Esta é uma tradução automática do original em inglês, fornecida apenas para referência. A versão em inglês é o texto juridicamente vinculativo; em caso de divergência, prevalece a versão em inglês. Ler a versão em inglês

Política de Privacidade

Última atualização

O DS160.io prepara e transmite pedidos de visto norte-americano no formulário DS-160. Para cada requerente, mantém tudo o que o formulário solicita, inclusive as respostas sobre saúde e antecedentes criminais. O DS160.io criptografa essas respostas, envia-as ao Departamento de Estado dos EUA quando o pedido é transmitido e as exclui no prazo de 30 dias a contar de uma solicitação verificada.

Quem somos

O DS160.io é operado pela Galah Enterprises Pty Ltd (ACN 682 927 779, ABN 61 682 927 779), sociedade registrada em Nova Gales do Sul, Austrália (“DS160.io”, “nós”). Nosso endereço postal é 26 Knight Street, Arncliffe NSW 2205, Australia. Dúvidas sobre esta política ou sobre dados pessoais devem ser enviadas para privacy@ds160.io.

Não temos estabelecimento na União Europeia nem no Reino Unido.

Titulares cujos dados esta política abrange

  • Visitantes: qualquer pessoa que navegue em ds160.io.
  • Titulares de conta: pessoas com login no DS160.io. Alguns mantêm uma conta individual para os pedidos próprios ou de sua família; outros são funcionários de um cliente empresarial.
  • Clientes empresariais: agências de vistos, escritórios de imigração e empresas semelhantes que utilizam um espaço de trabalho empresarial para preparar pedidos para seus clientes.
  • Requerentes: as pessoas cujo DS-160 é preparado no DS160.io. O requerente pode ser o titular da conta, um membro da família do titular da conta ou um cliente de um cliente empresarial que preenche suas respostas por meio de um link enviado pela empresa.

Nossa função

Dados pessoaisFunção do DS160.ioControlador
Dados de requerentes em uma conta individualControladorDS160.io
Dados de requerentes em um espaço de trabalho empresarialOperador, nos termos do nosso Acordo de Tratamento de Dados com o cliente empresarialO cliente empresarial
Dados de conta e de faturamento dos titulares de conta, inclusive dos funcionários de clientes empresariaisControladorDS160.io
Dados de uso dos visitantesControladorDS160.io

Quando o DS160.io atua como operador, nos termos do Acordo de Tratamento de Dados que integra nossos Termos de Serviço, o cliente empresarial decide por que e como os dados de seus clientes são utilizados, fornece seu próprio aviso de privacidade e responde às solicitações de seus clientes sobre os respectivos dados. O DS160.io age apenas conforme as instruções do cliente empresarial e o auxilia a responder a essas solicitações. O restante desta política descreve o tratamento realizado pelo próprio DS160.io na qualidade de controlador e, quando idêntico, o que o DS160.io faz na qualidade de operador.

Dados pessoais que tratamos

Sobre os requerentes

Conteúdo do pedido. Tudo o que o DS-160 solicita: nomes, data e local de nascimento, nacionalidade, dados de identificação nacional e de passaporte, endereços, números de telefone, endereços de e-mail e identificadores de redes sociais; planos de viagem e histórico de viagens; membros da família; histórico escolar e profissional; e as respostas às perguntas de segurança e antecedentes.

Categorias especiais e dados criminais. As perguntas de segurança e antecedentes do DS-160 tratam de saúde (por exemplo, doenças transmissíveis, transtornos mentais ou físicos e uso de drogas) e de prisões, condenações e outras questões criminais. Trata-se de categorias especiais de dados pessoais (Artigo 9 do RGPD) e de dados relativos a condenações penais e infrações (Artigo 10 do RGPD). O DS160.io os trata apenas porque o governo dos EUA os exige no DS-160, e somente para preencher e transmitir o pedido.

Foto e documentos. A foto para o visto e quaisquer documentos enviados para o pedido. A foto é verificada automaticamente (posição do rosto, tamanho, olhos abertos) nos próprios servidores do DS160.io; ela não é enviada a terceiros para esse fim.

Registros de transmissão. Quando um pedido é transmitido no CEAC: o Application ID, a resposta à pergunta de segurança utilizada para recuperá-lo, a página de confirmação e um PDF de cada página que o CEAC exibiu em retorno.

Histórico de edições. Cada alteração em uma resposta, quem a fez e quando, para que o titular da conta ou o cliente empresarial possa ver quem alterou o quê.

Sobre os titulares de conta

Dados da conta. Endereço de e-mail, nome, se informado, um hash de senha ou identidade de login do Google, idioma e configurações de autenticação multifator. Para os funcionários de clientes empresariais, também o respectivo espaço de trabalho, a função e o nome e a identidade visual do espaço de trabalho.

Dados de pagamento. Quando um titular de conta efetua um pagamento, a Stripe ou o PayPal processa os dados do cartão ou da conta. O DS160.io recebe apenas uma referência de pagamento, o valor e seu status, e nunca vê o número completo do cartão.

Mensagens de suporte. O que um titular de conta nos envia por e-mail.

Sobre visitantes e titulares de conta

Dados de uso. Páginas visitadas, cliques, navegador e dispositivo, endereço IP e eventos no produto. Consulte “Análises e cookies”.

Logs. Registros técnicos do que os sistemas do DS160.io fizeram, como erros e as etapas de uma execução de transmissão.

Finalidades e bases legais

Estas são as bases legais do tratamento que o DS160.io realiza na qualidade de controlador. Para os dados de requerentes em um espaço de trabalho empresarial, a base legal é determinada pelo cliente empresarial.

FinalidadeBase legal
Fornecer contas, armazenar o conteúdo dos pedidos, transmitir o DS-160 no CEAC e devolver a confirmaçãoExecução de contrato com o titular da conta (Artigo 6(1)(b))
Traduzir para o inglês respostas de texto livre redigidas em outro idiomaExecução de contrato com o titular da conta
Receber pagamentos e manter registros contábeisExecução de contrato; obrigação legal (Artigo 6(1)(c)) para os registros fiscais
Manter o serviço seguro, investigar transmissões malsucedidas, prevenir abusosInteresses legítimos (Artigo 6(1)(f)) em operar um serviço confiável e seguro
E-mails de serviço (ativação, lembretes, status da transmissão)Execução de contrato com o titular da conta

Destinatários

O Departamento de Estado dos EUA. Transmitir um DS-160 significa inserir as respostas do requerente no CEAC, que é operado pelo governo dos EUA. Enviá-las para lá é o serviço solicitado.

O cliente empresarial, quanto aos dados de requerentes em seu espaço de trabalho. Seus funcionários visualizam e editam as respostas do requerente e os registros de transmissão.

Nossos próprios servidores. O banco de dados, os servidores de aplicação e o navegador que preenche e transmite cada DS-160 do DS160.io funcionam em hardware próprio, nas instalações de sua sede nos Estados Unidos. Nenhum provedor de hospedagem mantém esses dados; os provedores abaixo são os únicos terceiros que os tratam para o DS160.io.

Prestadores de serviços (suboperadores), cada um apenas para a finalidade indicada:

PrestadorO que faz para nósDados envolvidosLocalização
Backblaze (B2)Armazena fotos, documentos e PDFs dos pedidos transmitidosFotos, documentos, registros de transmissãoEstados Unidos
Google (Gemini API)Traduz para o inglês respostas de texto livreO texto da resposta a ser traduzidaEstados Unidos
Google (Sign-In)Permite que titulares de conta façam login com uma conta GoogleIdentidade e e-mail do GoogleEstados Unidos
Google (Analytics, Ads)Análise do site e mensuração de conversões de anúnciosDados de uso, identificadores de cookiesEstados Unidos
PostHogAnálise do produtoDados de uso, eventos no produtoEstados Unidos
StripePagamentos com cartão para espaços de trabalho empresariaisDados de pagamento, referência do espaço de trabalhoEstados Unidos
PayPalPagamentos de pedidos individuaisDados de pagamentoEstados Unidos
Amazon Web Services (SES)Envio de e-mailsEndereço de e-mail do destinatário, conteúdo do e-mailEstados Unidos

Um cliente empresarial pode enviar e-mails por meio de seu próprio servidor de e-mail em vez do nosso; esse servidor é escolhido e controlado pelo cliente empresarial.

O DS160.io não vende dados pessoais e não os compartilha com anunciantes ou recrutadores. Poderá divulgar dados quando a lei o exigir, ou a um adquirente de seu negócio, que ficará vinculado a esta política.

Transferências internacionais

Os servidores do DS160.io ficam em sua sede nos Estados Unidos, de modo que todos os dados pessoais que trata são armazenados e tratados lá. Os dados pessoais enviados ao DS160.io a partir de fora dos EUA são transferidos para os EUA, e o RGPD e esta política continuam a aplicar-se a eles lá.

O CEAC está nos Estados Unidos. A transferência das respostas de um requerente para lá é necessária para a prestação do serviço solicitado (Artigo 49(1)(b) do RGPD).

Os prestadores de serviços listados acima também estão nos Estados Unidos:

  • Backblaze, Google, PostHog, Stripe e Amazon Web Services são certificados no âmbito do EU-U.S. Data Privacy Framework e de sua UK Extension, e o DS160.io se baseia nessa certificação. Seus termos de tratamento de dados também incluem as Cláusulas Contratuais-Tipo da Comissão Europeia.
  • O PayPal transfere dados com base em suas Regras Corporativas Vinculativas e nas Cláusulas Contratuais-Tipo. Quando um titular de conta paga com PayPal, o PayPal decide como utiliza os dados de pagamento e é responsável por eles nos termos de sua própria declaração de privacidade.

Retenção

  • Contas, conteúdo dos pedidos, histórico de edições, fotos, documentos e registros de transmissão são mantidos enquanto existir a conta ou o espaço de trabalho empresarial. Mediante solicitação para privacy@ds160.io, ou por instrução de um cliente empresarial quanto ao seu espaço de trabalho, o DS160.io os exclui no prazo de 30 dias.
  • Backups do banco de dados, e versões anteriores de fotos, documentos e PDFs armazenados, são mantidos por 7 dias, de modo que os dados excluídos deixam de constar deles 7 dias após a exclusão.
  • Registros de diagnóstico de uma execução de transmissão malsucedida (logs, capturas de tela, a página que estava sendo preenchida): excluídos após 90 dias.
  • Registros das etapas de cada execução de transmissão: excluídos após 30 dias.
  • Fotos na fila de revisão manual: excluídas dessa fila após 14 dias.
  • Códigos de segurança (captchas) exibidos durante a transmissão: excluídos após 10 minutos.
  • Sessões de login: cada login dura 4 horas por vez. O token que o renova dura 30 dias e é excluído quando expira.
  • Registros de pagamento e contábeis: mantidos pelo prazo exigido pela legislação tributária, inclusive após a exclusão de uma conta.

Análises e cookies

O DS160.io mantém no armazenamento local do navegador a sessão de um titular de conta conectado, o idioma e algumas preferências de interface. O site precisa deles para funcionar.

Também utiliza:

  • Google Analytics e Google Ads, para medir visitas e quais anúncios levam a cadastros. Eles definem cookies como _ga e _gcl_au.
  • PostHog, para entender como o produto é utilizado. Ele define um cookie que começa com ph_.

Segurança

Todos os dados do formulário DS-160 são criptografados em repouso com AES-256. Isso abrange todas as respostas de um pedido, inclusive as perguntas de segurança e antecedentes e os dados do passaporte, o histórico de edições dessas respostas, a cópia do pedido feita a cada transmissão, o Application ID do CEAC e a resposta de segurança, e os registros de diagnóstico de uma execução de transmissão. A chave de criptografia é mantida separada do banco de dados e de seus backups, de modo que nenhum deles pode ser lido sem ela. Somente o nome do requerente, o ano de nascimento, o consulado e o tipo de visto permanecem legíveis, porque as listas de pedidos os exibem.

Todo o tráfego para o DS160.io trafega por HTTPS. Senhas de servidores de e-mail, chaves de autenticação e segredos semelhantes são armazenados criptografados.

Somente a equipe do DS160.io pode acessar os sistemas de produção, e toda conta pode ativar a autenticação multifator. Os funcionários do DS160.io não abrem uma conta ou um pedido a menos que o titular da conta, ou, no caso de um espaço de trabalho empresarial, o cliente empresarial, tenha dado permissão para investigar um problema. Fora isso, os funcionários veem apenas os registros de diagnóstico das execuções de transmissão malsucedidas, para encontrar e corrigir a causa. Qualquer alteração feita pelos funcionários durante uma investigação é registrada como feita pelo DS160.io, e não pelo titular da conta.

Os alertas operacionais do DS160.io funcionam em seus próprios servidores, e não em um serviço de chat de terceiros, e identificam contas e pedidos por ID interno, nunca por nome ou endereço de e-mail.

Direitos dos titulares de dados

Nos termos do RGPD, os titulares de dados têm direito a:

  • acessar seus dados pessoais e receber uma cópia;
  • ter os dados corrigidos se estiverem incorretos (os titulares de conta podem editar a maior parte deles por conta própria);
  • ter os dados excluídos;
  • limitar o tratamento ou opor-se a ele;
  • recebê-los em formato portável e legível por máquina.

As solicitações sobre dados controlados pelo DS160.io devem ser enviadas para privacy@ds160.io, a partir do endereço de e-mail da conta, quando houver, e são respondidas no prazo de um mês. Os requerentes cujo pedido foi preparado por um cliente empresarial devem enviar sua solicitação a essa empresa, que é a controladora; o DS160.io a auxilia a responder.

Uma vez transmitido o DS-160, a cópia mantida pelo Departamento de Estado dos EUA fica fora do controle do DS160.io. A exclusão de dados no DS160.io não os exclui do CEAC.

Os titulares de dados também têm o direito de apresentar reclamação a uma autoridade de proteção de dados, em especial àquela do local onde residem ou trabalham.

Crianças

As contas do DS160.io destinam-se a adultos. Os requerentes podem ser crianças: um dos pais, um tutor ou um cliente empresarial autorizado pode preparar um DS-160 para uma criança e, nesse caso, é responsável por fornecer os dados da criança.

Alterações a esta política

Quando esta política for alterada, a data no topo será alterada com ela. Se uma alteração afetar a forma como os dados já coletados são utilizados, o DS160.io enviará um e-mail aos titulares de conta antes que ela entre em vigor.

Contato

Dúvidas sobre esta política ou sobre dados pessoais: privacy@ds160.io.