Política de privacidade do ProValidFace
Como tratamos dados pessoais de clientes, usuários do console, visitantes do site e titulares verificados.
1. Quem somos
O ProValidFace é uma plataforma de verificação de identidade operada pela empresa responsável pelo ProValidFace, cujos dados cadastrais serão publicados nesta página. Encarregado de proteção de dados (DPO): [email protected].
2. A quem esta política se aplica
- Visitantes dos sites provalidface.com.br e validface.com.br.
- Clientes e usuários do console: pessoas físicas ou jurídicas que contratam o ProValidFace e as pessoas que operam a conta.
- Titulares verificados: pessoas que passam por uma verificação de identidade a pedido de um cliente.
3. Papéis segundo a LGPD
Na verificação de identidade, o cliente que solicita a verificação é o controlador: define a finalidade e a jornada, é responsável por avaliar se o prazo de retenção atende ao seu contexto, e precisa de base legal própria para tratar dados biométricos no seu contexto. O ProValidFace atua como operador, tratando os dados em nome do cliente e segundo as instruções da plataforma e do contrato. Em relação aos dados de cadastro de clientes e usuários do console, e aos dados de visitantes do site, o ProValidFace é o controlador.
4. Quais dados tratamos
4.1 Titulares verificados
- Imagens do documento de identidade (frente e verso) e os campos extraídos dele: nome, número do documento, data de nascimento, CPF, validade e foto.
- Selfie e sinais da prova de vida, e a comparação facial entre a selfie e a foto do documento (dado biométrico, sensível).
- CPF informado pelo titular ou pelo cliente, e o resultado da validação dos dígitos e da consistência com o documento.
- Registro do consentimento: versão do texto aceito, data e hora, endereço IP.
- Sinais técnicos da sessão: endereço IP, navegador e dispositivo, horário de cada etapa.
- Resultado da verificação: status, score, motivos e versões dos motores de análise utilizados.
4.2 Clientes e usuários do console
- No cadastro: e-mail, telefone (confirmado por código), tipo de pessoa (física ou jurídica), CPF ou CNPJ e nome ou razão social. E-mail, telefone e documento são únicos por conta, para impedir cadastros duplicados.
- Quando o usuário escolhe entrar com a conta Google, recebemos do Google o nome, o e-mail e o identificador da conta, usados só para autenticar o acesso ao console.
- Credenciais de acesso guardadas em hash; chaves de API guardadas apenas em hash com prefixo identificável.
- Registros de uso da conta e da API, e trilha de auditoria das ações.
4.3 Visitantes do site
- Dados enviados pelo formulário de contato: nome, e-mail, empresa e mensagem, além do endereço IP para proteção contra abuso.
- Registros técnicos de acesso ao servidor (endereço IP, página acessada, horário).
- O site não usa cookies de rastreamento nem ferramentas de publicidade. O provedor de rede e segurança (Cloudflare) pode registrar dados técnicos de acesso, como IP e navegador, para entregar as páginas e proteger contra ataques.
5. Para que usamos e com qual base legal
- Executar a verificação de identidade solicitada pelo cliente: consentimento do titular para dados biométricos (art. 11, I, da LGPD), registrado antes da captura, somado à base legal do cliente como controlador.
- Gerar e guardar a evidência da verificação para o cliente: execução de contrato e cumprimento de obrigação legal ou regulatória do cliente, conforme o caso.
- Operar a conta do cliente, autenticar usuários e prestar suporte: execução de contrato.
- Segurança da plataforma: prevenção a fraude e abuso, trilha de auditoria e limites de uso: legítimo interesse e cumprimento de obrigação legal.
- Responder ao contato do visitante: procedimento preliminar de contrato e legítimo interesse.
6. Por quanto tempo guardamos
- Evidências da verificação (imagens do documento e selfie): pelo prazo de retenção da plataforma, hoje de 365 dias contados da captura. A escolha de um prazo próprio por cliente está no roadmap; até lá, prazos diferentes podem ser acertados em contrato. Findo o prazo, o arquivo e o registro da evidência são excluídos automaticamente por uma rotina diária, e a exclusão fica registrada na trilha de auditoria. A exclusão só é suspensa quando a evidência está sob guarda por obrigação legal ou ordem de autoridade (legal hold), até que essa guarda seja liberada.
- Resultado e trilha de auditoria: pelo período de vigência da conta do cliente e pelo prazo legal aplicável, para comprovação da verificação.
- Dados de cadastro de clientes: enquanto a conta existir e pelo prazo legal após o encerramento.
- Mensagens do formulário de contato: pelo tempo necessário para responder e pelo histórico de relacionamento.
7. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos dados apenas com:
- o cliente que solicitou a verificação, que recebe o resultado e acessa as evidências pela conta dele;
- fornecedores de infraestrutura estritamente necessários para operar a plataforma, sob contrato e com obrigações de confidencialidade e segurança: Cloudflare (rede de entrega, proteção contra ataques e encaminhamento de e-mails recebidos), Resend (envio de e-mails transacionais, como códigos de acesso) e, quando contratados, motores de análise de documento e face;
- o provedor de autenticação (Google), apenas quando o usuário escolhe entrar com ele e limitado aos dados necessários para o login;
- autoridades, quando houver obrigação legal ou ordem válida.
Não usamos as verificações para treinar modelos de análise sem consentimento explícito e não montamos bases de rostos entre clientes.
8. Onde os dados ficam
Os dados e as evidências são armazenados em servidores localizados no Brasil.
Alguns fornecedores da seção 7 têm sede ou servidores fora do Brasil, e por isso parte dos dados pode ser transferida ou transitar pelo exterior:
- Cloudflare (Estados Unidos): todo o tráfego dos sites, do console, da API e do link de verificação passa pela rede dela, com criptografia em trânsito, incluindo o envio das imagens pelo titular. A Cloudflare não armazena as evidências; elas ficam só nos servidores no Brasil.
- Resend (Estados Unidos): recebe o e-mail do destinatário e o conteúdo dos e-mails transacionais, como códigos de acesso.
- Google (Estados Unidos): apenas para quem escolhe entrar com a conta Google.
Essas transferências são feitas com as salvaguardas previstas no art. 33 da LGPD, como cláusulas contratuais de proteção de dados oferecidas por esses fornecedores. Enquadramento em revisão jurídica.
9. Como protegemos
- Tráfego em HTTPS; evidências fora de URL pública, com acesso autenticado, autorizado por cliente e registrado.
- Evidências (imagens do documento e selfie) e segredos de webhook cifrados em repouso, com chave separada por cliente.
- Senhas e chaves de API guardadas apenas em hash.
- Isolamento por cliente em toda consulta e trilha de auditoria append-only com hash encadeado.
- Limites de uso e proteção contra abuso no site, no console e na API.
10. Seus direitos como titular
Você pode pedir confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento e revogação do consentimento. Se você foi verificado a pedido de um cliente, o cliente é o controlador e pode responder diretamente; o ProValidFace, como operador, encaminha e apoia o atendimento. O canal é [email protected]. Um portal para o titular consultar e solicitar exclusão dos próprios dados está no roadmap.
11. Crianças e adolescentes
O ProValidFace não é destinado a menores de dezoito anos. Clientes que precisem verificar adolescentes devem obter o consentimento adequado conforme a LGPD e informar o ProValidFace.
12. Mudanças nesta política
Alterações relevantes serão publicadas nesta página com nova data. Versões anteriores do texto de consentimento continuam vinculadas às verificações feitas sob elas.
13. Contato
Encarregado de proteção de dados: [email protected]. Outros assuntos: [email protected].