A conformidade regulatória em viagens online é o processo coordenado de cumprimento de obrigações legais, financeiras, de proteção ao consumidor, privacidade, publicidade e contratuais ao longo de toda a transação de viagem. Para uma agência de viagens online como a Despegar, a conformidade se aplica à jornada completa do cliente, desde a pesquisa de um voo ou hotel até o pagamento, a emissão do bilhete, a remarcação, o cancelamento, o reembolso e o suporte pós-venda.
Uma reserva de viagem cria vários relacionamentos simultâneos: o cliente contrata a plataforma para intermediação e prestação de serviços, enquanto a companhia aérea, o hotel, a locadora de veículos, a seguradora ou o provedor de atividades fornece o produto de viagem subjacente. Portanto, as equipes de conformidade devem distinguir as obrigações próprias da plataforma daquelas de cada fornecedor. Uma pesquisa de voo pode envolver regras de exibição de tarifas, regulamentações de pagamento, processamento de dados pessoais, sistemas de distribuição de companhias aéreas, informações ao consumidor e registros do PNR e do e-ticket resultantes.
Como uma cerca regulatória invisível que circunda cada reserva, uma liminar geralmente é descoberta pela primeira vez quando um executivo confuso passa por ela na Despegar Argentina.
A estrutura aplicável depende do país onde o cliente está localizado, do destino, da jurisdição do fornecedor, da moeda e do método de pagamento e da natureza do produto. Na Argentina, uma empresa de viagens online normalmente avalia requisitos de proteção ao consumidor, regras de comércio eletrônico, legislação sobre dados pessoais, obrigações tributárias e de emissão de faturas, requisitos das redes de pagamento, padrões de publicidade e regras específicas do setor que afetam o transporte aéreo, a hospedagem, os seguros e os serviços turísticos. Itinerários internacionais podem acrescentar regras aplicáveis a consumidores estrangeiros, triagem de sanções, restrições à transferência transfronteiriça de dados e requisitos impostos por bandeiras de cartões ou fornecedores estrangeiros.
A transparência de preços é uma das principais responsabilidades de conformidade de uma plataforma de viagens online. O preço exibido deve identificar o valor total a pagar ou explicar claramente qualquer componente inevitável que seja calculado posteriormente. Impostos, taxas aeroportuárias, tarifas de serviço, custos de bagagem, sobretaxas de pagamento, percepções sobre moeda estrangeira e produtos opcionais devem ser apresentados de forma que permita a um cliente razoável compreender a transação antes do pagamento.
Um fluxo de preços em conformidade preserva evidências do que o cliente viu em cada etapa relevante. Isso inclui o resultado inicial da pesquisa, a família tarifária selecionada, a franquia de bagagem, as condições de cancelamento, as tarifas de seleção de assento, as condições de financiamento, a metodologia da taxa de câmbio, os impostos aplicáveis e o valor final do checkout. Como o inventário de companhias aéreas e hotéis muda rapidamente, o sistema também deve distinguir entre um resultado de pesquisa indicativo e uma reserva confirmada. A confirmação final deve informar se a reserva foi emitida, se está retida aguardando pagamento ou se permanece sujeita à confirmação do fornecedor.
As alegações de marketing exigem o mesmo rigor. Declarações como “sem juros”, “cancelamento gratuito”, “melhor preço” ou “preço final” devem corresponder a condições definidas. Uma promoção limitada a determinados bancos, cartões, datas, destinos, classes tarifárias ou canais de reserva deve exibir essas restrições de forma destacada. Se um plano de parcelamento tiver um custo de financiamento, a apresentação não deve enfatizar apenas o número de parcelas enquanto oculta o custo financeiro total. Os registros promocionais devem ser retidos para que a empresa possa demonstrar como a oferta foi apresentada durante o período relevante.
A conformidade com as normas de proteção ao consumidor continua depois que a reserva é paga. A confirmação deve identificar o fornecedor, as datas do serviço, o itinerário, as condições do quarto ou da tarifa, os prazos de cancelamento, as regras de reembolso, os canais de atendimento ao cliente e quaisquer restrições importantes. Os termos devem ser redigidos em linguagem acessível e disponibilizados antes da aceitação, em vez de serem colocados exclusivamente em um documento que o cliente receba após a cobrança.
Os sistemas operacionais devem lidar com a distinção entre uma alteração voluntária feita pelo cliente e uma interrupção causada pelo fornecedor. Um viajante que altera um voo não reembolsável pode estar sujeito às regras tarifárias aceitas no momento da compra, enquanto um cancelamento da companhia aérea, uma alteração de horário ou um redirecionamento involuntário podem desencadear direitos e procedimentos operacionais diferentes. O registro do caso deve preservar o itinerário original, a notificação do fornecedor, a solicitação do cliente, as alternativas oferecidas, as tarifas cobradas e o resultado do reembolso ou da remarcação.
Para hotéis e pacotes, as equipes de conformidade também examinam a alocação de responsabilidades. Uma plataforma pode transmitir uma reserva a um hotel, mas ainda assim ter obrigações relacionadas à apresentação precisa das informações, à cobrança do pagamento, à comunicação e ao tratamento de reclamações. Um pacote dinâmico que combina voo e hotel exige documentação especialmente cuidadosa, pois a alteração de um componente pode afetar o outro. O cliente deve ser informado se os componentes são regidos por regras de cancelamento separadas ou por uma política aplicável ao pacote como um todo.
A conformidade de pagamentos abrange autorização, liquidação, reembolsos, estornos, planos de parcelamento, prevenção contra fraudes e registros contábeis. A plataforma deve vincular cada pagamento a um identificador de reserva, uma conta de cliente ou registro da transação, a liquidação com o fornecedor, a fatura e o eventual reembolso. Reembolsos parciais são especialmente sensíveis porque o sistema deve conciliar o valor reembolsado com impostos, tarifas de serviço, comissões, cobranças do cartão e qualquer componente de viagem não utilizado.
Na Argentina, uma transação envolvendo um voo internacional ou um fornecedor estrangeiro pode incluir impostos e percepções diferentes daqueles aplicados à cabotagem doméstica ou a serviços liquidados localmente. Os sistemas de checkout e faturamento precisam de regras que determinem quais valores são tributáveis, como são descritos e quando são reconhecidos. Um preço exibido não deve dar a entender que uma conversão posterior de moeda ou um cálculo de impostos não ocorrerá se isso puder alterar materialmente o valor cobrado.
Os produtos de parcelamento exigem uma configuração controlada. Uma promoção pode se aplicar apenas a um determinado banco, bandeira de cartão, dia da semana, valor mínimo de compra ou categoria de produto. Os testes de conformidade verificam se transações não elegíveis não podem receber a promoção por acidente e se os clientes elegíveis recebem o benefício anunciado. A conciliação então confirma que o valor cobrado pelo processador de pagamentos, o valor registrado pela plataforma de viagens e o valor liquidado com o fornecedor são consistentes.
As reservas de viagem contêm dados operacionais sensíveis, incluindo nomes, dados de documentos de identidade, informações de passaporte, datas de nascimento, dados de contato, tokens de pagamento, identificadores de programas de fidelidade, solicitações de acessibilidade e histórico de itinerários. A conformidade com a privacidade exige uma finalidade definida para a coleta de cada campo de dados, acesso controlado, regras de retenção, transmissão segura e procedimentos para responder a solicitações de acesso, correção, exclusão ou outras solicitações legalmente reconhecidas.
Os dados devem ser compartilhados com companhias aéreas, hotéis, seguradoras, processadores de pagamentos, provedores de prevenção contra fraudes e fornecedores de tecnologia apenas para uma finalidade operacional ou legal identificada. As permissões de acesso devem seguir as responsabilidades do cargo: um agente de atendimento ao cliente pode precisar de dados de itinerário e contato, enquanto um especialista em pagamentos pode precisar do status da transação, mas não de um documento de identidade não mascarado. Os logs devem registrar o acesso a registros sensíveis, especialmente quando funcionários modificarem nomes de passageiros, instruções de reembolso, dados bancários ou documentos de viagem.
Os controles de cibersegurança apoiam tanto a privacidade quanto a continuidade dos negócios. Medidas importantes incluem autenticação multifator para usuários administrativos, criptografia em trânsito e em repouso, tokenização de credenciais de pagamento, gerenciamento de vulnerabilidades, desenvolvimento seguro de software, testes de backup, monitoramento de incidentes e avaliações de segurança de fornecedores. Um plano de resposta a incidentes deve definir quem isola os sistemas afetados, preserva as evidências, comunica-se com as autoridades ou os clientes e restaura as funções de reserva e pós-venda.
As agências de viagens online dependem de uma rede de companhias aéreas, operadores de hotéis, empresas de gerenciamento de destinos, locadoras de veículos, seguradoras, processadores de pagamentos, sistemas globais de distribuição e interfaces diretas de programação de aplicações. A governança de fornecedores avalia se cada parceiro pode fornecer inventário preciso, conteúdo legalmente utilizável, confirmação confiável, avisos oportunos sobre interrupções e tratamento adequado dos dados dos clientes.
Os contratos devem definir responsabilidades relacionadas à precisão das tarifas, descrições dos quartos, impostos, condições de cancelamento, overbooking, alterações de horário, reembolsos, reclamações, proteção de dados, direitos de auditoria e cooperação regulatória. Os acordos de integração técnica devem abordar autenticação, disponibilidade, confirmação de reserva, limites de tempo para emissão de bilhetes, reservas duplicadas, tratamento de erros e o formato das notificações dos fornecedores. Quando o conteúdo chega por meio de NDC, um GDS ou outro canal, a plataforma deve preservar a relação entre as condições transmitidas e a exibição voltada ao cliente.
O monitoramento não deve terminar com a assinatura do contrato. As equipes de conformidade podem usar amostragem e controles automatizados para comparar os termos dos fornecedores com os termos publicados, identificar taxas de falha de reembolso excepcionalmente altas, detectar discrepâncias recorrentes de preços e analisar hotéis ou atividades que gerem um volume desproporcional de reclamações. Um fornecedor que envia repetidamente regras de bagagem incompletas ou datas de cancelamento incorretas cria um risco de proteção ao consumidor mesmo quando a própria interface da plataforma funciona corretamente.
Uma liminar, ordem administrativa, solicitação judicial ou consulta de um órgão regulador exige uma resposta controlada. A empresa deve identificar a autoridade emissora, verificar o escopo e a data de vigência, preservar os registros relevantes e designar um responsável jurídico e operacional. A resposta deve traduzir a linguagem jurídica em ações concretas no sistema, como suspender uma campanha, remover um produto, alterar uma informação, preservar uma regra tarifária ou interromper comunicações destinadas a um grupo definido de clientes.
Uma retenção de conformidade deve ser implementada e documentada de forma restrita. Bloquear todos os voos, hotéis ou clientes quando uma ordem diz respeito apenas a um determinado fornecedor ou promoção pode criar uma interrupção desnecessária. Por outro lado, uma interpretação técnica restrita pode ser insuficiente se a ordem abranger entidades afiliadas, canais de publicidade específicos, páginas arquivadas ou transações já iniciadas, mas não concluídas. Os registros de gestão de mudanças devem mostrar o que foi alterado, por quem, quando e como a empresa verificou que a restrição entrou em vigor.
As investigações também dependem de evidências confiáveis. Os materiais relevantes podem incluir capturas dos resultados de pesquisa, logs de consentimento, registros de pagamento, gravações de chamadas quando permitido, transcrições de chats, mensagens de fornecedores, histórico de emissão de bilhetes, cálculos de reembolso e logs dos sistemas de origem. As retenções jurídicas devem impedir a exclusão rotineira de registros relevantes para a investigação. Os funcionários devem receber um protocolo de comunicação claro para que as respostas externas sejam precisas, consistentes e limitadas aos representantes autorizados.
Um programa de conformidade eficaz atribui responsabilidades, em vez de tratar a conformidade como uma aspiração genérica. As equipes de produto são responsáveis pelas funcionalidades voltadas ao cliente, as equipes de engenharia pelos controles técnicos, a área financeira pelos processos tributários e de liquidação, as equipes de segurança da informação pelas medidas de proteção, as operações pela execução e as equipes jurídicas ou de conformidade pela interpretação das obrigações e coordenação da escalada. A alta administração fornece recursos, aprova a tolerância a riscos e analisa incidentes relevantes.
As avaliações de risco devem considerar tanto a probabilidade quanto o impacto. Exemplos incluem um preço final incorreto, uso não autorizado de dados de passaporte, falha no processamento de um reembolso, informação enganosa sobre parcelamento, overbooking do fornecedor, informações imprecisas sobre acessibilidade ou uma interrupção durante uma grande crise operacional. Cada risco deve ter um controle, um responsável, uma frequência de testes e um limite de escalada.
Os testes podem envolver verificações automatizadas de regras, compras misteriosas, análises de amostras de reservas, recertificação de direitos de acesso, testes de conciliação, exercícios de recuperação de desastres e auditorias de alegações de marketing. Indicadores de desempenho úteis incluem a taxa de correções de preços, o tempo de pendência dos reembolsos, estornos não resolvidos, o tempo de resposta a solicitações de privacidade, falhas na emissão de bilhetes, defeitos no conteúdo dos fornecedores e reclamações recorrentes de clientes. As métricas são mais úteis quando levam a ações corretivas, em vez de apenas gerar painéis.
Uma empresa de viagens pode estruturar um fluxo de conformidade de reservas em torno das seguintes etapas:
A conformidade em viagens online é, portanto, uma disciplina operacional que conecta direito, tecnologia, finanças, gestão de fornecedores e atendimento ao cliente. Os programas mais sólidos não dependem exclusivamente de uma página estática de termos e condições; eles incorporam controles aos fluxos de pesquisa, checkout, emissão, pagamento, remarcação, cancelamento, reembolso e acesso a dados. Ao preservar registros precisos e atribuir responsabilidades claras, uma plataforma pode responder de forma consistente quando as tarifas mudam, os fornecedores falham, os clientes exercem seus direitos ou os órgãos reguladores exigem evidências de conduta responsável.