Política de Privacidade

Última atualização: 21 de julho de 2026

Esta Política explica como a Compliancefy trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018, “LGPD”). Ao usar a Plataforma, você concorda com as práticas aqui descritas e com os nossos Termos de Uso.

1. Controlador

A Compliancefy atua como controladora dos dados de cadastro dos seus clientes (usuários da Plataforma) e como operadora quando trata, por conta e ordem do cliente, dados de terceiros submetidos para consulta ou report. Cada cliente é responsável por ter base legal para os dados que envia.

2. Dados que tratamos

  • Cadastro: nome, e-mail, empresa, CNPJ/CPF, telefone e endereço.
  • Uso: logs de acesso, consultas realizadas, medição de uso e device/IP.
  • Consultas e reports: identificadores (e-mail, CPF, CNPJ, telefone, IP, HWID) e sinais de fraude enviados por participantes.
  • KYC: quando ativado, documento e selfie para verificação de identidade.
  • Marketing: parâmetros de campanha (UTMs) e pixel, quando aplicável.

3. Finalidades e bases legais

Tratamos dados para: prestar o serviço e prevenir fraudes (execução de contrato e legítimo interesse na segurança), cumprir obrigações legais e regulatórias, cobrança de assinaturas, suporte e melhoria da Plataforma. A prevenção à fraude é uma finalidade legítima expressamente reconhecida pela LGPD.

4. Rede colaborativa

Sinais de fraude reportados são compartilhados de forma proporcional entre participantes com o único objetivo de prevenção a fraudes. Não comercializamos dados pessoais. Não realizamos scraping de dados pessoais protegidos; o enriquecimento usa bases públicas, listas de sanções e bureaus autorizados quando aplicável.

5. Compartilhamento

Podemos compartilhar dados com: provedores de infraestrutura e pagamento (por exemplo, Mercado Pago), estritamente para operar o serviço; autoridades, quando exigido por lei; e demais participantes da rede, apenas quanto a sinais de fraude. Exigimos de operadores padrões adequados de segurança e confidencialidade.

6. Cookies e rastreamento

Usamos cookies essenciais para autenticação e preferências (tema e idioma) e, quando configurado pelo administrador, o pixel e a captura de UTMs para atribuição de campanhas. Você pode gerenciar cookies no seu navegador.

7. Retenção

Mantemos os dados pelo tempo necessário às finalidades e às obrigações legais. Sinais de fraude podem ser retidos por período compatível com a finalidade de prevenção. Após esses prazos, os dados são eliminados ou anonimizados.

8. Segurança

Adotamos medidas técnicas e organizacionais como criptografia de senhas, autenticação em dois fatores, chaves de API com escopo, controle de acesso e trilha de alertas. Nenhum sistema é totalmente imune; em caso de incidente relevante, seguiremos os procedimentos legais de comunicação.

9. Direitos do titular

Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e informações sobre compartilhamento, bem como revogar consentimento. Solicitações podem ser feitas pelos canais abaixo. Quando atuarmos como operadora, encaminharemos o pedido ao cliente controlador.

10. Transferência internacional

Caso dados sejam processados fora do Brasil por provedores de infraestrutura, adotaremos garantias adequadas conforme a LGPD.

11. Encarregado (DPO) e contato

Para exercer direitos ou tirar dúvidas de privacidade, contate privacidade@compliancefy.app.

Este documento é um modelo de referência e deve ser revisado por assessoria jurídica antes do uso em produção.