Visay

Política de Privacidade

Última atualização: 31 de maio de 2026

Esta Política descreve como a Visay coleta, usa, armazena, compartilha e protege seus dados pessoais, conforme a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).

1. Quem é o controlador dos dados

A Visay é uma plataforma brasileira de tecnologia que automatiza pedidos de vistos eletrônicos. No MVP, opera sob CPF do fundador (Gabriel Scarcelli) com migração planejada pra MEI antes do primeiro cliente real.

2. Quais dados coletamos

2.1. Dados que você nos fornece diretamente

  • Cadastro / waitlist: nome, email, telefone, produto de interesse.
  • Pedido de visto: nome completo, CPF, data de nascimento, número e foto do passaporte, foto biométrica (selfie), endereço, profissão, histórico de viagens, dados do passaporte estrangeiro (quando aplicável), credenciais de portais governamentais quando necessário.
  • Pagamento: nome, CPF, dados do Pix (não armazenamos cartão de crédito; pagamentos são processados pelo Asaas).
  • Comunicações: mensagens via email, WhatsApp ou formulário de contato.

2.2. Dados coletados automaticamente

  • Logs técnicos: endereço IP, user agent, páginas visitadas, timestamps.
  • Cookies essenciais: para sessão, preferências e segurança.
  • Métricas anonimizadas de navegação para melhorar o produto.

3. Por que tratamos seus dados (finalidades)

  • Executar o serviço contratado: preencher e submeter seu pedido de visto aos portais oficiais.
  • Cumprir obrigações legais e regulatórias (LGPD, tributárias, antifraude).
  • Prevenir fraude e atender solicitações de autoridades governamentais quando legalmente exigido.
  • Comunicação operacional: confirmações de pedido, atualizações de status, suporte.
  • Marketing (com consentimento): newsletter, ofertas e novidades — sempre com opção de descadastro.
  • Melhorar o produto: análise agregada e anonimizada de uso.

4. Base legal do tratamento

  • Execução de contrato (Art. 7º, V): pra prestar o serviço de submissão do visto.
  • Cumprimento de obrigação legal (Art. 7º, II): registros fiscais, antifraude.
  • Legítimo interesse (Art. 7º, IX): segurança da plataforma e prevenção a fraude.
  • Consentimento (Art. 7º, I): marketing direto, cookies não essenciais.

5. Com quem compartilhamos seus dados

Compartilhamos apenas o estritamente necessário com:

  • Órgãos governamentais (IRCC do Canadá, UK Home Office, CBP dos EUA, etc.): sua aplicação é submetida diretamente nesses portais oficiais — é a essência do serviço.
  • Asaas (gateway de pagamento Pix): nome, CPF, valor da transação. Sob LGPD e regulação BACEN.
  • Brevo (provedor de email transacional): nome, email, conteúdo do email. Brevo é sediada na França (Sendinblue) e segue GDPR + LGPD.
  • Vercel (hospedagem do site): logs técnicos, IPs anonimizados de visitantes.
  • Autoridades públicas: somente quando legalmente exigido (ordem judicial, intimação, requisição administrativa).

Nunca vendemos seus dados. Nunca compartilhamos dados com terceiros para marketing externo.

6. Onde seus dados ficam armazenados

Banco de dados e arquivos ficam em servidores localizados nos Estados Unidos (provedores AWS via Supabase/Neon/Cloudflare) e/ou Brasil (VPS Kronic em São Paulo). Transferências internacionais cumprem os requisitos da LGPD (Art. 33).

Dados sensíveis (passaporte, credenciais de portais governamentais, dados pessoais) são armazenados em cofre cifrado AES-256 com envelope encryption, com chave mestre rotacionável.

7. Por quanto tempo guardamos

  • Dados de aplicação ativa: enquanto o pedido estiver em andamento + 90 dias após a aprovação/negativa.
  • Histórico de pedidos: 5 anos após a última atividade (compliance fiscal).
  • Logs de auditoria: 5 anos.
  • Marketing: até o descadastro.

Após o prazo, dados são anonimizados ou excluídos permanentemente.

8. Seus direitos como titular dos dados

Pela LGPD (Art. 18), você tem direito a:

  • Confirmação e acesso aos seus dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
  • Portabilidade dos dados a outro fornecedor.
  • Eliminação dos dados tratados com seu consentimento.
  • Informação sobre com quem compartilhamos.
  • Revogação do consentimento.

Pra exercer qualquer um desses direitos, envie email para [email protected]. Respondemos em até 15 dias.

9. Segurança

  • Criptografia AES-256 em repouso para dados sensíveis (envelope encryption).
  • TLS 1.3 em todas as conexões.
  • Autenticação passwordless via código OTP no email — sem senhas armazenadas.
  • Audit log obrigatório em todo acesso ao cofre.
  • Princípio do menor privilégio: agentes de IA NUNCA veem senhas, documentos completos ou dados sensíveis.
  • Rate limit e bloqueio temporário em tentativas de força bruta.

10. Cookies

  • Cookies essenciais (obrigatórios): sessão, segurança, preferências de idioma. Não exigem consentimento.
  • Cookies analíticos: medição agregada de uso (páginas mais visitadas, tempo médio). Anonimizados.
  • Não usamos cookies de publicidade de terceiros.

11. Crianças e adolescentes

A Visay não é direcionada a menores de 18 anos. Se você é menor, peça pra um responsável legal usar o serviço em seu nome. Caso identifiquemos dados de menores coletados sem consentimento de responsável, eliminamos imediatamente.

12. Alterações nesta Política

Podemos atualizar esta Política periodicamente. A versão vigente é sempre a publicada nesta página, com data de "última atualização" no topo. Mudanças relevantes serão comunicadas por email aos usuários cadastrados.

13. Contato

Encarregado de Dados (DPO): [email protected]

Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd — você pode reclamar diretamente à ANPD se considerar que seus direitos foram violados.