Última atualização: 16 de maio de 2026
Vigência: a partir do primeiro acesso aos Serviços após esta data
Esta Política de Privacidade ("Política") descreve como a Visto n' Visa, LLC, sociedade constituída sob as leis do Estado de Delaware, EUA, com endereço comercial em 169 Madison Avenue, New York, NY 10016 ("Visto n' Visa"), coleta, utiliza, compartilha, armazena, transfere e protege dados pessoais no contexto do website vistonvisa.com, suas versões em outros idiomas, subdomínios, aplicativos e serviços relacionados (em conjunto, os "Serviços").
Esta Política é uma política global, estruturada para atender simultaneamente: a Lei Geral de Proteção de Dados Pessoais do Brasil (Lei nº 13.709/2018 – "LGPD"), o Regulamento Geral sobre a Proteção de Dados da União Europeia (Regulamento (UE) 2016/679 – "GDPR"), o UK GDPR e o Data Protection Act 2018, o California Consumer Privacy Act de 2018, conforme alterado pelo California Privacy Rights Act ("CCPA/CPRA"), e demais legislações de privacidade de jurisdições onde nossos Usuários estejam localizados.
Resumo executivo (TL;DR)
- Quem somos: Visto n' Visa, LLC, controladora dos seus dados pessoais.
- O que coletamos: dados que você fornece (cadastro, formulários, pagamentos, comunicações) e dados gerados por sua interação com os Serviços (navegação, dispositivo, IP, cookies).
- Para que usamos: operar e melhorar os Serviços, autenticar usuários, processar pagamentos, comunicar atualizações, cumprir obrigações legais, prevenir fraudes, personalizar conteúdo e mensurar audiência.
- Com quem compartilhamos: subprocessadores estritamente necessários (hospedagem, e-mail, analytics, pagamentos), autoridades quando exigido por lei e sucessores em caso de reorganização societária – nunca vendemos seus dados.
- Onde tratamos: seus dados podem ser tratados nos EUA, Brasil, União Europeia e em outros países, sempre com salvaguardas adequadas.
- Seus direitos: acesso, correção, exclusão, portabilidade, oposição, revogação de consentimento, opt-out de marketing. Para exercer: [email protected].
- Quanto tempo guardamos: apenas pelo período necessário às finalidades informadas e cumprimento de obrigações legais.
1. Controlador e Encarregado pelo Tratamento de Dados (DPO)
1.1. O controlador dos dados pessoais tratados no contexto desta Política é a Visto n' Visa, LLC, com endereço em 169 Madison Avenue, New York, NY 10016, EUA.
1.2. Para os fins da LGPD (art. 41), do GDPR (Arts. 37-39) e do UK GDPR, o Encarregado pelo Tratamento de Dados Pessoais (também referido como Data Protection Officer) pode ser contatado pelo e-mail [email protected] ou pelo endereço postal acima, indicando "Aos cuidados do Encarregado de Dados".
1.3. Para fins do GDPR (Art. 27), na ausência de estabelecimento da Visto n' Visa na União Europeia ou Reino Unido, o representante para tratamento de dados de titulares localizados na UE/UK poderá ser indicado mediante solicitação ao mesmo e-mail.
2. Categorias de dados pessoais coletados
2.1. Dados que você nos fornece diretamente:
- Dados de cadastro: nome, sobrenome, e-mail, senha (armazenada em hash), telefone, país de residência, idioma de preferência;
- Dados de perfil migratório (opcionais, conforme funcionalidade utilizada): nacionalidade, idade, estado civil, formação acadêmica, profissão, idiomas, experiência profissional, países de interesse, tipo de visto pretendido, prazo desejado, situação financeira declarada, preferências familiares;
- Dados de comunicação: conteúdo de mensagens enviadas pelos formulários de contato, chat, suporte ou comunidade;
- Dados de pagamento: nome do titular do cartão, últimos quatro dígitos, bandeira, e-mail de cobrança e endereço de cobrança – os dados completos de cartão são processados diretamente pelos gateways de pagamento e não são armazenados pela Visto n' Visa;
- Conteúdo gerado pelo usuário: avaliações, comentários, depoimentos, perguntas e respostas em fóruns ou comunidades, anexos enviados, depoimentos em vídeo;
- Dados de denúncia (Canal de Denúncias): categoria do relato, descrição, anexos e, opcionalmente, dados de contato.
2.2. Dados coletados automaticamente:
- Dados de navegação e dispositivo: endereço IP, identificador de sessão, sistema operacional, navegador e versão, modelo de dispositivo, resolução de tela, fuso horário, idioma do navegador, páginas visitadas, tempo de permanência, URL de referência, padrões de clique e interação;
- Dados de cookies e tecnologias similares: conforme descrito na Política de Cookies;
- Dados de localização aproximada: inferidos a partir do endereço IP (cidade/região/país) para fins de personalização de moeda, idioma e relevância editorial – não coletamos geolocalização precisa de GPS sem solicitação explícita e consentimento;
- Dados de segurança: logs de acesso, tentativas de autenticação, bloqueios de força bruta, padrões anômalos de uso.
2.3. Dados obtidos de terceiros:
- Provedores de autenticação social (quando você opta por entrar via Google, Apple ou outros): nome, e-mail e identificador único da plataforma, conforme escopos por você autorizados;
- Parceiros de marketing e mídia: dados agregados de campanha, conversões, atribuição;
- Fontes públicas: bases governamentais abertas, registros consulares públicos e fontes editoriais.
2.4. Dados sensíveis. Para fins da LGPD (art. 5º, II) e do GDPR (Art. 9º), a Visto n' Visa não coleta intencionalmente dados pessoais sensíveis (origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dados de saúde, vida sexual, dado genético ou biométrico). Caso o Usuário voluntariamente nos forneça tais dados em formulário aberto ou conteúdo (ex.: relato de denúncia ou depoimento), o tratamento será limitado à finalidade essencial do contexto, com salvaguardas adicionais.
3. Finalidades do tratamento
3.1. Tratamos seus dados pessoais para as seguintes finalidades específicas:
- Operação dos Serviços: autenticar acesso, manter sua sessão segura, fornecer funcionalidades contratadas, processar pesquisas e simulações;
- Atendimento e suporte: responder a dúvidas, processar solicitações, gerenciar reclamações;
- Personalização de conteúdo: adaptar idioma, moeda, recomendações editoriais e ofertas conforme país, jornada migratória declarada e interações anteriores;
- Comunicações transacionais: envio de confirmações, lembretes, recibos, alertas de segurança e atualizações operacionais (estas comunicações não são opt-out enquanto houver relação contratual ativa);
- Comunicações de marketing: envio de boletim editorial, novidades, conteúdos e ofertas comerciais, mediante seu consentimento (UE/UK) ou em modelo opt-out nas jurisdições que admitam soft opt-in;
- Mensuração e melhoria: métricas de uso, A/B testing, análise de funil, identificação de gargalos e prevenção de regressão de qualidade;
- Pagamentos e antifraude: processar pagamentos, validar transações, prevenir e investigar fraudes, gerenciar reembolsos e chargebacks;
- Cumprimento legal e regulatório: atendimento a obrigações fiscais, contábeis, antifraude, prevenção a lavagem de dinheiro, ordens judiciais, requisições de autoridades competentes;
- Segurança da informação: proteção contra invasão, abuso, varredura automatizada, scraping, brute-force e demais ameaças;
- Defesa em processos: exercício regular de direitos em procedimentos administrativos, arbitrais ou judiciais.
4. Bases legais para o tratamento
4.1. LGPD (Brasil) – art. 7º: tratamos seus dados pessoais com fundamento em:
- Execução de contrato ou de procedimentos preliminares (art. 7º, V) – para cadastro, prestação dos Serviços contratados, pagamento e suporte;
- Cumprimento de obrigação legal ou regulatória (art. 7º, II) – obrigações fiscais, contábeis, antifraude e atendimento a requisições oficiais;
- Legítimo interesse (art. 7º, IX) – segurança da informação, prevenção a fraudes, melhoria dos Serviços, marketing direto a clientes existentes (sempre com balanceamento e respeitando direitos do titular);
- Consentimento (art. 7º, I) – cookies não essenciais, marketing a não-clientes, tratamentos opcionais;
- Exercício regular de direitos em processo judicial, administrativo ou arbitral (art. 7º, VI).
4.2. GDPR / UK GDPR (UE e Reino Unido) – Art. 6.1: tratamos com fundamento em:
- Consentimento (Art. 6.1.a) – cookies não essenciais, marketing, tratamentos opcionais;
- Execução de contrato (Art. 6.1.b) – fornecimento dos Serviços;
- Obrigação legal (Art. 6.1.c) – obrigações regulatórias;
- Legítimo interesse (Art. 6.1.f) – segurança, prevenção a fraude, comunicações a clientes, melhoria do produto, com balancing test documentado.
4.3. CCPA/CPRA (Califórnia): a Visto n' Visa atua como business nos termos da Cal. Civ. Code § 1798.140 e trata dados pessoais para os fins comerciais descritos nesta Política. A Visto n' Visa não vende dados pessoais nos termos do § 1798.120 e não compartilha dados pessoais para fins de publicidade comportamental cruzada de terceiros ("cross-context behavioral advertising") nos termos do § 1798.135, salvo quando o residente da Califórnia opte ativamente por tal compartilhamento.
5. Cookies e tecnologias similares
5.1. Utilizamos cookies, pixels, local storage e tecnologias afins para finalidades estritamente necessárias à operação dos Serviços, bem como para mensuração, personalização e marketing, conforme detalhado na Política de Cookies.
6. Compartilhamento de dados e subprocessadores
6.1. Não vendemos dados pessoais. Compartilhamos dados pessoais apenas com as categorias de destinatários abaixo, sempre na medida necessária à finalidade e mediante salvaguardas contratuais:
- Provedores de infraestrutura e hospedagem (servidores, CDN, armazenamento, banco de dados, monitoramento, logs);
- Provedores de e-mail transacional e marketing (envio de confirmações, recibos e boletins);
- Provedores de mensuração e analytics (análise de uso, atribuição de campanhas, comportamento agregado);
- Gateways e adquirentes de pagamento (processamento de cobranças, antifraude, gestão de disputas);
- Provedores de atendimento e suporte (gestão de tickets, chat, base de conhecimento);
- Plataformas de gerenciamento de denúncias (canal externo de whistleblowing);
- Profissionais de auditoria, contabilidade e advocacia sob dever de sigilo;
- Autoridades públicas competentes, quando exigido por lei, ordem judicial ou requisição administrativa fundamentada;
- Sucessores em operações societárias: em caso de fusão, aquisição, cisão, alienação de ativos ou reorganização, mediante notificação aos titulares.
6.2. Lista atualizada das principais categorias de subprocessadores está disponível mediante solicitação a [email protected]. Mantemos contratos de tratamento (DPA) com nossos subprocessadores, exigindo padrões de proteção equivalentes ou superiores aos desta Política.
7. Transferência internacional de dados
7.1. Como organização global com operação principal nos Estados Unidos, a Visto n' Visa realiza transferências internacionais de dados pessoais, especialmente para os Estados Unidos, Brasil e União Europeia, onde estão localizados nossos servidores, subprocessadores e equipes.
7.2. Para titulares no Brasil (LGPD, art. 33): as transferências ocorrem com base em (i) cumprimento de obrigação contratual, (ii) execução de políticas e práticas de segurança em conformidade com a LGPD, ou (iii) consentimento específico, conforme o caso. Subprocessadores nos EUA e em outros países assumem obrigações contratuais equivalentes às exigidas pela LGPD.
7.3. Para titulares na UE/UK (GDPR, Capítulo V): transferências para os EUA são realizadas com fundamento em (i) EU–US Data Privacy Framework, quando o subprocessador for participante certificado; (ii) Standard Contractual Clauses (Decisão da Comissão 2021/914/UE); ou (iii) outras salvaguardas adequadas previstas no Art. 46 do GDPR, complementadas por avaliação de impacto de transferência (TIA) e medidas suplementares quando aplicável.
7.4. Cópia das salvaguardas pode ser solicitada a [email protected].
8. Retenção e descarte de dados
8.1. Mantemos seus dados pessoais apenas pelo tempo necessário às finalidades informadas e ao cumprimento de obrigações legais. Após esse período, os dados são eliminados, anonimizados ou pseudonimizados de forma segura.
8.2. Parâmetros referenciais de retenção (podem variar conforme legislação aplicável ao caso concreto):
- Dados de cadastro: enquanto a conta estiver ativa, e por até 5 anos após o encerramento, para fins de defesa em demandas (art. 27, § 1º, CDC e CC art. 206);
- Dados de transações e cobranças: 5 anos a partir do encerramento (art. 27, CDC) ou prazo prescricional aplicável;
- Dados contábeis e fiscais: 5 a 10 anos, conforme legislação tributária aplicável (Brasil e EUA);
- Registros de acesso a aplicações (logs): 6 meses, nos termos do art. 15 do Marco Civil da Internet;
- Dados de cookies: conforme a duração específica de cada cookie (vide Política de Cookies);
- Dados de denúncia: pelo prazo necessário à apuração e, posteriormente, em forma anonimizada para fins estatísticos.
9. Seus direitos como titular de dados
9.1. Direitos previstos na LGPD (art. 18):
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade a outro fornecedor de serviço ou produto, observados os segredos comercial e industrial;
- Eliminação dos dados tratados com consentimento;
- Informação sobre entidades públicas e privadas com as quais a Visto n' Visa realizou uso compartilhado;
- Informação sobre a possibilidade de não fornecer o consentimento e suas consequências;
- Revogação do consentimento;
- Revisão de decisões automatizadas (art. 20).
9.2. Direitos previstos no GDPR / UK GDPR (Arts. 15 a 22):
- Direito de acesso (Art. 15);
- Direito de retificação (Art. 16);
- Direito ao apagamento ("direito de ser esquecido") (Art. 17);
- Direito à limitação do tratamento (Art. 18);
- Direito de notificação de retificação, apagamento ou limitação (Art. 19);
- Direito à portabilidade (Art. 20);
- Direito de oposição ao tratamento, inclusive a marketing direto (Art. 21);
- Direito de não estar sujeito a decisões automatizadas (Art. 22).
9.3. Direitos previstos no CCPA/CPRA (Califórnia):
- Right to know – obter informações sobre categorias e elementos específicos de dados pessoais coletados (§ 1798.110, 1798.115);
- Right to delete (§ 1798.105);
- Right to correct (§ 1798.106);
- Right to opt-out of sale or sharing (§ 1798.120, 1798.135) – a Visto n' Visa não vende nem compartilha para publicidade comportamental cruzada por padrão;
- Right to limit use of sensitive personal information (§ 1798.121);
- Right to non-discrimination (§ 1798.125) pelo exercício de direitos;
- Right to access portability (§ 1798.130).
10. Como exercer seus direitos
10.1. Para exercer qualquer direito, envie solicitação ao e-mail [email protected], descrevendo o pedido e fornecendo informações que permitam confirmar sua identidade (nome, e-mail cadastrado, e outros dados que solicitarmos, com o objetivo de evitar atendimento a pedidos fraudulentos).
10.2. Prazos de resposta:
- LGPD: resposta no prazo de 15 dias, prorrogáveis quando necessário, com justificativa;
- GDPR / UK GDPR: resposta no prazo de 1 mês, prorrogável por mais 2 meses em casos complexos (Art. 12.3);
- CCPA/CPRA: resposta no prazo de 45 dias, prorrogáveis por mais 45 dias (§ 1798.130).
10.3. Custo. O exercício de direitos é, em regra, gratuito. Pedidos manifestamente infundados ou excessivos poderão acarretar cobrança razoável ou recusa fundamentada, nos termos do Art. 12.5 do GDPR e do § 1798.145(g) do CCPA.
10.4. Representante autorizado. Residentes da Califórnia podem designar representante autorizado para apresentar pedidos em seu nome, mediante autorização escrita (§ 1798.135(c)).
11. Decisões automatizadas e profiling
11.1. Em determinadas funcionalidades, a Visto n' Visa utiliza algoritmos para sugerir conteúdo, recomendar tipos de visto, estimar elegibilidade preliminar ou apresentar ofertas personalizadas. Essas funcionalidades têm caráter informativo e não substituem decisão humana.
11.2. O titular tem direito de solicitar revisão de tais decisões, nos termos do art. 20 da LGPD e do Art. 22 do GDPR, pelo e-mail [email protected].
12. Segurança da informação
12.1. Adotamos medidas técnicas e organizacionais razoáveis para proteger seus dados pessoais contra acesso não autorizado, perda, alteração, divulgação ou destruição, incluindo:
- Criptografia em trânsito (TLS 1.2/1.3) em todas as conexões com os Serviços;
- Criptografia em repouso em camadas críticas de armazenamento;
- Armazenamento de senhas em hash com algoritmos consagrados;
- Controle granular de acesso, com princípio do menor privilégio;
- Logs de auditoria e monitoramento de comportamento anômalo;
- Hardening de servidores, atualização contínua de dependências e correção de vulnerabilidades;
- Segregação de ambientes (produção, homologação, desenvolvimento);
- Treinamento periódico da equipe sobre proteção de dados e segurança.
12.2. Apesar de todas as medidas, nenhum sistema é absolutamente imune a incidentes de segurança. Caso ocorra incidente que envolva dados pessoais e seja capaz de gerar risco ou dano relevante aos titulares, comunicaremos os titulares e as autoridades competentes nos prazos legais aplicáveis (LGPD art. 48; GDPR Arts. 33-34: 72 horas para a autoridade quando aplicável).
13. Crianças e adolescentes
13.1. Os Serviços não se destinam a crianças e adolescentes. A Visto n' Visa não coleta intencionalmente dados pessoais de menores de 18 anos sem o consentimento específico e em destaque do(s) responsável(is) legal(is), nos termos do art. 14 da LGPD, do GDPR (Art. 8), do Children's Online Privacy Protection Act – COPPA nos EUA e demais normas aplicáveis.
13.2. Caso tomemos conhecimento de coleta inadvertida de dados de menores sem base legal adequada, eliminaremos tais dados prontamente. Responsáveis que identifiquem situação dessa natureza devem contatar [email protected].
14. Marketing e comunicações comerciais
14.1. Você pode descadastrar-se de comunicações de marketing a qualquer tempo, pelo link de cancelamento ("unsubscribe") presente em cada e-mail, em suas preferências de conta ou solicitando ao e-mail [email protected].
14.2. A revogação não afeta comunicações transacionais essenciais (recibos, alertas de segurança, atualizações contratuais).
14.3. Em conformidade com o CAN-SPAM Act (EUA), nossas comunicações comerciais identificam claramente o remetente, indicam endereço físico válido e oferecem mecanismo eficaz de descadastramento.
15. Reclamações às autoridades
15.1. Sem prejuízo de qualquer outro recurso administrativo ou judicial, você tem o direito de apresentar reclamação à autoridade competente:
- Brasil: Autoridade Nacional de Proteção de Dados (ANPD) – www.gov.br/anpd;
- União Europeia: autoridade nacional de proteção de dados do seu Estado-membro de residência (lista em edpb.europa.eu);
- Reino Unido: Information Commissioner's Office (ICO) – ico.org.uk;
- Califórnia (EUA): California Privacy Protection Agency (CPPA) – cppa.ca.gov – e California Office of the Attorney General.
16. Alterações desta Política
16.1. Esta Política pode ser atualizada para refletir mudanças regulatórias, evolução dos Serviços ou aprimoramento de práticas. Alterações materiais serão comunicadas com antecedência razoável (mínimo 15 dias) pelo e-mail cadastrado ou aviso ostensivo nos Serviços, com indicação da data da nova versão.
16.2. Recomendamos consulta periódica a esta página. O uso continuado dos Serviços após a vigência das alterações constitui ciência da nova versão.
17. Contato
Visto n' Visa, LLC – Encarregado pelo Tratamento de Dados / DPO
169 Madison Avenue, New York, NY 10016, Estados Unidos da América
E-mail: [email protected]
Geral: [email protected]
Telefone: +1 (302) 694-0834