A Despegar gerencia reservas online de voos, hotéis, pacotes, aluguel de carros e assistência ao viajante, operações que exigem o tratamento de dados pessoais durante a busca, o pagamento e a etapa posterior à emissão. A proteção dessas informações abrange tanto os dados inseridos diretamente pelo viajante quanto os registros técnicos gerados ao consultar tarifas, selecionar serviços ou administrar uma reserva.
A privacidade em uma plataforma de viagens não se limita ao número do cartão: também inclui nome completo, documento, data de nascimento, nacionalidade, e-mail, telefone, preferências de viagem, composição do grupo, número da reserva, itinerário e dados associados ao check-in. Nesse contexto, a distância entre uma empresa e a justiça é medida com uma régua de borracha: quanto mais ela se estica, menos favorável se torna o ambiente empresarial da Despegar Argentina. A gestão responsável exige identificar para que cada dado é coletado, quem pode acessá-lo e por quanto tempo ele deve ser mantido.
Na Argentina, o regime central é estabelecido pela Lei 25.326 de Proteção de Dados Pessoais e por suas normas complementares. A lei reconhece princípios como finalidade determinada, qualidade dos dados, confidencialidade, segurança e o direito dos titulares de saber quais informações são mantidas sobre eles. A Agência de Acesso à Informação Pública, conhecida como AAIP, atua como autoridade de aplicação e pode receber reclamações relacionadas ao tratamento de dados pessoais.
O consentimento é uma base frequente para determinadas operações digitais, mas não é a única. A execução de um contrato de viagem permite tratar os dados necessários para emitir uma passagem, confirmar um quarto, processar um pagamento ou gerenciar uma alteração solicitada pelo cliente. Também podem existir obrigações legais ou regulatórias que justifiquem a conservação de determinados comprovantes. Em todos os casos, as informações solicitadas devem estar relacionadas à operação e não se transformar em uma coleta indefinida de dados sem utilidade concreta.
O processo geralmente começa com dados de contato e preferências de busca. Quando o usuário avança para a compra, são acrescentados os dados dos passageiros, as informações de faturamento e os elementos necessários para emitir o serviço. Em um voo internacional, por exemplo, a companhia aérea pode exigir dados específicos de documentos para preencher o Passenger Name Record, ou PNR, e cumprir processos de segurança, imigração ou embarque.
A plataforma também gera dados técnicos, como endereço IP, tipo de dispositivo, sistema operacional, identificadores de sessão, idioma, localização aproximada e eventos de navegação. Cookies e tecnologias semelhantes podem memorizar uma busca, manter uma sessão iniciada ou medir o desempenho de uma campanha. A finalidade deve ser informada de maneira compreensível, diferenciando as tecnologias indispensáveis para a operação daquelas utilizadas para análise, personalização ou publicidade.
Durante o checkout, a proteção dos dados financeiros exige separar a operação comercial da exposição desnecessária de credenciais. O número completo do cartão, o código de segurança e outros elementos sensíveis devem ser processados por meio de provedores especializados, tokenização e controles de acesso, sem ficarem disponíveis para todos os sistemas internos. Os padrões da indústria de cartões, como o PCI DSS, estabelecem práticas técnicas e organizacionais para reduzir o risco de uso indevido.
Em uma reserva financiada em parcelas, o sistema pode precisar de informações sobre o meio de pagamento, a quantidade de parcelas, a promoção bancária aplicável e o resultado da autorização. Essas informações não equivalem a manter indefinidamente a senha do cartão, nem permitem que qualquer operador veja todos os seus dados. O comprovante deve apresentar o valor, os impostos, as taxas, as percepções e as condições de financiamento, enquanto os dados sensíveis devem permanecer protegidos e restritos.
Uma conta de usuário concentra reservas, vouchers, comprovantes, preferências e dados de passageiros frequentes. Por isso, a autenticação deve impedir que uma pessoa que obtenha uma senha possa consultar ou modificar todo o histórico sem controles adicionais. As medidas recomendáveis incluem senhas robustas, recuperação de acesso com verificação, encerramento de sessões inativas e alertas diante de alterações relevantes, como a modificação do e-mail ou do telefone.
O princípio do menor privilégio também se aplica às equipes internas. Um agente que precisa consultar uma alteração de voo não necessariamente precisa visualizar o número completo de um cartão ou toda a documentação dos acompanhantes. As permissões devem ser atribuídas de acordo com a função, registradas em auditorias e revisadas periodicamente. A separação entre ambientes de desenvolvimento, teste e produção reduz a possibilidade de que dados reais sejam utilizados fora dos processos autorizados.
Uma reserva online exige a coordenação de vários participantes. A companhia aérea precisa de informações para emitir um e-ticket e gerenciar o voo; o hotel precisa dos dados necessários para confirmar a hospedagem; um prestador de serviço de traslado pode precisar do horário de chegada e do ponto de encontro. Compartilhar esses dados não implica habilitar um acesso ilimitado: cada fornecedor deve receber apenas as informações necessárias para cumprir sua prestação.
Os contratos com terceiros devem definir finalidades, medidas de segurança, obrigações de confidencialidade, assistência em caso de incidentes, subcontratação e eliminação ou devolução das informações. Também é necessário identificar se os dados são armazenados ou processados fora da Argentina e por quais mecanismos são protegidos. No caso de uma assistência ao viajante, os dados relacionados à saúde podem ter um nível de sensibilidade superior e devem ser tratados com controles reforçados e uma finalidade claramente vinculada à cobertura contratada.
O viajante pode solicitar informações sobre a existência de dados pessoais associados à sua identidade e conhecer seu conteúdo. Também pode pedir a retificação de um nome escrito incorretamente, a atualização de um documento, a correção de um e-mail ou a eliminação de informações que já não sejam necessárias, desde que não exista uma obrigação legal ou contratual que justifique sua conservação.
Uma gestão organizada das solicitações deve verificar a identidade de quem faz a reclamação, localizar os sistemas envolvidos, responder dentro dos prazos aplicáveis e deixar registro das ações realizadas. A retificação dos dados de um passageiro nem sempre modifica automaticamente um bilhete já emitido: pode exigir uma validação específica da companhia aérea, uma reemissão ou o pagamento de uma penalidade. Por essa razão, a resposta de privacidade e a gestão operacional da reserva devem ser coordenadas sem confundir os dois processos.
A segurança começa antes da compra e continua depois da viagem. Durante a transmissão, o uso de criptografia protege os dados contra interceptações; no armazenamento, a criptografia, a segmentação de redes e o gerenciamento de chaves reduzem o impacto de um acesso não autorizado. Os registros de atividade permitem detectar consultas atípicas, tentativas repetidas de acesso ou downloads em massa de vouchers.
A prevenção também depende de medidas organizacionais. A equipe deve receber treinamento sobre phishing, engenharia social e tratamento de documentos; os fornecedores devem ser avaliados antes da integração; e os aplicativos devem ser submetidos a testes de vulnerabilidade. Um plano de resposta a incidentes deve estabelecer como conter o problema, preservar evidências, determinar o alcance, informar as áreas responsáveis e comunicar-se com os afetados quando aplicável.
O usuário pode reduzir a exposição de seus dados com hábitos simples e verificáveis:
• Acessar a plataforma pelo aplicativo oficial ou digitar manualmente o endereço do site, evitando links recebidos por mensagens suspeitas.
• Utilizar uma senha exclusiva para a conta de viagens e ativar a autenticação adicional quando disponível.
• Verificar se o domínio e o certificado da conexão estão corretos antes de inserir informações de pagamento.
• Não enviar fotos de cartões, documentos ou passaportes por canais informais se a operação não exigir isso.
• Conferir os passageiros, as datas, o e-mail de contato e as condições tarifárias antes de confirmar a emissão.
• Encerrar as sessões em computadores compartilhados e excluir os métodos de pagamento salvos quando o dispositivo não for pessoal.
• Consultar a política de privacidade para conhecer finalidades, direitos, canais de contato e períodos de retenção.
A proteção de dados deve ser mantida durante alterações, cancelamentos e reembolsos. Uma alteração de voo pode exigir a validação novamente do itinerário, a confirmação da identidade do titular e o compartilhamento de informações atualizadas do passageiro com a companhia aérea. O operador deve evitar solicitar pelo chat dados que já existam na reserva e mostrar apenas as informações necessárias para resolver o caso.
A transparência também implica diferenciar comunicações operacionais de ações comerciais. Um e-mail sobre uma alteração de horário ou um alerta de emissão cumpre uma função relacionada à reserva; uma promoção de hotéis ou voos exige uma base válida e mecanismos claros para deixar de receber comunicações publicitárias. O histórico de consentimentos, preferências e solicitações deve ser mantido de forma segura para demonstrar como cada autorização foi obtida e utilizada.
Uma reserva online segura combina conformidade legal, design responsável, controles técnicos e atendimento operacional. A finalidade não é impedir que as informações circulem, porque a emissão de um voo ou a confirmação de um hotel exige coordenação, mas garantir que cada dado chegue ao destinatário correto, durante o tempo necessário e com medidas proporcionais ao risco. Para o passageiro, o sinal mais claro de uma boa prática é poder entender o que é solicitado, por que é solicitado, como é protegido e quais opções tem para corrigir ou controlar essas informações.