Segurança e tratamento de dados
O que armazenamos, por quanto tempo, onde fica hospedado, quem mais trata esses dados e como os protegemos.
As condições vinculantes estão no nosso Acordo de tratamento de dados (Esta página só está disponível em inglês) (em inglês) (DPA) e na nossa Política de privacidade (Esta página só está disponível em inglês) (em inglês). Esta página é um resumo delas.
Quem é responsável pelos dados
A empresa que solicita uma verificação é a controladora dos dados. A ProofAge (IT Brains SASU) é a operadora e age somente conforme as instruções documentadas dessa empresa.
Não vendemos dados de verificação nem os usamos para publicidade.
Modos Privado e Protegido
Cada workspace funciona em um de dois modos. O modo Privado não guarda nada de que não precise depois que a decisão é tomada. O modo Protegido guarda rostos e dispositivos para que você possa bloquear contas repetidas: usuários banidos e contas duplicadas. O preço é o mesmo nos dois modos.
- A Verificação de idade com EUDI Wallet (beta) sempre funciona no modo Privado: não há foto nem documento para guardar.
- A Estimativa de idade facial e a Verificação de idade por documento funcionam em qualquer um dos modos.
- A Verificação de identidade (KYC) sempre guarda dados: funciona apenas no modo Protegido.
| Tema | Privado (nada é guardado) | Protegido (guarda dados para proteger) |
|---|---|---|
| O que é armazenado | Nada. Fotos e vídeo são apagados logo após a decisão. | Fotos, vídeo e dados da verificação por 30 dias. Um modelo facial e um hash da impressão digital do dispositivo por 12 meses. |
| O que você recebe | A decisão. Com a verificação de idade por documento, também nome, sobrenome e data de nascimento por API. Nada é guardado depois. | A resposta, mais detecção de duplicatas e bloqueio por rosto e por dispositivo. |
| Indicado para | Lojas e conteúdos com idade mínima, onde guardar o mínimo de dados é o mais importante. | Relacionamento, marketplaces, comunidades e qualquer plataforma que bane usuários. |
Você escolhe o modo para cada workspace.
Por quanto tempo guardamos os dados
A retenção depende do modo do workspace.
| Dados | Modo Privado | Modo Protegido |
|---|---|---|
| Selfie, quadros de vídeo e imagens do documento | Apagados logo após a decisão | 30 dias |
| Dados da verificação: dados lidos do documento (com a Verificação de identidade (KYC), todos os campos do documento, incluindo o endereço quando houver), resultado da comparação facial, resultado da verificação, endereço IP e localização aproximada | A confirmar (veja a nota abaixo) | 30 dias |
| Modelo facial (um vetor matemático que não pode ser convertido de volta em uma foto) | Não é guardado | 12 meses |
| Hash da impressão digital do dispositivo | Não é guardado | 12 meses |
| Registro de consentimento | A confirmar | Pelo tempo que a lei exigir |
A confirmar: se o modo Privado guarda um registro da decisão (aprovada ou recusada, com data e hora) e por quanto tempo.
- Os prazos contam a partir da verificação. Ao fim de cada prazo, os dados são apagados de forma automática e definitiva.
- Você pode pedir uma retenção mais curta para os seus workspaces, ou apagar antes os dados de uma verificação.
- O usuário pode retirar o consentimento ou pedir que seus dados sejam apagados escrevendo para privacy@proofage.net com a referência da sua verificação.
- Quando o seu contrato termina, apagamos os seus dados de verificação. As cópias nos backups desaparecem à medida que os backups expiram, em até 7 dias.
Onde os dados ficam hospedados
- Por padrão, em regiões do Google Cloud na UE. O armazenamento e o tratamento principal, incluindo os modelos de IA que analisam imagens e documentos, rodam lá.
- Regiões nos EUA sob solicitação, mediante acordo por escrito.
- A prova de vida certificada roda na AWS, em uma região da UE.
Suboperadores
Um resumo. A lista completa, com os dados que cada um recebe e as salvaguardas de transferência, está no Anexo III do DPA (Esta página só está disponível em inglês).
| Fornecedor | Finalidade | Quando é usado |
|---|---|---|
| Google Cloud | Hospedagem, armazenamento, backups, análise de rosto e de documentos | Sempre |
| Sentry | Monitoramento de erros, configurado para não coletar dados pessoais por padrão | Sempre |
| Ably | Avisa a página de verificação aberta de que o status mudou. Sem imagens, nomes ou dados de documentos. | Sempre |
| ipapi.co, IPinfo | Geolocalização por IP para prevenção de fraudes. Recebem apenas o endereço IP. | Sempre |
| Amazon Web Services | Prova de vida certificada, em uma região da UE | Apenas quando a prova de vida certificada é usada |
| Anthropic, OpenAI | Modelos de IA de reserva para anti-spoofing e análise de fraudes | Apenas quando os modelos principais, hospedados na UE, estão indisponíveis ou não conseguem concluir uma análise, ou quando uma verificação precisa de uma segunda revisão |
| FingerprintJS | Inteligência de dispositivos para prevenção de fraudes | Apenas no modo Protegido, e somente onde estiver ativado |
Avisamos por e-mail com 30 dias de antecedência antes de adicionar ou substituir um suboperador principal, e você pode se opor. Fornecedores de reserva e opcionais constam do DPA antes de receberem qualquer dado.
Como protegemos os dados
Os dados são criptografados em trânsito e em repouso.
| Área | O que fazemos |
|---|---|
| Em trânsito | TLS 1.2 ou superior em todo o tráfego de e para os serviços. |
| Em repouso | AES-256 para bancos de dados, armazenamento de arquivos e backups. As imagens das verificações só podem ser acessadas por requisições autenticadas ou por links assinados de curta duração. |
| Controle de acesso | Acesso da nossa equipe baseado em funções, com privilégio mínimo. O acesso a dados de produção é restrito a pessoas nomeadas e registrado em log. Autenticação de dois fatores e chaves de acesso (passkeys) para as contas do painel. |
| Isolamento entre clientes | Cada registro pertence a um único cliente e workspace. As requisições à API são assinadas com chaves por workspace, e os webhooks são assinados para que você possa confirmar que vieram de nós. |
| Backups | Diários, criptografados, guardados por 7 dias. |
| Desenvolvimento | Revisão de código e testes automatizados antes de cada versão. Segredos mantidos fora do código-fonte. Dependências mantidas atualizadas. |
O que nos comprometemos a fazer no DPA
Notificação de incidentes
Se um incidente de segurança afetar os seus dados, avisamos você por e-mail sem demora injustificada, e em até 48 h após tomarmos conhecimento dele.
Transferências internacionais
Quando os dados saem do EEE, aplicam-se as Cláusulas Contratuais Padrão da UE, com o Adendo do Reino Unido para transferências do Reino Unido.
Direito de auditoria
Respondemos a um questionário de segurança razoável e compartilhamos nossa documentação de segurança. Se isso não for suficiente, você pode nos auditar, ou contratar um auditor independente para isso, nas condições da seção 12 do DPA (Esta página só está disponível em inglês).
Treinamento de modelos
Não usamos fotos, documentos nem dados faciais das verificações para treinar modelos.
Status e disponibilidade
Nossa meta para a API é de 99,9% de disponibilidade por mês, conforme os nossos Termos (Esta página só está disponível em inglês) (em inglês).
A página de status pública mostra a situação atual dos serviços e eventuais incidentes.
Relatar uma vulnerabilidade
Encontrou um problema de segurança? Escreva para security@proofage.net com os passos para reproduzi-lo. Durante os testes, não acesse dados de outras pessoas nem interrompa o serviço.
Nossos dados de contato para pesquisadores também estão publicados no security.txt.
A ProofAge ainda não tem certificação SOC 2 nem ISO 27001. Se a sua avaliação exigir evidências, respondemos a questionários de segurança e compartilhamos nossa documentação.
Confira com seus próprios usuários
500 verificações reais grátis, sem prazo para usar e sem cartão. As condições vinculantes estão no DPA.