Política de Privacidade e Uso de Dados
O que a Alavanca coleta, o que não coleta, onde guarda, por quanto tempo, e o que você pode exigir de nós a qualquer momento.
Controlador: Alavanca Hospitality · Rio de Janeiro, Brasil
Contato para assuntos de dados: barbosa.brunosilva@gmail.com
O resumo honesto, em três frases. A Alavanca processa relatórios que o seu hotel exporta do próprio PMS e guarda deles duas coisas: o consolidado — números de desempenho — e uma cópia do arquivo que você enviou, que é o relatório como saiu do seu PMS e, por isso, pode conter dados de hóspede. Esses dados nunca são divulgados, vendidos nem usados para outra finalidade: ficam sob acesso restrito ao seu hotel, e a Alavanca os trata como operadora, em nome do hotel, nos termos da LGPD. O site não tem rastreador nenhum: nem Google Analytics, nem pixel de rede social, nem cookie de publicidade.
1. Quem somos, e em que papel
A Alavanca Hospitality presta serviços de revenue management, distribuição e tráfego pago para hotelaria, e opera a plataforma Alavanca Intelligence e os módulos associados.
Na relação com o hotel contratante, a Alavanca atua como operadora dos dados (art. 5º, VII da LGPD): tratamos os dados em nome do hotel, que é o controlador deles. Para os dados da sua própria conta de acesso (nome, e-mail, telefone), a Alavanca é controladora.
2. O que entra na plataforma
2.1 O relatório do PMS
Você exporta do seu PMS um relatório de produtividade e o carrega na ferramenta. O arquivo é lido e processado no seu navegador — a conta acontece na sua máquina, não no nosso servidor.
Terminada a leitura, sobem para o painel do seu hotel:
- o consolidado mensal: diárias, receita, ADR, ocupação, RevPAR e a repartição por origem;
- uma cópia do arquivo enviado, exatamente como o seu PMS o exportou, guardada para conferência, para o motor de Pick-up e para permitir reabrir a análise sem exportar de novo do PMS;
- no módulo de Pick-up, a carteira por data de estada e o que se moveu de um relatório para o outro — voucher, apartamento, origem, segmentação e período de cada reserva que entrou ou saiu.
O arquivo bruto pode conter dado de hóspede. O que extraímos dele, não. São duas camadas diferentes, e é importante não confundi-las.
A cópia guardada é o original. Se a exportação do seu PMS traz nome, documento, telefone, e-mail ou endereço de hóspede, esses campos estão nessa cópia — ela não é uma versão limpa, é o arquivo como você o enviou. Guardamos assim de propósito: é o que permite conferir um número contestado contra a fonte e é o insumo do motor de Pick-up.
Os indicadores que a plataforma calcula não usam nome. O consolidado é agregado por período e por origem; o detalhe do Pick-up identifica cada reserva pelo voucher, que serve para você localizá-la no seu próprio PMS. Nenhum indicador da Alavanca usa dado pessoal de hóspede, e não fazemos perfilamento de pessoas.
Há uma exceção, e ela existe a seu pedido: a base histórica do PMS anterior. Quando o seu hotel troca de sistema, o detalhe do que ficou para trás se perde — o sistema antigo deixa de responder e sobra o consolidado do mês. Se você pedir, carregamos essa base reserva a reserva, a partir dos relatórios que você mesmo exportou, e aí o nome do titular fica guardado junto com voucher, apartamento, país e datas. É o que devolve duas coisas: a lista de reservas quando alguém do seu hotel abre o detalhe de um dia anterior à troca, e a curva de captação daqueles meses.
Sobre essa base valem quatro compromissos. Ela não é compartilhada com nenhum parceiro e não alimenta indicador, publicidade nem perfilamento — serve apenas para exibição a quem tem acesso à Área do Cliente do seu hotel. Fica sob a mesma separação por hotel das demais camadas, imposta no banco de dados. É exportada para você a pedido, a qualquer momento e em formato aberto. E é eliminada nos prazos da seção 6.
As duas camadas ficam sob a mesma regra de acesso por hotel, e você pode pedir a remoção de um envio específico a qualquer momento — ver a seção 6.
2.2 Os dados da sua conta
Para o acesso à Área do Cliente, guardamos nome, e-mail, telefone (opcional), o hotel a que você pertence e o seu papel (gestor ou consulta). A senha é armazenada de forma irreversível pelo provedor de autenticação — a Alavanca não tem acesso à sua senha.
2.3 Dados de campanha
Para clientes com o módulo de Tráfego Pago, guardamos métricas agregadas das campanhas (investimento, alcance, cliques, reservas atribuídas). São dados do anunciante, não de pessoas identificadas.
3. O que NÃO fazemos
- Não vendemos, alugamos ou cedemos dados a terceiros.
- Não usamos os dados de um hotel para outro. A separação é imposta pelo banco, por regras de acesso por linha, e não apenas pela tela.
- Não fazemos perfilamento de hóspedes nem decisão automatizada sobre pessoas.
- Não há rastreamento no site. Sem Google Analytics, sem pixel do Meta, sem mapa de calor, sem cookie de publicidade.
4. Cookies e armazenamento local
Usamos o mínimo para a plataforma funcionar, e nada além disso.
| O quê | Para quê | Duração |
|---|---|---|
alv_at |
Cookie de sessão. É ele que permite ao servidor saber que você está logado antes de entregar o arquivo de uma ferramenta. | Enquanto a sessão durar |
| Sessão de login | Guardada no armazenamento local do navegador pelo provedor de autenticação, para você não precisar entrar de novo a cada página. | Até você sair |
| Preferências das ferramentas | Número de UHs, comp set, filtros escolhidos. Ficam só no seu navegador, separados por hotel. | Até você limpar o navegador |
Todos são estritamente necessários: sem eles não há login nem ferramenta. Por isso o site apresenta um aviso, e não um pedido de consentimento — não há o que recusar sem desligar o próprio acesso. Não existe cookie de publicidade, de análise de audiência ou de terceiros.
5. Onde os dados ficam
| Camada | Fornecedor | O que guarda |
|---|---|---|
| Site e ferramentas | Netlify | Só os arquivos do site. Nenhum dado do seu hotel. |
| Banco e autenticação | Supabase | Consolidado, contas de acesso e liberações de módulo. |
| Arquivos enviados | Supabase Storage | A cópia dos relatórios que você carregou, como saíram do seu PMS — podem conter dados de hóspede. |
| Base histórica do PMS anterior | Supabase | Só existe para o hotel que pediu a recuperação do histórico: as reservas do sistema antigo linha a linha — inclui o nome do titular. |
Os fornecedores podem manter servidores fora do Brasil. A transferência internacional ocorre com base na execução do contrato e nas garantias contratuais dos próprios fornecedores (art. 33 da LGPD).
6. Por quanto tempo guardamos
O prazo é diferente para cada camada, e o critério é a utilidade de cada uma. O arquivo bruto tem prazo curto porque, passada a janela de conferência, ele não serve a nada que o consolidado não resolva. O histórico dura enquanto durar o contrato porque ele é o histórico — apagá-lo é perder a série. Onde há dado pessoal, o prazo vem acompanhado de acesso restrito ao próprio hotel e de eliminação no encerramento.
- Cópias dos relatórios enviados (o arquivo bruto): no máximo 12 meses. Passado esse prazo são eliminadas. É o tempo que cobre a auditoria de um fechamento e a comparação com o mesmo mês do ano anterior; depois disso o arquivo não serve mais a nada que o consolidado não resolva. Você também pode pedir a remoção de um envio específico a qualquer momento, sem esperar o prazo.
- Consolidado mensal e histórico de Pick-up: enquanto durar o contrato. Não carregam nome de hóspede, e é o histórico que dá sentido à comparação com o ano anterior — apagá-lo é perder a série.
- Base histórica do PMS anterior (com nome do titular): enquanto durar o contrato, e eliminada em até 30 dias após o encerramento — o mesmo prazo dos arquivos brutos. Antes disso você pode pedir a exportação dela a qualquer momento, e pode pedir a exclusão sem esperar o fim do contrato.
- Dados de conta: até o encerramento do acesso.
- Encerrado o contrato: os arquivos brutos e a base histórica do PMS anterior são eliminados em até 30 dias. O consolidado é devolvido ou eliminado conforme o hotel determinar, salvo obrigação legal de guarda.
7. Os seus direitos
A LGPD garante a você confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento e revogação de consentimento. Para exercer qualquer um deles, escreva para barbosa.brunosilva@gmail.com.
Prazo de resposta: até 15 dias. Se o pedido for sobre dados de um hóspede do seu hotel, encaminhe-o ao hotel — ele é o controlador, e a Alavanca o atenderá como operadora.
8. Segurança
- Acesso por login individual; sem conta, nenhuma ferramenta abre.
- Separação por hotel imposta no banco de dados, por política de acesso por linha — não apenas pela interface.
- Verificação também na borda: o arquivo de uma ferramenta não é entregue a quem não tem sessão válida e o módulo liberado.
- Tráfego cifrado ponta a ponta (HTTPS).
- Chaves administrativas nunca trafegam pelo navegador.
Em caso de incidente de segurança com risco relevante, comunicaremos o hotel afetado e a ANPD nos termos do art. 48 da LGPD.
9. Mudanças nesta política
Alterações relevantes serão comunicadas por e-mail e pela Área do Cliente, com a versão e a data atualizadas no topo desta página.
10. Contato
Alavanca Hospitality
E-mail: barbosa.brunosilva@gmail.com
WhatsApp: (21) 97664-8396