Pular para o conteúdo
Brale Viagens
Ir para o conteúdo

Ciclo de vida da informação

Retenção e Descarte de Dados

Esta política apresenta critérios públicos para conservação, bloqueio, anonimização e descarte de dados, sem fixar prazos fictícios para processos que dependem de obrigação legal ou contrato concreto.

ResponsávelBrale Viagens LTDA Em vigor desde27 de fevereiro de 2019 Última atualização14 de maio de 2026 IdiomaPortuguês do Brasil
Necessidade demonstrávelDados identificáveis não devem permanecer sem finalidade ou fundamento.
Prazo por categoriaA retenção considera finalidade, risco, legislação e ciclo do serviço.
Descarte controladoA eliminação deve abranger sistemas ativos e ciclos de backup aplicáveis.

Objetivo e alcance

A política orienta dados pessoais e registros institucionais tratados diretamente por Brale Viagens. Ela se aplica a sistemas, arquivos, mensagens, contratos, suporte e cópias de segurança sob controle da organização.

Fornecedores independentes possuem cronogramas próprios, sujeitos a contrato, lei e política aplicável.

Princípios de retenção

  • Limitação ao mínimo necessário para a finalidade.
  • Conservação pelo período exigido ou justificável.
  • Proteção proporcional à sensibilidade e ao risco.
  • Revisão periódica de bases antigas e duplicadas.
  • Bloqueio de acesso quando o uso corrente terminar.
  • Eliminação ou anonimização quando não houver fundamento de permanência.

Critérios para definir prazos

Os prazos são definidos conforme natureza do dado, finalidade, duração da relação, garantia, obrigação fiscal ou regulatória, prescrição, prevenção a fraude, investigação e defesa de direitos.

Um prazo único para todo o banco seria inadequado. A matriz interna deve registrar categoria, sistema, responsável, evento inicial, prazo, fundamento e método de descarte.

Dados de navegação e segurança

Registros de acesso, eventos e evidências de segurança são mantidos pelo período necessário à proteção do ambiente e às obrigações aplicáveis. O Marco Civil prevê guarda de registros de acesso a aplicações em determinadas condições.

Logs devem ter acesso restrito, integridade protegida e uso limitado a segurança, diagnóstico e atendimento de obrigação válida.

Cotações e solicitações sem contratação

Dados de uma cotação não convertida devem ser revistos após o encerramento da finalidade comercial. Evidências mínimas podem permanecer para prevenir fraude, demonstrar atendimento ou cumprir obrigação.

Comunicações promocionais dependem de base e preferência próprias; não se presume autorização indefinida porque houve uma solicitação anterior.

Reservas, contratos e documentos financeiros

Registros vinculados a reserva, contrato, pagamento, nota, cobrança e comprovante podem precisar ser mantidos durante o ciclo do serviço e pelos prazos legais de guarda e exercício de direitos.

O encerramento da conta não elimina automaticamente documentos que devam permanecer disponíveis ao cliente ou preservados por obrigação. O acesso interno deve ser reduzido quando o uso operacional terminar.

Suporte, reclamações e incidentes

Protocolos e mensagens podem ser mantidos para acompanhar solução, demonstrar providências e defender direitos. Anexos desnecessários devem ser removidos antes do restante do protocolo quando possível.

Registros de incidentes de segurança envolvendo dados pessoais devem observar a regulamentação da ANPD, inclusive a conservação mínima aplicável ao registro do incidente.

Currículos e candidatos

Dados de candidatura devem ser utilizados para recrutamento e, quando informado, banco de talentos. A retenção deve ser limitada ao ciclo seletivo ou ao prazo consentido para oportunidades futuras.

Documentos excessivos, dados sensíveis sem necessidade e informações de terceiros não devem ser solicitados na etapa inicial.

Anonimização e agregação

Quando a finalidade puder ser atendida sem identificação, dados podem ser agregados ou anonimizados mediante técnica razoável. Dados efetivamente anonimizados deixam de ser pessoais salvo possibilidade de reversão com meios próprios ou esforços razoáveis.

Pseudonimização reduz exposição, mas não equivale automaticamente a anonimização e continua sujeita a controles de proteção.

Backups e sistemas legados

Cópias de segurança seguem ciclos de retenção e substituição. A eliminação imediata de um item isolado pode ser tecnicamente inviável sem comprometer integridade, mas o dado deve permanecer protegido e não retornar ao uso corrente.

Restaurações devem reaplicar exclusões, bloqueios e preferências registradas após a data da cópia.

Descarte seguro e pedidos

O descarte deve utilizar método compatível com mídia e risco, incluindo exclusão lógica, destruição criptográfica ou descarte físico controlado. Prestadores devem receber instruções equivalentes.

Pedidos relacionados à retenção podem ser enviados a sac@127.0.0.1. A resposta deve indicar se houve eliminação, bloqueio, anonimização ou conservação por fundamento legítimo.

Referências públicas

As referências abaixo apoiam a interpretação institucional deste documento. A legislação e a regulamentação vigentes sempre prevalecem.

Canal responsável

Precisa esclarecer algum ponto?

Envie uma solicitação objetiva e guarde o comprovante do contato. Informações adicionais podem ser solicitadas para proteger a identidade do titular e a segurança do atendimento.

sac@127.0.0.1