Política de Privacidade e LGPD da kycert
Esta Política de Privacidade explica como a kycert coleta, utiliza, armazena, compartilha e protege dados pessoais no contexto de sua plataforma tecnológica, incluindo painel web, APIs, integrações, consultas, validações, fluxos de onboarding digital, análise documental, apoio a KYC/KYB, prevenção a fraudes e automação de processos de compliance.
A plataforma kycert é operada por MATHEUS MENEZES PARENTE OLIVEIRA LTDA, inscrita no CNPJ nº 59.959.589/0001-00, doravante denominada simplesmente "kycert".
Esta Política deve ser lida em conjunto com os Termos de Uso da kycert e com eventuais contratos, propostas comerciais, ordens de serviço ou documentos complementares aplicáveis.
1. Quem somos e papéis no tratamento de dados
1.1. A kycert é uma plataforma tecnológica voltada ao apoio em validação cadastral, verificação de identidade, análise documental, KYC, KYB, onboarding digital, prevenção a fraudes, automação de fluxos de compliance e consultas ou validações por fontes internas e/ou terceiros.
1.2. A kycert poderá tratar dados pessoais em nome dos seus Clientes, conforme as informações e instruções recebidas para uso da plataforma. Em algumas situações, também poderá tratar dados para finalidades próprias, como gestão de contas, segurança, suporte, cobrança, melhoria da plataforma, prevenção de abusos e cumprimento de obrigações legais.
1.3. O Cliente é responsável por garantir que possui fundamento legal adequado para coletar, enviar, consultar, integrar ou tratar dados pessoais por meio da plataforma kycert.
2. Dados pessoais que podem ser coletados ou tratados
2.1. A kycert poderá coletar ou tratar diferentes categorias de dados, conforme o uso da plataforma, o plano contratado, as integrações habilitadas e as informações fornecidas pelo Cliente, pelos Usuários, pelos titulares ou por terceiros autorizados.
2.2. Esses dados podem incluir:
dados cadastrais, como nome, razão social, nome fantasia, CPF, CNPJ, data de nascimento, nacionalidade, endereço e dados de cadastro;
dados de identificação, como números de documentos, informações de identidade, dados de representantes legais, sócios, administradores, procuradores, beneficiários finais ou pessoas relacionadas;
documentos, como documentos de identificação, comprovantes, contratos sociais, atos societários, procurações, certidões, documentos empresariais e outros arquivos enviados para análise;
imagens, como fotos, capturas, selfies, imagens de documentos, evidências visuais ou arquivos necessários à verificação de identidade e análise documental;
dados de contato, como e-mail, telefone, endereço, cargo, departamento e informações profissionais;
dados empresariais, como informações cadastrais de empresas, composição societária, dados comerciais, registros públicos, informações de representantes, documentos societários e dados relacionados a processos de KYB;
dados técnicos, como endereço IP, identificadores de dispositivo, navegador, sistema operacional, data e horário de acesso, identificadores de sessão, chaves de API, metadados técnicos e informações de conexão;
logs e trilhas de auditoria, como acessos, autenticações, consultas realizadas, eventos de API, ações de Usuários, alterações de configuração, falhas, registros de segurança e interações operacionais;
dados de uso da plataforma, como funcionalidades acessadas, volume de consultas, integrações utilizadas, preferências, eventos de navegação, métricas de desempenho e registros de suporte;
dados de cobrança e relacionamento comercial, como informações de plano, consumo, pagamentos, notas fiscais, contatos financeiros e histórico de atendimento.
2.3. A kycert não solicita dados pessoais sensíveis de forma ampla ou indiscriminada. No entanto, determinados documentos, imagens ou validações podem conter informações sensíveis ou permitir inferências sensíveis, dependendo do conteúdo enviado pelo Cliente ou exigido pelo fluxo contratado. Nesses casos, o Cliente deve avaliar a necessidade, proporcionalidade e base legal adequada para o tratamento.
3. Como os dados são coletados
3.1. Os dados podem ser coletados ou recebidos por meio de:
cadastro e uso da plataforma pelo Cliente ou Usuários;
envio de dados, documentos, imagens ou informações pelo Cliente;
integrações via APIs, webhooks, sistemas internos ou ferramentas de terceiros;
consultas a fontes internas, fontes públicas, bases privadas, provedores, parceiros ou terceiros necessários à execução dos serviços;
interações com suporte, atendimento, área comercial ou canais de comunicação da kycert;
registros automáticos de uso, logs, autenticação, segurança e operação da plataforma.
4. Finalidades do tratamento
4.1. A kycert poderá tratar dados pessoais para as seguintes finalidades:
executar os serviços contratados pelo Cliente;
realizar validação cadastral;
apoiar processos de verificação de identidade;
realizar ou apoiar análise documental;
apoiar processos de KYC, KYB e onboarding digital;
prevenir, detectar ou investigar indícios de fraude, abuso, inconsistência ou uso indevido;
automatizar fluxos operacionais de compliance;
permitir consultas, integrações e validações por fontes internas e/ou terceiros;
operar, manter, autenticar, proteger e melhorar a plataforma;
registrar logs de acesso, ações realizadas, eventos de autenticação, trilhas de auditoria e interações operacionais;
fornecer suporte técnico, atendimento e comunicação com Clientes e Usuários;
gerenciar contas, planos, cobranças, faturamento e relacionamento comercial;
cumprir obrigações legais, regulatórias, judiciais, administrativas ou contratuais;
responder a solicitações de titulares, autoridades, parceiros, Clientes ou terceiros legitimamente autorizados;
realizar auditoria, rastreabilidade, segurança da informação, prevenção a incidentes e investigação de uso indevido;
desenvolver melhorias, métricas, estatísticas, qualidade, desempenho e evolução da plataforma, sempre que possível com dados agregados, anonimizados ou minimizados.
4.2. A kycert não presta consultoria jurídica, financeira ou regulatória. A plataforma fornece recursos tecnológicos de apoio, cabendo ao Cliente avaliar os resultados e decidir sobre seus processos, políticas e medidas internas.
5. Bases legais da LGPD
5.1. O tratamento de dados pessoais poderá se apoiar em diferentes bases legais previstas na LGPD, conforme o caso, a finalidade e o tipo de dado tratado. As bases legais podem incluir, por exemplo:
execução de contrato ou de procedimentos preliminares relacionados a contrato;
cumprimento de obrigação legal ou regulatória;
exercício regular de direitos em processos judiciais ou administrativos;
legítimo interesse da kycert, do Cliente ou de terceiros, quando aplicável e respeitados os direitos e liberdades fundamentais dos titulares;
prevenção à fraude e à segurança do titular, especialmente em processos de identificação e autenticação;
consentimento, quando exigido ou escolhido como base adequada para determinado fluxo.
5.2. Quando os dados forem tratados pela kycert em nome do Cliente, caberá ao Cliente definir a base legal aplicável ao uso da plataforma em seu fluxo de negócio.
6. Compartilhamento de dados com terceiros
6.1. A kycert poderá compartilhar dados pessoais ou permitir o acesso a dados por terceiros quando necessário para prestar, operar, proteger, integrar, melhorar ou viabilizar a plataforma.
6.2. O compartilhamento poderá ocorrer com:
provedores de infraestrutura, hospedagem, armazenamento, processamento, monitoramento e segurança;
provedores de tecnologia, autenticação, comunicação, suporte, análise, observabilidade e atendimento;
APIs, bases de dados, bureaus, fontes públicas ou privadas, provedores de OCR, validação cadastral, análise documental, verificação de identidade, prevenção a fraudes ou apoio a KYC/KYB;
ferramentas de e-mail, WhatsApp, webhooks, automações e integrações usadas para executar os serviços;
parceiros técnicos e fornecedores necessários à execução dos serviços;
prestadores de serviços administrativos, financeiros, jurídicos, contábeis ou de cobrança;
autoridades públicas, órgãos reguladores, Poder Judiciário, entidades governamentais ou terceiros quando houver obrigação legal, ordem válida, solicitação legítima ou necessidade de exercício regular de direitos;
empresas envolvidas em operações societárias, investimentos ou venda de ativos, observadas as salvaguardas aplicáveis.
6.3. A kycert busca limitar o compartilhamento ao necessário para cada finalidade e adotar medidas contratuais, técnicas e organizacionais razoáveis para proteger os dados.
6.4. Determinados serviços de terceiros podem possuir seus próprios termos, políticas e práticas de privacidade. Quando aplicável, o Cliente deverá avaliar se tais condições são compatíveis com seu uso da plataforma e com suas obrigações legais.
7. Armazenamento e retenção
7.1. Os dados pessoais serão armazenados pelo tempo necessário para cumprir as finalidades descritas nesta Política, executar os serviços contratados, atender a obrigações legais, regulatórias ou contratuais, preservar direitos, prevenir fraudes, manter registros de segurança e auditoria ou conforme instruções válidas do Cliente.
7.2. Após o encerramento da conta ou da contratação, os dados poderão ser mantidos pelo período necessário para cumprimento de obrigações legais, regulatórias ou contratuais, auditoria, prevenção a fraudes, segurança, cobrança e exercício regular de direitos.
7.3. Depois do prazo necessário, os dados poderão ser excluídos, anonimizados ou mantidos de forma restrita quando houver base legal para conservação.
8. Segurança da informação
8.1. A kycert adota medidas técnicas, administrativas e organizacionais razoáveis para proteger dados pessoais contra acessos não autorizados, perda, alteração, divulgação indevida, destruição, uso indevido ou tratamento incompatível com as finalidades informadas.
8.2. Essas medidas podem incluir controles de acesso, gestão de credenciais, registros de eventos, segregação de permissões, monitoramento, revisão de processos e práticas internas de segurança compatíveis com o porte, contexto e riscos da operação.
8.3. Embora a kycert empregue esforços para proteger os dados, nenhum sistema, plataforma, integração, transmissão pela internet ou ambiente tecnológico é totalmente imune a riscos. O Cliente também deve adotar medidas adequadas de segurança em seus próprios ambientes, sistemas, dispositivos, credenciais, integrações e procedimentos internos.
9. Logs, trilhas de auditoria e registros operacionais
9.1. A plataforma poderá registrar logs de acesso, ações realizadas, eventos de autenticação, uso de APIs, consultas, interações operacionais, alterações de configuração, eventos de segurança, erros, trilhas de auditoria e demais registros técnicos.
9.2. Esses registros podem ser utilizados para segurança, rastreabilidade, suporte, auditoria, prevenção de fraudes, investigação de incidentes, melhoria da plataforma, comprovação de uso e cumprimento de obrigações legais, regulatórias ou contratuais.
9.3. O acesso, a exportação ou o compartilhamento de logs poderá ser limitado por critérios técnicos, legais, contratuais, comerciais, de segurança ou de confidencialidade.
9.4. A kycert também poderá registrar evidências de aceite dos Termos de Uso, da Política de Privacidade e de documentos relacionados, incluindo checkbox, data e hora, endereço IP, Usuário responsável, versão do documento aceita e registros técnicos associados.
10. Direitos dos titulares
10.1. Nos termos da LGPD, os titulares de dados pessoais podem solicitar, conforme o caso:
confirmação da existência de tratamento;
acesso aos dados pessoais;
correção de dados incompletos, inexatos ou desatualizados;
anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
portabilidade dos dados, quando aplicável e regulamentada;
informação sobre compartilhamento de dados;
revogação do consentimento, quando aplicável;
revisão de decisões tomadas unicamente com base em tratamento automatizado, quando cabível.
10.2. Solicitações relacionadas a dados tratados pela kycert em nome de um Cliente poderão precisar ser encaminhadas ao próprio Cliente ou depender de validação e instrução dele.
10.3. A kycert poderá solicitar informações adicionais para confirmar a identidade do solicitante, proteger os titulares e prevenir acessos indevidos.
11. Encarregado e canal de contato para privacidade
11.1. O Encarregado pelo Tratamento de Dados Pessoais da kycert é Matheus Menezes.
11.2. Para dúvidas, solicitações ou assuntos relacionados à privacidade e proteção de dados pessoais, entre em contato pelo e-mail:
comercial@kycert.com.br
12. Transferência internacional de dados
12.1. A kycert poderá utilizar provedores de tecnologia, infraestrutura, hospedagem, suporte, armazenamento, segurança, comunicação, processamento ou integração localizados no Brasil ou no exterior.
12.2. Quando houver transferência internacional de dados pessoais, a kycert buscará adotar medidas compatíveis com a LGPD, incluindo mecanismos contratuais, técnicos e organizacionais adequados ao contexto e aos riscos envolvidos.
12.3. Quando aplicável, tais transferências poderão se apoiar nas hipóteses previstas na LGPD, incluindo contratos com provedores, cláusulas-padrão, garantias adequadas ou outros mecanismos legalmente aceitos.
13. Cookies e tecnologias similares
13.1. A kycert poderá utilizar cookies, pixels, identificadores, armazenamento local, SDKs, ferramentas de análise ou tecnologias similares em seu site, painel web e plataforma.
13.2. Essas tecnologias podem ser utilizadas para:
permitir o funcionamento da plataforma;
autenticar Usuários e manter sessões;
reforçar segurança;
lembrar preferências;
medir desempenho e uso;
entender interações com funcionalidades;
melhorar a experiência e a qualidade dos serviços;
apoiar comunicações, suporte e análises operacionais.
13.3. O Usuário poderá gerenciar cookies por meio das configurações do navegador ou de ferramentas disponibilizadas pela kycert, quando aplicável. A desativação de determinados cookies pode afetar o funcionamento da plataforma.
14. Decisões automatizadas e análise humana
14.1. A plataforma kycert pode apoiar fluxos automatizados de validação, classificação, conferência, alerta, consulta ou análise operacional.
14.2. Os resultados fornecidos pela plataforma devem ser interpretados como apoio à análise do Cliente. A kycert não garante conformidade regulatória, não elimina fraudes e não substitui avaliação humana quando ela for necessária ou recomendável.
14.3. Nos termos do art. 20 da LGPD, o titular poderá solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses. Quando a decisão for tomada pelo Cliente com apoio da plataforma, a solicitação poderá ser encaminhada ao próprio Cliente, responsável por seus critérios, políticas e decisão final. A kycert poderá apoiar o Cliente com informações disponíveis na plataforma, respeitados sigilo comercial, segurança e limitações técnicas.
15. Privacidade de menores de idade
15.1. A plataforma kycert é voltada ao uso profissional, comercial e institucional por Clientes e Usuários autorizados.
15.2. Caso o Cliente utilize a plataforma para tratar dados de menores de idade em algum fluxo específico, deverá garantir que possui fundamento legal adequado, necessidade legítima, proporcionalidade, informação apropriada e demais cuidados exigidos pela legislação aplicável.
16. Alterações nesta Política
16.1. A kycert poderá atualizar esta Política de Privacidade para refletir mudanças legais, regulatórias, técnicas, operacionais, comerciais ou de segurança.
16.2. A versão vigente será indicada pela data de última atualização. Quando alterações relevantes forem realizadas, a kycert poderá comunicar os Clientes e Usuários por meios razoáveis, como e-mail, aviso na plataforma ou outro canal disponível.
16.3. O uso contínuo da plataforma após a publicação de alterações indica ciência da nova versão da Política, sem prejuízo de direitos dos titulares previstos na legislação aplicável.