsável pelo atendimento
- Parceiros comerciais não têm acesso a dados de saúde
- Base legal: consentimento explícito do hóspede (Art. 11, I, LGPD)
O hotel, como controlador, é responsável por obter o consentimento do hóspede antes de registrar quaisquer dados de saúde.
2.2 Armazenamento Local no App de Campo (Camareira, Condutor e Manutenção)
O aplicativo utilizado pela camareira, pelo condutor e pela equipe de manutenção opera em modo offline e mantém, de forma temporária e apenas no dispositivo, os seguintes dados: fotos anexadas a checklists de limpeza e manutenção, e comandos técnicos (como atualizações de status) que aguardam envio ao servidor.
Esse armazenamento local não inclui nome, CPF, documento ou qualquer outro dado pessoal do hóspede. O aplicativo realiza apenas uma consulta pontual e não persistida ao status de ocupação do quarto, sem extrair ou gravar dados do hóspede no dispositivo.
A sincronização com o servidor ocorre automaticamente assim que a conexão é restabelecida. Após a sincronização bem-sucedida, os dados mantidos na fila local são removidos do dispositivo.
3. Finalidade do Tratamento
Os dados coletados são utilizados exclusivamente para as seguintes finalidades:
- Prestação do serviço de gestão hoteleira contratado
- Envio de FNRH Digital ao Ministério do Turismo (MTur) via API Serpro, conforme obrigação legal do meio de hospedagem
- Geração de relatórios operacionais para uso interno do hotel
- Suporte técnico e atendimento ao cliente
- Melhoria contínua do sistema a partir de dados agregados e anonimizados
- Cumprimento de obrigações legais e regulatórias
O Vistorix não utiliza dados de hóspedes para fins de marketing, publicidade ou comercialização a terceiros.
4. Base Legal
O tratamento de dados pelo Vistorix é fundamentado nas seguintes bases legais da LGPD:
- Cumprimento de obrigação legal (art. 7º, II): envio de FNRH conforme legislação hoteleira brasileira
- Execução de contrato (art. 7º, V): prestação do serviço de PMS contratado pelo hotel
- Legítimo interesse (art. 7º, IX): melhoria do sistema e suporte técnico, sempre com respeito à privacidade dos titulares
- Consentimento (art. 7º, I): quando aplicável, especialmente para comunicações de marketing ao gestor do hotel e para associar sinais de origem de campanha a um contato comercial enviado pelo site (seção 10.1) — sempre condicionado ao consentimento de Analytics já concedido
5. Compartilhamento de Dados
Os dados tratados pelo Vistorix podem ser compartilhados apenas com:
- Serpro (API FNRH): transmissão dos dados obrigatórios de hóspedes ao Ministério do Turismo (MTur), conforme determinação legal
- Google Firebase: infraestrutura de nuvem para hospedagem e banco de dados, com servidores localizados nos Estados Unidos sob cláusulas contratuais padrão de proteção de dados
- Asaas: plataforma de processamento de pagamentos, que recebe dados necessários à cobrança (nome, CPF/CNPJ e e-mail do contratante)
- Google Cloud Secret Manager: armazenamento seguro das chaves criptográficas usadas para proteger dados sensíveis; não recebe dados pessoais de hóspedes
O Vistorix não vende, aluga nem cede dados pessoais a terceiros para fins comerciais. Não há compartilhamento com plataformas de publicidade ou agregadores de dados.
6. Retenção de Dados
Os dados de hóspedes são mantidos pelo prazo necessário ao cumprimento das obrigações legais aplicáveis ao setor hoteleiro, que inclui o prazo de 5 anos exigido pela legislação tributária e de turismo.
Após o encerramento do contrato com o hotel, os dados são mantidos por 30 dias para fins de exportação e, após esse prazo, excluídos definitivamente. O hotel pode solicitar a exclusão antecipada, ressalvados os dados cuja retenção seja obrigatória por lei.
7. Direitos do Titular
Nos termos da LGPD, os titulares de dados (hóspedes e gestores) têm os seguintes direitos, exercíveis mediante solicitação:
- Confirmação da existência e acesso aos próprios dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários
- Portabilidade dos dados a outro fornecedor de serviço
- Eliminação dos dados tratados com base no consentimento
- Informação sobre entidades com as quais os dados foram compartilhados
- Revogação do consentimento a qualquer momento
- Revogar o consentimento para cookies a qualquer momento pelo botão "⚙ Cookies" no site, sem prejuízo da licitude do tratamento anterior
- Solicitar a exclusão de dados coletados por analytics, incluindo sinais de origem associados a um contato comercial (seção 9.1), via contato@vistorix.com
Para exercer qualquer desses direitos, entre em contato pelo e-mail contato@vistorix.com ou pelo WhatsApp. O prazo de resposta é de até 15 dias úteis.
8. Exclusão de Conta e Dados
Para solicitar a exclusão da sua conta e dos dados pessoais associados a ela no Vistorix, envie um pedido para contato@vistorix.com informando o nome do hotel/usuário e o e-mail cadastrado.
Etapas:
- Envie a solicitação para contato@vistorix.com (assunto: "Exclusão de conta")
- Confirmamos o recebimento em até 2 dias úteis
- A exclusão é processada em até 15 dias úteis
- Você recebe confirmação por e-mail quando concluída
Diferença entre exclusão de usuário e exclusão da conta do hotel:
- A exclusão de um usuário individual (ex: um funcionário) remove apenas os dados de acesso e conta desse usuário. Dados do hotel e dos hóspedes vinculados a ele NÃO são apagados automaticamente.
- A exclusão da conta do hotel (encerramento do contrato) segue o prazo já descrito na Seção 6 (Retenção de Dados) desta política.
O que é excluído na exclusão de usuário individual:
- Dados de acesso e credenciais do usuário
- Dados de contato pessoal (nome, e-mail, telefone) desse usuário
- Preferências e configurações da conta desse usuário
O que é retido, mesmo após a exclusão do usuário:
Dados cuja conservação seja necessária para cumprimento de obrigação legal ou regulatória (incluindo dados de hóspedes vinculados à FNRH, conforme a Seção 6 desta política), exercício regular de direitos, prevenção de fraude, segurança ou cumprimento de contratos poderão ser mantidos pelo período aplicável a cada finalidade.
9. Segurança dos Dados
O Vistorix adota as seguintes medidas técnicas e organizacionais para proteção dos dados:
- Autenticação via Firebase Authentication (Google Cloud): senhas nunca são armazenadas em texto puro nem acessadas pela Vistorix
- Comunicação cifrada via HTTPS em todas as rotas
- Controle de acesso baseado em perfis (recepcionista, camareira, gestor, administrador)
- Backups automáticos agendados do banco de dados (diário e semanal), com um mecanismo que permite recuperar dados de um momento anterior, reduzindo o risco de perda em caso de falha grave
- Logs de auditoria para ações sensíveis
Em caso de incidente de segurança que possa impactar dados pessoais, o Vistorix notificará o hotel afetado e, quando aplicável, a Autoridade Nacional de Proteção de Dados (ANPD), nos prazos exigidos pela LGPD.
Para mais detalhes sobre nossas práticas de segurança, veja a página Segurança.
10. Cookies e Tecnologias de Rastreamento
Utilizamos cookies não essenciais apenas após seu consentimento explícito, conforme o Art. 7, I da Lei 13.709/2018 (LGPD) e o Guia Orientativo da ANPD (outubro/2022). Antes da sua escolha, nenhum cookie não essencial é ativado.
| Cookie(s) | Provedor | Finalidade | Retenção | Categoria |
|---|---|---|---|---|
| _ga, _ga_YN86NQ0L8J | Google LLC (EUA) | Análise de tráfego | 13 meses | Analytics |
| _clck, _clsk, CLID, MUID | Microsoft Corp. (EUA) | Heatmap e gravação de sessão | 1 ano | Heatmap |
O script do Microsoft Clarity só é carregado no navegador depois que você consente com a categoria Heatmap — antes disso, nenhuma conexão com o domínio da Clarity é feita. Já o Google Analytics 4 usa o Consent Mode do Google: o script carrega normalmente, mas o armazenamento de dados (cookies _ga) só é ativado após consentimento para a categoria Analytics. Em nenhum dos dois casos o Vistorix utiliza esses dados para publicidade comportamental nem os comercializa.
O site também utiliza o Ahrefs Web Analytics (Ahrefs Pte. Ltd.), uma ferramenta de medição de tráfego sem cookies e sem coleta de dados pessoais. Por não utilizar cookies nem identificar o visitante, não depende de consentimento sob a LGPD.
O sistema web do Vistorix (painel de gestão) utiliza cookies de sessão para manter o usuário autenticado. Esses cookies são eliminados ao encerrar a sessão e não armazenam dados pessoais além do identificador de sessão.
10.1 Atribuição de Origem em Formulários de Contato Comercial
Quando você preenche o formulário "Quero uma demonstração" ou o formulário da página de contato, e já concedeu consentimento para a categoria Analytics (seção anterior), associamos ao registro do seu contato comercial os sinais de origem da visita já coletados sob essa mesma categoria: parâmetros de campanha (UTM), o site que indicou o acesso (reduzido ao domínio de origem) e a página de entrada no site. A finalidade é exclusivamente entender quais canais geram contatos comerciais e melhorar nosso atendimento — nunca para publicidade direcionada a você.
Esses sinais ficam armazenados apenas no seu navegador até o envio do formulário; a partir do envio, passam a ser mantidos junto ao registro do seu contato pelo tempo necessário ao atendimento comercial, podendo ser eliminados a qualquer momento mediante solicitação (seção 7). Note que a retenção descrita na seção 6 se refere a dados de hóspedes tratados pelo Vistorix como operador a serviço do hotel — não a este contato comercial com a Mazziotti Soluções Digitais. Se você revogar o consentimento de Analytics antes de enviar o formulário, nenhum sinal de origem é associado ao seu contato — o envio e o atendimento continuam funcionando normalmente.
11. Gerenciamento do Consentimento
Ao acessar este site pela primeira vez, você verá um banner com três opções de igual proeminência: Rejeitar, Personalizar ou Aceitar. Cookies não essenciais NÃO são ativados antes da sua escolha.
Para alterar sua preferência a qualquer momento, clique no botão "⚙ Cookies" no canto inferior direito da tela.
12. Transferência Internacional de Dados
O Google Analytics 4 e o Microsoft Clarity processam dados em servidores fora do Brasil (EUA). Ao consentir com os respectivos cookies, você também consente com a transferência internacional dos dados associados, nos termos do Art. 33, IX da LGPD. Você pode revogar esse consentimento a qualquer momento conforme a seção anterior.
13. Contato e DPO
Para exercer seus direitos, esclarecer dúvidas sobre esta política ou reportar violações, entre em contato com o Encarregado de Proteção de Dados (DPO):
DPO: Fábio Mazziotti
E-mail: contato@vistorix.com
WhatsApp: (67) 9 9664-1088
Localização: Campo Grande, Mato Grosso do Sul, Brasil
Caso não obtenha resposta satisfatória, você pode contatar a Autoridade Nacional de Proteção de Dados (ANPD) pelo site gov.br/anpd.
