City Park Hotel
Política de Privacidade
Versão 1.1, agosto de 2026
politica-privacidade-v1.1
Cuidar de você inclui cuidar dos seus dados. Esta página explica, em linguagem simples, quais dados pessoais o City Park Hotel coleta, por que coleta, com quem compartilha, por quanto tempo guarda e quais são os seus direitos, conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, a LGPD).
Ela vale para hóspedes, visitantes registrados, participantes de eventos e para quem navega neste site, reserva pelo nosso motor de reservas ou fala com a gente por telefone, e-mail ou WhatsApp.
1. Quem é o responsável pelos seus dados
O controlador dos dados é o City Park Hotel, Praça Toivo Uuskallio, 10, Penedo, Itatiaia/RJ.
As decisões sobre quais dados coletamos, para quê e por quanto tempo são nossas. O sistema de gestão hoteleira que usamos para reservar, hospedar e cobrar, o Hotelly, atua como operador: trata os dados por nossa conta e conforme as nossas instruções, sem usá-los para finalidade própria.
Nosso encarregado de proteção de dados atende pelo e-mail encarregado@cityparkhotel.com.br e pessoalmente na recepção, que funciona 24 horas.
2. Quais dados coletamos
Na reserva e no check-in: nome completo, documento de identificação, data de nascimento, nacionalidade, endereço, telefone, e-mail, dados da reserva (datas, acompanhantes, canal) e placa do veículo quando aplicável. O check-in digital é enviado ao titular da reserva, que cadastra também os acompanhantes. O registro é feito na Ficha Nacional de Registro de Hóspedes em formato digital (FNRH Digital), exigida pela Portaria MTur nº 41/2025.
Imagem do seu documento: quando a reserva exige comprovação, a foto do documento é capturada no check-in e guardada de forma criptografada, pelo prazo da seção 7.
No pagamento: dados do meio de pagamento, processados pelas operadoras de cartão e instituições financeiras. O hotel não armazena o número completo do seu cartão.
Durante a estada: registros operacionais como consumos, chamados de manutenção, ocorrências e preferências que você nos informa (um travesseiro extra, uma data comemorativa), usados só para servir melhor.
Nas áreas comuns: imagens de câmeras de segurança, descritas na seção 8.
No Wi-Fi: registros técnicos de conexão (data, hora e identificação do dispositivo), exigidos pelo Marco Civil da Internet.
No site, no motor de reservas e no WhatsApp: dados de contato e o conteúdo das conversas quando você fala com a gente, além de dados técnicos de navegação. O atendimento por WhatsApp usa a plataforma oficial da Meta e conta com apoio de inteligência artificial, explicado na seção 6.
De crianças e adolescentes: apenas o estritamente necessário ao registro de hospedagem e à documentação exigida por lei para menores, sem coleta de dados sensíveis adicionais.
3. Para que usamos cada dado, e com qual base legal
Cumprir a lei (obrigação legal): o registro de hóspedes na FNRH Digital, na entrada e na saída, as obrigações fiscais e a guarda de registros de conexão.
Cumprir o contrato de hospedagem (execução de contrato): reservar, hospedar, cobrar, confirmar, avisar sobre a estada, responder chamados e resolver qualquer problema.
Cuidar da segurança (legítimo interesse): câmeras nas áreas comuns, registro de visitantes e lista de ocupantes por unidade, para proteger hóspedes, equipe e patrimônio.
Enviar novidades e ofertas (consentimento): somente se você marcar, por vontade própria, o campo específico para isso. Esse campo é separado dos aceites obrigatórios da reserva e do check-in, vem desmarcado por padrão, e recusá-lo não afeta em nada a sua hospedagem. Você pode descadastrar a qualquer momento, e o descadastro é imediato.
Não vendemos dados de hóspedes e não usamos os seus dados para mala direta de empresas parceiras.
4. Transmissão obrigatória ao poder público
Os dados de hospedagem são transmitidos ao Ministério do Turismo, por meio do Serpro, na forma da FNRH Digital, na entrada e na saída do hóspede. Não é uma escolha comercial nossa nem uma contratação de fornecedor: é obrigação legal do meio de hospedagem, e é ela que sustenta a coleta dos dados de registro descritos na seção 2.
Também atendemos requisições de autoridades públicas quando há obrigação legal ou ordem de autoridade competente.
5. Empresas que tratam dados por nossa conta
Estas empresas recebem dados de hóspede para que a operação funcione. Todas tratam os dados sob contrato, por nossa instrução e com dever de confidencialidade:
Google Cloud
Hospedagem do sistema, banco de dados e armazenamento dos documentos
Recebe: Dados de cadastro, reserva e estada, e a imagem do documento
Google Vertex AI (Gemini)
Geração das respostas do atendimento por WhatsApp
Recebe: Conteúdo das conversas
Meta (WhatsApp Cloud API)
Canal oficial de mensagens
Recebe: Telefone e mensagens
Mercado Pago
Processamento do sinal e dos pagamentos
Recebe: Dados do pagador
Resend
Envio dos e-mails da reserva (confirmação, comprovante)
Recebe: Nome e e-mail
Plataformas de reserva: quando a sua reserva vem por uma delas, os dados da reserva circulam entre a plataforma e o hotel para executar a hospedagem.
Contabilidade: prestadores que operam sob contrato e dever de confidencialidade, para as obrigações fiscais.
Fornecedores que atendem apenas à administração do hotel, e que não recebem dados de hóspede, não estão nesta lista.
6. Inteligência artificial no atendimento
O nosso atendimento por WhatsApp conta com um assistente que usa inteligência artificial. Na prática, isso significa que o conteúdo das suas mensagens é enviado a um modelo de IA (Google Vertex AI, Gemini) para gerar a resposta. É por isso que ele aparece na lista da seção 5, e preferimos dizer isso com todas as letras a deixar implícito.
O que vale a pena você saber:
- A IA apoia a equipe, não substitui a decisão humana. Qualquer assunto sensível, cobrança ou exceção passa pela recepção, que atende 24 horas.
- As conversas ficam gravadas de forma criptografada, vinculadas à sua reserva, pelo prazo da seção 7.
- Você pode pedir para falar com uma pessoa a qualquer momento, sem justificar.
- Não usamos o conteúdo das suas conversas para treinar modelos de inteligência artificial.
7. Por quanto tempo guardamos
Registro FNRH
5 anos, por obrigação legal (Lei nº 11.771/2008). É mantido inclusive quando o restante do seu cadastro é anonimizado
Imagem do documento
6 meses após o check-out, com exclusão automática pelo sistema
Cadastro sem estada nem reserva futura
Arquivado após 12 meses
Conversas de WhatsApp
Excluídas após 24 meses sem novas mensagens
Registros de ocorrências da estada
90 dias após a resolução. Chamados de manutenção ficam 12 meses, para acompanhar reincidência por unidade
Imagens de CFTV
30 dias, e depois sobrescritas, salvo quando preservadas para apurar um incidente
Registros de conexão do Wi-Fi
Prazo previsto no Marco Civil da Internet
Dados fiscais e contratuais
Prazos da legislação brasileira
Encerrado o prazo de cada dado, ele é descartado de forma segura.
8. Câmeras de segurança
Operamos câmeras nas áreas comuns e nos acessos do hotel, 24 horas, sinalizadas no local. Não há câmeras dentro de quartos, chalés, banheiros ou sauna. O acesso às imagens é restrito à gestão, e o uso se limita à segurança patrimonial e à apuração de incidentes. Imagens só saem do hotel por obrigação legal ou requisição de autoridade.
9. Seus direitos
A LGPD garante a você, entre outros: confirmar se tratamos seus dados, acessá-los, corrigi-los, atualizá-los, pedir a exclusão do que não for de guarda obrigatória, pedir portabilidade e revogar consentimentos.
Na prática, o nosso sistema permite duas coisas que talvez interessem a você:
- Exportar todos os dados que temos sobre você, num arquivo único.
- Anonimizar o seu cadastro, o que apaga o seu perfil e o histórico das suas conversas. O registro da FNRH permanece pelos 5 anos legais, e dizemos isso na resposta, porque não podemos apagá-lo.
Para exercer qualquer direito, fale com o encarregado pelo e-mail da seção 1 ou na recepção. Respondemos em até 15 dias. Se preferir, você também pode contatar a Autoridade Nacional de Proteção de Dados (ANPD).
10. Como protegemos os seus dados
Os dados ficam em nuvem, em banco de dados gerenciado, e os campos mais sensíveis (documento e contato) são criptografados pela aplicação antes de serem gravados. As imagens de documento são criptografadas em AES-256 antes do armazenamento, ficam em área fechada ao público, e o nome do arquivo não expõe dados seus.
O acesso ao sistema é nominal, com senha individual e autenticação em duas etapas, limitado por papel: cada pessoa da equipe enxerga apenas o que precisa para o seu trabalho. As ações sensíveis ficam registradas em trilha de auditoria, com o nome de quem fez. Não circulam fichas de papel após o check-in, e a equipe é orientada em proteção de dados como parte dos procedimentos operacionais da casa.
11. Registro de leitura e versões
No check-in digital, registramos a data e a hora em que esta política foi apresentada a você, junto com o número da versão que estava publicada naquele momento. Esse registro serve para sabermos, depois, exatamente qual texto você leu. Ele não é um consentimento: o tratamento dos dados de registro se apoia na obrigação legal descrita na seção 4.
12. Mudanças nesta política
Quando esta política mudar, a versão nova é publicada neste mesmo endereço, com data de revisão e número de versão atualizados. Mudanças relevantes são destacadas nesta página e comunicadas na recepção.
As Regras de Convivência são o outro documento da sua estada, e tratam da convivência no hotel.
Dúvidas? A recepção atende 24 horas, e o encarregado responde pelo e-mail indicado na seção 1.
Equipe do City Park Hotel
