Política de Privacidade

Última atualização: 11 de julho de 2026 · Versão 2.1

O RoteiroApp respeita a sua privacidade e está comprometido com a proteção dos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e demais normas aplicáveis. Esta Política descreve quais dados coletamos, como os utilizamos e quais são os seus direitos.

1. Controlador dos dados

O controlador responsável pelo tratamento dos seus dados pessoais é:

  • Razão social: Carla Alessandra Acero Zausa (MEI)
  • CNPJ: 67.950.249/0001-39
  • Endereço: Rua Epitácio Pessoa, nº 204, Isaura Parente, Rio Branco/AC, CEP 69918-300
  • Produto: RoteiroApp
  • Site: roteiroapp.com
  • E-mail de contato: contato@roteiroapp.com
  • Encarregado pelo Tratamento de Dados (DPO — LGPD art. 41): contato@roteiroapp.com

2. Dados que coletamos

Coletamos apenas os dados necessários para o funcionamento do serviço:

DadoFinalidadeBase legal
Nome e e-mailCriar e identificar sua contaExecução de contrato (art. 7º, V)
Senha (hash bcrypt)Autenticação seguraExecução de contrato (art. 7º, V)
Foto de perfil (URL)Personalização da contaConsentimento (art. 7º, I)
Dados de viagens, roteiros e despesasFuncionalidade principal do appExecução de contrato (art. 7º, V)
Fotos enviadas (documentos, reservas, atividades)Anexar comprovantes às suas viagensConsentimento (art. 7º, I)
Dados de assinatura (identificadores de cliente e de assinatura na Stripe, plano contratado)Gerenciar o plano PremiumExecução de contrato (art. 7º, V)
Endereço IP (ações admin)Segurança e auditoriaLegítimo interesse (art. 7º, IX)
Cookies de sessão (JWT)Manter sessão autenticadaExecução de contrato (art. 7º, V)

Não coletamos dados sensíveis (saúde, biometria, origem racial, etc.) nem realizamos perfilamento para publicidade. Os dados do seu cartão são processados diretamente pela Stripe e nunca passam pelos nossos servidores — recebemos apenas identificadores de pagamento e o status da assinatura.

3. Como utilizamos seus dados

  • Fornecer, manter e melhorar o RoteiroApp
  • Autenticar sua identidade e proteger sua conta
  • Exibir seus roteiros, viagens e relatos dentro da plataforma
  • Moderar conteúdo publicado na comunidade
  • Registrar ações administrativas para fins de segurança (audit log)

Não vendemos, alugamos ou compartilhamos seus dados com terceiros para fins comerciais.

4. Compartilhamento de dados

Para operar o serviço, contamos com operadores (processadores) de dados selecionados. Cada um acessa apenas o mínimo necessário:

  • Neon (banco de dados): hospeda seus dados de conta e viagens, com criptografia em trânsito (TLS) e em repouso. Servidores nos EUA.
  • Railway (hospedagem): executa a aplicação web.
  • Stripe (pagamentos): processa a assinatura Premium. Os dados do cartão são tratados diretamente pela Stripe (certificada PCI-DSS); não os armazenamos. Privacidade da Stripe.
  • Cloudinary (mídia): armazena as fotos que você anexa às viagens.
  • Resend (e-mail): envia o código de login (OTP), a verificação de conta e a redefinição de senha. Não usamos para marketing sem consentimento.
  • Google Analytics 4: dados anônimos de uso (páginas, sessões, eventos), sem dados identificáveis, com base no legítimo interesse (LGPD art. 7º, IX). Política do Google.
  • Sentry (monitoramento): registra erros técnicos para manter a estabilidade do app.
  • Administradores do RoteiroApp: acesso restrito ao painel para moderação, suporte e conformidade.

Transferência internacional (LGPD art. 33): alguns desses provedores processam dados fora do Brasil (ex.: EUA). A transferência ocorre com salvaguardas contratuais e técnicas adequadas, exclusivamente para viabilizar o serviço que você contratou.

Não vendemos, alugamos nem compartilhamos seus dados com anunciantes ou terceiros para fins comerciais.

5. Cookies e rastreamento

Utilizamos os seguintes tipos de cookies e tecnologias de rastreamento:

TipoDuraçãoFinalidade
Cookie de sessão autenticada30 diasMantém você conectado à sua conta
Cookie de segurança (CSRF)SessãoProteção contra ataques de falsificação de requisição
Preferências (LocalStorage)1 anoRegistro do consentimento e preferências de idioma
Cookies de análise (_ga, _ga_*)2 anosGoogle Analytics 4 — dados de uso anônimos

Consentimento (LGPD arts. 7º/8º): os cookies de análise (Google Analytics 4) e o diagnóstico de erros com gravação de sessão (Sentry) só são ativados após o seu aceite no aviso de cookies. Sem o seu consentimento, carregamos apenas os cookies estritamente necessários ao funcionamento e à autenticação. Você pode escolher "Aceitar todos" ou "Só essenciais" no aviso; para rever a escolha, limpe os dados de navegação deste site e recarregue a página.

Você também pode recusar o Google Analytics instalando o complemento de recusa do Google Analytics.

6. Segurança

  • Senhas armazenadas com hash criptográfico seguro — nunca em texto puro
  • Comunicação exclusiva via HTTPS com certificado TLS válido
  • Cabeçalhos de segurança HTTP configurados (proteção contra XSS, clickjacking e injeção de conteúdo)
  • Mecanismos de limitação de taxa nas rotas de autenticação para prevenir ataques de força bruta
  • Log de auditoria de ações administrativas sensíveis
  • Banco de dados gerenciado com criptografia em repouso, acesso restrito por credenciais e conexão exclusivamente por TLS
  • Backups automáticos com restauração a um ponto no tempo (proteção contra perda de dados)

7. Incidentes de segurança

Caso ocorra um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, informando a natureza dos dados envolvidos, os riscos e as medidas adotadas para mitigar os efeitos, nos termos do art. 48 da LGPD.

8. Seus direitos (LGPD — arts. 17 a 22)

DireitoComo exercer
Confirmação e acesso aos dadosPerfil → Exportar meus dados
Correção de dados incompletosPerfil → Editar perfil
Anonimização ou eliminaçãoPerfil → Excluir minha conta
Portabilidade (exportação)Perfil → Baixar dados (JSON)
Revogação do consentimentoExclua sua conta ou entre em contato
Informação sobre compartilhamentoVeja a seção 4 desta Política

Para exercer qualquer direito, entre em contato: contato@roteiroapp.com. Respondemos em até 15 dias úteis.

9. Retenção e eliminação de dados

Mantemos seus dados enquanto sua conta estiver ativa. Ao excluir sua conta, seus dados pessoais e o conteúdo das suas viagens são apagados do nosso banco de dados em cascata, e a sua assinatura na Stripe é cancelada automaticamente — nenhuma nova cobrança é feita.

Após o encerramento, alguns registros podem ser retidos pelos prazos legais aplicáveis:

  • Logs de auditoria de segurança: até 90 dias.
  • Registros de pagamento (mantidos por nós e pela Stripe): pelo prazo da legislação fiscal, em regra 5 anos.

As fotos que você anexou às viagens ficam armazenadas no provedor de mídia (Cloudinary). Se desejar a remoção definitiva dessas imagens após excluir a conta, solicite pelo e-mail de contato e atenderemos no prazo legal.

10. Menores de idade

O RoteiroApp destina-se a maiores de 13 anos. O tratamento de dados de menores de 18 anos ocorre sempre em seu melhor interesse; para menores de 13 anos, é exigido o consentimento específico de ao menos um dos pais ou responsável legal, nos termos do art. 14 da LGPD. Ao criar a conta, você declara ter no mínimo 13 anos de idade.

11. Alterações nesta Política

Podemos atualizar esta Política periodicamente. Em caso de alterações relevantes, notificaremos por e-mail ou aviso em destaque no app. O uso continuado implica aceite da nova versão.

Dúvidas sobre privacidade?

Entre em contato: contato@roteiroapp.com. Respondemos em até 15 dias úteis.