Política de Privacidade
Última atualização: 19 de agosto de 2026
1. Introdução e abrangência
Esta Política de Privacidade descreve como a UnderLab, por meio da plataforma Atlas (software de gestão para agências e assessores de viagem de alto padrão), coleta, utiliza, compartilha, armazena e protege dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados, ou LGPD), com a Lei nº 12.965/2014 (Marco Civil da Internet) e com as demais normas aplicáveis.
Esta Política aplica-se aos assessores e demais usuários que utilizam o Atlas e aos clientes finais (viajantes) cujos dados são cadastrados pelas agências na Plataforma. Ela integra os Termos de Uso do Atlas.
2. Papéis: controlador e operador
Em relação aos dados dos clientes finais (viajantes), cada agência que utiliza o Atlas é a controladora: é ela quem decide quais dados coletar e com que finalidade. O Atlas atua como operador (Art. 5º, VII, da LGPD), tratando esses dados em nome da agência, conforme suas instruções e esta Política.
Por outro lado, em relação aos dados da própria conta do assessor e aos dados de cobrança e da assinatura (cadastro, autenticação, faturamento), a UnderLab atua como controladora, pois define as finalidades e os meios desse tratamento para prestar e gerir o serviço.
A relação controladora–operadora com cada agência é formalizada por um Acordo de Tratamento de Dados (DPA), nos termos dos Arts. 37 a 39 da LGPD, assinado junto com o contrato.
3. Dados que tratamos
- ·Dados do assessor (usuário): nome, e-mail, telefone, senha (armazenada de forma cifrada), papel na agência, preferências e configurações de conta.
- ·Dados do cliente final (viajante): nome e nome social, CPF, data de nascimento, gênero, contatos, número, país emissor e validade de passaporte, vistos, programas de fidelidade, relacionamentos familiares (inclusive de menores), preferências de viagem e o roteiro (destinos, datas e hospedagens futuras) — inseridos pela agência.
- ·Imagens de documento de identidade: quando o assessor envia a foto de um passaporte, RG ou CNH para leitura automática dos campos, a imagem é transmitida ao fornecedor de inteligência artificial e não é armazenada nesse fluxo (ver seção 8). Se o assessor optar por anexar o documento à ficha do cliente — caminho distinto e opcional —, o arquivo passa a ser armazenado.
- ·Dados pessoais sensíveis (Art. 11): informações de saúde, restrições alimentares, alergias e vacinas, tratados apenas quando necessários e com a finalidade de garantir a segurança e a adequação da viagem ao viajante. A base legal é o consentimento específico e destacado, que cabe à agência controladora obter do viajante.
- ·Dados de uso e registros (logs): registros de acesso, endereço IP, dispositivo e navegador, e ações sensíveis (por exemplo, criação ou edição de cliente e aceite de proposta), para segurança, auditoria e cumprimento legal.
- ·Dados de pagamento: informações necessárias à cobrança da assinatura, processadas pelo operador de pagamentos (Stripe). Os dados completos do cartão são tokenizados pelo operador, e o Atlas não armazena o número completo do cartão.
4. Finalidades do tratamento
- ·Permitir o cadastro, a autenticação e a operação da conta do assessor e da agência.
- ·Viabilizar as funcionalidades da Plataforma (CRM, pipeline, propostas, operação de viagens, cotação, catálogo, validação anti-erro e cuidados pós-venda).
- ·Processar a assinatura, o pagamento, a cobrança recorrente e a gestão financeira do serviço.
- ·Garantir a segurança, prevenir fraudes, manter logs de auditoria e investigar incidentes.
- ·Analisar o uso do produto para corrigir falhas e aprimorar a experiência (mediante consentimento, no que aplicável).
- ·Cumprir obrigações legais e regulatórias e exercer direitos em processos.
- ·Comunicar novidades, suporte e, mediante consentimento, mensagens de marketing.
5. Bases legais
Cada tratamento se apoia em uma ou mais bases legais previstas nos Arts. 7º e 11 da LGPD:
- ·Execução de contrato: conta do assessor, operação da viagem e pagamento da assinatura.
- ·Legítimo interesse: dados do cliente final necessários à prestação da assessoria, logs de segurança e melhoria do serviço, sempre com avaliação de proporcionalidade.
- ·Cumprimento de obrigação legal ou regulatória: guarda de registros de acesso e atendimento a autoridades.
- ·Consentimento: dados pessoais sensíveis (saúde, restrições alimentares e vacinas), cookies de análise e comunicações de marketing.
- ·Exercício regular de direitos: em processos judiciais, administrativos ou arbitrais.
6. Cookies e tecnologias de análise
Usamos cookies essenciais, indispensáveis ao funcionamento da Plataforma (sessão, autenticação e segurança), que não dependem de consentimento. Mediante o seu aceite no aviso de cookies, utilizamos também cookies analíticos para entender como a Plataforma é usada e aprimorá-la.
A análise de produto é realizada com o PostHog e pode incluir páginas visitadas, cliques (mapas de calor) e gravações de sessão (session replay) da navegação do assessor. As gravações são usadas apenas para identificar dificuldades de uso e melhorar o produto, e os dados pessoais de viajantes aparecem mascarados (campos de formulário e informações sensíveis são ocultados na captura). Você pode recusar a análise escolhendo "apenas essenciais" no aviso de cookies, sem perder nenhuma funcionalidade.
7. Compartilhamento e sub-operadores
Compartilhamos dados apenas com prestadores essenciais à operação do serviço (sub-operadores), sob contrato e com garantias de segurança e confidencialidade. Não vendemos dados pessoais e não os compartilhamos para finalidades alheias à prestação do serviço. Os principais sub-operadores, por categoria e finalidade, são:
- ·Banco de dados: Neon (Postgres), armazenamento em São Paulo, Brasil. Alcança todo o dado operacional.
- ·Armazenamento de arquivos: Supabase Storage (São Paulo). Alcança os arquivos enviados pela agência.
- ·Hospedagem e execução da aplicação: Vercel, com as funções fixadas em São Paulo. Alcança o dado em trânsito.
- ·Inteligência artificial: Anthropic (modelos Claude). Alcança o conteúdo enviado aos recursos de IA, inclusive imagens de documento — ver a seção 8.
- ·E-mail transacional: Google (SMTP) e, alternativamente, Resend. Alcança o conteúdo das mensagens, incluindo nome e e-mail do viajante.
- ·Rotinas automáticas (avisos de embarque, aniversários, expurgo de dados): Inngest. Alcança identificadores nos comandos.
- ·Pagamentos: Stripe (cobrança da assinatura e tokenização de cartão). Não alcança dado de viajante.
- ·Monitoramento de erros: Sentry. Dados pessoais são removidos antes do envio.
- ·Análise de produto: PostHog, mediante consentimento. Sem dado de viajante; campos de formulário mascarados na gravação de sessão.
- ·Atendimento humano no chat: Tawk.to. Alcança o que o assessor escrever na conversa.
- ·Limitação de requisições: Upstash. Apenas contadores por endereço de rede, sem dado pessoal.
- ·Busca de referência de voos e hotéis: SerpApi. Apenas rota, datas e número de passageiros, sem identificação.
- ·Rastreio de voos: AviationStack. Apenas número do voo e data.
- ·Quadro de tarefas: Trello, se a agência optar por conectar. Alcança o que estiver escrito nos cartões.
- ·DNS e redirecionamento de e-mail do nosso domínio: Cloudflare. Não alcança dado da plataforma.
- ·Verificação de senha vazada: Have I Been Pwned, no cadastro e na troca de senha. Enviamos apenas os cinco primeiros caracteres do resumo criptográfico da senha — nunca a senha, nunca o e-mail.
A lista completa e atualizada, com a finalidade de cada um, integra o Acordo de Tratamento de Dados assinado com a agência. Mudanças de sub-operador são comunicadas com antecedência mínima de 15 dias, com direito de objeção.
7.1. Rede de Agências
O Atlas mantém um catálogo compartilhado de hotéis, restaurantes, receptivos e experiências. Quando um assessor avalia um item desse catálogo, a avaliação fica visível às demais agências da mesma rede, assinada com o nome do assessor e o nome da agência dele. Além disso, as agências da rede enxergam umas das outras: nome, logotipo, frase de marca, host agency e consórcios declarados, e a data de entrada.
Nenhum dado de viajante atravessa — nem nome, nem contato, nem documento —, assim como nenhuma proposta, valor, margem, fornecedor, dado financeiro, CNPJ, contato ou informação de equipe. O campo de texto da avaliação é a única superfície em que conteúdo escrito por uma agência é lido por outra, e a plataforma avisa isso ao assessor acima da caixa de texto, antes da publicação.
8. Inteligência artificial
Os recursos de inteligência artificial do Atlas enviam conteúdo a um fornecedor terceiro (Anthropic, modelos Claude) para: montar roteiros e propostas, redigir e traduzir textos, verificar exigências de entrada em países, responder no chat de apoio e ler documentos enviados pelo assessor.
A leitura de documentos inclui a imagem do documento de identidade do viajante. Nesse fluxo, a imagem não é armazenada pelo Atlas: ela vai do navegador do assessor diretamente ao fornecedor, sem passar por disco, sem virar arquivo no repositório e sem virar coluna no banco. O que é gravado são os campos extraídos — e, entre eles, CPF e número de passaporte ficam cifrados.
Conforme os termos comerciais do fornecedor, o conteúdo enviado por meio da API comercial não é utilizado para treinar modelos. As sugestões da IA são de apoio e devem ser conferidas pelo assessor antes de qualquer uso.
9. Transferência internacional de dados
Os dados operacionais e sensíveis dos viajantes ficam armazenados em infraestrutura localizada no Brasil (São Paulo). Alguns sub-operadores, porém, processam dados em servidores fora do país (por exemplo, hospedagem da aplicação, análise de uso, monitoramento de erros e inteligência artificial). A LGPD admite a transferência internacional de dados (Art. 33), que ocorre com salvaguardas contratuais adequadas de proteção, garantindo nível de proteção compatível com a legislação brasileira. Os dados de análise de uso, quando habilitados, são processados pelo provedor na região contratada (Estados Unidos ou União Europeia).
10. Direitos do titular
Você pode, a qualquer momento, exercer os direitos previstos no Art. 18 da LGPD:
- ·Confirmar a existência de tratamento dos seus dados.
- ·Acessar os dados pessoais tratados.
- ·Corrigir dados incompletos, inexatos ou desatualizados.
- ·Solicitar a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
- ·Solicitar a portabilidade dos dados a outro fornecedor, observados os segredos comercial e industrial.
- ·Solicitar a eliminação dos dados tratados com base no consentimento.
- ·Obter informação sobre o compartilhamento e sobre a possibilidade de não fornecer consentimento, com as respectivas consequências.
- ·Revogar o consentimento e se opor a tratamentos.
Como exercer: o assessor pode utilizar a função "esquecer cliente" no perfil do viajante, que apaga nome, CPF, contatos, data de nascimento, preferências e foto, e elimina passaportes, vistos, vacinas, relacionamentos e programas de fidelidade, preservando o histórico da viagem já anonimizado. O responsável pela conta pode exportar o conteúdo principal da agência em arquivo JSON e solicitar a exclusão da conta, no menu Plano & assinatura. A exportação não inclui os arquivos enviados, a trilha de auditoria, as comissões, os marcos de pagamento, as notificações e a linha do tempo de interações — esses itens são fornecidos mediante pedido ao Encarregado. Pedidos adicionais podem ser encaminhados ao Encarregado, pelo canal de privacidade indicado nesta Política. Como o Atlas atua como operador em relação aos dados dos viajantes, solicitações de titulares poderão ser encaminhadas à respectiva agência controladora.
11. Retenção de dados
- ·Conta cancelada: a exclusão solicitada pelo responsável fica agendada por 30 dias e é reversível nesse período. Decorrido o prazo, uma rotina diária elimina em definitivo o registro da agência e, em cascata, clientes, passaportes, vistos, vacinas, relacionamentos, anexos, negócios, viagens, passageiros, reservas, propostas, cuidados de pós-venda, notificações, comissões e marcos de pagamento.
- ·Dados de cliente sem atividade: após 5 anos, o Atlas avisa a agência para que ela decida anonimizar. A anonimização automática existe, mas está desligada por padrão — a decisão de apagar o histórico de um cliente é da agência controladora, não nossa.
- ·Registro temporário do aceite de proposta: o retrato com nome e CPF usado para confirmar o aceite vale 30 minutos e é apagado no momento do uso; uma rotina diária limpa os que vencerem sem uso.
- ·Registros de acesso e trilha de auditoria: guardados por no mínimo 6 meses, por exigência do Marco Civil da Internet. Hoje não há rotina de expurgo automático, e a trilha de auditoria sobrevive à exclusão da conta — de propósito, porque é a prova de quem fez o quê. A definição de um prazo máximo está em revisão.
- ·Arquivos enviados (anexos, contratos, vouchers): não são apagados automaticamente junto com a conta. São eliminados mediante solicitação ao Encarregado, e a exclusão automática está na fila de desenvolvimento.
- ·Contas de usuário das pessoas da equipe pertencem às pessoas, não à agência: elas sobrevivem ao encerramento da conta da agência, perdendo o vínculo com ela.
Prazos superiores poderão ser aplicados quando houver obrigação legal, regulatória ou necessidade de exercício regular de direitos. Preferimos descrever o que o sistema faz hoje a anunciar prazos que ele ainda não cumpre.
12. Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo: senhas armazenadas com bcrypt, conexões cifradas (HTTPS/TLS), autenticação em duas etapas disponível a todos os usuários, isolamento entre agências por construção (arquitetura multi-tenant, verificado por bateria de testes automáticos a cada alteração de código), controle de acesso por papel, registro auditável em cadeia — inclusive da leitura de dados pessoais — e alerta automático para exportações em volume.
Criptografia em nível de aplicação (AES-256-GCM) é aplicada ao CPF e ao número de passaporte, onde quer que estejam gravados, e às credenciais de integrações. Os demais campos — nome, e-mail, telefone, data de nascimento, gênero, endereço, alergias, restrições e vacinas — ficam legíveis no banco, protegidos pelo controle de acesso e pela criptografia em repouso do provedor. Dizemos isso de forma específica porque "dados criptografados" sem lista não informa nada.
Nenhuma medida de segurança é absoluta. Uma ressalva conhecida: os arquivos enviados pela agência ficam num repositório cujo endereço direto ainda não exige autenticação — o acesso pela plataforma é controlado, mas quem tiver o endereço completo alcança o arquivo. Passar a servir esses arquivos por endereço assinado e temporário está na fila de desenvolvimento, e preferimos declarar a limitação a descrevê-la como resolvida.
13. Resposta a incidentes
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a UnderLab adotará as medidas de contenção cabíveis e comunicará a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, na forma da LGPD, informando a natureza do incidente e as providências adotadas. Quando o Atlas atuar como operador, apoiará a agência controladora no cumprimento de seus deveres de notificação.
14. Dados de crianças e adolescentes
Quando o viajante for criança ou adolescente, o tratamento será realizado no seu melhor interesse, nos termos do Art. 14 da LGPD. A agência controladora é responsável por obter o consentimento específico e em destaque de, pelo menos, um dos pais ou do responsável legal, bem como por limitar a coleta ao estritamente necessário à viagem.
15. Encarregado (DPO)
A UnderLab mantém um Encarregado de Proteção de Dados (DPO), nos termos do Art. 41 da LGPD, responsável por atender titulares e a ANPD: Elyon Elias. Para exercer seus direitos ou esclarecer dúvidas sobre privacidade, entre em contato pelo e-mail contato@tryunderlab.com.
16. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças legais, técnicas ou de negócio. Alterações relevantes serão comunicadas por e-mail e por aviso na Plataforma. A data da última atualização consta no topo deste documento, e a continuidade do uso após a vigência implica ciência das mudanças.
17. Contato e canal de privacidade
Para assuntos de privacidade e proteção de dados, utilize o canal do Encarregado (Elyon Elias): contato@tryunderlab.com. Para demais assuntos, consulte os Termos de Uso.
Revisão de 19 de agosto de 2026. Cada afirmação desta Política foi conferida contra o que a plataforma efetivamente faz, e o documento aguarda revisão por advogado antes do lançamento comercial definitivo.