Política de Privacidade
Última atualização: junho de 2026
Esta Política descreve como o TripFlow trata os dados pessoais que coleta de usuários (gestores de agências) e visitantes, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
1. Quem somos
O TripFlow é uma plataforma SaaS multi-tenant que oferece a empresas do setor de turismo um sistema próprio para gestão de passeios e reservas. Cada agência cliente atua como controladora dos dados dos seus próprios clientes; o TripFlow atua como operador.
2. Dados que coletamos
- Dados de cadastro: nome, e-mail, telefone.
- Dados de uso: páginas acessadas, ações no painel, endereço IP, navegador.
- Dados de pagamento: processados por gateways homologados; não armazenamos cartões.
3. Base legal e finalidade
Tratamos seus dados com base em execução de contrato, cumprimento de obrigação legal e legítimo interesse, para operar a plataforma, prevenir fraudes e cumprir obrigações fiscais.
4. Seus direitos
Você pode, a qualquer momento, exercer os direitos previstos no art. 18 da LGPD:
- Confirmar a existência de tratamento e acessar seus dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários.
- Pedir portabilidade dos dados a outro fornecedor.
- Revogar consentimento.
Para exercer esses direitos, usuários autenticados podem acessar Privacidade & LGPD dentro do painel.
5. Compartilhamento
Não vendemos seus dados. Compartilhamos apenas com operadores estritamente necessários (hospedagem, e-mail transacional, gateways de pagamento).
6. Retenção
Mantemos os dados pelo tempo necessário para as finalidades descritas, respeitando prazos legais (ex.: 5 anos para registros fiscais).
7. Segurança
Aplicamos isolamento por empresa via Row Level Security, criptografia em trânsito (HTTPS), controle de acesso por função e registros de auditoria.
8. Contato e DPO
Para falar com nosso Encarregado de Dados, envie e-mail para dpo@tripflow.app.