Skip to Content
PMS CoreHóspedesLGPD e Privacidade

LGPD e Privacidade

O Opero foi projetado para conformidade com a LGPD (Lei Geral de Protecao de Dados — Lei 13.709/2018) e GDPR. Este guia cobre o gerenciamento de consentimento, protecao de menores, direito ao esquecimento, trilha de auditoria e politicas de retencao de dados.


Consentimento LGPD

Todo hospede cadastrado no Opero deve ter seu consentimento de uso de dados registrado. O sistema gerencia isso atraves de dois campos no perfil:

CampoTipoDescricao
lgpdConsentDatetimestampData e hora em que o consentimento foi registrado
lgpdConsentTypestringTipo de consentimento concedido

Tipos de Consentimento

TipoCodigoO que cobre
CompletofullTratamento de dados para operacao hoteleira + comunicacoes de marketing + compartilhamento com parceiros
MarketingmarketingTratamento de dados para operacao hoteleira + comunicacoes de marketing. Nao inclui compartilhamento com terceiros
EssencialessentialApenas o tratamento minimo necessario para a prestacao do servico (reserva, check-in, emissao de NF-e)

Regra: O tipo essential e o minimo legal para operar. Mesmo sem consentimento de marketing, o hotel pode processar dados necessarios para cumprir a obrigacao contratual (hospedagem) e legal (FNRH, nota fiscal).

Como o consentimento e coletado

CanalMomentoTipo padrao
Motor de reservas (GBP)Durante a reserva onlineHospede escolhe na tela
Check-in presencialFuncionario registra na tela de check-inHospede indica verbalmente
Cadastro manualFuncionario cria o hospedeessential (pode ser atualizado depois)
Atualizacao pelo hospedeHospede acessa link de preferenciasHospede escolhe na tela

Atualizar ou revogar consentimento

  1. Acesse o perfil do hospede
  2. Na secao Consentimento LGPD, clique em Atualizar consentimento
  3. Selecione o novo tipo de consentimento
  4. Confirme a alteracao

A data de consentimento e atualizada automaticamente. O historico de todas as alteracoes fica registrado na trilha de auditoria.

Importante: Revogar o consentimento de marketing nao impede a operacao hoteleira. O hospede continuara recebendo comunicacoes transacionais (confirmacao de reserva, NF-e) mas nao recebera campanhas promocionais.


Protecao de Menores de Idade

A LGPD exige tratamento especial para dados de criancas e adolescentes (Art. 14). O Opero implementa protecoes adicionais:

Campos de controle

CampoTipoDescricao
isMinorbooleanDeterminado automaticamente pela data de nascimento (menor de 18 anos)
parentGuardianIdUUIDReferencia ao hospede adulto que e o responsavel legal
consentRecordedbooleanIndica se o consentimento do responsavel foi registrado
consentTimestamptimestampData e hora do registro do consentimento do responsavel

Regras para menores

  1. Deteccao automatica — ao cadastrar a data de nascimento, o sistema calcula a idade e marca isMinor = true se o hospede tiver menos de 18 anos
  2. Responsavel obrigatorio — menores devem ter um parentGuardianId vinculado. O sistema alerta caso o campo esteja vazio
  3. Consentimento do responsavel — o tratamento de dados do menor so e valido apos o responsavel registrar consentimento (consentRecorded = true)
  4. Sem marketing — menores de idade NUNCA recebem comunicacoes de marketing, independente do tipo de consentimento
  5. Restricao de acesso — dados de menores possuem o mesmo nivel de protecao e criptografia dos adultos
  1. Acesse o perfil do hospede menor
  2. Na secao Responsavel Legal, clique em Vincular
  3. Busque o responsavel (deve ser um hospede adulto ja cadastrado)
  4. Confirme o vinculo
  5. Registre o consentimento do responsavel (checkbox + assinatura digital, se disponivel)

Direito ao Esquecimento (Anonimizacao)

A LGPD garante ao titular o direito de solicitar a eliminacao de seus dados pessoais (Art. 18, VI). O Opero implementa isso atraves da funcao anonymizeGuest().

O que a anonimizacao faz

Quando executada, a funcao limpa todos os dados pessoais identificaveis (PII) do registro:

CampoAntesDepois
nameMaria SilvaAnonymized Guest
emailmaria@email.comnull
phone+55 11 99999-0000null
document(blob criptografado)null
documentLast6456789null
documentTypeCPFnull
documentCountryBRnull
birthDate1990-03-15null
nationalityBrasileiranull
address{ rua, cidade, … }null
emergencyContact{ nome, telefone }null
preferences{ … }null
tags[‘business’, ‘repeat’]null

O que e preservado

  • ID do registro — para manter integridade referencial (reservas historicas apontam para o hospede)
  • tenantId — isolamento multi-tenant
  • Estatisticas agregadasstayCount, totalSpent (dados anonimizados, nao identificam a pessoa)
  • Registros financeiros — lancamentos contabeis sao preservados por obrigacao fiscal (5 anos)
  • Log de auditoria — o proprio ato de anonimizar e registrado

Como executar

  1. Acesse o perfil do hospede
  2. Clique em Acoes → Anonimizar hospede (LGPD)
  3. O sistema exibe um aviso: “Esta acao e irreversivel. Todos os dados pessoais serao permanentemente removidos.”
  4. Digite CONFIRMAR para prosseguir
  5. O sistema executa a anonimizacao e registra no log de auditoria

Atenção: A anonimizacao e irreversivel. Uma vez executada, os dados pessoais nao podem ser recuperados. Certifique-se de que a solicitacao e legitima antes de prosseguir.

Prazo legal: A LGPD nao define prazo especifico, mas a ANPD recomenda atender solicitacoes em ate 15 dias uteis.


Trilha de Auditoria

Toda operacao envolvendo dados pessoais de hospedes gera um registro na trilha de auditoria. Os seguintes eventos sao rastreados:

EventoDescricao
GUEST_CREATECadastro de novo hospede
GUEST_UPDATEAlteracao de qualquer campo do perfil
GUEST_DELETEExclusao logica do registro
GUEST_ANONYMIZEAnonimizacao de dados (LGPD)
GUEST_MERGEMesclagem de registros duplicados
DOCUMENT_REVEALRevelacao do documento completo (descriptografia)
VIP_STATUS_CHANGEAlteracao de nivel VIP
CONSENT_UPDATEAlteracao no tipo de consentimento LGPD
VERIFICATION_COMPLETEHospede completou verificacao de dados

Cada registro de auditoria inclui: userId (quem executou), ip (endereco de origem), timestamp, entityId (hospede afetado) e payload (dados da alteracao, sem PII em texto plano).


Politicas de Retencao de Dados

Tipo de dadoPeriodo de retencaoBase legal
Dados cadastrais do hospedeEnquanto ativo + 5 anos apos ultima estadiaObrigacao legal (FNRH) + interesse legitimo
Documentos de identificacaoEnquanto ativo + 5 anosObrigacao legal (FNRH, Lei 11.771/2008)
Registros financeiros5 anos apos o encerramento do exercicioObrigacao fiscal (CTN Art. 173)
Logs de auditoria5 anosObrigacao legal + interesse legitimo
Dados de marketing/preferenciasAte revogacao do consentimentoConsentimento do titular

Apos o periodo de retencao, os dados sao automaticamente elegidos para anonimizacao. O sistema gera um relatorio mensal de registros elegiveis para revisao do DPO (Data Protection Officer).


Checklist de Conformidade

Use esta lista para verificar se sua operacao esta em conformidade com a LGPD:

  • Todos os hospedes possuem tipo de consentimento registrado (lgpdConsentType)
  • Menores de idade possuem responsavel legal vinculado (parentGuardianId)
  • Consentimento do responsavel esta registrado para todos os menores (consentRecorded = true)
  • Documentos sao armazenados exclusivamente no sistema (nao em papel ou planilhas)
  • Acesso a documentos completos e restrito a usuarios Admin
  • Revelacoes de documentos sao monitoradas periodicamente via log de auditoria
  • Solicitacoes de anonimizacao sao atendidas em ate 15 dias uteis
  • A equipe recebeu treinamento sobre protecao de dados
  • O DPO (encarregado de dados) esta designado e acessivel
  • Politica de privacidade esta publicada e acessivel no motor de reservas (GBP)

Boas Praticas

  1. Colete o minimo necessario — nao peca dados que nao serao utilizados. Menos dados = menos risco.
  2. Registre consentimento no momento certo — idealmente durante a reserva ou check-in, nao depois.
  3. Revise hospedes inativos — trimestralmente, identifique hospedes sem estadia ha mais de 3 anos e avalie se a retencao ainda e justificavel.
  4. Treine novos funcionarios — inclua LGPD no onboarding de toda equipe que acessa dados de hospedes.
  5. Documente incidentes — qualquer vazamento ou acesso indevido deve ser registrado e comunicado a ANPD em ate 72 horas, conforme Art. 48 da LGPD.
  6. Mantenha o DPO atualizado — toda alteracao em politicas de dados ou novos tipos de tratamento devem ser comunicados ao encarregado de dados.
Last updated on