Visto n' Visa
Blog
Notícias e artigos
Destinos
Carreras
Inmigrantes

Política de Privacidad

Última actualización: 16 de mayo de 2026
Vigencia: a partir del primer acceso a los Servicios posterior a esta fecha

Esta Política de Privacidad ("Política") describe cómo Visto n' Visa, LLC, sociedad constituida bajo las leyes del Estado de Delaware, EUA, con domicilio comercial en 169 Madison Avenue, New York, NY 10016 ("Visto n' Visa"), recoge, utiliza, comparte, almacena, transfiere y protege datos personales en el contexto del sitio web vistonvisa.com, sus versiones en otros idiomas, subdominios, aplicaciones y servicios relacionados (en conjunto, los "Servicios").

Esta Política es una política global, estructurada para atender simultáneamente: la Lei Geral de Proteção de Dados Pessoais de Brasil (Ley nº 13.709/2018 – "LGPD"), el Reglamento General de Protección de Datos de la Unión Europea (Reglamento (UE) 2016/679 – "GDPR"), el UK GDPR y la Data Protection Act 2018, el California Consumer Privacy Act de 2018, conforme a su modificación por la California Privacy Rights Act ("CCPA/CPRA"), y demás legislaciones de privacidad de las jurisdicciones en que se encuentren localizados nuestros Usuarios.

Resumen ejecutivo (TL;DR)

  • Quiénes somos: Visto n' Visa, LLC, responsable del tratamiento de sus datos personales.
  • Qué recopilamos: datos que usted nos proporciona (registro, formularios, pagos, comunicaciones) y datos generados por su interacción con los Servicios (navegación, dispositivo, IP, cookies).
  • Para qué los usamos: operar y mejorar los Servicios, autenticar usuarios, procesar pagos, comunicar actualizaciones, cumplir obligaciones legales, prevenir fraudes, personalizar contenido y medir audiencia.
  • Con quién los compartimos: subencargados estrictamente necesarios (alojamiento, correo electrónico, analítica, pagos), autoridades cuando lo exija la ley y sucesores en caso de reorganización societaria — nunca vendemos sus datos.
  • Dónde los tratamos: sus datos pueden ser tratados en EUA, Brasil, Unión Europea y otros países, siempre con salvaguardas adecuadas.
  • Sus derechos: acceso, rectificación, supresión, portabilidad, oposición, revocación del consentimiento, opt-out de marketing. Para ejercerlos: [email protected].
  • Cuánto tiempo los conservamos: solo por el período necesario para los fines informados y el cumplimiento de obligaciones legales.

1. Responsable del tratamiento y Delegado de Protección de Datos (DPD)

1.1. El responsable del tratamiento de los datos personales tratados en el contexto de esta Política es Visto n' Visa, LLC, con domicilio en 169 Madison Avenue, New York, NY 10016, EUA.

1.2. A los efectos de la LGPD (art. 41), del GDPR (arts. 37-39) y del UK GDPR, el Delegado de Protección de Datos Personales (también denominado Data Protection Officer — DPD/DPO) puede ser contactado en el e-mail [email protected] o en la dirección postal antes indicada, especificando "A la atención del Delegado de Protección de Datos".

1.3. A los efectos del GDPR (art. 27), en ausencia de establecimiento de Visto n' Visa en la Unión Europea o en el Reino Unido, el representante para el tratamiento de datos de interesados localizados en la UE/UK podrá designarse mediante solicitud al mismo e-mail.

2. Categorías de datos personales recopilados

2.1. Datos que usted nos proporciona directamente:

  • Datos de registro: nombre, apellidos, e-mail, contraseña (almacenada en hash), teléfono, país de residencia, idioma de preferencia;
  • Datos de perfil migratorio (opcionales, según la funcionalidad utilizada): nacionalidad, edad, estado civil, formación académica, profesión, idiomas, experiencia profesional, países de interés, tipo de visado pretendido, plazo deseado, situación financiera declarada, preferencias familiares;
  • Datos de comunicación: contenido de mensajes enviados por formularios de contacto, chat, soporte o comunidad;
  • Datos de pago: nombre del titular de la tarjeta, últimos cuatro dígitos, tipo de tarjeta, e-mail de facturación y dirección de facturación — los datos completos de tarjeta son procesados directamente por las pasarelas de pago y no son almacenados por Visto n' Visa;
  • Contenido generado por el usuario: valoraciones, comentarios, testimonios, preguntas y respuestas en foros o comunidades, archivos adjuntos enviados, testimonios en vídeo;
  • Datos de denuncia (Canal de Denuncias): categoría del relato, descripción, archivos adjuntos y, opcionalmente, datos de contacto.

2.2. Datos recopilados automáticamente:

  • Datos de navegación y dispositivo: dirección IP, identificador de sesión, sistema operativo, navegador y versión, modelo de dispositivo, resolución de pantalla, zona horaria, idioma del navegador, páginas visitadas, tiempo de permanencia, URL de referencia, patrones de clic e interacción;
  • Datos de cookies y tecnologías similares: conforme a lo descrito en la Política de Cookies;
  • Datos de localización aproximada: inferidos a partir de la dirección IP (ciudad/región/país) con fines de personalización de moneda, idioma y relevancia editorial — no recopilamos geolocalización precisa de GPS sin solicitud explícita y consentimiento;
  • Datos de seguridad: registros de acceso, intentos de autenticación, bloqueos por fuerza bruta, patrones anómalos de uso.

2.3. Datos obtenidos de terceros:

  • Proveedores de autenticación social (cuando usted opta por acceder mediante Google, Apple u otros): nombre, e-mail e identificador único de la plataforma, conforme a los alcances autorizados por usted;
  • Socios de marketing y medios: datos agregados de campaña, conversiones, atribución;
  • Fuentes públicas: bases de datos gubernamentales abiertas, registros consulares públicos y fuentes editoriales.

2.4. Datos sensibles. A los efectos de la LGPD (art. 5.º, II) y del GDPR (art. 9.º), Visto n' Visa no recopila intencionalmente datos personales sensibles (origen racial o étnico, convicción religiosa, opinión política, afiliación sindical, datos de salud, vida sexual, dato genético o biométrico). En caso de que el Usuario nos facilite voluntariamente tales datos en un formulario abierto o en contenido (p. ej., relato de denuncia o testimonio), el tratamiento se limitará a la finalidad esencial del contexto, con salvaguardas adicionales.

3. Finalidades del tratamiento

3.1. Tratamos sus datos personales para las siguientes finalidades específicas:

  • Operación de los Servicios: autenticar el acceso, mantener su sesión segura, proporcionar las funcionalidades contratadas, procesar búsquedas y simulaciones;
  • Atención y soporte: responder dudas, procesar solicitudes, gestionar reclamaciones;
  • Personalización de contenido: adaptar idioma, moneda, recomendaciones editoriales y ofertas según el país, la trayectoria migratoria declarada y las interacciones anteriores;
  • Comunicaciones transaccionales: envío de confirmaciones, recordatorios, recibos, alertas de seguridad y actualizaciones operacionales (estas comunicaciones no admiten opt-out mientras exista una relación contractual activa);
  • Comunicaciones de marketing: envío de boletín editorial, novedades, contenidos y ofertas comerciales, mediante su consentimiento (UE/UK) o en modelo opt-out en las jurisdicciones que admitan soft opt-in;
  • Medición y mejora: métricas de uso, A/B testing, análisis de embudo, identificación de cuellos de botella y prevención de regresión de calidad;
  • Pagos y antifraude: procesar pagos, validar transacciones, prevenir e investigar fraudes, gestionar reembolsos y chargebacks;
  • Cumplimiento legal y regulatorio: atención a obligaciones fiscales, contables, antifraude, prevención del blanqueo de capitales, órdenes judiciales, requisiciones de autoridades competentes;
  • Seguridad de la información: protección frente a intrusiones, abusos, rastreo automatizado, scraping, brute-force y demás amenazas;
  • Defensa en procedimientos: ejercicio regular de derechos en procedimientos administrativos, arbitrales o judiciales.

4. Bases legales para el tratamiento

4.1. LGPD (Brasil) — art. 7.º: tratamos sus datos personales con fundamento en:

  • Ejecución de contrato o de procedimientos preliminares (art. 7.º, V) — para el registro, la prestación de los Servicios contratados, el pago y el soporte;
  • Cumplimiento de obligación legal o reglamentaria (art. 7.º, II) — obligaciones fiscales, contables, antifraude y atención a requisiciones oficiales;
  • Interés legítimo (art. 7.º, IX) — seguridad de la información, prevención del fraude, mejora de los Servicios, marketing directo a clientes existentes (siempre con prueba de balance y respetando los derechos del interesado);
  • Consentimiento (art. 7.º, I) — cookies no esenciales, marketing a no clientes, tratamientos opcionales;
  • Ejercicio regular de derechos en procedimiento judicial, administrativo o arbitral (art. 7.º, VI).

4.2. GDPR / UK GDPR (UE y Reino Unido) — art. 6.1: tratamos con fundamento en:

  • Consentimiento (art. 6.1.a) — cookies no esenciales, marketing, tratamientos opcionales;
  • Ejecución de un contrato (art. 6.1.b) — prestación de los Servicios;
  • Obligación legal (art. 6.1.c) — obligaciones reglamentarias;
  • Interés legítimo (art. 6.1.f) — seguridad, prevención del fraude, comunicaciones a clientes, mejora del producto, con balancing test documentado.

4.3. CCPA/CPRA (California): Visto n' Visa actúa como business en los términos del Cal. Civ. Code § 1798.140 y trata datos personales para los fines comerciales descritos en esta Política. Visto n' Visa no vende datos personales en los términos del § 1798.120 y no comparte datos personales con fines de publicidad comportamental contextual cruzada de terceros ("cross-context behavioral advertising") en los términos del § 1798.135, salvo que el residente de California opte activamente por dicho intercambio.

5. Cookies y tecnologías similares

5.1. Utilizamos cookies, píxeles, local storage y tecnologías afines para finalidades estrictamente necesarias para la operación de los Servicios, así como para medición, personalización y marketing, conforme a lo detallado en la Política de Cookies.

6. Comunicación de datos y subencargados

6.1. No vendemos datos personales. Comunicamos datos personales únicamente a las categorías de destinatarios que se indican a continuación, siempre en la medida necesaria para la finalidad y con salvaguardas contractuales:

  • Proveedores de infraestructura y alojamiento (servidores, CDN, almacenamiento, base de datos, monitoreo, registros);
  • Proveedores de correo electrónico transaccional y marketing (envío de confirmaciones, recibos y boletines);
  • Proveedores de medición y analítica (análisis de uso, atribución de campañas, comportamiento agregado);
  • Pasarelas y adquirentes de pago (procesamiento de cobros, antifraude, gestión de disputas);
  • Proveedores de atención y soporte (gestión de tickets, chat, base de conocimiento);
  • Plataformas de gestión de denuncias (canal externo de whistleblowing);
  • Profesionales de auditoría, contabilidad y abogacía sujetos a deber de secreto profesional;
  • Autoridades públicas competentes, cuando lo exija la ley, una orden judicial o una requisición administrativa motivada;
  • Sucesores en operaciones societarias: en caso de fusión, adquisición, escisión, enajenación de activos o reorganización, previa notificación a los interesados.

6.2. La lista actualizada de las principales categorías de subencargados está disponible previa solicitud a [email protected]. Mantenemos contratos de tratamiento (DPA) con nuestros subencargados, exigiendo estándares de protección equivalentes o superiores a los de esta Política.

7. Transferencia internacional de datos

7.1. Como organización global con operación principal en los Estados Unidos, Visto n' Visa realiza transferencias internacionales de datos personales, especialmente hacia los Estados Unidos, Brasil y la Unión Europea, donde se encuentran localizados nuestros servidores, subencargados y equipos.

7.2. Para interesados en Brasil (LGPD, art. 33): las transferencias se realizan con base en (i) cumplimiento de obligación contractual, (ii) ejecución de políticas y prácticas de seguridad conformes con la LGPD, o (iii) consentimiento específico, según el caso. Los subencargados en los EUA y en otros países asumen obligaciones contractuales equivalentes a las exigidas por la LGPD.

7.3. Para interesados en la UE/UK (GDPR, Capítulo V): las transferencias hacia los EUA se realizan con fundamento en (i) EU–US Data Privacy Framework, cuando el subencargado sea participante certificado; (ii) Cláusulas Contractuales Tipo (Decisión de la Comisión 2021/914/UE); o (iii) otras salvaguardas adecuadas previstas en el art. 46 del GDPR, complementadas por evaluación de impacto de la transferencia (TIA) y medidas suplementarias cuando proceda.

7.4. Copia de las salvaguardas puede solicitarse a [email protected].

8. Conservación y supresión de datos

8.1. Conservamos sus datos personales solo por el tiempo necesario para los fines informados y el cumplimiento de obligaciones legales. Transcurrido dicho período, los datos son eliminados, anonimizados o seudonimizados de forma segura.

8.2. Parámetros referenciales de conservación (pueden variar según la legislación aplicable al caso concreto):

  • Datos de registro: mientras la cuenta esté activa, y hasta 5 años después de la cancelación, para fines de defensa en demandas (art. 27, § 1.º, CDC y CC art. 206);
  • Datos de transacciones y cobros: 5 años a partir de la cancelación (art. 27, CDC) o el plazo de prescripción aplicable;
  • Datos contables y fiscales: 5 a 10 años, según la legislación tributaria aplicable (Brasil y EUA);
  • Registros de acceso a aplicaciones (logs): 6 meses, conforme al art. 15 del Marco Civil de Internet de Brasil;
  • Datos de cookies: conforme a la duración específica de cada cookie (véase la Política de Cookies);
  • Datos de denuncia: por el plazo necesario para la investigación y, posteriormente, en forma anonimizada para fines estadísticos.

9. Sus derechos como titular de datos

9.1. Derechos previstos en la LGPD (art. 18):

  • Confirmación de la existencia del tratamiento;
  • Acceso a los datos;
  • Corrección de datos incompletos, inexactos o desactualizados;
  • Anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en disconformidad con la LGPD;
  • Portabilidad a otro proveedor de servicio o producto, respetando los secretos comercial e industrial;
  • Eliminación de los datos tratados con base en el consentimiento;
  • Información sobre las entidades públicas y privadas con las que Visto n' Visa haya realizado uso compartido;
  • Información sobre la posibilidad de no prestar el consentimiento y sus consecuencias;
  • Revocación del consentimiento;
  • Revisión de decisiones automatizadas (art. 20).

9.2. Derechos previstos en el GDPR / UK GDPR (arts. 15 a 22):

  • Derecho de acceso (art. 15);
  • Derecho de rectificación (art. 16);
  • Derecho de supresión ("derecho al olvido") (art. 17);
  • Derecho a la limitación del tratamiento (art. 18);
  • Derecho de notificación de rectificación, supresión o limitación (art. 19);
  • Derecho a la portabilidad (art. 20);
  • Derecho de oposición al tratamiento, incluida la oposición al marketing directo (art. 21);
  • Derecho a no ser objeto de decisiones automatizadas (art. 22).

9.3. Derechos previstos en el CCPA/CPRA (California):

  • Right to know — obtener información sobre las categorías y elementos específicos de datos personales recopilados (§ 1798.110, 1798.115);
  • Right to delete (§ 1798.105);
  • Right to correct (§ 1798.106);
  • Right to opt-out of sale or sharing (§ 1798.120, 1798.135) — Visto n' Visa no vende ni comparte para publicidad comportamental cruzada por defecto;
  • Right to limit use of sensitive personal information (§ 1798.121);
  • Right to non-discrimination (§ 1798.125) por el ejercicio de derechos;
  • Right to access portability (§ 1798.130).

10. Cómo ejercer sus derechos

10.1. Para ejercer cualquier derecho, envíe su solicitud al e-mail [email protected], describiendo el pedido y proporcionando la información que nos permita confirmar su identidad (nombre, e-mail registrado y otros datos que solicitemos, con el fin de evitar la atención de solicitudes fraudulentas).

10.2. Plazos de respuesta:

  • LGPD: respuesta en el plazo de 15 días, prorrogables cuando sea necesario, con justificación;
  • GDPR / UK GDPR: respuesta en el plazo de 1 mes, prorrogable por 2 meses adicionales en casos complejos (art. 12.3);
  • CCPA/CPRA: respuesta en el plazo de 45 días, prorrogables por 45 días adicionales (§ 1798.130).

10.3. Costo. El ejercicio de derechos es, en regla, gratuito. Las solicitudes manifiestamente infundadas o excesivas podrán dar lugar a un cobro razonable o a una denegación motivada, en los términos del art. 12.5 del GDPR y del § 1798.145(g) del CCPA.

10.4. Representante autorizado. Los residentes de California pueden designar un representante autorizado para presentar solicitudes en su nombre, mediante autorización escrita (§ 1798.135(c)).

11. Decisiones automatizadas y profiling

11.1. En determinadas funcionalidades, Visto n' Visa utiliza algoritmos para sugerir contenido, recomendar tipos de visado, estimar elegibilidad preliminar o presentar ofertas personalizadas. Estas funcionalidades tienen carácter informativo y no sustituyen la decisión humana.

11.2. El interesado tiene derecho a solicitar la revisión de tales decisiones, en los términos del art. 20 de la LGPD y del art. 22 del GDPR, mediante e-mail a [email protected].

12. Seguridad de la información

12.1. Adoptamos medidas técnicas y organizativas razonables para proteger sus datos personales frente al acceso no autorizado, pérdida, alteración, divulgación o destrucción, incluyendo:

  • Cifrado en tránsito (TLS 1.2/1.3) en todas las conexiones con los Servicios;
  • Cifrado en reposo en las capas críticas de almacenamiento;
  • Almacenamiento de contraseñas en hash con algoritmos consagrados;
  • Control granular de acceso, con principio de mínimo privilegio;
  • Registros de auditoría y monitoreo de comportamiento anómalo;
  • Hardening de servidores, actualización continua de dependencias y corrección de vulnerabilidades;
  • Segregación de entornos (producción, preproducción, desarrollo);
  • Formación periódica del equipo sobre protección de datos y seguridad.

12.2. A pesar de todas las medidas, ningún sistema es absolutamente inmune a incidentes de seguridad. En caso de incidente que afecte a datos personales y sea susceptible de generar riesgo o daño relevante para los interesados, comunicaremos a los interesados y a las autoridades competentes en los plazos legales aplicables (LGPD art. 48; GDPR arts. 33-34: 72 horas para la autoridad cuando proceda).

13. Menores de edad

13.1. Los Servicios no están destinados a menores de edad. Visto n' Visa no recopila intencionalmente datos personales de menores de 18 años sin el consentimiento específico y expreso de su(s) representante(s) legal(es), en los términos del art. 14 de la LGPD, del GDPR (art. 8), del Children's Online Privacy Protection Act — COPPA en los EUA y demás normas aplicables.

13.2. En caso de que tomemos conocimiento de una recopilación inadvertida de datos de menores sin base legal adecuada, eliminaremos dichos datos de inmediato. Los representantes legales que identifiquen esta situación deben contactar a [email protected].

14. Marketing y comunicaciones comerciales

14.1. Usted puede darse de baja de las comunicaciones de marketing en cualquier momento, mediante el enlace de cancelación ("unsubscribe") presente en cada e-mail, en sus preferencias de cuenta o solicitándolo al e-mail [email protected].

14.2. La revocación no afecta a las comunicaciones transaccionales esenciales (recibos, alertas de seguridad, actualizaciones contractuales).

14.3. De conformidad con el CAN-SPAM Act (EUA), nuestras comunicaciones comerciales identifican claramente al remitente, indican una dirección física válida y ofrecen un mecanismo eficaz de baja.

15. Reclamaciones ante autoridades

15.1. Sin perjuicio de cualquier otro recurso administrativo o judicial, usted tiene derecho a presentar una reclamación ante la autoridad competente:

  • Brasil: Autoridad Nacional de Protección de Datos (ANPD) — www.gov.br/anpd;
  • Unión Europea: autoridad nacional de protección de datos del Estado miembro de residencia (lista en edpb.europa.eu);
  • Reino Unido: Information Commissioner's Office (ICO) — ico.org.uk;
  • California (EUA): California Privacy Protection Agency (CPPA) — cppa.ca.gov — y California Office of the Attorney General.

16. Cambios a esta Política

16.1. Esta Política puede actualizarse para reflejar cambios regulatorios, la evolución de los Servicios o la mejora de prácticas. Los cambios sustanciales se comunicarán con antelación razonable (mínimo 15 días) mediante correo electrónico a la dirección registrada o aviso destacado en los Servicios, con indicación de la fecha de la nueva versión.

16.2. Recomendamos consultar periódicamente esta página. El uso continuado de los Servicios tras la entrada en vigor de los cambios constituye conocimiento de la nueva versión.

17. Contacto

Visto n' Visa, LLC — Delegado de Protección de Datos / DPD
169 Madison Avenue, New York, NY 10016, Estados Unidos de América
E-mail: [email protected]
General: [email protected]
Teléfono: +1 (302) 694-0834