Política de Privacidade

Última atualização: 28 de agosto de 2026

Esta política explica como o Bunky ("Plataforma") trata dados pessoais, nos termos da Lei n.º 13.709/2018 (LGPD). Ela vale para donos e equipes de hostels que usam a Plataforma ("Clientes") e para moradores cujos dados são registrados pelos Clientes.

1. Papéis: quem é responsável pelos seus dados

Se você é morador, o controlador dos seus dados é o estabelecimento (a unidade) onde você mora ou se hospeda — é ele quem decide coletar e usar seus dados para a relação contratual ou operacional mantida com você. A Plataforma atua como operadora, tratando esses dados em nome do estabelecimento.

Se você é Cliente (dono ou equipe de um hostel), a Plataforma é a controladora dos dados da sua conta (nome, e-mail, telefone) e dos dados de faturamento.

2. Quais dados são tratados e para quê

Dados de moradores, registrados pelo estabelecimento ou pelo próprio morador no check-in digital:

  • Identificação: nome completo, CPF, data de nascimento, telefone, e-mail e endereço — para execução do contrato usado pelo estabelecimento (art. 7.º, V), cumprimento de obrigações legais (art. 7.º, II) e rotinas operacionais necessárias.
  • Selfie de identificação: fornecida pelo morador mediante autorização específica e destacada, como evidência adicional do aceite e para prevenir fraude. Fica vinculada ao registro do contrato e é exibida como foto de identificação no cadastro do morador, com acesso restrito à equipe autorizada do estabelecimento. A Plataforma valida o formato da imagem e auxilia o enquadramento no navegador, mas não realiza comparação biométrica com o documento nem oferece prova de vida certificada. Se a câmera estiver indisponível, a unidade deve oferecer validação presencial.
  • Registro técnico do aceite: endereço IP, dados do dispositivo (user-agent), data e hora — para permitir a rastreabilidade do documento apresentado e da confirmação realizada.
  • Histórico operacional: estadas, pagamentos registrados, ocorrências e restrições internas — no interesse legítimo do estabelecimento em gerir a ocupação, os recebimentos e a segurança dos demais moradores (art. 7.º, IX).

Dados de Clientes: nome, e-mail, WhatsApp, dados do estabelecimento (razão social, CNPJ e endereço) e situação da assinatura — para criar e manter a conta, prestar suporte, enviar avisos essenciais do serviço e realizar o faturamento. O número de WhatsApp também pode ser usado para ajuda de configuração, dicas e comunicações comerciais somente quando o Cliente marcar a autorização específica e opcional.

A Plataforma não vende dados pessoais.

Dados de visitantes das páginas públicas: com autorização do visitante, o Meta Pixel registra endereço IP, informações do navegador, páginas públicas visitadas e identificadores de cookies para medir campanhas de publicidade. Também registramos, sem dados preenchidos no formulário, quando uma conta é confirmada, quando o teste gratuito começa e quando ocorre a primeira assinatura paga. Para melhorar a correspondência da conversão, o e-mail do proprietário é normalizado e transformado em hash SHA-256 antes do envio à Meta. O Pixel não acompanha a navegação nas áreas de moradores, financeiro ou demais telas internas da operação.

3. Com quem os dados são compartilhados

Com os provedores abaixo, conforme a finalidade informada:

  • Clerk (autenticação de Clientes) — Estados Unidos;
  • Resend (envio de e-mails transacionais) — Estados Unidos;
  • Asaas (cobrança da assinatura dos Clientes) — Brasil;
  • Fly.io (hospedagem da aplicação, na região de São Paulo);
  • Supabase (banco de dados, em infraestrutura AWS na região de São Paulo);
  • WhatsApp/Meta Platforms (mensagens de suporte, avisos da conta e, quando autorizado, ajuda de configuração e comunicações comerciais);
  • Meta Platforms (medição de campanhas e conversões de cadastro, teste e assinatura) — Estados Unidos, somente após o consentimento do visitante.

As transferências internacionais acima se apoiam em cláusulas contratuais dos próprios provedores, com garantias compatíveis com a LGPD (art. 33). Os dados de moradores ficam armazenados em banco de dados na região de São Paulo.

Dados também podem ser compartilhados por obrigação legal ou ordem de autoridade competente.

4. Por quanto tempo os dados ficam guardados

  • Contratos aceitos, registros de pagamento e dados fiscais: mantidos pelo prazo legal aplicável, em geral 5 anos quando houver obrigação fiscal, e depois excluídos ou anonimizados.
  • A selfie vinculada ao aceite acompanha o prazo do contrato correspondente. O uso como foto cadastral pode ser interrompido a pedido ao estabelecimento, sem apagar evidências que ainda precisem ser mantidas por obrigação legal ou defesa de direitos.
  • Conta de Cliente cancelada: dados necessários para obrigações legais, fiscais, defesa de direitos e auditoria são mantidos pelo prazo aplicável e depois excluídos ou anonimizados por rotina automática.
  • Cadastros de moradores sem documentos ou pagamentos vinculados podem ser excluídos imediatamente a pedido.
  • A preferência sobre cookies de publicidade é guardada por 12 meses e pode ser alterada a qualquer momento pelo botão Cookies nas páginas públicas.
  • O registro de autorização ou revogação de mensagens comerciais por WhatsApp é mantido para respeitar a escolha do Cliente e demonstrar quando ela foi feita.

5. Seus direitos (art. 18 da LGPD)

Você pode solicitar: confirmação de tratamento, acesso, correção, portabilidade, anonimização ou exclusão dos seus dados, e revogação de consentimento. O consentimento do Meta Pixel pode ser revogado diretamente pelo botão Cookies nas páginas públicas. Clientes podem desativar mensagens comerciais por WhatsApp em Conta Bunky → Dados da empresa ou solicitar a revogação pelo canal de contato abaixo.

Moradores devem dirigir a solicitação ao estabelecimento onde se hospedaram, que é o controlador. Clientes podem exercer seus direitos diretamente pelos canais da Plataforma. Quando houver obrigação legal de guarda (item 4), a exclusão é substituída pela anonimização do cadastro, mantendo-se apenas os registros exigidos por lei.

6. Segurança

Os dados trafegam exclusivamente por conexões criptografadas (HTTPS) e o acesso é isolado por conta de Cliente: um Cliente nunca vê dados de moradores de outro. Dentro da mesma conta, unidades do mesmo Cliente compartilham o cadastro de moradores, e o acesso da equipe é restrito por perfil de usuário. Webhooks e sessões usam verificação criptográfica de assinatura.

7. Encarregado de dados (DPO) e contato

O encarregado pelo tratamento de dados pessoais da Plataforma pode ser contatado em contato@bunky.app. Responderemos às solicitações nos prazos da LGPD.

8. Alterações desta política

Esta política pode ser atualizada. Mudanças relevantes serão comunicadas aos Clientes por e-mail e a data da última atualização consta no topo desta página.

Pedidos de demonstração

Aviso de 8 de setembro de 2026. O Bunky usa seu nome, WhatsApp, nome do negócio e quantidade de vagas, quando informada, para responder ao seu pedido, conhecer sua operação e combinar a demonstração. Este envio não cadastra você em campanhas de marketing.

Os dados ficam na infraestrutura do Bunky, com acesso restrito à administração da plataforma, por até 180 dias após o pedido. Um aviso sem os dados do formulário é enviado por e-mail à equipe. Se você contratar o Bunky, os dados da conta passam a seguir as condições descritas acima.

Para consultar, corrigir ou solicitar a exclusão do pedido, escreva para contato@bunky.app. Ao usar o WhatsApp para continuar a conversa, aplicam-se também as condições desse serviço.