Colmeia SaaS
Voltar para o início

Política de Privacidade — Colmeia

Última atualização: 26/07/2026


A sua privacidade importa para a Colmeia. Esta política explica quais dados pessoais tratamos, por quê, com quem compartilhamos e quais são os seus direitos. Tratamos dados conforme a Lei Geral de Proteção de Dados — LGPD (Lei nº 13.709/2018).

Esta política integra e complementa os Termos e Condições de Uso. Em caso de divergência quanto ao tratamento de dados pessoais, prevalece esta política.

1. Quem trata seus dados

A controladora dos dados é a Colmeia Ltda, CNPJ 47.301.088/0001-45, com sede na Rua Francisco M. de Oliveira, 192, Jardim Ypê, Paulínia — SP, CEP 13140-540, responsável pela plataforma Colmeia (www.colmeia.tur.br).

2. A quem esta política se aplica

Esta política se dirige a quatro grupos de pessoas, com regras distintas para cada um:

  • Você, agência ou agente que contrata a Colmeia — e as pessoas que você autoriza a acessar a plataforma (sócios, agentes, colaboradores);
  • Os clientes e viajantes da sua agência, cujos dados você insere na plataforma — sobre eles, veja a cláusula 15;
  • Visitantes do nosso site;
  • Profissionais e agências que ainda não são clientes e recebem nossas comunicações comerciais — sobre eles, veja a cláusula 16.

3. Nossos papéis: controladora e operadora

A Colmeia atua em dois papéis diferentes sob a LGPD, o que altera os limites de responsabilidade de cada parte.

  • Controladora, em relação aos dados de cadastro, uso da conta e relacionamento comercial com você — agência, agente ou colaborador autorizado. Sobre esses dados, decidimos as finalidades de tratamento e respondemos diretamente perante você.
  • Operadora, em relação aos dados que você insere na plataforma sobre os seus próprios clientes, viajantes e fornecedores. Nesse caso, você é o controlador desses dados; a Colmeia os trata sob suas instruções, para prestar o serviço de sistema de gestão contratado. Coletar esses dados de forma adequada, possuir base legal válida e informar os seus clientes finais é responsabilidade da sua agência.

Exceção. A Colmeia atua como controladora, em nome próprio, sobre os dados agregados e anonimizados de que trata a cláusula 7 desta política.

4. Quais dados tratamos

Você nos fornece diretamente:

  • Cadastro e conta: nome completo, e-mail de acesso, telefone, CPF/CNPJ, dados da sua agência, cargo ou função.
  • Usuários vinculados: nome, e-mail e perfil de acesso das pessoas que você autoriza a usar a plataforma.
  • Dados de pagamento: processados de forma segura pelo gateway Stripe. Não armazenamos os dados completos do seu cartão de crédito em nossos servidores.
  • Comunicações: mensagens enviadas ao suporte, e-mails e contatos por WhatsApp.

Coletamos automaticamente da sua navegação e uso:

  • Endereço IP, navegador, sistema operacional, páginas acessadas, registros de acesso (logs), por meio de cookies e tecnologias similares, conforme a Política de Cookies.
  • Registros de uso da plataforma: funcionalidades acessadas, ações realizadas e consumo de tokens (meles) nas funcionalidades de inteligência artificial.

Você insere na plataforma (onde atuamos como operadora):

  • Dados cadastrais e de viagem dos seus clientes e viajantes;
  • Informações de faturamento, vendas, comissões e fluxo de fornecedores da sua agência.

Esses dados são tratados sob suas orientações, com a finalidade específica de viabilizar a operação do sistema contratado.

5. Dados pessoais sensíveis

A atividade de agenciamento de viagens pode envolver dados pessoais sensíveis dos viajantes — informações de saúde, condição de mobilidade, restrição alimentar de origem religiosa, entre outras — quando necessários à emissão de bilhetes, à contratação de seguro ou à prestação do serviço de viagem.

A plataforma disponibiliza campos estruturados específicos para essas informações. O tratamento observa o art. 11 da LGPD e, nesses casos, a Colmeia atua exclusivamente como operadora.

Cabe a você:

  • utilizar os campos conforme sua destinação, não inserindo dados sensíveis em campos de texto livre, observações ou anotações;
  • possuir base legal adequada, nos termos do art. 11 da LGPD, para o tratamento desses dados;
  • informar os titulares sobre esse tratamento.

A Colmeia não se responsabiliza pelas consequências decorrentes da inserção de dados em campos diversos de sua destinação.

6. Para que usamos e com que base legal

FinalidadeBase legal (LGPD)
Prestar, manter e operar a plataforma ColmeiaExecução de contrato
Cobrança, faturamento e gestão da assinaturaExecução de contrato / Obrigação legal
Suporte técnico e comunicação direta com vocêExecução de contrato / Legítimo interesse
Processar as funcionalidades de inteligência artificialExecução de contrato
Segurança, integridade da rede, prevenção a fraude e abusosLegítimo interesse / Obrigação legal
Melhoria do produto, métricas de uso e desenvolvimento de novos recursosLegítimo interesse
Produção de dados agregados e anonimizados (cláusula 7)Legítimo interesse, com anonimização subsequente
Prospecção comercial B2B e comunicações sobre novidades e ofertasLegítimo interesse / Consentimento, sempre com opção de descadastramento
Cumprir obrigações legais, regulatórias ou judiciaisObrigação legal
Exercício regular de direitos em processoExercício regular de direitos

Sempre que a base legal for o legítimo interesse, avaliamos previamente se ele prevalece sobre os direitos e liberdades do titular, e você pode se opor ao tratamento na forma da cláusula 14.

7. Dados agregados e anonimizados

A partir dos dados existentes na plataforma, a Colmeia gera dados agregados e anonimizados — informações das quais foram removidos, por meios técnicos razoáveis e disponíveis à época do tratamento, os elementos que permitam a identificação, direta ou indireta, da agência, de seus clientes, viajantes ou fornecedores.

Esses dados são utilizados, por prazo indeterminado e inclusive após o encerramento da conta, para:

  • a) operar, manter, corrigir e aprimorar a plataforma;
  • b) desenvolver, treinar, avaliar e aperfeiçoar recursos analíticos e funcionalidades de inteligência artificial;
  • c) produzir estatísticas, estudos e indicadores de referência sobre o mercado de turismo, divulgados sempre de forma agregada;
  • d) conceber novos produtos e serviços.

Não divulgamos dados agregados que permitam, isoladamente ou em combinação com outras informações razoavelmente disponíveis, identificar uma agência, seus clientes, seus fornecedores, seus valores de venda ou suas margens individuais. Toda divulgação estatística observa número mínimo de agências por recorte, de modo a impedir a reidentificação.

Nos termos do art. 12 da LGPD, dados efetivamente anonimizados não são considerados dados pessoais e ficam fora do âmbito de aplicação da lei. A base agregada resultante constitui ativo próprio da Colmeia.

A exclusão de dados, em qualquer hipótese, não implica exclusão ou reversão das bases agregadas e anonimizadas já constituídas, das quais não é tecnicamente possível isolar a contribuição individual.

Esta cláusula não contradiz o nosso compromisso da cláusula 9: não comercializamos dados pessoais. Dados agregados e anonimizados não são dados pessoais e não permitem identificar nenhuma agência, cliente ou viajante.

8. Inteligência artificial e decisões automatizadas

A plataforma oferece funcionalidades baseadas em inteligência artificial. O processamento pode envolver provedores terceiros, relacionados na cláusula 9, contratualmente obrigados a não utilizar os dados submetidos para treinamento de seus próprios modelos de uso geral.

As funcionalidades de inteligência artificial da Colmeia produzem sugestões, análises e textos de natureza auxiliar. Elas não tomam decisões automatizadas que afetem interesses de titulares — como concessão de crédito, definição de preço individual ou recusa de atendimento. Toda decisão de negócio permanece sob responsabilidade e revisão humana da agência.

Caso, no futuro, alguma funcionalidade passe a produzir decisão automatizada nos termos do art. 20 da LGPD, esta política será atualizada e o direito à revisão será assegurado.

9. Com quem compartilhamos

Compartilhamos dados pessoais apenas com os parceiros necessários à prestação do serviço, sob contratos que exigem níveis adequados de segurança e confidencialidade, e sempre limitados ao necessário para cada finalidade.

CategoriaFinalidadeExemplos
Infraestrutura, hospedagem e banco de dadosOperar a plataformaSupabase, Vercel
Processamento de pagamentoCobrança da assinaturaStripe
Provedores de modelos de inteligência artificialExecutar as funcionalidades de IAProvedores de modelos de linguagem contratados pela Colmeia
Comunicação e mensageriaSuporte, avisos transacionais e relacionamentoProvedores de e-mail e WhatsApp Business
Analítica e mídiaMedição de audiência e divulgaçãoMeta, ferramentas de analytics
Autoridades públicasCumprimento de lei, regulamento ou ordem judicial válida
Reorganização societáriaFusão, incorporação, cisão ou venda de ativos, com aviso prévio a você

Não comercializamos nem vendemos os seus dados pessoais, nem os dados dos seus clientes e viajantes, a terceiros, em nenhuma hipótese.

A relação atualizada de subprocessadores pode ser solicitada a qualquer momento pelo e-mail de contato desta política.

10. Transferência internacional

Parte dos provedores integrados à plataforma pode hospedar ou processar dados pessoais no exterior, notadamente nos Estados Unidos — o que se aplica a infraestrutura em nuvem, gateway de pagamento e provedores de inteligência artificial.

Adotamos as salvaguardas exigidas pela LGPD para essas transferências, incluindo cláusulas contratuais específicas, de modo a manter nível de proteção equivalente ao exigido no Brasil.

11. Cookies

Utilizamos cookies e tecnologias semelhantes para garantir o funcionamento técnico da plataforma, lembrar preferências e analisar a experiência de uso. Cookies não essenciais dependem do seu consentimento.

Você pode gerenciar suas escolhas e consultar o inventário completo na nossa Política de Cookies.

12. Por quanto tempo guardamos

Conservamos dados pessoais apenas pelo tempo necessário às finalidades desta política e ao cumprimento de prazos legais, contábeis ou de defesa. Os prazos de referência são:

DadoPrazo de guarda
Cadastro e dados de contaDurante a vigência da assinatura e por 5 anos após o encerramento
Dados fiscais e de faturamento5 anos, contados do encerramento do exercício, conforme legislação tributária
Registros de acesso à aplicação (logs)12 meses, observado o mínimo legal de 6 meses do Marco Civil da Internet
Comunicações de suporte2 anos
Conteúdo do Usuário após o encerramento da conta30 dias para exportação, findos os quais é eliminado
BackupsRetenção rotativa de 30 dias
Registro de saldo de tokens avulsosMantido enquanto houver saldo, para permitir eventual reativação
Dados de prospecção comercialAté a oposição do titular ou 2 anos sem qualquer interação

Após o encerramento do cadastro, eliminamos ou anonimizamos definitivamente os dados, ressalvadas as hipóteses de guarda obrigatória e as bases agregadas da cláusula 7.

As condições e o escopo da exportação de dados antes da eliminação estão descritos nos Termos e Condições de Uso.

13. Como protegemos seus dados e o que fazemos em caso de incidente

Adotamos medidas técnicas e organizacionais compatíveis com o mercado, entre elas criptografia em trânsito, controle de acesso por perfil de usuário, segregação lógica de dados entre agências, registro de atividades e rotina de backup.

Nenhum sistema web é completamente invulnerável. Trabalhamos de forma proativa para prevenir e mitigar riscos.

Incidentes de segurança. Na ocorrência de incidente que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados e os titulares afetados em prazo razoável, nos termos do art. 48 da LGPD. Quando o incidente envolver dados sobre os quais você é o controlador, comunicaremos você sem demora injustificada, com as informações necessárias para que possa cumprir os seus próprios deveres de comunicação.

14. Seus direitos como titular

A LGPD garante a você:

  • Confirmar a existência do tratamento e acessar seus dados;
  • Solicitar a correção de dados incompletos, inexatos ou desatualizados;
  • Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • Requerer a portabilidade dos dados a outro fornecedor;
  • Solicitar a eliminação dos dados tratados com base no consentimento;
  • Obter informação sobre as entidades com as quais compartilhamos seus dados;
  • Ser informado sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
  • Revogar o consentimento a qualquer momento;
  • Opor-se a tratamento fundamentado em legítimo interesse;
  • Peticionar perante a Autoridade Nacional de Proteção de Dados.

Como exercer. Envie sua solicitação para bee@colmeia.tur.br. Para sua segurança, podemos solicitar informações adicionais para confirmar sua identidade antes de atender ao pedido. Respondemos dentro dos prazos legais.

Alguns direitos podem ser limitados quando existir obrigação legal de guarda, quando os dados forem necessários ao exercício regular de direitos, ou quando se tratar de dados já anonimizados, aos quais a LGPD não se aplica.

15. Titulares que não são clientes da Colmeia

Se você é cliente ou viajante de uma agência que utiliza a Colmeia, os seus dados foram inseridos na plataforma por essa agência, que é a controladora desses dados. A Colmeia atua apenas como operadora.

Nesse caso, o seu pedido de acesso, correção ou exclusão deve ser dirigido diretamente à agência com a qual você se relaciona. Se você nos procurar, encaminharemos a solicitação à agência responsável e prestaremos o apoio técnico necessário, mas não podemos atender diretamente ao pedido sem instrução do controlador.

16. Prospecção e comunicações comerciais

A Colmeia realiza prospecção comercial dirigida a agências de viagens e profissionais do setor, por e-mail, WhatsApp e redes sociais, utilizando dados profissionais obtidos de fontes públicas, de contato direto ou de indicação.

Esse tratamento se fundamenta no legítimo interesse, no contexto de relação estritamente profissional e entre pessoas jurídicas, e observa os seguintes limites:

  • comunicações restritas ao contexto profissional do destinatário;
  • opção de descadastramento disponível em toda comunicação, com efeito imediato;
  • exclusão do contato da base de prospecção mediante simples solicitação;
  • não utilização de dados pessoais de natureza privada ou sensível para essa finalidade.

Para se descadastrar, responda à própria mensagem ou escreva para bee@colmeia.tur.br.

17. Crianças e adolescentes

A Colmeia é uma plataforma corporativa (B2B) e não é direcionada a menores de 18 anos.

Caso a agência insira dados de viajantes menores de idade para emissão de passagens ou pacotes, a agência, na condição de controladora, é a única responsável por assegurar base legal adequada e o consentimento específico e em destaque de ao menos um dos pais ou responsável legal, conforme o art. 14 da LGPD, bem como por garantir que o tratamento atenda ao melhor interesse da criança.

18. Alterações nesta política

Esta política pode ser modificada para refletir melhorias do produto ou adequações regulatórias. A data da última versão está sempre indicada no cabeçalho.

Alterações relevantes serão comunicadas com no mínimo 15 (quinze) dias de antecedência da sua entrada em vigor, pelo e-mail cadastrado na conta e por aviso na plataforma.

19. Encarregado e contato

Encarregado pelo Tratamento de Dados Pessoais (DPO): bee@colmeia.tur.br

Dúvidas sobre esta política ou sobre como tratamos dados pessoais podem ser enviadas ao mesmo endereço.

Colmeia Ltda · CNPJ 47.301.088/0001-45
Rua Francisco M. de Oliveira, 192, Jardim Ypê, Paulínia — SP, CEP 13140-540