Ciclo de vida da informação
Retenção e Descarte de Dados
Esta política apresenta critérios públicos para conservação, bloqueio, anonimização e descarte de dados, sem fixar prazos fictícios para processos que dependem de obrigação legal ou contrato concreto.
Objetivo e alcance
A política orienta dados pessoais e registros institucionais tratados diretamente por Brale Viagens. Ela se aplica a sistemas, arquivos, mensagens, contratos, suporte e cópias de segurança sob controle da organização.
Fornecedores independentes possuem cronogramas próprios, sujeitos a contrato, lei e política aplicável.
Princípios de retenção
- Limitação ao mínimo necessário para a finalidade.
- Conservação pelo período exigido ou justificável.
- Proteção proporcional à sensibilidade e ao risco.
- Revisão periódica de bases antigas e duplicadas.
- Bloqueio de acesso quando o uso corrente terminar.
- Eliminação ou anonimização quando não houver fundamento de permanência.
Critérios para definir prazos
Os prazos são definidos conforme natureza do dado, finalidade, duração da relação, garantia, obrigação fiscal ou regulatória, prescrição, prevenção a fraude, investigação e defesa de direitos.
Um prazo único para todo o banco seria inadequado. A matriz interna deve registrar categoria, sistema, responsável, evento inicial, prazo, fundamento e método de descarte.
Cotações e solicitações sem contratação
Dados de uma cotação não convertida devem ser revistos após o encerramento da finalidade comercial. Evidências mínimas podem permanecer para prevenir fraude, demonstrar atendimento ou cumprir obrigação.
Comunicações promocionais dependem de base e preferência próprias; não se presume autorização indefinida porque houve uma solicitação anterior.
Reservas, contratos e documentos financeiros
Registros vinculados a reserva, contrato, pagamento, nota, cobrança e comprovante podem precisar ser mantidos durante o ciclo do serviço e pelos prazos legais de guarda e exercício de direitos.
O encerramento da conta não elimina automaticamente documentos que devam permanecer disponíveis ao cliente ou preservados por obrigação. O acesso interno deve ser reduzido quando o uso operacional terminar.
Suporte, reclamações e incidentes
Protocolos e mensagens podem ser mantidos para acompanhar solução, demonstrar providências e defender direitos. Anexos desnecessários devem ser removidos antes do restante do protocolo quando possível.
Registros de incidentes de segurança envolvendo dados pessoais devem observar a regulamentação da ANPD, inclusive a conservação mínima aplicável ao registro do incidente.
Currículos e candidatos
Dados de candidatura devem ser utilizados para recrutamento e, quando informado, banco de talentos. A retenção deve ser limitada ao ciclo seletivo ou ao prazo consentido para oportunidades futuras.
Documentos excessivos, dados sensíveis sem necessidade e informações de terceiros não devem ser solicitados na etapa inicial.
Anonimização e agregação
Quando a finalidade puder ser atendida sem identificação, dados podem ser agregados ou anonimizados mediante técnica razoável. Dados efetivamente anonimizados deixam de ser pessoais salvo possibilidade de reversão com meios próprios ou esforços razoáveis.
Pseudonimização reduz exposição, mas não equivale automaticamente a anonimização e continua sujeita a controles de proteção.
Backups e sistemas legados
Cópias de segurança seguem ciclos de retenção e substituição. A eliminação imediata de um item isolado pode ser tecnicamente inviável sem comprometer integridade, mas o dado deve permanecer protegido e não retornar ao uso corrente.
Restaurações devem reaplicar exclusões, bloqueios e preferências registradas após a data da cópia.
Litígio, investigação e retenção legal
Uma retenção programada pode ser suspensa quando dados forem necessários a investigação, auditoria, ordem válida ou processo. O bloqueio deve ser documentado, limitado ao escopo e revogado ao final da necessidade.
Retenção preventiva genérica e ilimitada não substitui análise de necessidade.
Descarte seguro e pedidos
O descarte deve utilizar método compatível com mídia e risco, incluindo exclusão lógica, destruição criptográfica ou descarte físico controlado. Prestadores devem receber instruções equivalentes.
Pedidos relacionados à retenção podem ser enviados a sac@127.0.0.1. A resposta deve indicar se houve eliminação, bloqueio, anonimização ou conservação por fundamento legítimo.
Referências públicas
As referências abaixo apoiam a interpretação institucional deste documento. A legislação e a regulamentação vigentes sempre prevalecem.
Canal responsável
Precisa esclarecer algum ponto?
Envie uma solicitação objetiva e guarde o comprovante do contato. Informações adicionais podem ser solicitadas para proteger a identidade do titular e a segurança do atendimento.