Segurança e proteção de dados

Os hotéis nos confiam reservas, mensagens de hóspedes e documentos de identidade. Aqui explicamos como protegemos esses dados, quem os trata e como assinar nosso Acordo de Tratamento de Dados (DPA).

Criptografia em tudo

TLS em trânsito e criptografia em repouso do banco de dados e dos arquivos.

Acesso por função e hotel

Cada hotel vê só os próprios dados; o acesso da equipe segue as funções que você definir.

Fornecedores auditados

Banco de dados com auditoria SOC 2 Tipo 2; pagamentos com cartão pela Stripe (PCI DSS Nível 1).

DPA pronto

Acordo de Tratamento de Dados para LGPD, GDPR, UK GDPR, KVKK e CCPA.

Onde ficam seus dados

Banco de dados, autenticação e funções de servidor rodam na Supabase; o site e o painel ficam na Vercel. Alguns fornecedores estão nos EUA; as transferências internacionais são protegidas por Cláusulas Contratuais Padrão ou outros mecanismos legais.

Pagamentos

Os dados do cartão são digitados na Stripe e nunca chegam aos nossos servidores. Só vemos o plano, o período de cobrança e o status do pagamento.

IA e mensagens de hóspedes

A Lio envia o conteúdo da mensagem ao nosso fornecedor de IA apenas para redigir uma resposta. Pelos termos comerciais, o fornecedor não usa esse conteúdo para treinar modelos. Você decide quais assuntos a Lio responde sozinha e quais precisam da sua aprovação.

Dados do check-in online

Imagens de documentos e assinaturas digitais são tratadas como dados sensíveis, visíveis só para a equipe do seu hotel e apagadas, no máximo, junto com a sua conta.

Retenção

O conteúdo das mensagens é anonimizado ao fim do prazo que você definir (padrão 60 dias); os contatos dos hóspedes ficam guardados 90 dias após a saída; os dados da conta são apagados em até 30 dias após um pedido verificado.

Papéis na LGPD e no GDPR

Para os dados de hóspedes, o hotel é o controlador e o Hostlio Pro é o operador. Nosso DPA define essas obrigações e faz parte dos Termos de Serviço.

Suboperadores

SuboperadorLocalizaçãoFinalidade
Supabase, Inc.USABanco de dados, autenticação e funções de servidor
Vercel, Inc.USAHospedagem do site e do painel
Stripe, Inc.USAPagamentos e cobrança da assinatura
Anthropic, PBCUSAProcessamento por IA das mensagens de hóspedes para redigir respostas
Meta Platforms, Inc. (WhatsApp Business Platform)USA / IrelandEnvio e recebimento de mensagens no WhatsApp
Channex.io LtdUnited KingdomSincronização de disponibilidade, tarifas, reservas e mensagens das OTAs
Make (Celonis)EUFormulário de contato e automação interna
Twilio Inc.*USANúmeros de WhatsApp e cobrança de mensagens para hotéis
Twilio SendGrid*USAE-mail transacional

* Previsto: será incluído nesta lista antes de tratar qualquer dado

Acordo de Tratamento de Dados (DPA)

O DPA vale automaticamente quando você aceita os Termos de Serviço. Você pode ler e imprimir, ou pedir uma cópia assinada. O texto do acordo está em inglês.

Informe um problema de segurança

Se encontrar uma vulnerabilidade, escreva para hello@hostliopro.com com os detalhes. Nos testes, não acesse dados de outros clientes nem interrompa o serviço. Respondemos em até dois dias úteis.

Mais detalhes na Política de Privacidade e nos Termos de Serviço.

Última atualização:

Mantenha sua recepção aberta esta noite também.

Teste grátis por 7 dias. Nada é cobrado até o fim do teste, cancele quando quiser.