JC Goiás
Política de Privacidade
Última atualização: Novembro de 2025
1. Introdução e Objetivo
Esta Política explica como a JC Goiás trata dados pessoais de usuários do site de vendas e de consumidores que adquirem passagens pelos guichês próprios, guichês de parceiros e sites de parceiros.
Nosso compromisso é tratar dados com finalidade determinada, transparência e segurança, observando a Lei nº 13.709/2018 (LGPD), o Marco Civil da Internet e demais normas aplicáveis ao transporte de passageiros, defesa do consumidor e segurança da informação.
2. Abrangência
Aplica-se a pessoas físicas que navegam no site, criam conta, adquirem passagens, realizam atendimento (SAC/OUVIDORIA), participam de promoções, interagem por e-mail, telefone ou chat, e a visitantes que aceitam cookies/tecnologias similares.
Se você comprar por sites de parceiros (marketplaces/OTAs) ou guichês de parceiros, esses parceiros atuam, em regra, como controladores independentes dos dados que coletarem diretamente; suas próprias políticas também se aplicam.
Em operações necessárias para emissão, fiscalização e operação do transporte intermunicipal em Goiás, poderemos compartilhar dados com autoridades e concessionárias pertinentes, conforme a lei.
3. Definições – O que são Dados Pessoais?
Dado pessoal
Informação relacionada a pessoa natural identificada ou identificável (ex.: nome, CPF, dados de contato, dados de viagem, IP).
Dado pessoal sensível
Dado sobre saúde, biometria, convicção religiosa, etc.
Tratamento
Qualquer operação com dados (coleta, uso, compartilhamento, eliminação, etc.).
Controlador
Quem decide sobre o tratamento (em regra, a JC Goiás no que compete ao seu site e guichês próprios).
Operador
Quem trata dados em nome do controlador (p.ex., provedores de meios de pagamento, antifraude, hospedagem).
Titular
A pessoa a quem os dados se referem.
4. Quais Dados Tratamos e Como Coletamos?
4.1. Dados informados pelo usuário
- Cadastro/compra: nome completo, CPF, RG/órgão emissor, data de nascimento, e-mail, telefone, endereço, dados do passageiro (inclusive terceiros), linha/trecho, data e horário, assento, bagagem adicional, canal de venda, login e senha.
- Pagamento: dados de cobrança. Dados de cartão são processados por gateways/PSPs compatíveis com PCI-DSS; a JC Goiás recebe apenas tokens/identificadores e status de pagamento.
- Atendimento (SAC/Chat/WhatsApp/E-mail): dados fornecidos na conversa, gravações e protocolos.
- Programas promocionais/comunicação: preferências de marketing, "opt-in/opt-out".
4.2. Dados gerados automaticamente (cookies e similares)
Identificadores on-line (IP, device ID), dados de navegador/dispositivo, páginas acessadas, origem de tráfego, tempos e cliques, para funcionalidade do site, segurança e métricas.
4.3. Dados de operação de viagem
- Dados de embarque: check-in, validação de bilhete, remarcação/cancelamento, no-show, bagagens, ocorrências e atendimento durante a viagem.
- Imagens CFTV nas dependências/garagens e terminais sob nossa gestão, quando aplicável (segurança e prevenção de fraudes/incidentes).
4.4. Dados recebidos de parceiros
De sites de parceiros e guichês de parceiros: dados necessários para emitir e operar o bilhete, atender o passageiro e cumprir obrigações legais/fiscais/regulatórias. Nesses fluxos, cada parte mantém responsabilidades próprias como controlador do que coleta diretamente.
5) PARA QUE USAMOS ESSES DADOS? (FINALIDADES)
- Venda e execução do contrato de transporte: criação de conta, cotação, compra, emissão de bilhete, operação de viagem, atendimento e pós-venda.
- Gestão de riscos/antifraude e segurança do site/contas/ambiente de venda.
- Cumprimento de obrigações legais e regulatórias (fiscais e setoriais), resposta a órgãos de fiscalização e defesa do consumidor.
- Atendimento ao consumidor (SAC/OUVIDORIA), solução de disputas e exercício regular de direitos.
- Comunicações transacionais (status de compra/embarque) e, com seu consentimento, comunicações de marketing.
- Métricas de navegação e melhoria de serviços (analytics, usabilidade).
- Auditoria e conformidade (inclusive registros mínimos para prevenir abuso e fraudes).
6) BASES LEGAIS (LGPD) POR MACROATIVIDADE
- Execução de contrato (art. 7º, V): cotação/compra, emissão, operação da viagem, atendimento e pós-venda.
- Cumprimento de obrigação legal/regulatória (art. 7º, II): obrigações fiscais, contábeis, respostas a órgãos de transporte/fiscalização, guarda mínima de registros.
- Legítimo interesse (art. 7º, IX): segurança da informação, antifraude, métricas essenciais, melhorias de usabilidade (com avaliação de impacto e opção de gerenciamento de preferências/cookies não essenciais).
- Consentimento (art. 7º, I): marketing não essencial; cookies/trackers não estritamente necessários; tratamentos opcionais.
- Exercício regular de direitos (art. 7º, VI): gestão de reclamações, cobranças, contencioso.
- Proteção do crédito (art. 7º, X): validações e prevenção a inadimplência quando aplicável.
Em sites de parceiros, a base legal e os meios de coleta são definidos pelo próprio parceiro para a parte de dados que ele coleta diretamente.
7) POR QUANTO TEMPO MANTEMOS SEUS DADOS?
Guardamos os dados pelo tempo necessário ao cumprimento das finalidades e pelos prazos legais/prescricionais aplicáveis. Exemplos usuais:
- Registros fiscais e de bilhetes: em regra, até 5 anos (prazo tributário/prescricional) após o fato gerador.
- Atendimentos e reclamações: até o término do ciclo de atendimento e prazos de defesa/ressalvas legais.
- Dados de conta: enquanto houver relacionamento ativo; depois, pelo prazo estritamente necessário à responsabilidade legal.
- Cookies/analytics: conforme a vida útil definida na Política de Cookies e suas preferências.
Ao fim dos prazos, aplicamos eliminação, anonimização ou arquivamento seguro, conforme cabível.
8) DADOS SENSÍVEIS E MENORES
- Dados sensíveis (ex.: informações de saúde para atendimento especial/acessibilidade) somente serão solicitados quando estritamente necessários para a prestação do serviço (ex.: assento prioritário, auxílio de embarque) e tratados com acesso restrito, base legal adequada (consentimento específico ou obrigação/garantia de direitos), e medidas reforçadas de segurança.
- Menores de idade: emissão de bilhetes para menores segue a legislação aplicável e exige a atuação/consentimento do responsável legal nos casos previstos. Não direcionamos o site a menores desacompanhados.
9) COMO PROTEGEMOS SEUS DADOS?
Adotamos medidas técnicas e administrativas proporcionais aos riscos: controle de acesso, criptografia em trânsito e repouso quando aplicável, segmentação de ambientes, política de senhas, backup e restauração, registro e resposta a incidentes, treinamento e auditorias.
Trabalhamos com provedores que atendem a padrões de segurança e privacidade, mediante contratos com cláusulas de proteção de dados. Mantemos procedimento para gestão e comunicação de incidentes em conformidade com a LGPD e orientações da ANPD.
10) COM QUEM COMPARTILHAMOS?
- Provedores de pagamento/antifraude, hospedagem e nuvem, suporte e atendimento, mensageria (e-mail/SMS/WhatsApp), bilhetagem/ERP, auditoria.
- Parceiros de venda (quando a compra ocorrer no ambiente deles, recebemos o mínimo necessário para emissão/execução).
- Autoridades e órgãos reguladores/fiscalizadores competentes, procons e poder judiciário quando exigido por lei ou para defesa de direitos.
- Transportadoras parceiras/subcontratadas quando necessário para operar o trecho/serviço contratado.
Todos os terceiros são avaliados e vinculados por obrigações contratuais de segurança e confidencialidade.
11) TRANSFERÊNCIAS INTERNACIONAIS
Poderemos transferir dados para provedores de nuvem e ferramentas com infraestrutura fora do Brasil. Nesses casos, adotamos garantias adequadas (p. ex., cláusulas contratuais específicas e avaliações de impactos), nos termos da LGPD.
12) DIREITOS DO TITULAR E COMO EXERCÊ-LOS
Você pode solicitar, a qualquer momento:
- Confirmação de existência e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários/excessivos;
- Portabilidade (observados requisitos técnicos e segredos comerciais/industriais);
- Informações sobre compartilhamentos e sobre a possibilidade de não consentir (e as consequências);
- Revogação do consentimento;
- Revisão de decisões automatizadas que afetem seus interesses (ex.: antifraude).
O prazo legal para resposta às solicitações é de até 15 dias corridos após o recebimento, observadas as hipóteses e limites legais. Para proteger você e terceiros, PODEREMOS SOLICITAR COMPROVAÇÃO DE IDENTIDADE ANTES DE ATENDER AO PEDIDO.
13) CANAIS DE CONTATO COM O DPO (ENCARREGADO)
A JC Goiás conta com DPO as a Service:
CLAUDIO ZALAF ADVOGADOS ASSOCIADOS – DPOaaS
Representante: Adib Feguri – OAB/SP 482.926
E-mail para requisições LGPD: [email protected]
(Use este canal para direitos do titular, dúvidas e comunicações de privacidade relacionadas ao site e às compras realizadas.)
14) COOKIES E TECNOLOGIAS SIMILARES
14.1 O que são cookies?
Cookies são pequenos arquivos instalados no seu navegador quando você visita o nosso site. Eles armazenam e recuperam informações para reconhecer seu dispositivo, lembrar preferências e permitir funcionalidades (por exemplo, manter itens no carrinho). Tecnologias semelhantes incluem local storage, pixels, tags e SDKs.
14.2 Quais dados podem ser coletados por cookies?
Dependendo da categoria do cookie, podemos coletar: identificadores on-line (IP, ID do dispositivo, ID de sessão), dados de navegador e do sistema (versão, idioma, fuso), origem de tráfego (UTM/campanha), páginas/áreas acessadas, cliques e eventos (ex.: adicionar ao carrinho, iniciar checkout, compra), bem como erros de navegação. Cookies de segurança/antifraude podem coletar sinais do dispositivo e padrões de uso para prevenir abusos.
Observação: dados de cartão de pagamento não são armazenados em cookies do nosso site. Pagamentos são processados por provedores compatíveis com PCI-DSS; recebemos apenas tokens e status da transação.
14.3 Para que usamos cookies no site de vendas
- Funcionamento do site e do checkout (manter sessão, carrinho, preferências, filas/roteamento em horários de pico).
- Segurança e antifraude (detecção de comportamento anômalo, proteção de conta/sessão, validação de integridade).
- Medição e melhoria (métricas de navegação, performance, testes A/B, diagnóstico de erros).
- Marketing e atribuição (mensurar campanhas, limitar frequência de anúncios, personalizar comunicações quando você consentir).
14.4 Tipos de cookies que podemos utilizar
- Estritamente necessários: essenciais para o site funcionar e para concluir a compra (ex.: autenticação, sessão, balanceamento de carga, preferências básicas de privacidade). Base legal: execução de contrato/legítimo interesse.
- De funcionalidade: lembram escolhas do usuário (ex.: idioma, origem/terminal favoritos), melhorando sua experiência. Base legal: legítimo interesse/consentimento, conforme o caso.
- De desempenho/analytics: coletam dados agregados sobre uso do site (páginas visitadas, eventos de funil como "iniciar checkout" e "compra") para melhorar o serviço. Base legal: consentimento quando não forem estritamente necessários.
- De publicidade/marketing: usados para mensuração de campanhas e, quando aplicável, personalização de anúncios em ambientes próprios ou de terceiros (p. ex., redes de mídia). Base legal: consentimento.
Em compras realizadas em sites de parceiros, eles podem definir seus próprios cookies e pixels; consulte também as políticas desses parceiros.
14.5 Exemplos de cookies e finalidades
| Categoria |
Exemplo de nome/identificador |
Finalidade |
Duração típica |
| Estritamente necessários |
session_id, csrftoken |
Manter sessão, segurança do formulário |
Sessão a 12 meses |
| Estritamente necessários |
cart_id |
Manter itens do carrinho durante a navegação |
Sessão a 30 dias |
| Funcionalidade |
locale, rememberUser |
Lembrar idioma e preferências de exibição |
6 a 12 meses |
| Desempenho/Analytics |
*_ga/*_gid (analytics) |
Métricas de uso, funil de conversão (ex.: checkout) |
24 horas a 24 meses |
| Segurança/Antifraude |
device_fingerprint |
Prevenção a fraude, verificação de integridade |
Sessão a 12 meses |
| Marketing |
campaign_source/pixel de mídia |
Atribuição de campanhas e limite de frequência |
30 dias a 13 meses |
A lista acima é exemplificativa e pode variar conforme evoluções do site e de fornecedores. Manteremos uma tabela atualizada na Política de Cookies com nomes, domínios e prazos específicos.
14.6 Como gerenciar cookies
- Banner/Preferências: ao acessar o site, você pode aceitar, rejeitar ou personalizar cookies não essenciais no banner de consentimento e, a qualquer momento, reabrir o Centro de Preferências disponível no rodapé.
- Navegador/Dispositivo: você pode bloquear/excluir cookies nas configurações do navegador. Se bloquear cookies estritamente necessários, partes do site podem não funcionar.
- Revogação do consentimento: quando a base legal for consentimento, você pode revogá-lo a qualquer momento no Centro de Preferências, sem afetar tratamentos já realizados de forma legítima.
14.7 Retenção e terceiros
Cookies possuem vida útil limitada, descrita no Centro de Preferências/Política de Cookies. Em alguns casos usamos terceiros para métricas, segurança, pagamento e marketing (por exemplo, ferramentas de analytics, tag manager, antifraude e mensageria). Esses terceiros tratam dados conforme nossas instruções e seus próprios avisos, atuando como operadores ou controladores independentes, conforme o caso. Adotamos medidas contratuais e técnicas para mitigar riscos e, quando houver transferência internacional, utilizamos salvaguardas adequadas.
14.8 Crianças e adolescentes
Não direcionamos campanhas personalizadas a menores. Preferências de cookies podem ser geridas pelo responsável legal quando aplicável.
14.9 Transparência Contínua
Publicaremos e manteremos um Aviso/Política de Cookies detalhado com a relação atualizada de cookies, seus domínios, finalidades, bases legais e prazos, incluindo instruções de gerenciamento.
15) SEGURANÇA DA INFORMAÇÃO E INCIDENTES
Mantemos Política de Segurança da Informação, Política de Backup e Política de Gestão e Comunicação de Incidentes, com procedimentos de prevenção, detecção, contenção e notificação à ANPD e aos titulares quando o incidente puder acarretar risco ou dano relevante, nos termos da LGPD.
16) CONTROLADORES E RESPONSABILIDADES EM CANAIS DE VENDA
- Site e guichês JC Goiás: a JC Goiás atua como controladora dos dados coletados nesses canais.
- Sites e guichês de parceiros: os parceiros controlam os dados coletados diretamente nos seus ambientes/atendimentos e compartilham conosco o mínimo necessário para emissão e execução do bilhete. Consulte também as políticas desses parceiros.
17) ATUALIZAÇÕES DESTA POLÍTICA
Podemos atualizar este documento para refletir mudanças de processos, tecnologias ou exigências legais/regulatórias. A nova versão será publicada no site, com data de vigência revisada. Quando necessário, solicitaremos novo consentimento.
Vigência desta versão: 01 de novembro de 2025
17.1 Rodapé no site
- Titulares de dados: exerçam seus direitos LGPD pelo e-mail [email protected] (assunto: “Direitos do Titular – JC Goiás”).
- Documentos mínimos para identificação: nome completo, CPF e informações que comprovem a relação com a JC Goiás (ex.: nº do bilhete).
- Prazo de resposta: até 15 dias corridos, conforme LGPD.
18) QUAIS LEIS REGULAM NOSSAS ATIVIDADES?
Nossas atividades são reguladas por um conjunto de leis, decretos e resoluções normativas que estabelecem direitos, deveres e padrões de qualidade nos serviços de transporte rodoviário intermunicipal e interestadual de passageiros. O cumprimento rigoroso dessas normas assegura a transparência, segurança, acessibilidade e conformidade legal de todas as nossas operações.
Em conformidade com as diretrizes da Agência Goiana de Regulação (AGR), observamos integralmente a legislação aplicável ao setor, conforme descrito abaixo:
18.1 Gratuidades e Benefícios
Regulam o direito à gratuidade no transporte rodoviário intermunicipal:
- Lei nº 14.765, de 27 de abril de 2004 – Dispõe sobre o transporte gratuito para idosos no Estado de Goiás;
- Decreto nº 6.777 – Regulamenta o Passe Livre para Idosos;
- Lei nº 13.898, de 24 de julho de 2001 – Dispõe sobre o transporte gratuito para pessoas com deficiência;
- Decreto nº 5.737 – Regulamenta o Passe Livre para pessoas com deficiência.
Essas normas garantem o acesso gratuito ou subsidiado ao transporte intermunicipal, assegurando inclusão e mobilidade social aos grupos contemplados.
18.2 Bagagem e Excesso de Bagagem
- Resolução Normativa nº 153, de 2019 – Define regras sobre transporte de bagagens e cobrança por excesso de peso ou volume.
Esta resolução estabelece limites, responsabilidades e procedimentos para o transporte seguro de bagagens, visando proteção do passageiro e eficiência operacional.
18.3 Taxa de Embarque
- Lei nº 18.673, de 21 de novembro de 2014 – Dispõe sobre a cobrança e a destinação da taxa de embarque nos terminais rodoviários.
A norma regulamenta a forma de cobrança e o repasse da taxa de embarque, garantindo transparência e destinação correta dos valores arrecadados.
18.4 Devolução, Substituição e Cancelamento de Passagens
- Resolução Normativa nº 183, de 22 de novembro de 2021 – Dispõe sobre os procedimentos para devolução, substituição e cancelamento de bilhetes de passagem.
Esta resolução assegura ao passageiro o direito de remarcação, reembolso e cancelamento, observados os prazos e condições estabelecidos pela AGR.
18.5 Plataformas de Embarque e Desembarque
- Resolução Normativa nº 018, de 19 de novembro de 2014 – Dispõe sobre o uso das plataformas e áreas destinadas ao embarque e desembarque de passageiros.
A norma define critérios de organização, segurança e acessibilidade nos terminais rodoviários e pontos de parada regulamentados.
Disponibilização das Normas
Todas as leis, decretos e resoluções aplicáveis estão disponíveis para consulta pública no site oficial da Agência Goiana de Regulação (AGR), garantindo acesso à informação e transparência regulatória a todos os usuários e parceiros.
Site da AGR: Agência Goiana de Regulação