1. Quais dados podemos coletar
1.1 Dados fornecidos diretamente por você
- nome, nome de usuário e e-mail;
- senha armazenada de forma protegida e não em texto puro;
- foto de perfil, biografia e preferencias da conta;
- posts, roteiros, comentários, reviews, favoritos, perguntas rápidas e mensagens no chat com agências;
- informações enviadas em formulários de contato, cadastro de agências e configurações da plataforma.
1.2 Dados coletados automaticamente
- endereço IP, user agent, identificadores de sessão e horário de atividade;
- páginas acessadas, interações com botões, eventos de conversão e navegação;
- preferências técnicas e cookies necessários ao funcionamento;
- dados aproximados de localização ou contexto geográfico quando necessários para mapas, rotas e recomendações.
1.3 Dados derivados ou inferidos
- preferências de destinos com base em favoritos, curtidas, roteiros salvos e interações;
- métricas de uso e engajamento para analytics e melhoria de produto;
- estatísticas administrativas agregadas, como usuários online, usuários ativos e crescimento da comunidade.
2. Finalidades do tratamento
Os dados podem ser utilizados para:
- criar, autenticar e manter sua conta;
- permitir publicação de conteúdo, comentários, reviews, favoritos e chats;
- personalizar a experiência, inclusive recomendações de roteiros e destinos;
- operar o planejador de viagem, mapas, geocodificação, cálculo de rotas e exportação de roteiro;
- enviar notificações dentro da plataforma e, quando aplicável, comunicações relacionadas ao serviço;
- monitorar segurança, prevenir fraudes, abusos, spam e acessos indevidos;
- gerar métricas, analytics de produto e relatórios administrativos;
- cumprir obrigações legais, regulatórias e responder a requisições válidas de autoridades.
3. Bases legais utilizadas
O tratamento de dados pessoais pelo Oxente Trip pode se apoiar, conforme o caso, nas seguintes bases legais previstas na LGPD:
- execução de contrato ou de procedimentos preliminares relacionados ao uso da plataforma;
- cumprimento de obrigação legal ou regulatória;
- legítimo interesse para segurança, prevenção à fraude, analytics e aprimoramento do serviço, observados os direitos do titular;
- consentimento, quando exigido para determinadas operações;
- exercício regular de direitos em processo judicial, administrativo ou arbitral.
4. Compartilhamento de dados
O Oxente Trip não vende dados pessoais.
Podemos compartilhar dados quando necessário com:
- provedores de hospedagem, infraestrutura, monitoramento e envio de e-mails;
- serviços de mapas, geocodificação e APIs de rotas;
- ferramentas de analytics e observabilidade;
- gateways de pagamento e parceiros financeiros, caso sejam oferecidos serviços pagos;
- autoridades públicas ou terceiros legitimados, quando houver obrigação legal ou ordem válida.
Esses compartilhamentos ocorrem apenas na extensão necessária para a finalidade correspondente.
5. Dados obtidos por meio das APIs do Google
O Oxente Trip permite que usuários autorizados conectem voluntariamente suas contas Google ao Partner Hub para utilizar recursos de agenda e e-mail. O acesso ocorre por OAuth 2.0 e somente após consentimento explícito na tela de autorização do Google. A conexão é opcional e pode ser revogada a qualquer momento.
5.1 Dados acessados
Conforme os recursos ativados pelo usuário, podemos acessar:
-
Google Calendar (
calendar.events): identificadores, título, descrição, data, horário, estado e demais metadados necessários de eventos vinculados aos follow-ups sincronizados pelo CRM; -
Gmail para leitura (
gmail.readonly): identificadores de mensagens e conversas, remetente, destinatários, assunto, data, marcadores e corpo textual das mensagens associadas aos contatos de agências do CRM; -
Gmail para envio (
gmail.send): endereço do destinatário, assunto, conteúdo redigido pelo usuário e informações técnicas necessárias para enviar ou responder e-mails pela conta conectada; - identificação da conta Google conectada, escopos autorizados e dados técnicos necessários à autenticação e sincronização.
5.2 Como utilizamos esses dados
Os dados obtidos pelas APIs do Google são utilizados exclusivamente para funcionalidades visíveis e solicitadas pelo usuário, incluindo:
- sincronizar follow-ups do CRM com eventos do Google Calendar;
- exibir no Partner Hub conversas de e-mail relacionadas às agências e permitir sua leitura sob demanda;
- enviar e responder e-mails após ação explícita do usuário;
- associar metadados de comunicação e agenda à timeline do contato correspondente;
- manter continuidade, auditoria, segurança e prevenção de duplicidades nas sincronizações.
O corpo de e-mails recebidos é solicitado ao Gmail somente quando uma conversa é aberta e não é persistido no banco de dados do CRM. Metadados como remetente, destinatários, assunto, data e identificadores técnicos podem ser armazenados e associados à timeline. O conteúdo de e-mails enviados pelo próprio usuário pode ser mantido na timeline para histórico operacional e auditoria.
5.3 Armazenamento e segurança
Tokens de acesso e atualização OAuth são armazenados de forma criptografada e o acesso às integrações é limitado a usuários autorizados. Utilizamos conexões protegidas durante a transmissão e controles técnicos e organizacionais destinados a impedir acesso, alteração, divulgação ou destruição não autorizados.
5.4 Compartilhamento, publicidade e inteligência artificial
Não vendemos dados obtidos das APIs do Google e não os utilizamos para publicidade direcionada, retargeting, criação de perfis publicitários, análise de crédito ou empréstimos. Também não utilizamos conteúdo do Gmail ou do Google Calendar para treinar modelos generalistas de inteligência artificial. O acesso humano a esses dados somente poderá ocorrer mediante solicitação ou consentimento do usuário, quando necessário para segurança e investigação de abuso, ou para cumprimento de obrigação legal válida.
Dados do Google não são transferidos a terceiros, exceto a provedores de infraestrutura estritamente necessários à operação das funcionalidades solicitadas, para proteção contra fraude ou incidentes, para cumprimento da lei ou nas demais hipóteses expressamente permitidas pela política do Google, sempre com as salvaguardas aplicáveis.
5.5 Retenção, desconexão e eliminação
O usuário pode desconectar o Google Calendar ou o Gmail nas configurações do Partner Hub e também revogar o acesso nas configurações de segurança de sua Conta Google. A desconexão revoga ou invalida as credenciais mantidas pela plataforma e interrompe novas sincronizações. Metadados e registros de auditoria já incorporados à timeline podem ser preservados pelo período necessário às finalidades operacionais, de segurança e legais descritas nesta política. O titular pode solicitar sua eliminação pelos canais indicados na seção de contato, ressalvadas as hipóteses legais de conservação.
5.6 Conformidade com a Política de Dados do Usuário dos Serviços de API do Google
O uso e a transferência, pelo Oxente Trip, de informações recebidas das APIs do Google obedecerão à Google API Services User Data Policy, incluindo os requisitos de Limited Use (Uso Limitado).
6. WhatsApp Business Platform e Partner Hub
Quando uma empresa ou contato se comunica com o Partner Hub pelo WhatsApp, podemos tratar nome, número de telefone, conteúdo e tipo das mensagens, arquivos ou referências de mídia, horários, confirmações de envio, entrega e leitura, além dos dados necessários para vincular o atendimento ao cadastro e ao histórico comercial correspondente.
Esses dados são usados para prestar o atendimento solicitado, manter a continuidade da conversa, executar comunicações utilitárias, registrar o histórico operacional, prevenir abuso e produzir auditoria de acesso e de alterações. Comunicações de marketing e ofertas somente são enviadas quando existe autorização válida para essa finalidade. A autorização pode ser revogada a qualquer momento, e a revogação impede novos disparos promocionais pelo canal.
A operação utiliza a WhatsApp Business Platform, da Meta, que processa dados conforme seus próprios termos e políticas. Mantemos registro da origem, finalidade, data e situação das autorizações. Mensagens, referências de mídia, dados técnicos, contatos inativos e registros de auditoria seguem prazos configurados de retenção e podem ser eliminados ou anonimizados quando deixam de ser necessários, ressalvadas as hipóteses legais de conservação. O titular pode solicitar acesso, correção, revogação ou eliminação pelos canais indicados nesta política.
7. Conteúdo público e interações sociais
Parte do conteúdo publicado por você pode ser visível a outros usuários ou ao público, conforme a configuração do recurso utilizado, incluindo posts, roteiros públicos, reviews, comentários, informações de perfil, interações no feed e compartilhamentos por link público.
Avalie com cuidado quais informações deseja tornar públicas. O Oxente Trip não se responsabiliza pelo uso de dados tornados públicos voluntariamente pelo próprio usuário.
8. Cookies e tecnologias similares
Utilizamos cookies e tecnologias semelhantes para:
- manter sessões autenticadas e preferências técnicas;
- lembrar configurações da experiência, como acessibilidade e tema;
- medir uso da plataforma e avaliar performance de funcionalidades;
- reforçar segurança e detectar comportamentos anormais.
Você pode gerenciar cookies pelo navegador, mas isso pode afetar partes da experiência e recursos essenciais do serviço.
9. Retenção e eliminação
Os dados são armazenados pelo tempo necessário para cumprir as finalidades descritas nesta política, atender exigências legais, preservar segurança, manter histórico operacional mínimo e permitir o exercício regular de direitos.
Periodicamente, determinados registros técnicos e operacionais podem ser anonimizados, agregados ou eliminados de acordo com a necessidade do serviço e obrigações aplicáveis.
10. Medidas de segurança
Adotamos medidas técnicas e organizacionais razoáveis para proteger dados pessoais, incluindo controles de autenticação, segmentação de acesso administrativo, registros operacionais e protecoes de infraestrutura.
Apesar disso, nenhum sistema é absolutamente inviolável. Caso você identifique qualquer vulnerabilidade ou incidente, utilize imediatamente os canais oficiais de contato.
11. Direitos do titular de dados
Nos termos da LGPD, você pode solicitar, quando aplicável:
- confirmação da existência de tratamento;
- acesso aos dados pessoais;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- portabilidade, observadas as limitações legais e técnicas;
- informação sobre compartilhamentos realizados;
- revogação de consentimento, quando essa for a base legal aplicável.
Algumas solicitações podem depender de validação de identidade e de análise de viabilidade jurídica e técnica.
12. Menores de idade
O uso da plataforma deve observar a legislação aplicável. Caso o tratamento de dados de menores dependa de autorização específica, ela deverá ser obtida por responsável legal nos termos da lei.
13. Transferências e serviços internacionais
Alguns provedores de infraestrutura, analytics, mapas ou APIs podem processar dados fora do Brasil. Nesses casos, buscamos adotar salvaguardas adequadas e selecionar parceiros com níveis razoáveis de segurança e conformidade.
14. Alterações desta política
Esta Política de Privacidade pode ser alterada para refletir evoluções legais, técnicas ou funcionais do Oxente Trip. A versão vigente será sempre identificada pela data de última atualização exibida nesta página.
15. Contato e solicitações de privacidade
Para dúvidas, exercício de direitos do titular ou solicitações relacionadas à privacidade e proteção de dados, utilize a página de contato do Oxente Trip ou envie uma solicitação para privacidade@oxentetrip.com.