Política de Privacidad
Última actualización: 03/05/2026
JA Passeios Náuticos LTDA (CNPJ 57.236.685/0001-97) respeta tu privacidad y está comprometida con la protección de tus datos personales conforme a la Ley General de Protección de Datos brasileña — Ley N.º 13.709/2018 (LGPD). Esta Política describe qué datos recopilamos, cómo los usamos y cuáles son tus derechos como titular.
1. Quiénes Somos
Controlador de datos: JA Passeios Náuticos LTDA
CNPJ: 57.236.685/0001-97
Correo de contacto: [email protected]
Dirección: Cabo Frio, Región de los Lagos – RJ, Brasil
Encargado de Protección de Datos (DPO): [email protected]
2. Qué Datos Recopilamos
Recopilamos solo los datos estrictamente necesarios para la prestación del servicio:
- Datos de identificación: nombre completo, correo, teléfono y documento (CPF/pasaporte).
- Datos de reserva: paseo elegido, fecha, hora, número de personas y monto total.
- Datos técnicos: dirección IP, tipo de navegador y sistema operativo (recopilados automáticamente por seguridad y diagnóstico).
- Cookies: cookies de sesión (CSRF) y preferencia de idioma. No usamos cookies de rastreo publicitario de terceros.
3. Por qué los Recopilamos — Base Legal (LGPD)
- Ejecución de contrato (art. 7, V): nombre, correo, teléfono, datos de reserva — necesarios para confirmar y realizar el paseo contratado.
- Obligación legal (art. 7, II): CPF — exigido para emisión de factura conforme a la legislación tributaria brasileña.
- Interés legítimo (art. 7, IX): datos técnicos (IP, log de acceso) — usados para seguridad del sistema y prevención de fraude.
- Consentimiento (art. 7, I): cookie de preferencia de idioma — almacenada solo para mejorar tu experiencia de navegación.
4. Cómo Usamos tus Datos
- Confirmación de reserva y envío de correo con los detalles del paseo.
- Contacto pre y posventa por WhatsApp o correo para dudas y soporte.
- Emisión de factura electrónica (NF-e) cuando corresponda.
- Mejora de la seguridad del sitio (análisis de logs de acceso).
- Respuesta a mensajes enviados por el formulario de contacto.
5. Compartir Datos
Tus datos se comparten solo con procesadores necesarios para la operación del servicio, todos con obligación contractual de proteger tu información:
- Mercado Pago: procesamiento de pago (tarjeta, Pix, boleto). Datos transmitidos según las políticas de privacidad de Mercado Pago.
- Gmail SMTP (Google): envío de correos de confirmación y cancelación de reserva.
- Twilio / SMS: notificaciones por SMS (cuando estén habilitadas).
No vendemos, alquilamos ni compartimos tus datos con fines comerciales con terceros.
6. Cuánto Tiempo los Almacenamos
- Datos de reserva y factura: 5 años, conforme a la obligación fiscal brasileña (Ley N.º 9.430/1996).
- Mensajes de contacto: hasta 6 meses después de la respuesta, salvo disputa pendiente.
- Cookies de sesión (CSRF): hasta el cierre del navegador o logout.
- Cookie de idioma: hasta 1 año desde la última definición.
- Cookie de consentimiento (banner): 1 año.
7. Tus Derechos como Titular (art. 18 LGPD)
Tienes los siguientes derechos respecto a tus datos personales. Para ejercerlos, envía una solicitud a [email protected]:
- Acceso: saber cuáles de tus datos están almacenados.
- Corrección: solicitar la actualización de datos incompletos, inexactos o desactualizados.
- Anonimización, bloqueo o eliminación: de datos innecesarios o tratados en disconformidad con la LGPD.
- Portabilidad: recibir tus datos en formato estructurado para transferir a otro proveedor.
- Eliminación: solicitud de eliminación de datos tratados con base en el consentimiento (no aplica a datos de obligación legal).
- Información sobre compartición: saber con qué entidades se compartieron tus datos.
- Oposición: impugnar el tratamiento realizado en disconformidad con la ley.
- Revocación del consentimiento: retirar el consentimiento en cualquier momento, sin perjuicio de la legalidad del tratamiento anterior.
Responderemos las solicitudes en hasta 15 días hábiles. En algunos casos la eliminación podrá ser parcial si existe obligación legal de retención.
8. Cookies
Usamos solo cookies estrictamente necesarias para el funcionamiento del sitio:
- PHPSESSID (sesión): identifica tu navegación y protege contra ataques CSRF. Caduca al cerrar el navegador.
- lang (idioma): almacena tu preferencia de idioma (pt, en, es). Caduca en 1 año.
- ja_cookies_consent (consentimiento del banner): registra que viste y aceptaste este aviso. Caduca en 1 año.
Puedes configurar tu navegador para bloquear o eliminar cookies, pero esto puede comprometer partes del sitio (por ejemplo, las sesiones seguras). No usamos cookies de rastreo, publicidad o analytics de terceros.
9. Seguridad
Adoptamos medidas técnicas y organizativas para proteger tus datos, incluyendo:
- TLS/HTTPS: toda la comunicación entre tu navegador y el servidor está cifrada.
- Hash de contraseña (Argon2id): las contraseñas de acceso al panel administrativo se almacenan con hash criptográfico seguro.
- Rate limiting: protección contra ataques de fuerza bruta y flood de solicitudes.
- Logs de acceso: registros de actividad para auditoría y detección de anomalías, almacenados fuera del directorio público.
- Control de acceso: datos personales accesibles solo por personal autorizado con credenciales protegidas.
En caso de incidente de seguridad que pueda generar riesgo o daño relevante a los titulares, notificaremos a la ANPD y a los afectados dentro de los plazos legales.
10. Encargado de Protección de Datos (DPO)
El Encargado de Protección de Datos de JA Passeios Náuticos puede ser contactado por el correo [email protected]. Es responsable por recibir comunicaciones de la ANPD y de los titulares de datos, orientar a los colaboradores y adoptar las medidas necesarias en materia de protección de datos.
11. Cambios en esta Política
Esta Política de Privacidad puede actualizarse periódicamente para reflejar cambios operativos, legales o regulatorios. Los cambios relevantes serán comunicados en esta página con la actualización de la fecha de vigencia. El uso continuado del sitio después de la publicación implica conocimiento de las modificaciones.
12. Jurisdicción
Esta Política se rige por las leyes de la República Federativa de Brasil. Se elige el foro de la comarca de Cabo Frio – RJ para resolver cualquier controversia derivada de esta Política, con renuncia a cualquier otro foro, por privilegiado que sea.
13. Contacto
Para ejercer tus derechos, aclarar dudas o reportar incidentes relacionados a privacidad y protección de datos:
- Correo (DPO): [email protected]
- WhatsApp: 5522992027292
- Dirección: Cabo Frio, Región de los Lagos – RJ, Brasil