Voltar para conformidade

Segurança de pagamento

Como o seu pagamento é protegido

A GetMyHotels nunca vê, armazena ou transmite números de cartão em texto claro. Todo pagamento é processado pela Stripe, nosso provedor certificado PCI DSS Level 1, usando referências tokenizadas e os padrões de autenticação mais recentes. Última revisão em 2026-05-27.

Este documento é publicado em vários idiomas. Havendo qualquer divergência entre uma tradução e a versão em inglês, prevalecerá a versão em inglês.

PCI DSS

Operamos no menor escopo PCI (SAQ-A) porque os dados do cartão são capturados em elementos de pagamento hospedados que carregam diretamente do ambiente PCI da Stripe.

Nenhum dado de cartão em texto claro

Números de cartão, CVVs e datas de validade são inseridos em iframes ou campos de SDK nativo hospedados pela Stripe. Eles nunca passam pelos nossos servidores, logs ou bancos de dados.

3D Secure 2 / SCA

As transações da UE + do Reino Unido aplicam a Autenticação Forte do Cliente via 3D Secure 2.2. O checkout dispara de forma transparente os fluxos de desafio do emissor quando exigido.

Um único processador global

A Stripe trata todas as transações no mundo inteiro sob uma única certificação PCI DSS Level 1, com referências tokenizadas e adquirência local que maximiza as taxas de aprovação.

O que aceitamos

Bandeiras de cartão

VisaMastercardAmexDiscoverDinersJCBUnionPay

Carteiras digitais

Apple PayGoogle Pay

Apple Pay e Google Pay usam tokens vinculados ao dispositivo; o lojista (nós) nunca vê o número do cartão subjacente, nem uma única vez.

Métodos locais

  • • Klarna (mercados selecionados do EEE + EUA, via Stripe)

Nosso processador e suas certificações

Stripe

Todas as regiões

  • Provedor de Serviços PCI DSS Level 1
  • SOC 1 + SOC 2 Type II
  • ISO 27001:2022
  • EU-US Data Privacy Framework

Prevenção a fraudes

  • O Stripe Radar pontua cada autorização em relação a fingerprints de dispositivo, divergências entre país do BIN e as regras de velocidade da bandeira do cartão.
  • As reservas passam por uma verificação de velocidade por viajante (máx. 4 tentativas / 24h no mesmo e-mail ou fingerprint de dispositivo).
  • Reembolsos, chargebacks e disputas são conciliados com a reserva subjacente por meio de uma Idempotency-Key determinística — sem caminhos de cobrança dupla ou de reembolso duplo.
  • A triagem de sanções (OFAC SDN) roda sobre o nome de cada pagador antes da captura; repasses a entidades listadas são bloqueados.

Onde saber mais

Você pode alterar suas escolhas a qualquer momento pelo link no rodapé.

Leia nossa política de privacidade