A governança de dados no Confere Date
Proteção de dados, qualidade das informações e uso responsável são partes essenciais do produto. O Confere Date organiza retornos de fontes e prestadores integrados para ajudar usuários a obter mais informação antes de um encontro ou de avançar em uma relação.
Esta página apresenta os princípios e controles aplicados ao ciclo de vida dos dados. Ela complementa a Política de Privacidade, a página sobre LGPD e os Termos de Uso.
1. O que fazemos e o que não fazemos
O Confere Date não:
- Cria ou inventa informações sobre pessoas.
- Mantém listas públicas de pessoas consultadas.
- Classifica alguém como seguro, perigoso, confiável ou não confiável.
- Considera um processo como prova automática de culpa ou condenação.
- Expõe publicamente as consultas ou os relatórios.
- Oferece score de crédito, negativação ou análise financeira.
- Vende ou comercializa dados pessoais e conteúdo dos relatórios.
O que fazemos:
- Recebemos CPF ou telefone para uma consulta individual e específica.
- Enviamos somente o necessário aos prestadores responsáveis pelo serviço contratado.
- Organizamos os retornos em um relatório privado, acessível somente pela conta responsável pela operação.
- Mantemos histórico protegido das consultas efetivadas, sem tornar o relatório completo um arquivo permanente.
- Informamos limitações e indisponibilidades para favorecer uma interpretação responsável.
2. Escopo da governança
Dados de usuários
Informações necessárias para criar e proteger a conta, confirmar a identidade digital, processar pagamentos e prestar suporte.
Dados de consulta e pagamento
Método, identificador informado, status, datas, horários, valores e referências necessárias para gerar e confirmar a cobrança.
Dados de pessoas consultadas
Informações retornadas pelos prestadores para a consulta específica. Esse conteúdo compõe o relatório temporário e não é reaproveitado para publicidade ou criação de perfis próprios.
Dados técnicos e de segurança
Registros mínimos para autenticar requisições, investigar falhas, limitar abuso, prevenir fraude e manter a disponibilidade. Buscamos não registrar identificadores pesquisados em texto legível nos logs.
3. Princípios que orientam decisões
- Finalidade: cada dado deve ter utilização legítima, específica e informada.
- Necessidade: coletamos e compartilhamos somente o necessário para cada operação.
- Acesso restrito: informações privadas são disponibilizadas apenas no contexto autorizado.
- Proteção desde a concepção: segurança e privacidade integram a criação e alteração de funcionalidades.
- Qualidade e contexto: apresentamos datas, status e limitações quando disponíveis.
- Retenção proporcional: dados permanecem apenas pelo tempo compatível com a finalidade e a legislação.
- Transparência: explicamos o tratamento e mantemos um canal para solicitações.
- Responsabilização: decisões, controles e incidentes relevantes devem ser documentados e revisados.
4. Ciclo de vida dos dados
Coleta e validação
Recebemos dados diretamente do usuário, dos provedores de autenticação e pagamento ou dos prestadores integrados. Antes da consulta externa, a plataforma valida o formato do identificador e os requisitos da operação.
Processamento
Integrações externas são executadas pelo servidor. Credenciais privadas e segredos não são entregues ao navegador. O processamento da consulta começa após a confirmação do pagamento.
Apresentação e acesso
O resultado é organizado por assunto e exibido somente na conta proprietária da consulta. O sistema informa quando uma fonte não responde, não localiza registros ou apresenta limitação técnica.
Retenção e descarte
O relatório completo é temporário. O histórico pode conservar o identificador inicial criptografado e os dados mínimos da operação. Conteúdos temporários são removidos ao final do período definido para sua disponibilidade.
5. Controle de acesso e segregação
O acesso deve seguir o princípio do menor privilégio. Usuários visualizam apenas consultas vinculadas à própria conta; funções administrativas devem ser limitadas às necessidades operacionais e registradas para auditoria.
O backend identifica a marca responsável por cada requisição e aplica segregação lógica entre os produtos. O painel administrativo evita exibir identificadores consultados em texto aberto quando isso não é necessário para a operação.
A concessão, alteração e retirada de acessos administrativos deve ser revisada sempre que houver mudança de função, suspeita de abuso ou encerramento de vínculo.
6. Segurança da informação
Os controles aplicados incluem, conforme o contexto:
- Autenticação e verificação de e-mail.
- Sessão em cookie protegido contra leitura por JavaScript.
- Proteção contra requisições forjadas e reutilização indevida.
- Verificação de propriedade antes de exibir consultas e resultados.
- Criptografia dos identificadores persistidos e dados temporários.
- Segredos de integração restritos ao backend.
- Limitação de requisições e validação de entradas.
- Auditoria de eventos administrativos e operacionais relevantes.
Nenhum sistema é completamente imune a riscos. Por isso, controles são revistos conforme a plataforma, integrações e ameaças evoluem.
7. Prestadores e integrações
Provedores de autenticação, pagamento, consulta, infraestrutura, monitoramento e segurança devem receber apenas os dados necessários para suas funções.
A seleção e manutenção de prestadores considera finalidade, adequação técnica, segurança, privacidade, disponibilidade e responsabilidade de cada parte. Quando aplicável, buscamos formalizar confidencialidade, proteção de dados e regras para subcontratação.
Credenciais devem ser armazenadas fora do código entregue ao navegador, ter acesso restrito e ser substituídas quando houver suspeita de exposição.
8. Origem, qualidade e interpretação
O Confere Date não é a fonte original dos registros. As informações são retornadas por prestadores especializados e pelas fontes por eles consultadas, conforme disponibilidade e parâmetros da pesquisa.
Um resultado representa o que foi localizado na data da consulta. A ausência de registros não garante segurança, e a presença de processo, antecedente ou mandado não deve ser interpretada isoladamente como prova de culpa ou como conclusão sobre a pessoa.
Divergências originadas em fonte externa podem exigir correção na instituição responsável. O Confere Date pode corrigir o que estiver sob seu controle e orientar o titular sobre a origem pertinente.
9. Retenção, exclusão e continuidade
Dados temporários são separados dos registros necessários à continuidade do serviço. O relatório completo permanece disponível por período limitado, enquanto o histórico conserva somente os elementos definidos para identificar e acompanhar a operação.
Registros de conta, pagamento, segurança e auditoria podem ser mantidos para cumprir obrigações legais, prevenir fraude, resolver contestações e exercer direitos.
Solicitações de exclusão são avaliadas considerando a identidade do solicitante, a natureza dos dados, a origem do registro e as hipóteses legais de conservação.
10. Incidentes e continuidade operacional
Diante de incidente com dados pessoais, buscamos identificar o alcance, conter a ocorrência, reduzir impactos, preservar evidências, recuperar a operação e registrar as providências adotadas.
Incidentes que possam gerar risco ou dano relevante são avaliados para comunicação à Autoridade Nacional de Proteção de Dados e aos titulares, conforme a regulamentação aplicável. Os registros exigidos devem ser conservados pelo período legal.
Planos de recuperação, cópias de segurança e testes de restauração devem considerar criticidade, integridade e confidencialidade dos dados.
11. Prevenção de abuso
Monitoramos sinais de fraude, consultas automatizadas, tentativas de acesso indevido e uso incompatível com a finalidade da plataforma. Uma conta poderá ser limitada ou suspensa quando houver risco para pessoas, usuários ou para o serviço.
É proibido utilizar consultas ou relatórios para:
- Perseguir, ameaçar, constranger, extorquir ou assediar.
- Discriminar ou promover julgamento coletivo.
- Expor publicamente dados de pessoas consultadas.
- Formar base própria, revender ou realizar consultas em massa.
- Praticar fraude ou qualquer outra atividade ilícita.
12. Responsabilidades do usuário
O usuário deve fornecer dados corretos, manter credenciais protegidas, realizar consultas para finalidade legítima e interpretar os resultados com cautela.
O relatório deve permanecer privado e não pode ser compartilhado de forma que exponha indevidamente a pessoa consultada. Antes de tomar uma decisão, o usuário deve considerar fonte, data, contexto e limitações.
13. Auditoria, revisão e contato
Controles, acessos, integrações e documentos devem ser revistos quando houver mudanças relevantes no produto, nos prestadores, nos riscos ou na legislação. Eventos administrativos e incidentes relevantes devem ser documentados para permitir responsabilização e melhoria contínua.
Usuários e pessoas consultadas podem apresentar solicitações relacionadas aos próprios dados. Para dúvidas, relatos de segurança ou pedidos sobre governança e proteção de dados, envie um e-mail para conferedate.consulta@gmail.com.