Política de Privacidade
Em conformidade com a LGPD (Lei 13.709/2018) — Versão 1.0, março de 2026
Esta política descreve como a Atracou Tecnologia Ltda. coleta, usa e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais.
Dados Pessoais Coletados
A Atracou coleta os seguintes dados pessoais, de acordo com a finalidade do tratamento:
Dados de Cadastro
- Nome completo
- CPF ou CNPJ
- Endereço de e-mail
- Número de telefone
- Data de nascimento
Dados de Uso
- Histórico de reservas
- Endereço IP e geolocalização
- Dados do dispositivo e navegador
- Páginas visitadas e cliques
- Preferências de busca
Dados Financeiros
- Últimos 4 dígitos do cartão
- Histórico de transações
- Chave PIX (quando fornecida)
Dados completos de cartão nunca são armazenados.
Dados de Comúnicação
- Conteúdo de avaliações
- Mensagens com suporte
- Fotos enviadas pelo usuário
Finalidade do Tratamento
Seus dados pessoais são tratados para as seguintes finalidades:
- a) Cadastro e autenticação de usuários na Plataforma;
- b) Processamento e confirmação de reservas e pagamentos;
- c) Comúnicações transacionais (confirmações, lembretes, vouchers);
- d) Atendimento ao cliente e resolução de disputas;
- e) Prevenção de fraudes e manutenção da segurança da Plataforma;
- f) Melhoria dos serviços e personalização da experiência (mediante consentimento);
- g) Cumprimento de obrigações legais e regulatórias;
- h) Envio de comúnicações de marketing (somente com consentimento expresso).
Base Legal (Art. 7 da LGPD)
| Tratamento | Base Legal |
|---|---|
| Cadastro e autenticação | Execução de contrato (art. 7, V) |
| Processamento de pagamentos | Execução de contrato (art. 7, V) |
| Prevenção de fraudes | Legítimo interesse (art. 7, IX) |
| Obrigações fiscais e contábeis | Cumprimento de obrigação legal (art. 7, II) |
| Marketing e comúnicações | Consentimento (art. 7, I) |
Compartilhamento de Dados
A Atracou pode compartilhar seus dados com terceiros nas seguintes situações:
- Operadores náuticos: compartilhamos nome, contato e dados da reserva exclusivamente para a prestação do serviço contratado.
- Processadores de pagamento: dados financeiros são compartilhados com gateways de pagamento certificados PCI-DSS para processamento das transações.
- Provedores de tecnologia: parceiros de infraestrutura, armazenamento em nuvem e analytics que atuam como operadores de dados sob nossas instruções.
- Autoridades públicas: quando exigido por lei, ordem judicial ou regulação aplicável.
Importante: A Atracou nunca vende dados pessoais de usuários a terceiros para fins comerciais.
Armazenamento e Segurança
5.1 Os dados são armazenados em servidores localizados no Brasil ou em países que ofereçam grau de proteção equivalente à LGPD.
5.2 Adotamos medidas técnicas e organizacionais adequadas, incluindo criptografia AES-256, controle de acesso por perfil, monitoramento contínuo e testes periódicos de segurança.
5.3 Os dados de cadastro são mantidos pelo prazo necessário à prestação dos serviços, acrescido de 5 (cinco) anos para atendimento de obrigações legais e tributárias.
5.4 Em caso de incidente de segurança que possa acarretar risco relevante, notificaremos a ANPD e os titulares afetados no prazo de 72 horas após o conhecimento do incidente.
Direitos do Titular de Dados
Conforme o art. 18 da LGPD, você tem os seguintes direitos:
Confirmação
Confirmar se tratamos seus dados pessoais
Acesso
Obter cópia dos seus dados em formato legível
Correção
Corrigir dados incompletos, inexatos ou desatualizados
Anonimização
Solicitar anonimização de dados desnecessários
Portabilidade
Receber seus dados em formato interoperável
Eliminação
Solicitar exclusão de dados tratados com consentimento
Revogação
Revogar consentimento a qualquer momento
Oposição
Opor-se a tratamentos ilegítimos
Para exercer seus direitos, entre em contato com nosso DPO pelo e-mail: privacidade@atracou.com.br. Responderemos em até 15 dias úteis.
Cookies e Tecnologias de Rastreamento
Utilizamos cookies e tecnologias similares para melhorar sua experiência. Os cookies são classificados em:
- Essenciais: necessários ao funcionamento da Plataforma (autenticação, carrinho). Não podem ser desativados.
- Funcionais: lembram suas preferências (idioma, localização). Podem ser desativados com impacto na experiência.
- Analíticos: coletam dados de uso para melhoria dos serviços (Google Analytics). Requerem consentimento.
- Marketing: exibem anúncios personalizados (Meta Pixel). Requerem consentimento expresso.
Você pode gerenciar suas preferências de cookies a qualquer momento nas configurações da Plataforma ou do seu navegador.
Encarregado (DPO) e Contato
Controlador dos Dados
Atracou Tecnologia Ltda.
CNPJ: 00.000.000/0001-00
São Paulo, SP - Brasil
Encarregado de Proteção de Dados (DPO)
E-mail: privacidade@atracou.com.br
Prazo de resposta: até 15 dias úteis
Última atualização: março de 2026 • Esta política pode ser atualizada periodicamente. Alterações relevantes serão comúnicadas por e-mail.