Declaração de privacidade

Última Atualização: Julho de 2026

Esta Política de Privacidade estabelece como a APINO coleta, usa, armazena, compartilha e protege os dados pessoais de quem utiliza nossos serviços. Ela foi elaborada em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e demais legislações aplicáveis.

Ao utilizar os serviços da APINO, você confirma ter lido e compreendido as condições aqui estabelecidas. Esta Política é parte integrante dos Termos e Condições Gerais de Prestação de Serviços da APINO.

  1. QUEM SOMOS E NOSSO PAPEL NO TRATAMENTO DE DADOS

A HIGH-TOUR OPERADORA DE TURISMO E EVENTOS LTDA, inscrita no CNPJ 02.931.209/0001-02, com sede à Rua Nirberto Haase, 100, ático, Santa Mônica, Florianópolis/SC, CEP 88035-215, doravante denominada APINO, é a responsável pelo tratamento dos dados pessoais coletados no âmbito de suas atividades de gestão de viagens corporativas.

A APINO atua, conforme a natureza de cada atividade de tratamento:

a) Como controladora independente: nas atividades de gestão da relação comercial com empresas clientes (CONTRATANTES), suporte operacional, segurança da plataforma e comunicações institucionais. Nesse papel, a APINO decide como e para quê os dados são utilizados;

b) Como operadora da CONTRATANTE: quando processa dados de Usuários da CONTRATANTE exclusivamente para execução dos serviços de agenciamento e gestão de viagens contratados, seguindo as instruções da CONTRATANTE. Nesse papel, a CONTRATANTE é a controladora e a APINO processa os dados em seu nome.

Essa distinção é importante para definir as responsabilidades de cada parte nos termos da LGPD.

  1. QUAIS DADOS COLETAMOS

2.1. Dados fornecidos diretamente

a) Dados cadastrais: nome completo, data de nascimento, CPF, e-mail corporativo, telefone, cargo e empresa;
b) Dados de viagem: datas, itinerários, preferências, documentos de viagem (passaporte, RG, visto), contatos de emergência, necessidades especiais, restrições médicas ou dietéticas quando exigidas por Fornecedores;
c) Dados de comunicação: registros de atendimentos via WhatsApp, e-mail, chat e gravações de chamadas telefônicas, utilizadas para treinamento e controle de qualidade.

2.2. Dados coletados automaticamente

a) Dados de acesso e navegação: endereço IP, tipo de navegador, sistema operacional, páginas visitadas, duração das sessões e interações com o Ambiente APINO;
b) Cookies e tecnologias similares: conforme descrito na Seção 9 desta Política.

2.3. O que não coletamos

Não armazenamos números de cartão de crédito, dados bancários ou outras informações financeiras sensíveis. Esses dados são transmitidos diretamente às plataformas de pagamento ou Fornecedores responsáveis pelo processamento.

Documentos de viagem (como cópias de passaporte) solicitados para conferência de dados são excluídos imediatamente após a conclusão do serviço para o qual foram necessários.

  1. PARA QUE USAMOS SEUS DADOS

Os dados coletados são utilizados exclusivamente para:

a) Execução dos serviços de intermediação e gestão de viagens contratados;
b) Comunicação operacional relacionada às reservas (alterações de voo, políticas de hotel, cancelamentos, etc.);
c) Cumprimento de obrigações legais, fiscais e regulatórias;
d) Prevenção a fraudes e segurança das transações e da plataforma;
e) Melhoria dos serviços e comunicações institucionais, com base em legítimo interesse ou consentimento, conforme aplicável;
f) Defesa da APINO em processos administrativos ou judiciais.

A APINO não vende dados pessoais a terceiros nem os utiliza para publicidade comportamental externa.

  1. COMPARTILHAMENTO DE DADOS COM TERCEIROS

Para viabilizar os serviços contratados, a APINO compartilha dados pessoais com as seguintes categorias de terceiros:

4.1. Fornecedores de serviços de viagem

Companhias aéreas, hotéis, locadoras, operadores terrestres e seguradoras recebem os dados estritamente necessários para a execução da reserva, como nome, documento, datas e informações de contato. Esses fornecedores atuam como controladores independentes dos dados que recebem, sujeitos às suas próprias políticas de privacidade.

4.2. Plataformas e sistemas de reserva

Sistemas de GDS, APIs de consolidação e OBTs (ferramentas de reserva online) utilizados para processamento e emissão de reservas. Operam como operadores, vinculados a obrigações contratuais de proteção de dados.

4.3. Prestadores de serviços de tecnologia

Empresas de infraestrutura de TI, armazenamento em nuvem e segurança da informação que atuam como operadores da APINO, vinculados por cláusulas contratuais de proteção de dados, confidencialidade, segurança da informação e comunicação de incidentes.

4.4. Autoridades governamentais

A APINO não realiza essa transmissão diretamente às autoridades. Nossa atuação se limita ao repasse dos dados necessários às companhias aéreas e demais Fornecedores para fins de emissão do bilhete e execução da reserva. São esses Fornecedores que, no exercício de obrigação legal própria, transmitem os dados às autoridades competentes.

4.5. Transmissão regulatória de dados de passageiros.

Companhias aéreas e transportadoras são legalmente obrigadas a transmitir dados de passageiros (nome, passaporte, visto, trânsito e destino) às autoridades dos países de destino antes da chegada ou partida. A APINO transmite essas informações aos Fornecedores para cumprimento dessa obrigação legal.

4.6. Assessoria jurídica e contábil

Compartilhamos dados nos limites estritamente necessários ao cumprimento de obrigações legais ou à defesa dos direitos da APINO.

A APINO exige que todos os prestadores de serviços e subcontratados que recebam dados pessoais estejam vinculados por cláusulas adequadas de proteção de dados, confidencialidade, segurança da informação e comunicação de incidentes.

  1. TRANSFERÊNCIA INTERNACIONAL DE DADOS

Em razão da natureza dos serviços de turismo, dados pessoais podem ser transferidos para fora do Brasil nas seguintes hipóteses:

a) Reservas internacionais: dados de passageiros transmitidos a hotéis, companhias aéreas e operadores localizados no exterior para execução da reserva;
b) Sistemas de reserva com infraestrutura global: plataformas de GDS e APIs que processam dados em servidores fora do Brasil;
c) Obrigações regulatórias internacionais: transmissão de dados de passageiros às autoridades dos países de destino.

As bases legais aplicáveis a essas transferências são:

a) Necessidade para execução de contrato do qual o titular é parte (art. 33, V, LGPD);
b) Cumprimento de obrigação legal ou regulatória (art. 33, II, LGPD);
c) Cláusulas contratuais específicas de proteção de dados com os receptores internacionais, quando aplicável.

As transferências internacionais de dados realizadas pela APINO ocorrem exclusivamente para viabilizar a execução dos serviços contratados e têm como base legal:

a) A necessidade para execução de contrato do qual o titular é parte (art. 33, V, LGPD) — como o repasse de dados a hotéis, companhias aéreas e operadores internacionais para efetivação das reservas;
b) O cumprimento de obrigação legal ou regulatória pelos Fornecedores destinatários (art. 33, II, LGPD), nos casos em que esses Fornecedores são legalmente obrigados a tratar os dados recebidos.
A APINO compartilha com os Fornecedores internacionais apenas os dados estritamente necessários à execução de cada reserva, seguindo o princípio da minimização de dados previsto na LGPD.

  1. POR QUANTO TEMPO GUARDAMOS SEUS DADOS

Os dados são armazenados pelo tempo estritamente necessário à finalidade que justificou a coleta:

a) Dados cadastrais: enquanto houver conta ativa e, após o encerramento, pelo prazo legal aplicável (mínimo de 5 anos para obrigações fiscais e tributárias);
b) Dados de reserva e viagem: pelo período necessário à execução contratual e ao cumprimento de obrigações legais, fiscais e regulatórias, e para defesa em processos (mínimo de 5 anos após a conclusão da viagem);
c) Documentos de viagem (cópias de passaporte para verificação): excluídos imediatamente após a conclusão do serviço, salvo obrigação legal de retenção;
d) Gravações de chamadas e registros de atendimento: 12 (doze) meses, podendo ser estendido em caso de litígio ou processo em curso;
e) Dados de marketing e comunicações promocionais: até o descadastramento ou revogação do consentimento pelo titular;
f) Cookies: conforme a categoria — cookies de sessão expiram ao fechar o navegador; cookies persistentes, em até 12 meses.

  1. O QUE FAZEMOS COM OS DADOS AO FINAL

Ao término da relação contratual ou quando cessada a finalidade da coleta, a APINO adotará, conforme o caso:

a) Eliminação ou destruição segura dos dados, com registro da operação;
b) Anonimização, quando necessário para fins estatísticos ou de melhoria dos serviços, de forma que o titular não possa mais ser identificado;
c) Devolução dos dados à CONTRATANTE, quando tecnicamente viável e solicitado expressamente.

Mediante solicitação, a APINO fornecerá à CONTRATANTE comprovação das medidas adotadas.

Dados que devam ser retidos por obrigação legal não serão eliminados antes do cumprimento do prazo legalmente exigido, ainda que encerrada a relação contratual.

  1. SEGURANÇA E RESPOSTA A INCIDENTES

8.1. Medidas de segurança

A APINO adota medidas técnicas e administrativas para proteger os dados pessoais tratados, incluindo:

a) Controle de acesso baseado em perfis e princípio do menor privilégio;
b) Criptografia de dados em trânsito (TLS) e, quando aplicável, em repouso;
c) Revogação imediata de credenciais em casos de desligamento de colaboradores;
d) Monitoramento de segurança e registros de acesso;
e) Treinamento periódico das equipes sobre proteção de dados e segurança da informação;
f) Avaliações periódicas de vulnerabilidades e riscos.

8.2. Em caso de incidente de segurança

Se ocorrer um incidente envolvendo dados pessoais, a APINO:

a) Adotará medidas imediatas de contenção e mitigação;
b) Notificará a CONTRATANTE em até 72 (setenta e duas) horas após a confirmação do incidente, por e-mail ou canal oficial cadastrado, informando a natureza do incidente, dados afetados, medidas adotadas e canal de contato;
c) Comunicará os titulares afetados quando aplicável e exigido pela ANPD;
d) Notificará a ANPD nos prazos e condições previstos na LGPD;
e) Manterá registro documentado do incidente e das providências adotadas.

  1. COOKIES

Utilizamos cookies para melhorar a experiência de uso do Ambiente APINO:

a) Cookies essenciais: necessários para o funcionamento da plataforma. Não podem ser desativados;
b) Cookies de desempenho: coletam informações sobre o uso da plataforma para análise e melhoria (ex: Google Analytics). Podem ser desativados;
c) Cookies de preferências: armazenam configurações do usuário para personalizar a experiência. Podem ser desativados.

O usuário pode configurar seu navegador para recusar cookies, o que pode afetar algumas funcionalidades do Ambiente APINO.

  1. LINKS PARA OUTROS SITES E INTEGRAÇÕES

O Ambiente APINO pode conter links para sites de terceiros acessados voluntariamente pelos Usuários. Para esses casos, a APINO não se responsabiliza pelas práticas de privacidade ou conteúdo desses sites, que possuem suas próprias políticas.

Para integrações e ferramentas de terceiros que a APINO expressamente disponibilize como parte dos Serviços, a APINO é responsável por garantir que esses terceiros adotem padrões adequados de proteção de dados e por eventuais falhas decorrentes de sua escolha e integração.

  1. SEUS DIREITOS COMO TITULAR

Nos termos da LGPD, você tem os seguintes direitos sobre seus dados:

a) Confirmação da existência de tratamento;
b) Acesso aos dados tratados;
c) Correção de dados incompletos, inexatos ou desatualizados;
d) Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
e) Portabilidade dos dados a outro fornecedor de serviço;
f) Eliminação dos dados tratados com base em consentimento;
g) Informação sobre compartilhamento com terceiros;
h) Revogação do consentimento;
i) Oposição ao tratamento.

Para exercer qualquer desses direitos, entre em contato pelo e-mail legal@apino.com.br. Responderemos em até 15 (quinze) dias úteis.

  1. CONTROLE DAS SUAS INFORMAÇÕES

Você pode:

a) Atualizar seu perfil e informações pessoais diretamente no Ambiente APINO;
b) Cancelar o recebimento de comunicações de marketing usando os links de descadastramento nos e-mails ou entrando em contato pelo legal@apino.com.br;
c) Solicitar acesso, correção ou exclusão de qualquer dado pessoal que possuamos sobre você a qualquer momento.

  1. ALTERAÇÕES NESTA POLÍTICA

Esta Política pode ser atualizada periodicamente. A CONTRATANTE será notificada de alterações relevantes com antecedência mínima de 15 (quinze) dias, conforme previsto nos Termos e Condições Gerais de Prestação de Serviços.

A versão vigente estará sempre disponível no Ambiente APINO com a data da última atualização.

  1. CONTATO — PROTEÇÃO DE DADOS

Para exercício de direitos, dúvidas sobre esta Política, comunicação de incidentes de segurança ou qualquer questão relacionada ao tratamento de dados pessoais, entre em contato:

E-mail: legal@apino.com.br

APINO Turismo — HIGH-TOUR OPERADORA DE TURISMO E EVENTOS LTDA
Rua Nirberto Haase, 100, ático, Santa Mônica, Florianópolis/SC, CEP 88035-215
CNPJ: 02.931.209/0001-02