O Departamento de Transportes dos EUA encerrou a sua primeira revisão abrangente das práticas de privacidade das companhias aéreas sem encontrar quaisquer violações ou solicitar penalizações. A decisão deixa os viajantes em grande parte dependentes das políticas publicadas pelas empresas, enquanto os legisladores continuam a questionar a forma como os registos de passageiros são partilhados, vendidos e utilizados para definir preços.
Uma revisão termina sem qualquer ação coerciva
O Gabinete de Proteção do Consumidor da Aviação do Departamento de Estado afirmou ter avaliado as 10 maiores companhias aéreas dos EUA e não ter encontrado qualquer violação da legislação aplicável ou das políticas do departamento. O comunicado de encerramento, datado de 4 de setembro, finalizou a avaliação sem outras medidas, ao mesmo tempo que lembrou as companhias aéreas da importância de proteger a informação dos passageiros, cumprir os seus próprios compromissos de privacidade e evitar a discriminação ilegal na fixação de preços dinâmicos.
A Reuters noticiou na segunda-feira que o departamento não impôs penalizações e que o seu memorando não anunciou novas regulamentações. A conclusão da agência é mais restrita do que a constatação de que todas as práticas das companhias aéreas são óptimas ou isentas de riscos: significa que os investigadores afirmaram não ter identificado qualquer violação das leis e políticas aplicadas.
A revisão começou em março de 2024, sob a gestão do então Secretário dos Transportes, Pete Buttigieg. No lançamento, o Departamento de Transportes (DOT) afirmou que iria examinar a forma como as companhias aéreas Allegiant, Alaska, American, Delta, Frontier, Hawaiian, JetBlue, Southwest, Spirit e United recolhiam, mantinham, geriam e utilizavam as informações dos clientes. O anúncio original identificava especificamente a monetização de dados, a publicidade direcionada, a partilha com terceiros, a prevenção de violações de dados e o acesso dos colaboradores como áreas de interesse.
Inicialmente, o Departamento de Transportes (DOT) descreveu o exercício como o primeiro de uma série de revisões periódicas e afirmou que as provas problemáticas poderiam levar a investigações, medidas coercivas, orientações ou regulamentação. O aviso de encerramento não informa quando terá lugar outra revisão do setor, não publica as conclusões de cada companhia aérea individualmente nem divulga as respostas das empresas. Isto limita a capacidade do público de comparar as práticas, mesmo que o departamento tenha chegado a uma conclusão geral do setor.
Porque é que os dados dos passageiros atraem a atenção?
Uma reserva aérea pode ligar o nome do viajante, dados de contacto, informações de pagamento, itinerário, acompanhantes e conta de fidelização. Estes registos são necessários para emitir bilhetes e operar voos, mas também podem revelar padrões sensíveis de deslocamento. O Departamento de Transportes dos EUA (DOT) afirma que pode tratar a violação dos compromissos de privacidade de uma companhia aérea, a divulgação não autorizada ou a segurança inadequada como uma prática desleal ou enganosa. As suas diretrizes de privacidade do consumidor orientam as queixas sobre companhias aéreas e agentes de venda de bilhetes para o gabinete de defesa do consumidor da aviação.
Os críticos no Congresso argumentam que um sistema baseado em políticas não é suficiente. Em agosto, o senador Ron Wyden, do Oregon, e a deputada Shontel Brown, do Ohio, solicitaram ao Gabinete de Responsabilidade Governamental (GAO) que investigasse a supervisão do Departamento de Transportes (DOT). Na sua carta e resumo público, questionaram se o departamento depende excessivamente das queixas dos consumidores, se tem normas adequadas para ameaças internas e como o seu historial de fiscalização se alinha com os compromissos dos EUA em relação às transferências transatlânticas de dados.
Os legisladores apontaram também para o acesso do governo aos registos de viagens. Afirmaram que uma base de dados operada pela Airline Reporting Corporation, pertencente às principais companhias aéreas, vendeu às agências federais o acesso a um grande volume de registos de passageiros sem mandados judiciais ou supervisão judicial, antes de terminar o programa em 2025. A Reuters noticiou as mesmas alegações e informou que o departamento não respondeu imediatamente às perguntas sobre o memorando de encerramento.
As conclusões históricas da supervisão mostram que o acesso privilegiado não é uma questão hipotética. Uma auditoria de 2016 do inspetor-geral do Departamento de Justiça identificou fragilidades na gestão de fontes confidenciais pela Administração de Combate às Drogas (DEA), incluindo funcionários de companhias aéreas comerciais que forneciam informações sobre passageiros. Um aviso posterior do inspetor-geral voltou a citar funcionários de companhias aéreas que forneciam dados de voos, itinerários e bilhetes como fontes. Estes relatórios dizem respeito às práticas de aplicação da lei, e não a uma constatação de que uma companhia aérea violou as normas do Departamento de Transportes (DOT), mas explicam por que razão o acesso dos funcionários e os controlos de divulgação continuam a ser fundamentais para o debate.
A definição de preços personalizada continua a ser uma questão à parte
O aviso de encerramento também alertou as companhias aéreas contra a discriminação ilegal na fixação de preços dinâmicos. As companhias aéreas ajustam as tarifas há muito tempo à medida que a procura, os horários, as condições das rotas e a disponibilidade de lugares mudam. A questão mais complexa relacionada com a privacidade é se uma companhia aérea utiliza as informações pessoais de um passageiro para determinar o que é exibido ou cobrado a essa pessoa.
O secretário dos Transportes, Sean Duffy, afirmou no ano passado que o departamento iria investigar a definição de preços personalizados caso surgissem provas, segundo a Reuters. A Delta tem negado repetidamente o uso de inteligência artificial para definir tarifas individualizadas. O departamento não acusou a Delta ou qualquer outra companhia aérea desta prática no seu aviso de encerramento, e o aviso não proíbe a gestão de receitas baseada na procura.
O que podem os viajantes fazer
O termo da revisão não cria um novo direito de exclusão nem um limite uniforme de retenção para os registos de passageiros. Os viajantes podem ainda reduzir a exposição desnecessária ao rever as definições de privacidade da companhia aérea e do site de reservas, recusar o uso opcional de marketing, utilizar palavras-passe fortes para as suas contas e remover os métodos de pagamento guardados quando já não forem necessários. Os consumidores que acreditem que uma companhia aérea violou uma promessa de privacidade declarada ou divulgou informações indevidamente podem apresentar uma queixa ao Departamento de Transportes (DOT) e preservar confirmações, capturas de ecrã e correspondência.
O próximo passo em termos de responsabilização pode vir do GAO (Government Accountability Office) em vez do DOT (Departamento de Transportes). Wyden e Brown solicitaram recomendações legislativas, bem como uma avaliação da estrutura de fiscalização da agência. Até que o Congresso ou as entidades reguladoras adotem regras mais específicas, o padrão prático continua fragmentado: as companhias aéreas devem cumprir as suas próprias políticas e evitar condutas desleais ou enganosas, enquanto os viajantes têm uma visibilidade limitada de todo o caminho que os seus dados de reserva podem percorrer.