# Política de Privacidade
**Sítio Estrela do Mar Gestão e Administração Imobiliária Ltda**
CNPJ 27.711.728/0001-88
Última atualização: 22 de maio de 2026 · Versão 1.0
Esta Política de Privacidade descreve como tratamos seus dados pessoais quando você visita nosso site, contrata uma estadia ou fica em uma de nossas casas — em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018) e a Resolução CD/ANPD nº 2/2022.
## 1. Quem somos
Somos uma **imobiliária especializada no aluguel por temporada de casas e chalés** na Praia dos Carneiros, Tamandaré (PE), operando sob a razão social Sítio Estrela do Mar Gestão e Administração Imobiliária Ltda. Intermediamos a locação por curto período (Lei 8.245/1991 art. 48 — locação por temporada) das unidades à beira-mar e operamos o restaurante Cardume Bar no local. Não somos meio de hospedagem registrado no Cadastur — somos atividade imobiliária com locação por temporada.
## 2. Quais dados coletamos e por quê
| Categoria | Dados | Finalidade | Base legal (LGPD art. 7) |
|---|---|---|---|
| Identificação | Nome completo, CPF, RG, data de nascimento | Cadastro do locatário, identificação do contratante da locação por temporada (Lei 8.245/91), emissão de nota fiscal de serviço | III (obrigação legal) e V (execução de contrato) |
| Contato | E-mail, telefone | Confirmação da reserva, comunicação operacional (entrega de chaves, lembrete, suporte durante a estadia) | V (execução de contrato) |
| Endereço | Endereço completo, CEP, cidade, UF | Cadastro fiscal, emissão de NF-e/NFS-e | III (obrigação legal) |
| Pagamento | Dados de cartão (via gateway, não armazenados em nossos servidores), CPF do pagador | Processamento da locação | V (execução de contrato) |
| Navegação | IP, user-agent, páginas visitadas, cookies analíticos | Melhoria do site, métricas de conversão | I (consentimento) |
**Não coletamos**: dados de menores de 18 anos diretamente (a reserva é sempre feita por adulto responsável), dados sensíveis (origem racial, religião, saúde) salvo se você nos enviar voluntariamente em campo de observações.
## 3. Com quem compartilhamos
Sempre que possível, processamos seus dados em nossos próprios servidores. Compartilhamos com terceiros apenas quando estritamente necessário para a operação:
- **Gateways de pagamento**: Pagar.me, PagBank, Mercado Pago, Asaas — recebem nome, CPF, e-mail e valor para autorizar a transação. Política de cada um disponível em seus respectivos sites.
- **Google Tag Manager / Google Analytics 4 / Google Ads** (analytics e remarketing) — somente se você consentir no banner de cookies. Os dados são pseudonimizados (Client ID) e podem ser transferidos aos Estados Unidos. Para mais informações sobre Consent Mode v2 do Google: [policies.google.com/privacy](https://policies.google.com/privacy).
- **Meta (Facebook) Pixel** — somente se você consentir. Mesma observação sobre transferência internacional.
- **Asksuite** — chatbot de atendimento que aparece no canto da tela. Coleta as mensagens da conversa para responder dúvidas e qualificar leads. Política: [asksuite.com/privacy](https://asksuite.com/privacy).
- **Receita Federal e órgãos fiscalizadores** — quando demandado por lei (NF-e, NFS-e, comprovação de receita de locação).
**Não vendemos seus dados a terceiros.**
## 4. Transferência internacional
Algumas das ferramentas acima processam dados fora do Brasil (Google e Meta nos Estados Unidos, principalmente). Essa transferência ocorre somente quando você consente com cookies analíticos/marketing e está amparada pelas cláusulas contratuais padrão da ANPD e dos respectivos provedores.
## 5. Por quanto tempo guardamos
- **Dados do locatário (cadastro + locações)**: 5 anos após o término da última locação, em conformidade com o prazo prescricional do Código Civil (art. 206 §5 — cobrança de aluguéis) e a obrigação fiscal de guarda de documentos contábeis.
- **Dados fiscais (NF-e, NFS-e, comprovantes de pagamento)**: 5 anos a partir da emissão (Lei 9.430/96 art. 37).
- **Dados de navegação (analytics)**: 14 meses (padrão do GA4) ou até você retirar o consentimento, o que vier primeiro.
- **Registros de consentimento (LGPD)**: 5 anos após a revogação, para demonstração à ANPD.
- **Logs de acesso ao sistema (segurança)**: 6 meses.
Após o prazo, anonimizamos ou eliminamos os dados.
## 6. Seus direitos como titular (LGPD art. 18)
Você pode, a qualquer momento, solicitar:
- **Acesso**: receber cópia dos dados que temos sobre você.
- **Correção**: atualizar dados incompletos, inexatos ou desatualizados.
- **Anonimização ou eliminação**: remover dados desnecessários ou excessivos, ressalvadas obrigações legais (ex: dados fiscais).
- **Portabilidade**: receber seus dados em formato estruturado.
- **Informação**: saber com quem compartilhamos seus dados.
- **Revogação do consentimento**: para tratamentos baseados em consentimento (analytics, marketing). A revogação não afeta o tratamento anterior.
Para exercer qualquer desses direitos, entre em contato pelos canais da seção 8. Atendemos em até 15 dias úteis.
## 7. Como protegemos seus dados
- Conexão HTTPS obrigatória em todo o site (TLS 1.2+).
- Senhas armazenadas com hash bcrypt.
- 2FA (autenticação em dois fatores) para acessos administrativos.
- Logs de acesso a dados pessoais auditáveis.
- Princípio do menor privilégio para colaboradores.
- Mascaramento de dados pessoais em telas que não exigem visualização completa.
## 8. Encarregado de Dados (DPO) e contato
Para qualquer assunto relacionado à proteção de dados:
- **DPO (Encarregado de Dados)**: Carlos Junior
- **E-mail**: [carlos@carneirosestreladomar.com.br](mailto:carlos@carneirosestreladomar.com.br)
- **Telefone / WhatsApp**: (81) 99891-9904
- **Endereço**: Praia dos Carneiros, Tamandaré (PE)
Em caso de não resposta ou insatisfação, você pode acionar a Autoridade Nacional de Proteção de Dados (ANPD) através de [anpd.gov.br](https://www.gov.br/anpd/pt-br).
## 9. Mudanças nesta política
Esta política pode ser atualizada para refletir mudanças legais, operacionais ou tecnológicas. A data da última atualização aparece no topo, e versões anteriores ficam arquivadas. Mudanças materiais serão comunicadas no banner de cookies ou por e-mail aos titulares com cadastro ativo.
## 10. Cookies
Detalhes sobre cookies estão disponíveis no banner de configurações de cookies, acessível no rodapé do site. Categorias:
- **Necessários** (sempre ativos): sessão, CSRF, carrinho de reserva — sem eles o site não funciona.
- **Analíticos** (opcionais): Google Analytics 4, métricas de uso.
- **Marketing** (opcionais): Google Ads, Meta Pixel — para remarketing e atribuição de conversão.
Você pode revisar suas escolhas a qualquer momento clicando em "Configurar cookies" no rodapé.
LGPD · Lei 13.709/2018
Política de Privacidade
Como tratamos seus dados pessoais quando você visita o site, faz uma reserva ou se hospeda conosco.