StayClear · Legal
Política de Privacidade
Atualizado em a definir no flip PRICING_V2
Esta Política descreve como o StayClear coleta, usa, compartilha e protege dados pessoais de operadores, proprietários e hóspedes, em conformidade com a Lei nº 13.709/2018 (LGPD). Ela complementa os Termos de Uso. Ao utilizar a plataforma, o titular confirma ciência desta Política.
1. Controlador e Encarregado (DPO)
Controlador: Compiani Soluções Ltda. (StayClear), CNPJ nº [CNPJ a confirmar], com sede em [Endereço completo a confirmar], Brasil.
Encarregado de Dados (DPO): contato pelo e-mail privacidade@compiani.tech. Esse canal recebe solicitações de exercício de direitos do titular, denúncias e notificações de incidentes. O Encarregado responderá em até 15 (quinze) dias corridos (Art. 19 LGPD).
2. Dados coletados e atores
2.1. Operador (contratante do SaaS)
- Identificação: nome completo, endereço de e-mail e senha (armazenada em hash bcrypt; o valor original nunca persiste).
- Nome de exibição (
display_name): nome público que o operador escolhe para se identificar na plataforma e no relatório de estadia entregue ao hóspede. De preenchimento facultativo; se não informado, exibimos o nome da empresa/operação. - Telefone pessoal (
phone): número de contato do operador, coletado para suporte, comunicações operacionais e verificação de conta. Facultativo e não exposto a hóspedes ou proprietários. - Contato para o hóspede (
guest_contact_email,guest_contact_phone): canais que o operador opta por disponibilizar ao hóspede no relatório da estadia. De preenchimento facultativo; se deixados em branco, nenhum contato é exposto (ver §§2.4, 3 e 4). - Nome de marca da operação (
brand_display_name): denominação pública que o operador optar por usar no relatório de vistoria entregue ao hóspede, distinta do nome legal da conta. De preenchimento facultativo; se não informado, o relatório exibe o nome da empresa/operação cadastrado no perfil. - Identidade fiscal (CPF ou CNPJ): coletada apenas quando a cobrança se torna devida — ou seja, na ativação do 2º imóvel-ativo do ciclo (ver Termos de Uso §3.3). Usada exclusivamente para apurar a franquia gratuita por identidade fiscal e prevenir o uso abusivo de múltiplas contas. Armazenada como hash com salt; o número em texto claro nunca é persistido e a interface exibe apenas os últimos dígitos, mascarados. Não é usada para marketing nem enviada à Stripe ou a qualquer outro subprocessador em texto claro (ver §§3, 4 e 8).
- Perfil do tenant: nome da empresa/operação, papel do usuário.
- Dados de cobrança: referência do cliente no Stripe (customer_id). Não armazenamos números de cartão, CVV ou dados bancários — esses dados são processados exclusivamente pela Stripe.
- Logs técnicos: endereço IP, user-agent, timestamps de login e ações sensíveis, para auditoria e segurança.
2.2. Proprietário (dono do imóvel convidado pelo operador)
- Nome e endereço de e-mail, informados pelo operador ao emitir o convite.
- Registros de acesso e interações dentro dos imóveis vinculados (logs de auditoria).
2.3. Imóveis e vistorias
- Dados cadastrais do imóvel inseridos pelo operador: endereço, lista de ambientes, notas operacionais, fotos de referência. Se uma foto de referência contiver pessoas, recomendamos removê-las antes do upload; o StayClear não extrai dados biométricos dessas imagens.
- Registros fotográficos de vistoria (check-in, check-out, divergências). Metadados EXIF são removidos pelo servidor antes da persistência.
2.4. Hóspede
- Identificação básica informada pelo operador: nome, datas da estadia, número de documento quando aplicável.
- Mensagens trocadas pelo portal durante a estadia.
- O acesso é feito por link único e expirável, sem necessidade de cadastro. O token é armazenado em hash sha-256; o valor original não é persistido. Coletamos apenas o estritamente necessário para a documentação da estadia.
- Dados de contato do operador exibidos no relatório da estadia, quando o operador optar por preenchê-los: o nome de exibição e, se fornecidos, e-mail e/ou telefone de contato (
guest_contact_email,guest_contact_phone). Esses dados são do operador, não do hóspede, e existem para que o hóspede possa falar com quem administra o imóvel durante a estadia (ver §4).
2.5. Contato comercial de grande operação (“whale-lead”)
Quando uma operação ultrapassa 15 imóveis-ativos no mês e o operador aciona o canal “fale conosco” (ver Termos de Uso §3.4), coletamos os dados que o próprio operador informa no formulário: nome, telefone/WhatsApp e uma descrição livre da operação. Esses dados são usados exclusivamente para o contato comercial e a negociação das condições de atendimento (ver §§3 e 5).
3. Finalidades e bases legais (Art. 7º LGPD)
- Prestação do serviço SaaS ao operador (armazenamento de vistorias, gestão de imóveis, cobrança, emissão de links de hóspede) — Base legal: execução de contrato (Art. 7º, V).
- Comunicação com o hóspede via portal (envio de link de acesso, mensagens durante a estadia) — Base legal: execução de contrato e legítimo interesse do operador em documentar a estadia (Arts. 7º, V e IX).
- Disponibilização de canal de contato do operador ao hóspede (exibição do e-mail e/ou telefone que o operador optar por informar no relatório da estadia) — Base legal: execução de contrato e de procedimentos preliminares (Art. 7º, V). A transparência é entregue no próprio ponto de coleta, por meio de pré-visualização em tempo real do que ficará visível ao hóspede; o preenchimento é facultativo e reversível a qualquer momento.
- Apuração da franquia por identidade fiscal e prevenção a multi-conta (coleta e tratamento de CPF/CNPJ para aplicar a franquia de 1 imóvel-ativo gratuito por identidade fiscal e coibir a fragmentação artificial da operação em várias contas) — Base legal: execução de contrato (Art. 7º, V) somada a legítimo interesse na prevenção à fraude (Art. 7º, IX). Não se adota o consentimento, que seria revogável e inviabilizaria o controle anti multi-conta. O CPF/CNPJ é tratado apenas em hash e não é usado para outra finalidade.
- Contato comercial e negociação para operações de grande porte (“whale-lead”) — tratamento dos dados informados no formulário “fale conosco” (nome, telefone/WhatsApp e descrição da operação) para entrar em contato e negociar as condições de atendimento de operações acima de 15 imóveis-ativos/mês. Base legal: procedimentos preliminares relacionados a contrato a pedido do titular (Art. 7º, V). O envio do formulário é uma iniciativa do próprio operador; a finalidade é informada no ponto de coleta.
- Convite e acesso do proprietário — Base legal: legítimo interesse do operador em prestar transparência ao proprietário do imóvel (Art. 7º, IX).
- Cumprimento de obrigação legal e regulatória (retenção fiscal/contábil, atendimento de autoridades) — Base legal: cumprimento de obrigação legal ou regulatória (Art. 7º, II).
- Segurança, prevenção de fraude e auditoria de acessos — Base legal: legítimo interesse (Art. 7º, IX), observados os limites do Art. 10 LGPD.
- Marketing e comunicações promocionais (newsletter, novidades do produto) — Base legal: consentimento (Art. 7º, I). O consentimento pode ser revogado a qualquer momento pelo link de descadastro em cada comunicação ou por e-mail ao DPO.
- Suporte, operação e administração da plataforma por equipe autorizada (backoffice auditado) — acesso restrito e auditado de colaboradores da StayClear a dados de conta e uso e, quando estritamente necessário e de forma mascarada por padrão, a dados pessoais de hóspede e à identidade fiscal do operador. Base legal: execução de contrato (Art. 7º, V) e legítimo interesse em suporte, segurança e prevenção à fraude (Art. 7º, IX), observado o Art. 10 LGPD; para dados fiscais e contábeis, cumprimento de obrigação legal (Art. 7º, II). Detalhado na Seção 5.
4. Compartilhamento e subprocessadores
Não vendemos dados pessoais. Compartilhamos apenas com subprocessadores necessários à entrega do serviço, vinculados por contratos com cláusulas de proteção de dados, e com autoridades públicas quando legalmente exigido. Os subprocessadores atuais são:
- Vercel Inc. (EUA) — hospedagem da aplicação web, funções serverless e CDN. Dados em trânsito: requisições HTTP de todos os atores.
- Supabase Inc. (EUA) — banco de dados (PostgreSQL), autenticação e armazenamento de arquivos. Dados persistidos: todos os dados descritos na Seção 2, incluindo o hash da identidade fiscal (CPF/CNPJ). O número em texto claro não é persistido.
- Resend Inc. (EUA) — envio de e-mails transacionais (convites, links de hóspede, confirmações) e roteamento das mensagens do formulário “fale conosco” (whale-lead). Dados transmitidos: endereço de e-mail do destinatário e conteúdo da mensagem.
- Stripe Inc. (EUA) — processamento de pagamentos das assinaturas. Dados transmitidos: referência do cliente (customer_id). Dados de cartão são processados diretamente pela Stripe, não pela StayClear. O CPF/CNPJ não é transmitido à Stripe.
Além dos subprocessadores acima, o operador pode optar por exibir seus próprios canais de contato (e-mail e/ou telefone) ao hóspede no relatório da estadia, sob o rótulo “Falar com [nome de exibição do operador]”. Trata-se de divulgação de dados do próprio operador, controlada por ele campo a campo, com pré-visualização em tempo real no momento do preenchimento; se os campos ficarem em branco, nada é exposto. Não é compartilhamento com terceiro subprocessador.
5. Acesso da equipe StayClear a dados pessoais (operação e suporte auditados)
Para prestar suporte, investigar incidentes, operar a cobrança e cumprir obrigações legais, um número restrito de colaboradores autenticados da StayClear pode acessar dados pessoais tratados na plataforma, por meio de um painel administrativo interno (backoffice). Esse acesso é sempre restrito ao estritamente necessário, minimizado, por finalidade legítima e específica, e integralmente auditado, conforme as salvaguardas abaixo.
5.1. Quem acessa e o que pode ser acessado
- O acesso administrativo é limitado a colaboradores autenticados da StayClear, previamente cadastrados em lista de controle (allowlist de e-mails corporativos @compiani.tech; cadastro de pessoal interno). Nenhum acesso é concedido a pessoas fora dessa lista.
- Por padrão, o acesso limita-se a dados de conta e de uso: identificação do operador, plano, estado de cobrança, métricas de uso e registros técnicos — necessários ao suporte e à operação.
- Dados pessoais de hóspede e a identidade fiscal (CPF/CNPJ) do operador só são acessíveis quando estritamente necessário para a finalidade em curso; aparecem mascarados por padrão e sua exibição em texto claro depende de uma ação explícita, individual e auditada (ver §5.3).
5.2. Base legal (Art. 7º e Art. 10 LGPD)
O acesso da equipe não cria nova finalidade nem nova base legal: ele acompanha a base legal do tratamento que apoia — execução do contrato de prestação do serviço (Art. 7º, V) e legítimo interesse em segurança, suporte e prevenção à fraude (Art. 7º, IX); quando relacionado a dados fiscais e contábeis, o cumprimento de obrigação legal ou regulatória (Art. 7º, II). Nas hipóteses de legítimo interesse, o tratamento observa os limites e a ponderação do Art. 10 da LGPD, prevalecendo sempre a minimização.
5.3. Salvaguardas de minimização (mascaramento por padrão + revelação auditada)
- Mascaramento por padrão: dados de hóspede e CPF/CNPJ são exibidos mascarados no backoffice.
- Revelação (reveal) auditada: a exibição do valor em texto claro exige uma ação deliberada do colaborador, registro a registro (sem revelação ou exportação em massa), mediante a escolha de uma finalidade pré-definida e uma justificativa textual obrigatória. A permissão para revelar dados pessoais de hóspede não é concedida por padrão a nenhum colaborador: é atribuída de forma individual, com justificativa e prazo. A operação de revelação não armazena o valor exibido.
- Vedação de exportação em massa de dados pessoais de hóspede pelo backoffice.
5.4. Trilha de auditoria
- Toda ação relevante no backoffice — inclusive cada revelação de dado pessoal, cada alteração de dado financeiro ou cadastral e cada mudança de permissão — é registrada em uma trilha de auditoria interna, com finalidade de responsabilização (accountability) e segurança (Art. 6º, X, e Art. 7º, IX, observado o Art. 10 LGPD).
- A trilha registra apenas metadados e referências: quem (colaborador), quando, sobre qual operador/registro, de que tipo, para qual finalidade e com qual justificativa. Ela não é um novo repositório de dados pessoais — não guarda o valor revelado, e os registros de alteração mascaram qualquer dado pessoal de hóspede.
- Os registros da trilha são protegidos contra edição ou exclusão interativa (imutabilidade operacional) e mantidos por prazo determinado de 5 (cinco) anos, alinhado aos prazos de prescrição e às obrigações fiscais e contábeis brasileiras, após o que são expurgados ou anonimizados por rotina automática. A imutabilidade impede a adulteração da trilha, mas não afasta seu ciclo de vida e o respectivo expurgo.
5.5. Direitos do titular
O acesso auditado da equipe não altera os direitos do titular descritos na Seção 7. Pedidos de confirmação, acesso, correção, eliminação, oposição e informação sobre compartilhamento continuam sendo atendidos pelo canal privacidade@compiani.tech, no prazo de 15 (quinze) dias corridos (Art. 19 LGPD). O titular pode solicitar informação sobre o tratamento de seus dados realizado por meio do backoffice.
6. Retenção de dados
- Conta do operador: enquanto a assinatura estiver ativa, e por até 5 (cinco) anos após o encerramento, para cumprimento de obrigações fiscais e contábeis.
- Identidade fiscal (hash de CPF/CNPJ): retida enquanto houver vínculo de cobrança ativo e pelos prazos fiscais aplicáveis à conta do operador, para sustentar a franquia por identidade e o controle anti multi-conta. Caso um mês encerre com cobrança devida mas sem identidade fiscal informada (mês uncollectible, identidade
null), o débito é mantido em aberto por até 90 (noventa) dias antes da baixa (write-off). Após cessarem o vínculo de cobrança e os prazos legais, o hash é eliminado ou anonimizado. - Lead de contato comercial (whale-lead): os dados do formulário “fale conosco” são retidos pelo tempo necessário à negociação e, se ela não avançar, por até 12 (doze) meses a partir do último contato, para acompanhamento comercial, após o que são eliminados ou anonimizados. O titular pode solicitar a eliminação antecipada pelo DPO.
- Dados do proprietário (nome e e-mail): enquanto o imóvel estiver vinculado na plataforma, e por até 90 (noventa) dias após remoção ou encerramento da conta do operador, para fins de auditoria, após o que são excluídos ou anonimizados.
- Dados do hóspede via portal: pelo período da estadia e até 90 (noventa) dias após o check-out, para resolução de eventuais divergências documentadas; após esse prazo, anonimizados ou excluídos.
- Fotos de vistoria: mantidas durante a assinatura do operador, sujeitas à política de compressão e ciclo de vida (fair-use, Termos de Uso §5). Após o encerramento, excluídas em até 30 (trinta) dias, salvo determinação legal em contrário.
- Perfil de usuário (
user_profiles: nome de exibição, telefone e contatos para o hóspede): vinculado ao ciclo de vida da conta. Os registros são excluídos automaticamente junto com a conta do operador (on delete cascadea partir deauth.users), sem retenção residual além dos prazos fiscais já aplicáveis à conta (item “Conta do operador” acima). - Logs técnicos de acesso: 12 (doze) meses, para fins de segurança e diagnóstico.
- Trilha de auditoria do backoffice: 5 (cinco) anos, para responsabilização e segurança, após o que os registros são expurgados ou anonimizados por rotina automática. A trilha guarda apenas metadados e referências, não o valor de dado pessoal revelado (ver Seção 5).
7. Direitos do titular
Conforme os Arts. 17 e 18 da LGPD, o titular pode solicitar a qualquer momento:
- Confirmação da existência de tratamento de seus dados pessoais.
- Acesso aos dados pessoais tratados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD.
- Portabilidade dos dados a outro fornecedor de serviço, nos termos da regulamentação da ANPD, observados os segredos comercial e industrial.
- Eliminação dos dados tratados com base no consentimento, ressalvadas as hipóteses de conservação previstas no Art. 16 da LGPD.
- Informação sobre entidades públicas e privadas com as quais houve compartilhamento de dados.
- Informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa.
- Revogação do consentimento, a qualquer tempo, de forma gratuita e facilitada, sem prejuízo aos tratamentos realizados enquanto o consentimento estava vigente.
- Oposição ao tratamento realizado com fundamento em hipóteses de dispensa de consentimento, em caso de descumprimento da LGPD (Art. 18, VIII).
- Revisão de decisão automatizada: o titular pode solicitar revisão humana de decisões tomadas exclusivamente com base em tratamento automatizado que afetem seus interesses (Art. 20 LGPD). Declaramos que, na presente data, o StayClear não realiza decisões automatizadas com efeito jurídico ou equivalente sobre os titulares.
Nota sobre a eliminação da identidade fiscal (CPF/CNPJ): enquanto houver vínculo de cobrança ativo, ou nas hipóteses de conservação do Art. 16 da LGPD (obrigação legal/regulatória e legítimo interesse na prevenção à fraude), o pedido de eliminação do CPF/CNPJ é atendido por anonimização, não por exclusão imediata. Como o dado já é armazenado apenas em hash com salt, a anonimização preserva o cumprimento das finalidades legítimas sem manter o número original recuperável.
Para exercer qualquer desses direitos, envie um e-mail para privacidade@compiani.tech com identificação do solicitante. Respondemos em até 15 (quinze) dias corridos (Art. 19 LGPD), podendo solicitar comprovação de identidade quando o pedido envolver dados de terceiros.
O titular pode também peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd, caso considere que seu pedido não foi atendido de forma adequada (Art. 18, §1, LGPD).
8. Segurança
Adotamos medidas técnicas e organizacionais adequadas ao risco para proteger os dados pessoais:
- Criptografia em trânsito (TLS 1.2+) e em repouso.
- Isolamento de dados por tenant via Row-Level Security (RLS) no banco de dados.
- Tokens de hóspede armazenados apenas em hash sha-256.
- Senhas de operadores armazenadas em hash bcrypt.
- Identidade fiscal (CPF/CNPJ) armazenada apenas em hash com salt; o número em texto claro nunca é persistido nem trafega para subprocessadores.
- Controle de acesso baseado em papéis (RBAC).
- Logs de auditoria de ações sensíveis e revisão periódica de acessos.
- Registro em log de auditoria de alterações em dados de perfil e de marca — nome de exibição, telefone, nome de marca (
brand_display_name) e contato ao hóspede — para rastreabilidade e responsabilização (Art. 6º, X, LGPD). - Mascaramento por padrão de dados pessoais de hóspede e da identidade fiscal no painel administrativo interno, com revelação apenas por ação explícita, individual, justificada e auditada, registro a registro, sem exportação em massa (ver Seção 5).
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados no prazo de 2 (dois) dias úteis a partir da ciência do incidente, conforme a Resolução CD/ANPD nº 2/2022.
9. Transferência internacional de dados
Os subprocessadores listados na Seção 4 (Vercel, Supabase, Resend e Stripe) têm sede nos Estados Unidos da América e processam dados pessoais fora do Brasil. Para assegurar nível de proteção compatível com a LGPD (Art. 33, II):
- Firmamos contratos com cláusulas específicas de proteção de dados com cada subprocessador, impondo obrigações de segurança, confidencialidade e limitação de finalidade equivalentes às desta Política.
- Exigimos que os subprocessadores adotem medidas técnicas e organizacionais adequadas ao risco.
- A identidade fiscal (CPF/CNPJ) só é processada por subprocessador na forma de hash; o número em texto claro não é objeto de transferência internacional.
- Monitoramos eventuais decisões de adequação emitidas pela ANPD e adaptaremos os mecanismos conforme a regulamentação evolua.
O titular que desejar informações sobre as salvaguardas específicas adotadas para cada subprocessador pode solicitá-las em privacidade@compiani.tech.
10. Cookies e tecnologias similares
O StayClear utiliza cookies e armazenamento local nas seguintes categorias, em todas as áreas da plataforma (públicas e autenticadas):
- Cookies essenciais: necessários para o funcionamento da plataforma (gestão de sessão autenticada, proteção CSRF). Não podem ser desabilitados sem comprometer o serviço.
- Cookies de preferência: armazenam preferências do usuário (ex.: idioma). Podem ser removidos a qualquer momento via configurações do navegador.
Não utilizamos cookies de rastreamento publicitário de terceiros em nenhuma área da plataforma. Caso isso seja alterado no futuro, esta Política será atualizada com antecedência e, quando exigido pela LGPD, solicitaremos consentimento específico.
11. Alterações desta Política
Esta Política pode ser atualizada periodicamente. Alterações materiais serão comunicadas por e-mail ao operador com antecedência de pelo menos 30 (trinta) dias e ficarão indicadas no topo desta página. Alterações que ampliem o escopo de tratamento baseado em consentimento somente entrarão em vigor após nova manifestação de vontade do titular (LGPD, Art. 8º, §6).
12. Contato e reclamações
Encarregado de Dados (DPO): privacidade@compiani.tech
Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd — o titular tem o direito de apresentar reclamação diretamente à ANPD, sem prejuízo de outras vias administrativas ou judiciais (LGPD, Art. 55-J, XI).