Minuta em revisão. Este documento está em elaboração e passa por revisão jurídica. A versão final substituirá esta página e será comunicada aos clientes antes de entrar em vigor.

Política de Privacidade — ComplianceHub

Última atualização: ⟨PREENCHER⟩ Controladora/Operadora: ⟨PREENCHER razão social⟩, CNPJ ⟨PREENCHER⟩. Encarregado (DPO): ⟨PREENCHER nome e e-mail⟩.

1. Os dois papéis que exercemos

1.1. Sobre os dados da SUA conta — somos CONTROLADORA. Nome, e-mail corporativo, organização, papel, registros de acesso e uso. Finalidades: prestação do serviço, segurança, faturamento, comunicação. Bases legais: execução de contrato (art. 7º, V), obrigação legal (art. 7º, II — guarda de registros, Marco Civil art. 15) e legítimo interesse em segurança (art. 7º, IX).

1.2. Sobre os dados que VOCÊ consulta — somos OPERADORA. Quando um usuário consulta um CPF/CNPJ, quem determina finalidade e meios é a organização contratante (controladora daquela operação). Processamos a consulta por conta dela: buscamos nas fontes, organizamos, cruzamos e entregamos o relatório. A licitude da consulta — a base legal perante o titular consultado — é responsabilidade da contratante, que declara possuí-la nos Termos de Uso (item 4).

2. Dados tratados nas consultas

Provenientes de bureaus de dados licenciados (BigDataCorp e parceiros) e de fontes públicas oficiais (Receita Federal, tribunais e DJEN, CGU/TCU/BCB/IBAMA/PGFN, TSE, Câmara, Senado, Portal da Transparência, CVM, DataJud/CNJ, diários oficiais, listas internacionais de sanções, BNMP): identificação, situação cadastral, vínculos societários, processos judiciais públicos, sanções e restrições, exposição política, dados patrimoniais e de contato, conforme o escopo escolhido pelo usuário em cada consulta.

Não coletamos dados diretamente de titulares consultados; refletimos o que consta nas fontes, com proveniência visível (fonte e data) em cada dado.

3. Suboperadores e transferências

CategoriaQuemPara quê
Bureau de dadosBigDataCorpConsultas por documento
Diários da JustiçaDJENComunicações processuais
AutenticaçãoGoogle FirebaseLogin e identidade
Infraestrutura⟨PREENCHER provedores de hospedagem⟩Processamento e armazenamento
Pagamentos⟨PREENCHER⟩Faturamento

Transferência internacional: ⟨PREENCHER — Firebase/GCP implica transferência; indicar mecanismo do art. 33⟩.

4. Segurança

Criptografia em repouso dos dados sensíveis das investigações (grafos e mensagens cifrados por ambiente, com chave amarrada ao contexto do contratante), segregação total entre ambientes (multi-tenant com verificação por requisição), controle de acesso por papéis, registro de auditoria de ações sensíveis (incluindo quem descartou cada achado e por quê), e trilha de proveniência dos dados.

5. Retenção

DadoPrazo
Dossiês e investigações⟨PREENCHER — ex.: vigência do contrato + N meses⟩
Registros de acesso (Marco Civil, art. 15)mínimo 6 meses
Registros de faturamentoprazos fiscais legais
Conta encerrada⟨PREENCHER⟩

6. Direitos dos titulares

6.1. Titular de conta: confirmação, acesso, correção, portabilidade, eliminação (respeitadas as guardas legais) — canal: ⟨PREENCHER e-mail do DPO⟩.

6.2. Titular CONSULTADO por um cliente: receberemos e encaminharemos a solicitação à organização controladora da consulta, e prestaremos o apoio técnico cabível. Importante: a exclusão de um dado na plataforma não o remove da fonte de origem (bureau ou base pública) — indicaremos ao titular o caminho junto à fonte primária.

7. Cookies

A plataforma usa cookies essenciais de sessão (autenticação). Não usamos cookies de publicidade. ⟨PREENCHER se analytics for adicionado⟩.

8. Atualizações

Versões desta política são datadas e comunicadas com ⟨PREENCHER⟩ dias de antecedência. Dúvidas: ⟨PREENCHER e-mail do DPO⟩.

FAQ de privacidade — perguntas que clientes e titulares fazem

Complementa a Política de Privacidade. Linguagem direta, sem juridiquês.

De onde vêm os dados que aparecem nos relatórios? De duas origens: bureaus de dados licenciados (que consolidam bases comerciais e públicas) e fontes públicas oficiais consultadas pela nossa própria infraestrutura (tribunais, órgãos de controle, TSE, diários oficiais). Cada dado no relatório mostra de qual fonte veio e quando.

Posso consultar qualquer CPF? Tecnicamente a plataforma consulta qualquer documento válido; juridicamente, você precisa de uma finalidade legítima (due diligence, relação negocial, prevenção a fraude, cobrança…). Está nos Termos: consulta sem base legal é violação contratual — e o histórico fica registrado.

A pessoa consultada fica sabendo? Não há notificação ao titular no ato da consulta. Isso não dispensa a sua base legal para consultar.

O ComplianceHub cria dados sobre as pessoas? Não criamos cadastro próprio: refletimos fontes, com proveniência. O que a plataforma ADICIONA são análises (score, tipologias, correlações) — sempre rotuladas com a força da evidência e pensadas para revisão humana, nunca para decisão automática.

Sou titular e quero remover meus dados. Escreva para ⟨PREENCHER e-mail do DPO⟩. Dois esclarecimentos honestos: (1) quem decide sobre a consulta que te envolveu é a organização que a fez — encaminharemos e apoiaremos; (2) remover um dado da nossa plataforma não o remove da fonte de origem (bureau, tribunal, diário oficial) — te indicamos o caminho na fonte primária.

Vocês vendem dados? Não. O modelo é assinatura do serviço. Dados de consulta pertencem ao ambiente do cliente que consultou e não são compartilhados entre clientes. (A correlação entre investigações existe apenas DENTRO do mesmo ambiente.)

Quanto tempo os relatórios ficam guardados? Pelo prazo da política de retenção (⟨PREENCHER⟩). Registros de acesso ficam no mínimo 6 meses (Marco Civil da Internet, art. 15).

Quem dentro da minha empresa vê o quê? Papéis: viewer (só leitura), analyst (consulta e gasta), manager, admin. Ambientes de organizações diferentes são totalmente isolados.

Dúvidas sobre privacidade e dados? Veja também os Termos de Uso e o capítulo Fontes e cobertura da documentação.