Pular para o conteúdo
Minuta em revisão jurídica — este texto ainda não substitui o documento oficial. Não use como base legal definitiva.

Política de Privacidade

Atualizado em 26 de junho de 2026

Esta política descreve como a Crivio coleta, usa, compartilha e protege dados pessoais quando você usa a plataforma para emitir certidões de regularidade (CND) e realizar consultas de crédito. O tratamento segue a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD).

1. Quem é o controlador

A Crivio é a controladora dos dados de cadastro e uso da plataforma. Nas consultas, a Crivio atua como operadora ou controladora conforme a finalidade, repassando documentos às fontes oficiais e provedores de dados estritamente para devolver o resultado solicitado por você.

2. Dados que tratamos

  • Cadastro e conta: nome, e-mail, organização (CNPJ) e dados de autenticação.
  • Consultas: o documento consultado (CPF/CNPJ) e, quando o tipo exige, o nome ou razão social informado.
  • Resultado: certidões e respostas das fontes oficiais, incluindo os PDFs emitidos.
  • Pagamento: dados de cobrança processados pela Stripe; a Crivio não armazena o número do cartão.
  • Uso e segurança: registros de acesso, IP e eventos técnicos para auditoria e prevenção a fraude.

3. Finalidades e bases legais

Tratamos os dados para executar o serviço contratado (execução de contrato), cumprir obrigações legais e regulatórias, e atender ao legítimo interesse de segurança e melhoria da plataforma. A consulta de crédito (dado de birô) exige, antes de ser liberada, o aceite do termo de finalidade legítima e a validação de que a organização é pessoa jurídica ativa, nos termos da Lei 12.414/2011 (Cadastro Positivo).

4. Com quem compartilhamos

Compartilhamos dados apenas com os parceiros necessários à operação: fontes oficiais e provedores de consulta (ex.: Infosimples e provedores de birô de crédito), processador de pagamento (Stripe), infraestrutura de banco de dados, fila e armazenamento de arquivos, e ferramenta de monitoramento de erros. Cada parceiro trata os dados apenas para a finalidade contratada.

5. Registro de finalidade (consultas de crédito)

Para cada consulta de crédito guardamos, de forma imutável, a organização, o usuário, a finalidade declarada, o documento consultado, a data/hora e o IP. Esse registro existe para comprovar o uso legítimo do dado de terceiros e atende às exigências da LGPD e do Cadastro Positivo.

6. Retenção e anonimização

Mantemos os dados pelo tempo necessário às finalidades acima e às obrigações legais. Após 2 anos, o dado pessoal de terceiros consultados é anonimizado de forma irreversível: o documento e o nome de busca são substituídos por um identificador aleatório (sem qualquer vínculo com o valor original), o conteúdo do resultado é apagado e o PDF da certidão é removido do armazenamento. Preserva-se apenas o registro de auditoria do acesso (quem, quando e com que finalidade), sem o dado pessoal. Dentro do prazo de validade, uma certidão ainda vigente pode ser mantida para reemissão (2ª via).

7. Seus direitos

Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade e eliminação dos seus dados, além de informações sobre compartilhamento, nos limites da LGPD. Para exercer esses direitos, fale com o nosso encarregado pelo canal indicado abaixo.

8. Segurança

Adotamos medidas técnicas e organizacionais para proteger os dados: segredos fora do código e do navegador, acesso por organização, validação em toda fronteira de entrada e monitoramento de falhas. Nenhum sistema é perfeitamente seguro, mas tratamos qualquer exposição como prioridade máxima.

9. Contato do encarregado (DPO)

Para dúvidas sobre esta política ou para exercer seus direitos, escreva para o encarregado de proteção de dados pelo e-mail de contato da Crivio. [Inserir e-mail e dados do encarregado — pendente de definição.]