Documento legal

Política de Privacidade (LGPD)

Este documento descreve o tratamento de dados pessoais que o Arsenal Hospitality realmente executa: o que é coletado, para quê, com quem é compartilhado, por quanto tempo fica armazenado e como você exerce seus direitos.

Resumo
  • Coletamos o que você digita nos formulários, mais identificadores de campanha e de navegador.
  • Compartilhamos com seis operadores, cada um com uma finalidade específica, listados nome por nome.
  • O modelo de IA que escreve seu relatório não recebe seu nome, e-mail, CPF ou telefone.
  • Dados de pedido são apagados automaticamente em 90 dias.
  • Um e-mail resolve qualquer pedido de acesso, correção ou exclusão: contato@thiagoac.com.br.

1. Quem é o controlador

Thiago Souza dos Santos, CNPJ 61.840.731/0001-30, atuando sob as marcas ThiagoAc e Arsenal Hospitality.

Via Panorâmica 444 · Ilhabela / SP · CEP 11633-818 · Brasil

Contato: contato@thiagoac.com.br

Encarregado pelo tratamento de dados pessoais (art. 41 da LGPD).

Thiago Souza dos Santos — o próprio controlador acumula a função de encarregado.

Canal de contato do encarregado: contato@thiagoac.com.br

A operação é conduzida por uma única pessoa, então não há a quem delegar a função. Declarar o acúmulo é mais honesto que nomear um terceiro que não existe, e mais útil ao titular que deixar a indicação em branco: você sabe exatamente quem responde e por onde.

2. Quais dados coletamos

2.1. O que você digita nos formulários

Cada formulário do site pede um conjunto diferente. Nenhum campo além dos listados abaixo é solicitado:

FormulárioCampos
Diagnóstico grátis (/audit)endereço do site, nome do hotel, cidade, seu cargo, e-mail, WhatsApp
Experimento (/experimento)seu nome, nome do hotel, cidade, número de quartos, faixa de faturamento, endereço do site, e-mail, WhatsApp
Relatório Consultivo + Presença por Destino (/diagnostico) e Exame (/exame)seu nome, e-mail, CPF, endereço do site, nome do hotel, cidade
Auditoria de Presença em IA (/auditoria-ia-hotelaria)seu nome, e-mail, CPF, telefone, endereço do site, nome do hotel, cidade
Roadmap + 4 arquivos prontos (/plano)endereço do site, nome do hotel, número de quartos, cidade, telefone, e-mail, CPF ou CNPJ, e as quatro perguntas e respostas de FAQ que você escreve no formulário

2.2. O registro do seu consentimento

Quando você marca a caixa de consentimento em qualquer um dos sete formulários, o aceite é registrado — não apenas verificado na tela. Sem registro, o consentimento não seria comprovável, e a lei põe esse ônus sobre quem trata os dados (art. 8º, §1º).

O registro guarda exatamente estes campos, e nada além deles:

CampoO que é
Aceitese você marcou a caixa. Somente o aceite explícito conta: caixa não marcada é registrada como não informado, nunca convertida em aceite
Data e horao instante exato do aceite, em horário universal
Versão do texto aceitoo identificador da redação desta política que estava no ar quando você aceitou. A versão atual é lgpd-2026-08-27
Finalidade aceitaa frase completa que você leu ao lado da caixa — não um rótulo genérico, mas o texto literal
Endereço IP de origemo IP de onde o aceite partiu, lido do cabeçalho preenchido pela borda da Cloudflare
Identificação do navegador e formulário de origemUser-Agent e qual dos sete fluxos recebeu o aceite

O registro não contém seu nome, e-mail, CPF nem telefone: esses dados já estão no registro do pedido, e o registro de consentimento é prova de um ato, não uma segunda cópia dos seus dados.

Nos cinco fluxos de compra, o consentimento é guardado dentro do próprio registro do pedido. Nos dois fluxos gratuitos (diagnóstico e experimento), que não geram pedido, ele fica em registro próprio.

2.3. O que o navegador entrega automaticamente

2.4. O que lemos do site auditado

Quando você informa o endereço de um site, nosso scanner lê o conteúdo público daquele site — o mesmo que qualquer visitante ou buscador acessa — para avaliar sinais técnicos. Não usamos login, não contornamos bloqueio e não acessamos área restrita.

2.5. Eventos do laboratório GEO e do funil

O código do laboratório registra eventos técnicos sem o conteúdo dos formulários: classe de origem, plataforma de IA identificada, caminho da página, identificador do experimento, estado da auditoria, tipo e identificador do CTA, produto e formulário. E-mail, telefone, CPF/CNPJ, nome do hotel, prompt, referência de origem bruta, IP e identificação do navegador não fazem parte desses eventos.

Para deduplicação e conferência técnica, o navegador cria um identificador do evento (event_id), um identificador aleatório da sessão (session_id) e a data e hora (occurred_at) no sessionStorage. Esses três campos não são enviados ao GA4 pelo plano de tags do GTM. Em ambiente local, testes e previews *.pages.dev, os eventos ficam apenas nesse painel de QA e não são despachados para analytics.

O evento conversion_confirmed está desligado e não é enviado pelo navegador nem pelo GTM. Ele só poderá ser ativado após existir uma fonte comercial autorizada, idempotente e com política de retenção definida.

3. Para que usamos

FinalidadeFundamento
Entregar o que você solicitou: relatório de diagnóstico, arquivos técnicos, agendamento de callexecução do contrato e consentimento
Processar o pagamento e emitir a cobrançaexecução do contrato
Enviar por e-mail o resultado da auditoria e comunicações sobre os produtosconsentimento
Medir a eficácia das campanhas que trazem visitantes ao sitelegítimo interesse
Conter abuso dos endpoints públicos (limite de requisições por endereço IP)legítimo interesse

4. Com quem compartilhamos

Os dados são transmitidos aos operadores abaixo, e a nenhum outro. Cada linha descreve exatamente o que aquele operador recebe:

OperadorPara quêO que recebe
Brevo (França, União Europeia) cadastro de contato e envio de e-mail e-mail, nome, nome do hotel, cidade, WhatsApp, e o score e a faixa de classificação da auditoria
AbacatePay (Brasil) processar cobrança por PIX e cartão nome, e-mail, telefone, CPF ou CNPJ e o valor da compra
Cerebras (Estados Unidos) gerar o texto do relatório consultivo a partir da medição nome do hotel, cidade, endereço do site auditado, score, faixa de classificação, tipo de site e o mapa de sinais técnicos. Não recebe seu nome, e-mail, CPF nem telefone.
Meta (Estados Unidos) registrar a conversão de compra na plataforma de anúncios cookies _fbp e _fbc, endereço IP, identificação do navegador, endereço da página, valor e número do pedido. Não enviamos e-mail nem CPF.
Google (Estados Unidos) medição de uso do site (Tag Manager, Analytics) e registro de conversão no Google Ads; avaliação de performance do site auditado no Google Ads, apenas o identificador de clique do anúncio, o valor e o número do pedido — nenhum dado pessoal seu. Nas tags de medição carregadas no seu navegador, os dados de navegação que elas coletam. Na avaliação de performance, apenas o endereço do site auditado.
Cloudflare (Estados Unidos) hospedar o site, executar as funções de servidor e armazenar os registros todo o tráfego e os registros descritos na seção 5

Parte desses operadores está fora do Brasil, então há transferência internacional de dados. O compartilhamento é limitado ao necessário para a finalidade de cada linha acima.

A integração com o Google Places está desligada nesta operação: nenhuma chave de acesso é fornecida a ela e nenhuma consulta é enviada. O código dessa verificação existe, mas não é executado.

Não vendemos dados pessoais e não os cedemos para uso publicitário de terceiros além do registro de conversão descrito acima.

5. Por quanto tempo guardamos

Os registros ficam no armazenamento de chave-valor da Cloudflare, com expiração automática nos prazos abaixo:

RegistroPrazo
Pedido de compra: nome, e-mail, telefone, endereço do site, hotel, cidade, identificadores de campanha e — no Plano de Ação — o brief completo, incluindo CPF ou CNPJ90 dias, apagado automaticamente
Registro de evento de pagamento recebido90 dias
Registro de consentimento: aceite, data e hora, versão do texto aceito, finalidade, endereço IP e navegador90 dias — ver observação abaixo
Registro das conversões enviadas ao Meta e ao Google Ads90 dias
Lead do fluxo antigo de Auto-Implementação (formulário desativado, endpoint ainda existente)30 dias
Contadores de controle de abuso por endereço IPexpiram junto com a janela de uma hora
Histórico de auditorias de sitesprazo indeterminado — ver observação abaixo

Sobre o histórico de auditorias. Ele é mantido por prazo indeterminado porque é o registro que permite comparar a evolução técnica de um site ao longo do tempo. Esse histórico não contém dado pessoal: o identificador de cada registro é o hostname do site auditado, e o sistema monta o registro por lista de campos permitidos — e-mail, WhatsApp e telefone são descartados na gravação, mesmo quando presentes na requisição que originou a auditoria.

Sobre o prazo do registro de consentimento. Ele é de 90 dias porque é exatamente o prazo do dado que aquele consentimento autoriza. Guardar a prova por mais tempo que o dado não protegeria ninguém — passados os 90 dias o dado já foi apagado, e não há mais o que defender. Guardar por menos deixaria o pedido sem lastro enquanto ele ainda existe. Alinhar os dois prazos é o que permite declarar este número sem inventá-lo.

Sobre os novos eventos do funil no GA4. Antes de uma publicação do plano de tags, a retenção de dados de usuário e evento deverá ser configurada em 2 meses, sem ser reiniciada por nova atividade. Essa configuração afeta explorações e relatórios personalizados que usam dados de usuário e evento; os relatórios padrão agregados não são apagados nem regidos por esse controle. A limitação e as opções disponíveis são descritas na documentação oficial do Google Analytics.

Sobre a base de e-mail. Seu contato permanece na base do Brevo enquanto o consentimento estiver válido. A revogação pode ser feita pelo link de descadastramento presente nos e-mails ou pelo canal da seção 7.

6. Cookies e medição

O site carrega, no acesso, as seguintes ferramentas de medição:

Essas ferramentas são carregadas no momento em que a página abre. Para impedi-las, use as configurações de cookies e rastreamento do seu navegador ou uma extensão de bloqueio — o conteúdo do site continua acessível normalmente.

7. Seus direitos

A LGPD garante a você, a qualquer momento e sem custo:

Para exercer qualquer um deles, escreva para o encarregado (Thiago Souza dos Santos) em contato@thiagoac.com.br. Responderemos no menor prazo possível, com o pedido identificado. Se precisarmos confirmar que você é o titular, pediremos apenas o dado suficiente para essa confirmação.

8. Segurança

O tráfego do site é servido exclusivamente por HTTPS. As chaves de acesso aos operadores ficam em variáveis de ambiente do provedor de hospedagem, nunca no código publicado. Os endpoints públicos têm limite de requisições por endereço IP para conter abuso. O endpoint que confirma pagamento exige segredo de autenticação e recusa qualquer chamada que não o apresente.

Nenhuma medida elimina o risco por completo. Se ocorrer incidente de segurança relevante que possa acarretar risco ou dano a você, comunicaremos você e a Autoridade Nacional de Proteção de Dados.

9. Menores de idade

Os produtos são destinados a operações hoteleiras e a seus responsáveis. Não coletamos intencionalmente dados de crianças e adolescentes. Se isso ocorrer por engano, o dado é eliminado assim que identificado — o canal da seção 7 recebe esse tipo de pedido.

10. Alterações desta política

Alterações materiais nesta política passam a valer na data de publicação da nova versão, indicada abaixo. O histórico de mudanças do site é público em changelog.


Vigente desde 27 de agosto de 2026. Versão desta redação: lgpd-2026-08-27 — é este identificador que fica gravado no registro do seu consentimento, para que se saiba qual texto você leu.