Política de privacidade

Leia atentamente este documento antes de utilizar nossos serviços.

Última atualização: 20 de março de 2026

A sua privacidade é importante para nós. Esta Política de Privacidade descreve como a Kaktos Venture Studio Ltda (CNPJ 60.983.143/0001-92), sediada em Fortaleza/CE, coleta, utiliza, armazena e compartilha seus dados pessoais ao utilizar a plataforma Milha.ai.
Este documento integra os Termos de Uso (https://milha.ai/termos-de-uso) e está em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

1. Definições- Plataforma:
O aplicativo móvel Milha.ai (iOS e Android), o aplicativo web (app.milha.ai) e o chatbot via WhatsApp.
- Usuário/Titular: Pessoa física que utiliza a plataforma.
- Dados Pessoais: Qualquer informação relacionada a uma pessoa natural identificada ou identificável.
- Controlador: Kaktos Venture Studio Ltda, responsável pelas decisões sobre o tratamento dos dados pessoais.

2. Dados Coletados
Coletamos os seguintes tipos de dados pessoais:
2.1 Dados de identificação pessoal- Nome completo
- Endereço de e-mail
- Número de telefone/WhatsApp (opcional)
- CPF (quando necessário para transações)

2.2 Dados sobre viagens e preferências- Cidade de origem
- Destinos de interesse
- Datas de viagem pretendidas
- Programas de fidelidade/milhas associados (ex: Smiles, Latam Pass, Livelo)
- Saldo de milhas/pontos informado pelo usuário
- Histórico de buscas de passagens
- Alertas de preço configurados

2.3 Dados técnicos e de uso- Endereço IP
- Tipo de navegador e sistema operacional
- Modelo e identificadores do dispositivo
- Dados de navegação e páginas acessadas
- Ações realizadas na plataforma (cliques, buscas, interações)
- Tokens de notificação push (para envio de alertas)
- Dados de sessão e autenticação

2.4 Dados de assinatura e pagamento
- Plano contratado e status da assinatura
- Datas de início, renovação e cancelamento
- Nota: Não armazenamos dados de cartão de crédito ou método de pagamento. Essas informações são processadas exclusivamente pela Apple (App Store), Google (Google Play) ou Kiwify, conforme a plataforma de compra utilizada.

2.5 Dados de comunicação- Histórico de conversas via chatbot WhatsApp
- Solicitações de suporte
- Respostas a pesquisas e feedbacks

3. Finalidade do Tratamento e Base Legal
Utilizamos seus dados pessoais para as seguintes finalidades:
- Criar e gerenciar sua conta — Base legal: Execução de contrato (LGPD art. 7, V)
- Fornecer os serviços contratados (buscas, alertas, comparações) — Base legal: Execução de contrato (LGPD art. 7, V)
- Personalizar recomendações e resultados de busca — Base legal: Legítimo interesse (LGPD art. 7, IX)
- Enviar notificações push sobre alertas de preço e ofertas — Base legal: Consentimento (LGPD art. 7, I)
- Enviar comunicações por e-mail ou WhatsApp sobre promoções — Base legal: Consentimento (LGPD art. 7, I)
- Processar pagamentos e gerenciar assinaturas — Base legal: Execução de contrato (LGPD art. 7, V)
- Melhorar a plataforma por meio de análises de uso e desempenho — Base legal: Legítimo interesse (LGPD art. 7, IX)
- Prevenir fraudes e garantir a segurança da plataforma — Base legal: Legítimo interesse (LGPD art. 7, IX)
- Cumprir obrigações legais e regulatórias — Base legal: Cumprimento de obrigação legal (LGPD art. 7, II)
- Exercer direitos em processos judiciais ou administrativos — Base legal: Exercício regular de direitos (LGPD art. 7, VI)

4. Compartilhamento de Dados
Seus dados pessoais podem ser compartilhados com as seguintes categorias de terceiros, sempre no limite necessário para as finalidades descritas:

4.1 Ferramentas e parceiros técnicos
- Mixpanel: Plataforma de analytics que coleta dados anonimizados de uso do aplicativo, como páginas visitadas, ações realizadas e métricas de engajamento. Política de privacidade: https://mixpanel.com/legal/privacy-policy/
- Firebase (Google): Utilizado para envio de notificações push e analytics. Coleta tokens de notificação e dados de uso do app. Política de privacidade: https://firebase.google.com/support/privacy
- RevenueCat: Plataforma de gerenciamento de assinaturas in-app. Processa dados relacionados a compras e assinaturas. Política de privacidade: https://www.revenuecat.com/privacy/
- Apple App Store / Google Play Store: Processamento de pagamentos de assinaturas realizadas pelos aplicativos móveis. Dados de transação são gerenciados exclusivamente pelas lojas.
- Kiwify: Processamento de pagamentos para compras realizadas pelo site. Política de privacidade disponível em https://kiwify.com.br/politica-de-privacidade
- Amazon Web Services (AWS): Hospedagem e infraestrutura. Todos os dados são armazenados em servidores nos Estados Unidos da América (região Ohio). Política de privacidade: https://aws.amazon.com/privacy/
- Expo (Expo Notifications): Utilizado para envio de notificações push. Coleta token de push do dispositivo.
- Intercom: Atendimento e suporte ao usuário. Coleta nome, e-mail e dados de interação.Esses parceiros atuam como operadores de dados e estão sujeitos a contratos de proteção de dados e obrigações de confidencialidade.

4.2 Autoridades públicasPodemos compartilhar dados quando exigido por lei, ordem judicial ou determinação de autoridade competente.

4.3 Transferências corporativasEm caso de fusão, aquisição ou venda de ativos, os dados pessoais poderão ser transferidos, mantendo-se as proteções desta política.

5. Notificações Push
Ao autorizar o recebimento de notificações push no aplicativo móvel, coletamos um token identificador do seu dispositivo para envio de:
- Alertas de preço (quando um voo monitorado atinge o preço desejado);
- Ofertas e promoções de milhas;
- Comunicações sobre sua conta e assinatura.
Você pode desativar as notificações push a qualquer momento:
- iOS: Configurações > Notificações > Milha.ai
- Android: Configurações > Apps > Milha.ai > NotificaçõesA desativação não afeta o funcionamento das demais funcionalidades do aplicativo.

6. Cookies e Tecnologias Similares
Utilizamos cookies e tecnologias similares para:- Melhorar sua experiência de navegação;
- Guardar preferências e configurações;
- Coletar dados estatísticos de uso;
- Personalizar conteúdo e recomendações.Você pode gerenciar ou desativar cookies nas configurações do seu navegador. A desativação de cookies pode afetar a funcionalidade da plataforma web.

7. Segurança e Armazenamento
7.1 Medidas de segurança
Implementamos medidas técnicas e administrativas para proteger seus dados pessoais contra acesso não autorizado, perda, alteração ou destruição, incluindo:
- Criptografia de dados em trânsito (HTTPS/TLS);
- Armazenamento seguro de senhas (hash com salt);
- Autenticação via tokens JWT com expiração;
- Controle de acesso baseado em perfis;
- Monitoramento e auditoria de acessos.

7.2 Transferência internacional de dados
Seus dados pessoais são armazenados e processados em servidores da Amazon Web Services (AWS), localizados nos Estados Unidos da América (região Ohio). Essa transferência é realizada com base em cláusulas contratuais padrão e níveis adequados de proteção, conforme exigido pela LGPD (art. 33).7.3 RetençãoOs dados pessoais são mantidos pelo tempo necessário para cumprir as finalidades para as quais foram coletados, e posteriormente eliminados ou anonimizados, observados os prazos legais obrigatórios.

8. Direitos do Titular (LGPD)
Conforme a LGPD, você tem direito a:
- Confirmação da existência de tratamento de dados;
- Acesso aos seus dados pessoais;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- Portabilidade dos dados a outro fornecedor de serviço;
- Eliminação dos dados tratados com base em consentimento;
- Informação sobre compartilhamento de dados com terceiros;
- Revogação do consentimento a qualquer momento;
- Oposição ao tratamento quando realizado com base em legítimo interesse.

8.1 Exclusão de conta e dados
Para solicitar a exclusão da sua conta e dados pessoais, você pode:
- Acessar a opção "Excluir minha conta" nas configurações do seu perfil dentro do aplicativo;
- Enviar um e-mail para suporte@milha.ai com o assunto "Exclusão de conta".

Ao solicitar a exclusão, os seguintes dados serão removidos:
- Conta e dados de perfil;
- Alertas de preço configurados;
- Programas de milhas cadastrados;
- Histórico de buscas e preferências.
O prazo para processamento da solicitação é de até 15 (quinze) dias úteis, conforme previsto na LGPD. Dados necessários para cumprimento de obrigações legais poderão ser retidos pelo prazo determinado em lei.

8.2 Como exercer seus direitos
Para exercer qualquer dos direitos acima, entre em contato pelos canais:
- E-mail: suporte@milha.ai
- Opção no app: Perfil > Excluir minha conta (para exclusão)Responderemos à sua solicitação em até 15 (quinze) dias úteis.

9. Encarregado de Dados (DPO)
Em conformidade com a LGPD, o Encarregado pelo Tratamento de Dados Pessoais (DPO) pode ser contatado pelo e-mail:contato@milha.ai

O Encarregado é responsável por:
- Aceitar reclamações e comunicações dos titulares de dados;
- Receber comunicações da Autoridade Nacional de Proteção de Dados (ANPD);
- Orientar os colaboradores sobre as práticas de proteção de dados.

10. Menores de Idade
A plataforma Milha.ai não se destina a menores de 18 (dezoito) anos. Caso tenhamos conhecimento de que coletamos dados de um menor sem o consentimento dos pais ou responsáveis, tomaremos medidas para eliminar esses dados.

11. Alterações nesta Política
O Milha.ai poderá atualizar esta Política de Privacidade periodicamente. As alterações serão comunicadas por e-mail, notificação no aplicativo ou chatbot. Recomendamos a revisão periódica deste documento.A data da última atualização é indicada no topo desta página.

12. Foro e Legislação Aplicável
Esta Política de Privacidade é regida pela legislação da República Federativa do Brasil, em especial pela LGPD (Lei nº 13.709/2018). Fica eleito o foro da Comarca de Fortaleza/CE para dirimir quaisquer questões decorrentes deste documento.

Contato: suporte@milha.ai
Kaktos Venture Studio Ltda
CNPJ: 60.983.143/0001-92
Fortaleza/CE — Brasil
flight_takeoff

Comece a economizar nas suas viagens hoje mesmo

assinar