Política de Privacidade
Última atualização: 21 de julho de 2026
Esta Política explica como a Compliancefy trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018, “LGPD”). Ao usar a Plataforma, você concorda com as práticas aqui descritas e com os nossos Termos de Uso.
1. Controlador
A Compliancefy atua como controladora dos dados de cadastro dos seus clientes (usuários da Plataforma) e como operadora quando trata, por conta e ordem do cliente, dados de terceiros submetidos para consulta ou report. Cada cliente é responsável por ter base legal para os dados que envia.
2. Dados que tratamos
- Cadastro: nome, e-mail, empresa, CNPJ/CPF, telefone e endereço.
- Uso: logs de acesso, consultas realizadas, medição de uso e device/IP.
- Consultas e reports: identificadores (e-mail, CPF, CNPJ, telefone, IP, HWID) e sinais de fraude enviados por participantes.
- KYC: quando ativado, documento e selfie para verificação de identidade.
- Marketing: parâmetros de campanha (UTMs) e pixel, quando aplicável.
3. Finalidades e bases legais
Tratamos dados para: prestar o serviço e prevenir fraudes (execução de contrato e legítimo interesse na segurança), cumprir obrigações legais e regulatórias, cobrança de assinaturas, suporte e melhoria da Plataforma. A prevenção à fraude é uma finalidade legítima expressamente reconhecida pela LGPD.
4. Rede colaborativa
Sinais de fraude reportados são compartilhados de forma proporcional entre participantes com o único objetivo de prevenção a fraudes. Não comercializamos dados pessoais. Não realizamos scraping de dados pessoais protegidos; o enriquecimento usa bases públicas, listas de sanções e bureaus autorizados quando aplicável.
5. Compartilhamento
Podemos compartilhar dados com: provedores de infraestrutura e pagamento (por exemplo, Mercado Pago), estritamente para operar o serviço; autoridades, quando exigido por lei; e demais participantes da rede, apenas quanto a sinais de fraude. Exigimos de operadores padrões adequados de segurança e confidencialidade.
6. Cookies e rastreamento
Usamos cookies essenciais para autenticação e preferências (tema e idioma) e, quando configurado pelo administrador, o pixel e a captura de UTMs para atribuição de campanhas. Você pode gerenciar cookies no seu navegador.
7. Retenção
Mantemos os dados pelo tempo necessário às finalidades e às obrigações legais. Sinais de fraude podem ser retidos por período compatível com a finalidade de prevenção. Após esses prazos, os dados são eliminados ou anonimizados.
8. Segurança
Adotamos medidas técnicas e organizacionais como criptografia de senhas, autenticação em dois fatores, chaves de API com escopo, controle de acesso e trilha de alertas. Nenhum sistema é totalmente imune; em caso de incidente relevante, seguiremos os procedimentos legais de comunicação.
9. Direitos do titular
Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e informações sobre compartilhamento, bem como revogar consentimento. Solicitações podem ser feitas pelos canais abaixo. Quando atuarmos como operadora, encaminharemos o pedido ao cliente controlador.
10. Transferência internacional
Caso dados sejam processados fora do Brasil por provedores de infraestrutura, adotaremos garantias adequadas conforme a LGPD.
11. Encarregado (DPO) e contato
Para exercer direitos ou tirar dúvidas de privacidade, contate privacidade@compliancefy.app.
Este documento é um modelo de referência e deve ser revisado por assessoria jurídica antes do uso em produção.

