LGPD & Dados Biométricos
Como tratamos dados sensíveis e garantimos seus direitos nos termos da Lei Geral de Proteção de Dados.
Índice
1Base Legal para Dados Biométricos
A EscribaSign trata dados biométricos (imagem facial) exclusivamente com base no consentimento expresso do titular, nos termos do Art. 11, inciso I da LGPD, combinado com o Art. 7º, inciso I.
2Consentimento Explícito
Antes de qualquer coleta biométrica, o signatário recebe:
- Informação clara sobre o que será coletado (imagem facial)
- A finalidade específica do tratamento (verificação de identidade)
- Informação sobre os terceiros envolvidos (Serpro Datavalid)
- Prazo de retenção dos dados biométricos
- Possibilidade de recusa sem prejuízo ao exercício de outros direitos
O consentimento é registrado com timestamp, IP e user agent na trilha de auditoria imutável. Pode ser revogado a qualquer momento.
3Tratamento de Dados Biométricos
- Coleta: selfie capturada diretamente pelo dispositivo do signatário
- Liveness detection: verificação de que é uma pessoa real (não foto de foto)
- Transmissão: criptografada em TLS 1.3, nunca armazenada em texto puro
- Validação: comparação com base Serpro Datavalid via API segura
- Descarte: a imagem bruta é descartada após a validação — apenas o score e o resultado são armazenados
Não construímos base de dados biométrica. Não utilizamos dados biométricos para nenhuma finalidade além da verificação de identidade no ato da assinatura.
4Integração Serpro Datavalid
A validação biométrica é realizada pela API Datavalid do Serpro, empresa pública federal, mediante comparação com a base da Receita Federal do Brasil. O processo:
- A imagem é enviada ao Serpro de forma segura e pontual
- O Serpro retorna apenas o score de similaridade (0-100%) e o resultado (aprovado/reprovado)
- A imagem não é armazenada pelo Serpro para uso posterior
5Seus Direitos como Titular
Você tem os seguintes direitos garantidos pela LGPD:
- Acesso: saber quais dados seus possuímos
- Correção: corrigir dados imprecisos
- Eliminação: solicitar a exclusão de dados desnecessários
- Revogação: revogar o consentimento a qualquer momento
- Portabilidade: receber seus dados em formato estruturado
- Oposição: se opor ao tratamento baseado em legítimo interesse
- ANPD: peticionar à Autoridade Nacional de Proteção de Dados
Todas as solicitações serão respondidas em até 15 dias úteis.
6Encarregado de Dados (DPO)
O Encarregado pelo Tratamento de Dados Pessoais da EscribaSign é:
- Nome: Rafael Fernandes de Souza
- OAB: ES 35.857 | DF 72.658
- E-mail: [email protected]
- WhatsApp: (27) 99724-6901
Seus dados estão protegidos.
Tratamos dados biométricos com máximo rigor e transparência.
Falar com o DPO →