Política de Privacidade
Última atualização: 31 de maio de 2026
Esta Política descreve como a Visay coleta, usa, armazena, compartilha e protege seus dados pessoais, conforme a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).
1. Quem é o controlador dos dados
A Visay é uma plataforma brasileira de tecnologia que automatiza pedidos de vistos eletrônicos. No MVP, opera sob CPF do fundador (Gabriel Scarcelli) com migração planejada pra MEI antes do primeiro cliente real.
- Site: visay.com.br
- Email do Encarregado de Dados (DPO): [email protected]
- Contato geral: [email protected]
2. Quais dados coletamos
2.1. Dados que você nos fornece diretamente
- Cadastro / waitlist: nome, email, telefone, produto de interesse.
- Pedido de visto: nome completo, CPF, data de nascimento, número e foto do passaporte, foto biométrica (selfie), endereço, profissão, histórico de viagens, dados do passaporte estrangeiro (quando aplicável), credenciais de portais governamentais quando necessário.
- Pagamento: nome, CPF, dados do Pix (não armazenamos cartão de crédito; pagamentos são processados pelo Asaas).
- Comunicações: mensagens via email, WhatsApp ou formulário de contato.
2.2. Dados coletados automaticamente
- Logs técnicos: endereço IP, user agent, páginas visitadas, timestamps.
- Cookies essenciais: para sessão, preferências e segurança.
- Métricas anonimizadas de navegação para melhorar o produto.
3. Por que tratamos seus dados (finalidades)
- Executar o serviço contratado: preencher e submeter seu pedido de visto aos portais oficiais.
- Cumprir obrigações legais e regulatórias (LGPD, tributárias, antifraude).
- Prevenir fraude e atender solicitações de autoridades governamentais quando legalmente exigido.
- Comunicação operacional: confirmações de pedido, atualizações de status, suporte.
- Marketing (com consentimento): newsletter, ofertas e novidades — sempre com opção de descadastro.
- Melhorar o produto: análise agregada e anonimizada de uso.
4. Base legal do tratamento
- Execução de contrato (Art. 7º, V): pra prestar o serviço de submissão do visto.
- Cumprimento de obrigação legal (Art. 7º, II): registros fiscais, antifraude.
- Legítimo interesse (Art. 7º, IX): segurança da plataforma e prevenção a fraude.
- Consentimento (Art. 7º, I): marketing direto, cookies não essenciais.
5. Com quem compartilhamos seus dados
Compartilhamos apenas o estritamente necessário com:
- Órgãos governamentais (IRCC do Canadá, UK Home Office, CBP dos EUA, etc.): sua aplicação é submetida diretamente nesses portais oficiais — é a essência do serviço.
- Asaas (gateway de pagamento Pix): nome, CPF, valor da transação. Sob LGPD e regulação BACEN.
- Brevo (provedor de email transacional): nome, email, conteúdo do email. Brevo é sediada na França (Sendinblue) e segue GDPR + LGPD.
- Vercel (hospedagem do site): logs técnicos, IPs anonimizados de visitantes.
- Autoridades públicas: somente quando legalmente exigido (ordem judicial, intimação, requisição administrativa).
Nunca vendemos seus dados. Nunca compartilhamos dados com terceiros para marketing externo.
6. Onde seus dados ficam armazenados
Banco de dados e arquivos ficam em servidores localizados nos Estados Unidos (provedores AWS via Supabase/Neon/Cloudflare) e/ou Brasil (VPS Kronic em São Paulo). Transferências internacionais cumprem os requisitos da LGPD (Art. 33).
Dados sensíveis (passaporte, credenciais de portais governamentais, dados pessoais) são armazenados em cofre cifrado AES-256 com envelope encryption, com chave mestre rotacionável.
7. Por quanto tempo guardamos
- Dados de aplicação ativa: enquanto o pedido estiver em andamento + 90 dias após a aprovação/negativa.
- Histórico de pedidos: 5 anos após a última atividade (compliance fiscal).
- Logs de auditoria: 5 anos.
- Marketing: até o descadastro.
Após o prazo, dados são anonimizados ou excluídos permanentemente.
8. Seus direitos como titular dos dados
Pela LGPD (Art. 18), você tem direito a:
- Confirmação e acesso aos seus dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
- Portabilidade dos dados a outro fornecedor.
- Eliminação dos dados tratados com seu consentimento.
- Informação sobre com quem compartilhamos.
- Revogação do consentimento.
Pra exercer qualquer um desses direitos, envie email para [email protected]. Respondemos em até 15 dias.
9. Segurança
- Criptografia AES-256 em repouso para dados sensíveis (envelope encryption).
- TLS 1.3 em todas as conexões.
- Autenticação passwordless via código OTP no email — sem senhas armazenadas.
- Audit log obrigatório em todo acesso ao cofre.
- Princípio do menor privilégio: agentes de IA NUNCA veem senhas, documentos completos ou dados sensíveis.
- Rate limit e bloqueio temporário em tentativas de força bruta.
10. Cookies
- Cookies essenciais (obrigatórios): sessão, segurança, preferências de idioma. Não exigem consentimento.
- Cookies analíticos: medição agregada de uso (páginas mais visitadas, tempo médio). Anonimizados.
- Não usamos cookies de publicidade de terceiros.
11. Crianças e adolescentes
A Visay não é direcionada a menores de 18 anos. Se você é menor, peça pra um responsável legal usar o serviço em seu nome. Caso identifiquemos dados de menores coletados sem consentimento de responsável, eliminamos imediatamente.
12. Alterações nesta Política
Podemos atualizar esta Política periodicamente. A versão vigente é sempre a publicada nesta página, com data de "última atualização" no topo. Mudanças relevantes serão comunicadas por email aos usuários cadastrados.
13. Contato
Encarregado de Dados (DPO): [email protected]
Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd — você pode reclamar diretamente à ANPD se considerar que seus direitos foram violados.
Ver também: Termos de Uso · Sobre a Visay