PrivacidadeDados tratados com finalidade clara, segurança e controle do titular.
Esta política explica como o Hotéis&Milhas, produto da HOTEIS E MILHAS LTDA, coleta, usa, compartilha e protege dados pessoais para operar comparação de hotéis, assinaturas, pagamentos, suporte e segurança.
Vigência: 10 de agosto de 2026Versão: privacidade-2026-08-10
1. Controlador e contato
O controlador dos dados pessoais é HOTEIS E MILHAS LTDA, CNPJ 68.110.349/0001-10, com sede em Florianópolis/SC. Para suporte operacional, use contato@hoteisemilhas.com. Para direitos LGPD e proteção de dados, use dpo@hoteisemilhas.com.
2. Dados que podemos tratar
- Conta e acesso: e-mail, identificadores de usuário, status de assinatura, créditos, histórico de login e senha criptografada pelo provedor de autenticação.
- Checkout: nome, e-mail, CPF, telefone quando informado, plano ou pacote contratado, cupom, valor, método de pagamento e identificadores da transação.
- Cartão: o número completo, CVV e validade são enviados para tokenização da Pagar.me no navegador e não ficam armazenados em nossos servidores.
- Uso do produto: buscas de hotel, cidade, datas, quantidade de pessoas, milheiro configurado, fonte consultada, resultado, consumo e reembolso de créditos.
- Dados técnicos: IP aproximado, user agent, logs de segurança, rate limit, erros, cache operacional, dispositivo PWA e cookies ou armazenamento local necessários.
- Suporte: conteúdo de mensagens, anexos enviados voluntariamente e histórico de atendimento.
3. Finalidades e bases legais
Operar conta, assinatura e comparadorexecução de contrato e procedimentos preliminares.
Processar pagamentos, antifraude e cobrançaexecução de contrato, cumprimento legal/regulatório e legítimo interesse.
Registrar consumo de créditos e auditoriaexecução de contrato, legítimo interesse e defesa de direitos.
Prevenir abuso, fraude e indisponibilidadelegítimo interesse e segurança do serviço.
Responder suporte e solicitações LGPDcumprimento de obrigação legal/regulatória e execução de contrato.
Comunicações operacionaisexecução de contrato. Marketing, quando existir, dependerá de base legal adequada e opção de descadastro.
4. Compartilhamento com operadores e parceiros
Compartilhamos dados somente quando necessário para entregar o serviço, cobrar, autenticar, hospedar, proteger ou cumprir obrigações legais. Hoje isso pode envolver Supabase para autenticação e banco de dados, Pagar.me para pagamentos, Vercel ou infraestrutura equivalente para hospedagem, provedores de e-mail/suporte, serviços de IA usados para interpretação de busca e fontes externas de hotelaria como Booking, Hotéis.com, LiteAPI, Smiles, TudoAzul e ALL Accor para obter preços, disponibilidade e links. Com consentimento para análise ou publicidade, também podemos usar Google e Meta para medir campanhas e conversões, com identificadores técnicos e dados minimizados. Cada parceiro trata os dados conforme sua função e contrato/política aplicável.
5. Transferência internacional
Alguns provedores podem armazenar ou processar dados fora do Brasil. Nesses casos, buscamos usar fornecedores com medidas contratuais, técnicas e organizacionais compatíveis com a LGPD, mantendo o compartilhamento limitado ao necessário para a finalidade contratada.
6. Cookies, armazenamento local e PWA
Usamos cookies e armazenamento local necessários para login, segurança, sessão, preferências do comparador, cache técnico e instalação do app. Análise e publicidade comportamental só são ativadas mediante consentimento separado. Veja a Política de Cookies para detalhes.
7. Retenção e eliminação
Mantemos dados pelo tempo necessário para cumprir o contrato, processar pagamentos, preservar histórico de créditos, atender suporte, cumprir obrigações legais, prevenir fraude e exercer direitos. Dados de pagamento, auditoria e segurança podem ser preservados por prazos legais ou prescricionais. Quando a retenção deixar de ser necessária, os dados serão eliminados, anonimizados ou bloqueados conforme a finalidade e viabilidade técnica.
8. Segurança
O produto adota autenticação por provedor especializado, rotas server-side para fontes sensíveis, chaves de serviço fora do navegador, rate limit, tokenização de cartão, webhooks protegidos, registros de auditoria e segregação de permissões no banco. Nenhum sistema é isento de risco; por isso, também recomendamos senha forte e cuidado com links e dispositivos compartilhados.
9. Seus direitos
Você pode solicitar:
- confirmar se tratamos seus dados pessoais
- acessar os dados vinculados à sua conta
- corrigir dados incompletos, inexatos ou desatualizados
- solicitar anonimização, bloqueio ou eliminação quando cabível
- pedir portabilidade, observadas as normas da ANPD e segredos comerciais
- obter informação sobre compartilhamentos relevantes
- revogar consentimentos e revisar decisões automatizadas quando aplicável
Responderemos pelo canal dpo@hoteisemilhas.com. Para proteger sua conta, poderemos validar sua identidade antes de entregar, corrigir ou excluir informações.
10. Crianças e adolescentes
O serviço é voltado a adultos capazes de contratar assinaturas e produtos digitais. Não coletamos intencionalmente dados de crianças. Caso identifiquemos uso indevido por menor sem autorização adequada, poderemos bloquear a conta e eliminar dados quando cabível.
11. Atualizações
Esta política pode mudar para refletir alterações legais, técnicas ou comerciais. Quando a alteração for relevante, faremos aviso razoável no produto, por e-mail ou por outro meio adequado.