Política de privacidade
O que coletamos, por quê, com quem dividimos e por quanto tempo guardamos. Escrito para ser conferido contra o que o sistema realmente faz, e não para ser longo.
Última atualização:
1. Quem é o responsável
A Flysense é a controladora dos dados tratados nesta plataforma, nos termos da Lei 13.709/2018 (LGPD). Para qualquer assunto desta política, inclusive pedidos de titular: privacidade@flysense.com.br.
2. O que coletamos
De todo mundo que cria conta
- E-mail — identifica a conta e é por onde mandamos confirmação, recuperação de senha e avisos de contrato.
- Nome — aparece para a outra parte de um contrato.
- Senha — guardada apenas como resumo criptográfico (scrypt). Não temos como ler sua senha, nem para te ajudar.
- Telefone e cidade, quando você preenche.
- Foto de perfil, quando você envia.
De quem entra pela Apple ou pelo Google
Recebemos do provedor um identificador da conta, o e-mail e, na primeira autorização, o nome. Nada além disso. Não enviamos nenhum dado seu para eles — o caminho é de mão única, e serve só para provar que a conta é sua.
Se você usa o recurso da Apple de esconder o e-mail, recebemos o endereço de repasse dela, e não o seu.
De pilotos que recebem pagamento
- Nome completo, CPF ou CNPJ, data de nascimento e telefone — exigidos pela instituição de pagamento e pela legislação fiscal. Sem eles não há repasse.
- Cidade-base e o material do portfólio que você publica.
Do uso da plataforma
- Endereço do voo, informado na contratação, visível para o piloto contratado.
- Mensagens trocadas dentro do contrato.
- Endereço IP, usado para limitar tentativas de login. É o que impede alguém de testar senhas em massa.
- Identificação do aparelho nas sessões abertas, para você conseguir ver e encerrar onde está logado.
3. Por que tratamos cada dado
As bases legais que usamos, na linguagem da LGPD:
- Execução de contrato (art. 7º, V) — cadastro, contratação, entrega, pagamento, mensagens. Sem esses dados a plataforma não funciona.
- Obrigação legal (art. 7º, II) — registros fiscais e de pagamento, que precisamos guardar mesmo depois de você sair.
- Legítimo interesse (art. 7º, IX) — segurança: o IP no freio de login, os registros de sessão, a prevenção a fraude.
- Consentimento (art. 7º, I) — medição de audiência do site, que você pode recusar (ver item 6).
4. Com quem compartilhamos
Não vendemos dados, e não os cedemos para publicidade de terceiros. Compartilhamos apenas com quem é necessário para a plataforma funcionar:
- Asaas — processa pagamentos e repasses. Recebe os dados de cobrança e os dados cadastrais do piloto exigidos por lei.
- Supabase — banco de dados onde tudo acima é guardado.
- Vercel — hospeda o site e a API.
- Resend — envia os e-mails transacionais. Recebe seu endereço e o conteúdo da mensagem.
- Cloudflare — armazena os arquivos de entrega, portfólio e fotos de perfil.
- Google Analytics — mede a audiência do site. Ver item 6.
Também compartilhamos quando a lei ou uma ordem judicial exigir. Nesses casos, avisamos o titular sempre que não estivermos impedidos de fazê-lo.
Parte desses serviços opera fora do Brasil. A transferência internacional acontece com base nas cláusulas contratuais e nas garantias que esses fornecedores oferecem, conforme o art. 33 da LGPD.
5. O que a outra parte de um contrato vê
Contratar alguém expõe alguma coisa de você, e é melhor dizer exatamente o quê. Ao fechar um contrato:
- o piloto vê seu nome, o endereço do voo e as mensagens;
- o contratante vê o nome de exibição do piloto, a cidade-base, o portfólio e as avaliações.
CPF, CNPJ, data de nascimento e telefone de recebimento nunca aparecem para a outra parte. Eles existem para o pagamento e para a obrigação fiscal, e só.
7. Por quanto tempo guardamos
- Enquanto sua conta existir — dados de cadastro e perfil.
- Cadastro não confirmado — apagado em 24 horas.
- Link de recuperação de senha — vale 1 hora e é apagado no uso.
- Sessões — o registro fica até expirar ou ser revogado.
- Registros financeiros — guardados pelos prazos que a legislação fiscal e civil exigem, mesmo depois de a conta ser encerrada. Não temos como apagá-los antes disso.
8. Quando você exclui a conta
Se não houver histórico financeiro, a conta é apagada.
Se houver, ela é desativada: o e-mail é liberado (para você poder se cadastrar de novo no futuro), as sessões abertas caem imediatamente, e a entrada por senha e por Apple/Google passa a ser recusada. O que permanece são os registros de contrato e pagamento que a lei manda guardar.
9. Seus direitos
A LGPD te dá, e nós atendemos:
- confirmar se tratamos dados seus, e acessá-los;
- corrigir dado incompleto ou errado;
- pedir anonimização, bloqueio ou eliminação de dado desnecessário ou tratado fora da lei;
- pedir portabilidade;
- saber com quem compartilhamos;
- revogar consentimento, onde ele for a base;
- se opor a um tratamento feito por legítimo interesse.
Peça por privacidade@flysense.com.br. Respondemos em até 15 dias. Quando não pudermos atender — por exemplo, apagar um registro fiscal dentro do prazo legal —, dizemos qual é o motivo.
10. Segurança
Senhas são guardadas como resumo scrypt, nunca em texto. A conexão com o banco exige certificado verificado. As sessões usam tokens de curta duração, com renovação rotativa: um token reaproveitado derruba a família inteira de sessões, que é como uma cópia roubada se denuncia.
Nenhum sistema é inviolável. Se houver incidente com risco relevante aos titulares, comunicamos você e a ANPD, como o art. 48 da LGPD determina.
11. Crianças e adolescentes
A Flysense é para maiores de 18 anos. Não coletamos dados de crianças e adolescentes de forma consciente. Se descobrirmos que uma conta foi criada por menor, ela é encerrada e os dados apagados, ressalvado o que a lei mandar guardar.
12. Mudanças nesta política
Quando esta política mudar, a data no topo muda junto. Mudança relevante é avisada por e-mail antes de entrar em vigor.
As regras de uso da plataforma estão nos Termos de uso.