POLITICA DE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS

Em conformidade com a Lei Geral de Proteção de Dados

Lei nº 13.709/2018 – LGPD

1. IDENTIFICAÇÃO DO CONTROLADOR


A PASTORE OPERADORA DE VIAGENS E TURISMO LTDA, pessoa jurídica de direito privado, inscrita no CNPJ sob nº 03.741.074/0001-77, com sede na Rua Olga, nº 288, conjunto 54, São Paulo/SP, é a CONTROLADORA dos dados pessoais tratados no âmbito de suas atividades empresariais, nos termos da Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais (LGPD), doravante denominada EMPRESA.


A empresa é responsável pelas decisões referentes ao tratamento de dados pessoais de clientes, passageiros, colaboradores, parceiros comerciais e usuários de seus canais digitais, observando os princípios da boa-fé, finalidade, adequação, necessidade, segurança e transparência.


Para fins de governança e conformidade com a LGPD, a CONTROLADORA conta com serviços especializados de proteção de dados prestados pela A.Y. UEMURA LTDA, inscrita no CNPJ sob nº 28.733.049/0001-72, que atua como Encarregada pelo Tratamento de Dados Pessoais (Data Protection Officer – DPO), na forma do art. 41 da LGPD.


Para dúvidas, solicitações ou exercício de direitos relacionados aos dados pessoais, o titular poderá entrar em contato por meio do canal: e-mail dpo@pastoreturismo.com.br.


2. OBJETIVO E ABRANGÊNCIA


Esta Política tem por objetivo estabelecer os princípios, diretrizes e responsabilidades adotados pela EMPRESA no tratamento de dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados – LGPD) e demais normas aplicáveis.


Aplica-se a:

  • Clientes que utilizam os serviços (pacotes turísticos, reservas de hospedagem, transfers, passeios, seguro viagem, entre outros).
  • Colaboradores, prestadores de serviços e parceiros comerciais.
  • Visitantes do site, aplicativo e demais canais digitais da EMPRESA.
  • Qualquer pessoa cujos dados pessoais sejam tratados em decorrência das atividades da EMPRESA


3. DEFINIÇÕES


Para fins desta Política, adotam-se as definições da LGPD:

4. DADOS PESSOAIS COLETADOS


4.1 Dados de Clientes e Passageiros

  • Dados de identificação: nome completo, CPF/RG, data de nascimento, número de passaporte, nacionalidade.
  • Dados de contato: e-mail, telefone, endereço residencial e/ou comercial.
  • Dados de viagem: destino, datas, preferências de assento, restrições alimentares, necessidades especiais entre outros.
  • Dados financeiros: informações de pagamento (cartão de crédito/débito tratados via gateway seguro), histórico de compras.
  • Dados de saúde (quando aplicável): condições médicas informadas para fins de seguro viagem ou acomodações especiais
  • Dados de comunicação: histórico de atendimento, reclamações, solicitações



4.2 Dados de Colaboradores e Parceiros

  • Dados cadastrais, contratuais, financeiros e de acesso aos sistemas internos.


4.3 Dados de Crianças e Adolescentes

O tratamento de dados pessoais de crianças e adolescentes exclusivamente quando necessário à prestação dos serviços turísticos contratados, observando os requisitos previstos no art. 14 da Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais (LGPD). O tratamento será realizado:

  • No melhor interesse da criança ou do adolescente e de forma limitada aos dados estritamente necessários para a execução dos serviços.
  • Por consentimento específico e em destaque de ao menos um dos pais ou responsável legal, quando exigido pela legislação aplicável.
  • Poderão ser tratados, dentre outros: nome completo, data de nascimento, documentos de identificação, informações de viagem, restrições alimentares, necessidades médicas ou de acessibilidade.


A CONTROLADORA adota medidas adicionais de segurança e confidencialidade para proteção dos dados pessoais de menores de idade, restringindo o acesso às informações apenas a pessoas autorizadas e estritamente necessárias à execução dos serviços contratados.


4.4 Dados Coletados Automaticamente

  • Endereço IP, tipo de navegador, páginas visitadas, tempo de sessão, cookies e identificadores de dispositivo.


5. BASES LEGAIS PARA O TRATAMENTO


O tratamento de dados pela EMPRESA está fundamentado nas seguintes bases legais previstas no art. 7º e art. 11 da LGPD:

6. FINALIDADES DO TRATAMENTO


Os dados pessoais coletados são utilizados exclusivamente para as seguintes finalidades:

  • Prestação de serviços turísticos: processamento de reservas, emissão de vouchers, bilhetes aéreos e documentos de viagem.
  • Comunicação e atendimento ao cliente: suporte, esclarecimento de dúvidas, gerenciamento de reclamações.
  • Cumprimento de exigências de fronteiras e alfândegas: repasse de dados às autoridades competentes conforme exigência legal.
  • Gestão financeira: cobrança, emissão de notas fiscais e processamento de pagamentos.
  • Marketing e relacionamento: envio de ofertas, promoções e novidades, quando houver consentimento.
  • Segurança e prevenção a fraudes: verificação de identidade e proteção contra uso indevido dos serviços.
  • Cumprimento de obrigações legais e regulatórias.
  • Melhoria contínua dos serviços e da experiência do usuário
  • Viabilização de viagens de menores de idade e cumprimento de exigências legais relacionadas à hospedagem, embarque e autorização de viagem.


7. COMPARTILHAMENTO DE DADOS


A EMPRESA poderá compartilhar dados pessoais com terceiros nas seguintes hipóteses, sempre de forma proporcional e com as devidas salvaguardas:

A EMPRESA não vende, aluga ou cede dados pessoais a terceiros para fins comerciais independentes.


8. TRANSFERÊNCIA INTERNACIONAL DE DADOS


Em razão da natureza dos serviços de turismo internacional, dados pessoais poderão ser transferidos para países estrangeiros (p. ex.: dados de passageiros enviados a hotéis ou companhias aéreas no exterior).

Essas transferências observam os requisitos do art. 33 da LGPD, incluindo:

  • Países com grau de proteção adequado reconhecido pela ANPD.
  • Cláusulas contratuais específicas de proteção de dados com os destinatários
  • Consentimento específico do titular, quando aplicável.


9. RETENÇÃO E ELIMINAÇÃO DE DADOS


Os dados pessoais são mantidos pelo tempo estritamente necessário para as finalidades que motivaram sua coleta, observando-se os seguintes prazos:

Após o término do prazo aplicável, os dados são anonimizados ou excluídos de forma segura.


10. DIREITOS DOS TITULARES


Nos termos do art. 18 da LGPD, o titular dos dados tem os seguintes direitos, que podem ser exercidos a qualquer momento:

  • Confirmação de existência de tratamento: saber se a EMPRESA trata seus dados pessoais.
  • Acesso: obter cópia dos dados pessoais que a EMPRESA possui sobre você.
  • Correção: solicitar a atualização ou correção de dados incompletos, inexatos ou desatualizados.
  • nonimização, bloqueio ou eliminação: quando os dados forem desnecessários, excessivos ou tratados em desconformidade com a LGPD.
  • Portabilidade: receber seus dados em formato estruturado para transferência a outro fornecedor.
  • Eliminação: solicitar a exclusão dos dados tratados com base no consentimento.
  • Informação sobre compartilhamento: saber com quais entidades os dados são compartilhados.
  • Revogação do consentimento: retirar o consentimento concedido a qualquer momento.
  • Oposição ao tratamento: opor-se a tratamentos realizados com fundamento em bases diversas do consentimento.
  • Revisão de decisões automatizadas: solicitar revisão de decisões tomadas exclusivamente por meios automatizados.


Para exercer seus direitos, o titular deve contatar o DPO pelo e-mail pastoreseguranca@gmail.com. A EMPRESA responderá em até 15 dias úteis.


11. SEGURANÇA DA INFORMAÇÃO


A EMPRESA adota medidas técnicas e administrativas adequadas para proteger os dados pessoais contra acessos não autorizados, destruição, perda, alteração, comunicação ou difusão indevidas, incluindo:

  • Criptografia de dados em trânsito (protocolo TLS/HTTPS) e em repouso.
  • Controle de acesso baseado em perfis e privilégios mínimos.
  • Autenticação multifator para sistemas críticos.
  • Monitoramento contínuo de vulnerabilidades e registro de logs de acesso.
  • Treinamento periódico dos colaboradores sobre proteção de dados e segurança da informação.
  • Realização de testes de segurança e auditorias periódicas.


11.1   Plano de Resposta para Incidentes de Segurança

Os incidentes de segurança serão avaliados conforme sua natureza, extensão, impacto potencial e risco aos titulares dos dados, podendo envolver, dentre outras medidas:

  • identificação e contenção imediata do incidente.
  • análise técnica das causas e da extensão do evento.
  • mitigação dos riscos e adoção de medidas corretivas.
  • registro e documentação das ocorrências.
  • revisão de controles internos e procedimentos de segurança.
  • comunicação aos operadores e parceiros eventualmente envolvidos.
  • notificação à Autoridade Nacional de Proteção de Dados e aos titulares afetados, quando exigido pela legislação aplicável.


A comunicação de incidentes será realizada em prazo razoável, observadas as disposições da legislação vigente, a regulamentação da ANPD e a avaliação do risco ou dano relevante aos titulares.


12. COOKIES E TECNOLOGIAS DE RASTREAMENTO


O site e os canais digitais da EMPRESA utilizam cookies, pixels, tags e tecnologias similares com a finalidade de garantir o funcionamento adequado da plataforma, aprimorar a experiência do usuário, realizar análises estatísticas, personalizar conteúdo e viabilizar ações de marketing e publicidade.


Cookies são pequenos arquivos armazenados no dispositivo do usuário que permitem reconhecer preferências, registrar interações e melhorar funcionalidades do ambiente digital.

12.1   Cookies de Terceiros

A EMPRESA poderá utilizar ferramentas de terceiros para análise de tráfego, métricas de acesso, publicidade e integração com redes sociais, incluindo, exemplificativamente:

  • serviços de análise estatística;
  • plataformas de anúncios digitais;
  • ferramentas de automação de marketing;
  • integrações com redes sociais e mecanismos de busca.


Tais terceiros poderão coletar informações de navegação de acordo com suas próprias políticas de privacidade e proteção de dados.


12.2   Gerenciamento de Preferências

O usuário poderá, a qualquer momento:

  • aceitar ou recusar cookies não essenciais;
  • alterar suas preferências por meio do banner de cookies;
  • configurar seu navegador para bloquear ou remover cookies já armazenados.


A desativação de determinados cookies poderá impactar parcialmente funcionalidades e recursos do site.


12.3  Retenção de Informações

Os cookies poderão ser armazenados pelo período necessário ao cumprimento de suas finalidades, observadas a natureza da tecnologia utilizada, as configurações do navegador e os requisitos legais ou regulatórios aplicáveis.


13. ENCARREGADO DE DADOS (DPO)


A EMPRESA designou um Encarregado de Proteção de Dados (Data Protection Officer – DPO), responsável por:

  • Aceitar reclamações e comunicações dos titulares e prestar esclarecimentos
  • Receber comunicações da ANPD e adotar as providências cabíveis
  • Orientar colaboradores e contratados acerca das práticas de proteção de dados
  • Zelar pelo cumprimento desta Política e da LGPD


Nome: A.Y. UEMURA LTDA (responsáveis técnicos – Luis Gustavo Zanini Borelli e Andreia Uemura)

e-mail: dpo@pastoreturismo.com.br


14. ATUALIZAÇÕES DESTA POLÍTICA


Esta Política poderá ser atualizada periodicamente para refletir alterações nas práticas de tratamento de dados, na legislação aplicável ou nas operações da EMPRESA.


As alterações relevantes serão comunicadas aos titulares por meio de aviso em destaque no site, aplicativo ou por e-mail, conforme a natureza da modificação.


Recomendamos que o titular consulte esta Política regularmente. A versão vigente sempre estará disponível em nosso site.


15. DISPOSIÇÕES FINAIS


Esta Política entra em vigor na data de sua publicação e aplica-se a todos os tratamentos de dados realizados pela EMPRESA.


Em caso de conflito entre esta Política e a legislação vigente, prevalecerá o disposto na lei, em especial a Lei nº 13.709/2018 – LGPD.


Para questões não abordadas nesta Política, aplicam-se subsidiariamente as disposições da LGPD, regulamentos da ANPD e demais normas pertinentes.


São Paulo, 04 de Junho de 2026.


PASTORE OPERADORA DE VIAGENS E TURISMO LTDA 



CONTATO

(11) 94120-2929

(11) 2362-0949

atendimento@pastoreturismo.com.br

© 2026 Pastore Turismo. Todos os direitos reservados.