Legal · LGPD
Política de Privacidade
Última atualização: 21 de abril de 2026
O Visitando leva a sério a privacidade e a proteção dos dados pessoais de seus Clientes e Usuários. Esta Política de Privacidade descreve, de forma transparente, quais dados são coletados, como são tratados, com quem são compartilhados e quais são os seus direitos como titular.
Esta Política está em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018 — LGPD) e com boas práticas internacionais de segurança da informação.
Quem somos
Visitando Tecnologia Ltda., CNPJ 00.000.000/0000-00, com sede em São Luís/MA, é a controladora responsável pela operação da plataforma Visitando.
Para assuntos relacionados à proteção de dados, nosso Encarregado (DPO) pode ser contatado pelo e-mail privacidade@visitando.app.
Dados que coletamos
Coletamos os seguintes dados, sempre limitados ao necessário para a finalidade específica:
- Dados cadastrais da empresa: razão social, nome fantasia, CNPJ, endereço, telefone, e-mail corporativo.
- Dados do administrador: nome completo, e-mail, telefone e senha (armazenada com hash).
- Dados dos visitadores: nome, e-mail, telefone e vínculo com a empresa cliente.
- Dados de visita: data, hora, coordenadas GPS, endereço, atividade, cliente visitado, descrição, fotos e áudios anexados pelo visitador.
- Dados de uso: endereço IP, tipo de dispositivo, sistema operacional, navegador, páginas visitadas e ações realizadas na plataforma.
- Dados de pagamento: nome do responsável financeiro, e-mail e informações do meio de pagamento (processadas via parceiros certificados PCI-DSS — não armazenamos número completo de cartão).
Por que coletamos
Cada dado coletado atende a uma finalidade específica e tem uma base legal da LGPD:
- Execução do contrato: prover o Serviço, processar visitas, calcular metas, gerar relatórios, fazer cobranças.
- Legítimo interesse: prevenir fraudes, garantir segurança, melhorar a experiência e analisar uso agregado.
- Cumprimento de obrigação legal: emissão de nota fiscal, retenção de registros fiscais e contábeis.
- Consentimento: envio de comunicações de marketing e novidades (sempre com opção de descadastro).
Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas com parceiros operacionais essenciais para a prestação do Serviço, sempre sob contratos de confidencialidade e tratamento de dados:
- Infraestrutura em nuvem: provedor de hospedagem e banco de dados no Brasil.
- Meios de pagamento: processadoras certificadas PCI-DSS para cobranças recorrentes.
- Serviços de e-mail transacional: envio de convites, boas-vindas e notificações.
- Mapas e geocodificação: OpenStreetMap e afins, apenas com coordenadas (sem identificação do usuário).
- Autoridades públicas: quando houver ordem judicial ou exigência legal expressa.
Armazenamento e segurança
Os dados são armazenados em servidores localizados no Brasil, com as seguintes medidas de proteção:
- Criptografia em trânsito (TLS 1.3) e em repouso (AES-256).
- Backups diários automatizados com retenção de 30 dias.
- Controle de acesso baseado em papel (RBAC) e autenticação obrigatória.
- Registro de auditoria de ações sensíveis.
- Isolamento multi-tenant: cada empresa vê apenas os próprios dados, via Row Level Security no banco.
- Monitoramento contínuo contra tentativas de intrusão.
Tempo de retenção
- Enquanto a conta estiver ativa: retenção indefinida para execução do Serviço.
- Após cancelamento: 30 dias para exportação. Após esse prazo, exclusão definitiva — exceto registros mantidos por obrigação legal (ex.: fiscal, por até 5 anos).
- Dados de acesso (logs): 12 meses, em conformidade com o Marco Civil da Internet.
Seus direitos como titular
A LGPD garante a você, titular dos dados, os seguintes direitos:
- Confirmação da existência de tratamento.
- Acesso aos seus dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos.
- Portabilidade dos dados para outro fornecedor.
- Eliminação dos dados tratados com consentimento.
- Informação sobre com quem compartilhamos os dados.
- Revogação do consentimento a qualquer tempo.
Para exercer qualquer desses direitos, envie uma solicitação ao nosso DPO em privacidade@visitando.app. Respondemos em até 15 dias.
Cookies e tecnologias similares
Utilizamos cookies estritamente necessários para o funcionamento da sessão, manter você conectado e lembrar preferências. Não usamos cookies de publicidade de terceiros.
Você pode desabilitar cookies nas configurações do navegador, mas algumas funções da plataforma podem deixar de funcionar.
Transferência internacional de dados
Por padrão, todos os dados ficam armazenados no Brasil. Eventual transferência internacional ocorre apenas com parceiros operacionais (ex.: serviço de e-mail transacional), sempre sob cláusulas contratuais padrão e com garantias equivalentes à LGPD.
Incidentes de segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados em prazo razoável, conforme exige o art. 48 da LGPD.
Alterações nesta Política
Podemos atualizar esta Política periodicamente. Alterações materiais serão comunicadas por e-mail e/ou aviso no painel com antecedência mínima de 30 dias antes de entrarem em vigor.
Você sempre encontrará a versão mais atual nesta página, com a data da última atualização no topo.
Fale com o DPO
Para exercer direitos, tirar dúvidas ou apresentar reclamações sobre o tratamento de dados pessoais, entre em contato com nosso Encarregado:
- E-mail: privacidade@visitando.app
- Prazo de resposta: até 15 dias corridos
- Autoridade Nacional de Proteção de Dados: você também pode apresentar reclamação à ANPD em gov.br/anpd
Ficou com alguma dúvida?
Fale com a gente pelo e-mail do DPO. Respondemos em até 72 horas.
privacidade@visitando.app