Segurança e proteção de dados
Os hotéis nos confiam reservas, mensagens de hóspedes e documentos de identidade. Aqui explicamos como protegemos esses dados, quem os trata e como assinar nosso Acordo de Tratamento de Dados (DPA).
Criptografia em tudo
TLS em trânsito e criptografia em repouso do banco de dados e dos arquivos.
Acesso por função e hotel
Cada hotel vê só os próprios dados; o acesso da equipe segue as funções que você definir.
Fornecedores auditados
Banco de dados com auditoria SOC 2 Tipo 2; pagamentos com cartão pela Stripe (PCI DSS Nível 1).
DPA pronto
Acordo de Tratamento de Dados para LGPD, GDPR, UK GDPR, KVKK e CCPA.
Onde ficam seus dados
Banco de dados, autenticação e funções de servidor rodam na Supabase; o site e o painel ficam na Vercel. Alguns fornecedores estão nos EUA; as transferências internacionais são protegidas por Cláusulas Contratuais Padrão ou outros mecanismos legais.
Pagamentos
Os dados do cartão são digitados na Stripe e nunca chegam aos nossos servidores. Só vemos o plano, o período de cobrança e o status do pagamento.
IA e mensagens de hóspedes
A Lio envia o conteúdo da mensagem ao nosso fornecedor de IA apenas para redigir uma resposta. Pelos termos comerciais, o fornecedor não usa esse conteúdo para treinar modelos. Você decide quais assuntos a Lio responde sozinha e quais precisam da sua aprovação.
Dados do check-in online
Imagens de documentos e assinaturas digitais são tratadas como dados sensíveis, visíveis só para a equipe do seu hotel e apagadas, no máximo, junto com a sua conta.
Retenção
O conteúdo das mensagens é anonimizado ao fim do prazo que você definir (padrão 60 dias); os contatos dos hóspedes ficam guardados 90 dias após a saída; os dados da conta são apagados em até 30 dias após um pedido verificado.
Papéis na LGPD e no GDPR
Para os dados de hóspedes, o hotel é o controlador e o Hostlio Pro é o operador. Nosso DPA define essas obrigações e faz parte dos Termos de Serviço.
Suboperadores
| Suboperador | Localização | Finalidade |
|---|---|---|
| Supabase, Inc. | USA | Banco de dados, autenticação e funções de servidor |
| Vercel, Inc. | USA | Hospedagem do site e do painel |
| Stripe, Inc. | USA | Pagamentos e cobrança da assinatura |
| Anthropic, PBC | USA | Processamento por IA das mensagens de hóspedes para redigir respostas |
| Meta Platforms, Inc. (WhatsApp Business Platform) | USA / Ireland | Envio e recebimento de mensagens no WhatsApp |
| Channex.io Ltd | United Kingdom | Sincronização de disponibilidade, tarifas, reservas e mensagens das OTAs |
| Make (Celonis) | EU | Formulário de contato e automação interna |
| Twilio Inc.* | USA | Números de WhatsApp e cobrança de mensagens para hotéis |
| Twilio SendGrid* | USA | E-mail transacional |
* Previsto: será incluído nesta lista antes de tratar qualquer dado
Acordo de Tratamento de Dados (DPA)
O DPA vale automaticamente quando você aceita os Termos de Serviço. Você pode ler e imprimir, ou pedir uma cópia assinada. O texto do acordo está em inglês.
Informe um problema de segurança
Se encontrar uma vulnerabilidade, escreva para hello@hostliopro.com com os detalhes. Nos testes, não acesse dados de outros clientes nem interrompa o serviço. Respondemos em até dois dias úteis.
Mais detalhes na Política de Privacidade e nos Termos de Serviço.
Última atualização:
Mantenha sua recepção aberta esta noite também.
Teste grátis por 7 dias. Nada é cobrado até o fim do teste, cancele quando quiser.