1. Introdução e Controlador de Dados
A Yagebr, pessoa jurídica de direito privado inscrita no CNPJ sob o nº 42.588.667/0001-05, com sede em Aparecida de Goiânia, Goiás, Brasil, é a controladora dos dados pessoais coletados e tratados por meio da plataforma Flyz, nos termos da Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
Encarregado de Proteção de Dados (DPO):
E-mail: contato@yagebr.com
Esta Política descreve quais dados coletamos, como os utilizamos, com quem os compartilhamos e quais são os seus direitos como titular. Leia com atenção antes de usar a plataforma.
2. Dados Coletados
Das agências (usuários da plataforma web)
- Nome completo e cargo do responsável pela conta;
- Endereço de e-mail e número de telefone;
- CNPJ da agência (opcional);
- Cidade e estado;
- Dados de pagamento — processados diretamente pela Asaas; não armazenamos número de cartão de crédito ou dados bancários completos;
- Conteúdo dos roteiros, segmentos de viagem e documentos inseridos na plataforma;
- Registros de acesso (IP, data, hora) para fins de segurança.
Dos viajantes (usuários do aplicativo mobile)
- Nome completo, e-mail e telefone (cadastrados pela agência);
- Data de nascimento e número de documento de identificação (opcional, inserido pela agência);
- Token de dispositivo para envio de notificações push (coletado pelo Firebase, mediante permissão explícita do usuário);
- Dados de localização de destinos, apenas os inseridos manualmente nos roteiros pelas agências — não coletamos localização em tempo real do dispositivo.
3. Como Usamos os Dados
Os dados coletados são utilizados para:
- Prestação do serviço de criação e compartilhamento de roteiros digitais;
- Envio de notificações push sobre status de voos e atualizações do roteiro (com consentimento);
- Comunicação sobre a conta, faturamento e suporte técnico;
- Envio de e-mails transacionais (confirmação de cadastro, redefinição de senha etc.);
- Prevenção de fraudes e manutenção da segurança da plataforma;
- Melhoria contínua da plataforma com base em dados agregados e anonimizados — sem identificação individual dos usuários.
4. Compartilhamento de Dados
Não vendemos, alugamos ou comercializamos dados pessoais. Compartilhamos dados apenas com os parceiros estritamente necessários para a operação da plataforma:
| Parceiro | Finalidade | Política de Privacidade |
|---|---|---|
| Asaas | Processamento de pagamentos (cartão de crédito e PIX) | asaas.com |
| Supabase | Armazenamento de arquivos e documentos de viagem | supabase.com |
| Firebase (Google) | Envio de notificações push para o app do viajante | policies.google.com |
| Resend | Envio de e-mails transacionais | resend.com |
| AviationStack | Consulta de dados de voos (número e data de voo) | aviationstack.com |
Todos os parceiros listados acima possuem suas próprias políticas de privacidade e são responsáveis pelo tratamento dos dados em suas plataformas, na qualidade de operadores ou controladores independentes.
5. Base Legal (LGPD)
O tratamento dos dados pessoais é realizado com base nas seguintes hipóteses legais previstas na LGPD:
- Execução de contrato (Art. 7º, V): tratamento necessário para a prestação do serviço contratado (criação e compartilhamento de roteiros, faturamento);
- Legítimo interesse (Art. 7º, IX): prevenção de fraudes, segurança da plataforma e melhoria dos serviços com dados agregados;
- Consentimento (Art. 7º, I): envio de notificações push — solicitado explicitamente ao usuário no aplicativo mobile.
6. Retenção de Dados
- Conta ativa: os dados são mantidos durante toda a vigência da assinatura;
- Após cancelamento: os dados são mantidos por 30 dias para permitir exportação ou reativação da conta, após o qual são permanentemente excluídos;
- Dados fiscais e de pagamento: mantidos por 5 anos em atendimento às obrigações legais tributárias (Código Tributário Nacional e legislação correlata);
- Logs de segurança: mantidos por até 6 meses, conforme o Marco Civil da Internet (Lei 12.965/2014).
7. Direitos do Titular (LGPD Art. 18)
Como titular de dados pessoais, você tem direito a:
- Confirmação: obter confirmação sobre a existência de tratamento de seus dados;
- Acesso: acessar os dados que possuímos sobre você;
- Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados;
- Exclusão: solicitar a eliminação de dados desnecessários ou tratados em desconformidade com a LGPD;
- Portabilidade: receber seus dados em formato estruturado para transferência a outro fornecedor;
- Revogação do consentimento: retirar o consentimento para notificações push a qualquer momento nas configurações do celular.
Para exercer qualquer um desses direitos, envie sua solicitação para: contato@yagebr.com. Responderemos em até 15 dias úteis.
8. Segurança
Adotamos medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acesso não autorizado, alteração, divulgação ou destruição:
- Dados em trânsito: transmitidos com criptografia via HTTPS/TLS;
- Dados em repouso: armazenados com criptografia nos servidores;
- Autenticação: acesso restrito por tokens JWT com expiração, sem armazenamento de senhas em texto plano (bcrypt com fator 12);
- Backups: realizados diariamente com retenção segura;
- Acesso interno: restrito ao mínimo necessário pelo princípio do menor privilégio.
Em caso de incidente de segurança que possa causar risco relevante aos titulares, notificaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os afetados no prazo previsto pela LGPD.
9. Cookies
A plataforma web do Flyz utiliza apenas cookies essenciais para gerenciamento de sessão e autenticação. Esses cookies são estritamente necessários para o funcionamento do serviço e não podem ser desativados sem comprometer o acesso à plataforma.
Não utilizamos cookies de rastreamento, publicidade ou análise comportamental de terceiros.
10. Notificações Push
O aplicativo mobile do viajante pode enviar notificações sobre atualizações do roteiro e status de voos. Antes de qualquer envio:
- O aplicativo solicita permissão explícita do usuário para enviar notificações;
- O consentimento pode ser revogado a qualquer momento nas configurações de notificações do dispositivo (iOS ou Android);
- A revogação não afeta o acesso ao conteúdo do roteiro pelo aplicativo.
11. Alterações nesta Política
Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças no serviço, na legislação ou nas práticas de privacidade. Quando houver alterações relevantes, os usuários serão notificados por e-mail com pelo menos 15 dias de antecedência.
A versão vigente estará sempre disponível nesta página com a data de última atualização.
12. Contato e DPO
Para dúvidas, solicitações ou para exercer seus direitos como titular de dados:
- E-mail: contato@yagebr.com
- Empresa: Yellow Mais Comunicação e Impressões Ltda
- CNPJ: 42.588.667/0001-05
- Sede: Aparecida de Goiânia, Goiás, Brasil
Você também pode contatar a Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd caso considere que seus direitos não foram devidamente atendidos.
Data de vigência: 30 de abril de 2026