← Voltar ao blog
Anfitrião Profissional

LGPD para anfitrião: dados do hóspede, consentimento, retenção e exclusão

O que o anfitrião precisa saber sobre os dados do hóspede: quem é o controlador, o que coletar (e o que não), consentimento registrado, prazo de retenção de 60 meses e como atender um pedido de exclusão.

2 de outubro de 2026 · 7 min de leitura · 1350 palavras
📲

Aviso: este texto é informativo e descreve como o ReservasHub trata os dados. Não é aconselhamento jurídico. Para decisões sobre a sua operação, consulte um profissional de direito.

O anfitrião de temporada coleta dados de pessoas: nome, telefone, e-mail, às vezes CPF. Isso o coloca, queira ou não, no mundo da Lei Geral de Proteção de Dados (LGPD). A boa notícia é que o cuidado mais importante é prático e cabe numa rotina: coletar pouco, pedir de forma clara, registrar o consentimento e saber o que fazer quando alguém pede para apagar.

Este texto organiza esses pontos com base em como o ReservasHub foi desenhado.

Quem é quem

Na LGPD, os papéis têm nomes:

QuemPapelO que significa
Você, anfitriãoControladorDecide coletar, para quê, e tem a relação com o hóspede
ReservasHubOperadorTrata os dados em seu nome, dentro do que você determina
HóspedeTitularA pessoa a quem os dados se referem
Parceiros de pagamentoSuboperadorEntram só quando você usa o add-on de pagamento direto

Isso tem uma consequência prática: o pedido de um hóspede sobre os dados dele é, em primeiro lugar, uma questão sua, e o ReservasHub executa o que você, controlador, pedir.

O problema que a coleta resolve

Airbnb e Booking não repassam e-mail, telefone nem CPF do hóspede. Mesmo assim, você precisa do telefone para falar da estadia, do e-mail para enviar o guia e, em alguns casos, do CPF para o registro de hospedagem. Pedir tudo isso pelo chat e transcrever à mão tem dois defeitos: o dado fica espalhado em conversas, e não sobra nenhum registro de que a pessoa concordou. Para o registro de hospedagem, veja FNRH Digital.

Consentimento: pedido de forma destacada

No ReservasHub, a coleta é feita por um formulário público que o hóspede abre por um link. A base legal adotada é o consentimento. A escolha tem uma razão: o hóspede que reserva por plataforma já tem a hospedagem garantida sem fornecer nada, e por isso não seria honesto dizer que o dado é “necessário” para o contrato.

O que isso muda no formulário:

  • O envio é opcional. O formulário diz, sem rodeio, que a pessoa pode não enviar e a hospedagem continua valendo.
  • O aceite é obrigatório para enviar. Sem marcar o consentimento, o formulário não passa.
  • O termo tem versão. O sistema registra qual texto o hóspede leu, e se o termo mudar entre a abertura da página e o envio, o hóspede é convidado a recarregar e ler de novo.
  • Há registro do aceite: a versão do termo, a data e hora e o endereço IP de onde partiu.

Para escrever a mensagem de convite sem pressão, veja como pedir CPF, e-mail e telefone do hóspede.

O que se coleta (e o que fica de fora)

O formulário pede, sempre, e-mail, telefone e CPF. O endereço completo só é pedido quando você cobra o hóspede pelo add-on de pagamento direto, porque o parceiro de pagamento exige esse dado para abrir a cobrança.

Ficam deliberadamente fora: documento com foto, comprovante de endereço, dados de cartão, data de nascimento e nome da mãe. A regra aqui é a da minimização: a melhor forma de cumprir o princípio é não ter o campo. Se você usa outra planilha ou formulário, pergunte-se, campo a campo: “eu uso isso?”. Se não usa, não peça.

O que o hóspede vê, e o que não vê

A página pública devolve só o que faz o hóspede reconhecer a própria reserva: nome, imóvel e datas. Valor da estadia e o resto da ficha ficam de fora. O CPF já gravado nunca volta na resposta, mesmo que o link seja encaminhado.

O link é válido por 30 dias depois do check-out. Passado esse prazo, ele deixa de abrir, o que evita que um link antigo encaminhado dê acesso à ficha de uma estadia de anos atrás.

Retenção: 60 meses

O prazo de retenção indicado no termo é de 60 meses, contados após o fim da relação com o anfitrião. O prazo vem do período em que registros de hospedagem podem ser exigidos por autoridades. O termo informa o prazo em anos, para o titular entender sem fazer conta.

Um ponto de honestidade: hoje não existe uma rotina automática que apague a ficha ao fim do prazo. A exclusão a pedido é feita por você, na tela de Hóspedes. Se a sua política interna é apagar fichas antigas, a conferência periódica é uma tarefa sua.

Exclusão: quando o titular pede

O ReservasHub mantém uma página pública de exclusão de dados, citada na Política de Privacidade, que orienta o titular a pedir a exclusão por e-mail, com prazo de resposta de até 15 dias úteis, ressalvado o que a lei manda reter. Como o pedido é, na origem, do controlador, é você quem decide e executa.

Na prática, o fluxo é:

  1. Receba o pedido e confirme quem é a pessoa.
  2. Localize a ficha na tela de Hóspedes, pela busca.
  3. Exclua o hóspede. As reservas continuam existindo, mas ficam sem a ficha vinculada.
  4. Responda ao titular dentro do prazo.

O que acontece com o registro de aceite do termo depois da exclusão, do ponto de vista jurídico, é uma questão que deve ser avaliada com orientação profissional.

Outros pontos de contato

  • Confirmação do número de WhatsApp. Para o hóspede receber lembretes pelo WhatsApp (add-on pago), o número precisa ser confirmado por ele, com um código enviado por SMS ou e-mail. É um passo separado do aceite do termo, e sem a confirmação o lembrete por WhatsApp simplesmente não é enviado. Veja como confirmar o WhatsApp do hóspede.
  • CPF. Fica gravado em texto claro, porque você precisa lê-lo; nas telas em que ele só indica “existe ou não”, aparece mascarado.
  • Pagamento direto. O parceiro de pagamento recebe os dados necessários para a cobrança, e atua como suboperador.

Checklist de rotina do anfitrião

  1. Pedir só o que usa.
  2. Deixar claro que o envio é opcional.
  3. Usar um formulário que registre versão, data e IP do aceite.
  4. Não pedir dados de cartão, nem foto de documento, por chat.
  5. Excluir fichas quando o titular pedir, e responder no prazo.
  6. Revisar periodicamente quem está na base e por quanto tempo.
  7. Em dúvida jurídica, consultar um profissional.

Perguntas frequentes

Sou obrigado a coletar o CPF do hóspede? Isso depende da sua situação e de exigências locais, e não é afirmado aqui. Para o registro de hospedagem, veja o texto sobre FNRH Digital. Em caso de dúvida, consulte um profissional.

O hóspede pode recusar o formulário? Pode. O envio é opcional, e a hospedagem não depende dele.

Quanto tempo posso guardar os dados? O termo do ReservasHub indica 60 meses após o fim da relação com o anfitrião. A sua política deve respeitar a legislação aplicável à sua operação.

O ReservasHub vê os dados do meu hóspede? O ReservasHub trata os dados em seu nome, como operador, nos limites do que você determina.

Como o hóspede pede a exclusão? Pela página pública de exclusão de dados, por e-mail. O pedido é atendido por você, na tela de Hóspedes.


O ReservasHub convive com Airbnb e Booking: reúne reservas, financeiro e base de hóspedes, com coleta de dados feita por formulário e consentimento registrado.

→ Teste 3 meses grátis, sem cartão, em reservashub.com.br

Leia também

Centralize suas reservas hoje

Teste 3 meses grátis, sem cartão de crédito e sem fidelidade.

Teste 3 meses grátis, sem cartão