Política de Governança de Dados

Versão 1.0 — 27 de julho de 2026

Esta política apresenta como o Confere Primeiro organiza, protege, utiliza e descarta dados ao longo da prestação do serviço.

A governança de dados no Confere Primeiro

A proteção de dados, a qualidade das informações e o uso responsável são partes essenciais do nosso produto. O Confere Primeiro organiza retornos de fontes e prestadores integrados para ajudar usuários a tomar decisões mais informadas antes de uma negociação.

Esta página resume nossos princípios de governança e os controles aplicados ao ciclo de vida dos dados. Ela complementa nossa Política de Privacidade e nossa página sobre LGPD.

1. O que fazemos e o que não fazemos

O Confere Primeiro não:

  • Cria ou inventa informações sobre ninguém.
  • Mantém listas públicas de pessoas ou empresas consultadas.
  • Classifica alguém como confiável, não confiável, bom ou mau.
  • Considera a existência de um processo como prova de culpa ou condenação.
  • Expõe publicamente o conteúdo das consultas realizadas.
  • Vende, aluga ou comercializa dados pessoais ou o conteúdo dos relatórios.

O que fazemos:

  • Recebemos o identificador informado pelo usuário para uma finalidade específica de consulta.
  • Enviamos somente os dados necessários aos prestadores responsáveis por processar o serviço contratado.
  • Organizamos os retornos em um relatório individual, privado e acessível somente ao usuário responsável pela operação.
  • Mantemos um histórico protegido das consultas efetivadas, sem transformar o relatório completo em arquivo permanente.
  • Apresentamos indisponibilidades e limitações para que o resultado seja interpretado com o contexto adequado.

2. Quais dados estão sob nossa governança

Dados de usuários

Incluem informações necessárias para criar e proteger a conta, confirmar a identidade digital, processar o pagamento e prestar suporte, como nome, e-mail, foto fornecida pelo provedor, referências de autenticação e registros essenciais de uso.

Dados de consultas e pagamentos

Incluem o tipo e o método da consulta, o identificador informado, as opções contratadas, o status da operação, datas, horários, valores e referências necessárias para gerar e confirmar o pagamento.

Dados de pessoas e empresas consultadas

Incluem as informações retornadas pelos prestadores para a consulta específica. Esse conteúdo é usado para compor o relatório temporário e não é reaproveitado para publicidade, criação de perfis próprios ou comercialização.

Dados técnicos e de segurança

Incluem registros mínimos necessários para autenticar requisições, investigar falhas, limitar abuso, prevenir fraude e manter a disponibilidade da plataforma. Os identificadores pesquisados não devem ser gravados em texto legível em logs técnicos.

3. Princípios que orientam nossas decisões

  • Finalidade: cada dado deve ter uma utilização específica, legítima e informada.
  • Necessidade: coletamos e compartilhamos somente o necessário para realizar cada operação.
  • Acesso restrito: informações privadas são disponibilizadas apenas no contexto autorizado.
  • Proteção desde a concepção: privacidade e segurança devem ser consideradas na criação e alteração de funcionalidades.
  • Qualidade e contexto: mostramos fontes, datas, status e limitações sempre que disponíveis.
  • Retenção proporcional: os dados permanecem somente pelo tempo compatível com sua finalidade.
  • Transparência: explicamos o tratamento e mantemos um canal para dúvidas e solicitações.
  • Responsabilização: controles, decisões e incidentes relevantes devem ser documentados e revisados.

4. Ciclo de vida dos dados

Coleta e validação

Recebemos os dados diretamente do usuário, do provedor de autenticação, do meio de pagamento ou dos prestadores integrados. Antes de iniciar uma consulta externa, a plataforma valida o formato do identificador informado e os requisitos da operação.

Processamento

As integrações com serviços externos são realizadas pelo servidor do Confere Primeiro. Credenciais e rotas internas dos prestadores não são enviadas ao navegador. A consulta é processada após a confirmação do pagamento.

Apresentação e acesso

O resultado é organizado por assunto e exibido somente na conta responsável pela consulta. A plataforma informa quando uma fonte não responde, não localiza registros ou apresenta uma limitação técnica.

Retenção e descarte

O relatório completo é temporário. O histórico pode manter o identificador inicial de forma criptografada, além de status, horários, valores e indicadores técnicos necessários. Conteúdos temporários são removidos ao final do período definido para sua disponibilidade.

5. Origem, qualidade e interpretação das informações

O Confere Primeiro não é a fonte original dos registros exibidos. Os dados são retornados por prestadores especializados e pelas fontes por eles consultadas, de acordo com a disponibilidade e os parâmetros da pesquisa.

Um resultado representa o que foi localizado na data da consulta. A ausência de registros não garante segurança, e a presença de processos, restrições ou ocorrências não deve ser interpretada isoladamente como prova de culpa, fraude ou falta de confiabilidade.

Quando houver divergência, desatualização ou erro originado em uma fonte externa, a correção do registro original poderá depender da instituição responsável. Podemos analisar a solicitação e orientar o titular sobre o canal adequado.

6. Segurança e controle de acesso

Aplicamos controles técnicos e administrativos compatíveis com as operações realizadas, incluindo:

  • Autenticação de usuários e validação das credenciais de acesso pelo provedor responsável.
  • Confirmação do e-mail antes da liberação de áreas privadas para contas criadas com e-mail e senha.
  • Verificação da propriedade da consulta antes de exibir pagamento, histórico ou resultado.
  • Criptografia autenticada dos identificadores mantidos no histórico e dos dados temporários de processamento.
  • Segredos de integração restritos ao servidor, sem exposição no código entregue ao navegador.
  • Limitação de requisições, restrição do tamanho de entradas e proteção de informações sensíveis nos registros técnicos.
  • Registro de status, falhas técnicas e eventos necessários para investigação e melhoria da operação.

Nenhum sistema é completamente imune a riscos. Por isso, os controles devem ser revisados conforme a plataforma, integrações e ameaças evoluem.

7. Prestadores e compartilhamento necessário

Para operar a plataforma, podemos utilizar prestadores de autenticação, pagamento, consulta de informações, infraestrutura, monitoramento e segurança. Cada integração deve receber somente os dados necessários para executar sua finalidade.

A seleção e manutenção desses prestadores considera a adequação técnica, a segurança, a privacidade e as responsabilidades de cada parte. Quando aplicável, buscamos formalizar obrigações de confidencialidade e proteção de dados.

Dados também poderão ser compartilhados para cumprir uma obrigação legal, atender uma determinação de autoridade competente, proteger direitos ou investigar uso suspeito da plataforma.

8. Retenção, exclusão e histórico

O Confere Primeiro separa dados temporários de registros necessários à continuidade do serviço. O relatório completo permanece disponível por período limitado, enquanto o histórico da conta contém somente os elementos definidos para identificar e acompanhar a operação.

Registros de conta, pagamento, segurança e auditoria podem ser conservados pelo tempo necessário ao cumprimento de obrigações legais, à prevenção de fraude e ao exercício regular de direitos.

Solicitações de exclusão são avaliadas considerando a identidade do solicitante, a natureza dos dados e as hipóteses legais que permitem ou exigem sua conservação.

9. Incidentes de segurança e uso indevido

Diante de um incidente que possa envolver dados pessoais, buscamos identificar o alcance, conter a ocorrência, reduzir impactos, preservar evidências e avaliar as comunicações necessárias aos titulares e às autoridades competentes.

Monitoramos sinais de fraude, automação de consultas, tentativas de acesso indevido e uso incompatível com a finalidade da plataforma. Dependendo da gravidade, uma conta poderá ser restringida ou bloqueada, sem prejuízo de outras medidas cabíveis.

É proibido utilizar os relatórios para perseguição, constrangimento, ameaça, discriminação, exposição pública, fraude ou qualquer outra finalidade ilícita.

10. Responsabilidades do usuário

O usuário deve informar dados corretos, manter suas credenciais protegidas, realizar consultas com uma finalidade legítima e interpretar os resultados com cautela.

O conteúdo não deve ser publicado ou compartilhado de forma que exponha indevidamente pessoas ou empresas. Antes de tomar uma decisão, o usuário deve considerar as datas, fontes, limitações e o contexto de cada informação apresentada.

11. Direitos e solicitações sobre dados

Usuários e titulares consultados podem solicitar confirmação de tratamento, acesso, correção, informações sobre compartilhamento, oposição e outras medidas previstas na legislação.

Quando o dado tiver origem externa, poderemos orientar o titular a procurar também a instituição responsável pelo registro original. Para proteger o solicitante, poderemos pedir informações adicionais para confirmar sua identidade.

12. Revisão e melhoria contínua

Esta política e os controles relacionados devem ser revistos quando houver mudanças relevantes na plataforma, nas integrações, nos riscos identificados ou na legislação. A versão atualizada permanecerá disponível nesta página.

Para dúvidas, relatos de segurança ou solicitações relacionadas à governança e proteção de dados, envie um e-mail para confereprimeiro@gmail.com.