UID - Inteligência em Identidade Digital

Política de Privacidade

Última atualização: 26 de Agosto de 2026Fonte: https://institucional.uid.ai/

1. Apresentação e Escopo

A presente Política de Privacidade estabelece como a UID (uid.ai) coleta, utiliza, processa e protege os dados pessoais no âmbito de suas atividades de Identidade Digital, Verificação de Identidade (KYC) e Prevenção à Fraude, incluindo o aplicativo UID disponibilizado na App Store e no Google Play.

Este documento aplica-se a:

  • Visitantes do site institucional (https://institucional.uid.ai/);
  • Usuários finais submetidos aos processos de verificação através de nossas APIs, SDKs e Webhooks integrados em aplicações de nossos Clientes;
  • Usuários do aplicativo UID, disponibilizado na App Store e no Google Play, no qual o titular controla quais ambientes podem acessar seus dados e cadastra sua biometria facial para autenticação nos acessos.

Nota sobre os Papéis: A UID atua como Operadora ao processar dados por ordem de seus Clientes (instituições contratantes) nos fluxos de verificação integrados por APIs e SDKs; e como Controladora em relação aos dados coletados para fins próprios de marketing e gestão institucional e aos dados tratados no aplicativo UID, oferecido diretamente ao titular.

2. Coleta de Dados

Os dados são coletados através dos seguintes mecanismos:

  • Informações Fornecidas: Dados inseridos em formulários de contato, propostas comerciais ou solicitações de suporte.
  • Integrações Tecnológicas (SDKs/APIs): Captura automatizada durante o fluxo de onboarding digital em aplicativos parceiros, incluindo captura de imagens e documentos.
  • Telemetria e Fingerprinting: Coleta de metadados do dispositivo para análise de risco de fraude e integridade do processo.
  • Cookies e Navegação: Uso de tecnologias de rastreamento para otimizar a experiência no site institucional e garantir a segurança técnica da plataforma.

3. Categorias de Dados Tratados

  • Dados Cadastrais: Nome completo, CPF, e-mail, telefone, data de nascimento e filiação.
  • Dados de Cadastro no Aplicativo: endereços e veículos (placa, marca, modelo e cor) informados pelo próprio titular no aplicativo UID, para identificá-lo nos ambientes que ele autoriza.
  • Dados Pessoais Sensíveis — Biometria Facial: no aplicativo UID, uma fotografia do rosto capturada pelo próprio titular, recortada e redimensionada no dispositivo antes do envio, e o template matemático dela derivado. Nos fluxos de verificação contratados por Clientes, também imagens de documentos oficiais — que o aplicativo UID não coleta.
  • Dados de Dispositivo: Endereço IP, modelo do aparelho, sistema operacional, geolocalização aproximada e identificadores únicos de hardware.
  • Dados de Validação: Status de regularidade do CPF, histórico de fraudes associado e verificações em bureaus de crédito.

4. Finalidades do Tratamento

A UID trata dados pessoais estritamente para as seguintes finalidades, baseando-se no legítimo interesse, execução de contrato e prevenção à fraude e segurança do titular (Art. 11, II, g da LGPD). No aplicativo UID, o tratamento da biometria facial baseia-se no consentimento específico e destacado do titular (Art. 11, I da LGPD), colhido em tela dedicada antes de qualquer captura.

  • Garantia de Identidade: Assegurar que o usuário é quem afirma ser, evitando roubo de identidade.
  • Prevenção à Fraude: Identificar comportamentos suspeitos e proteger o ecossistema digital.
  • Compliance (KYC/AML): Auxiliar clientes a cumprirem obrigações regulatórias (Conheça seu Cliente e Antilavagem de Dinheiro).
  • Autenticação no Controle de Acesso: no aplicativo UID, confirmar a identidade do titular nos pontos de acesso dos ambientes por ele autorizados.
  • Melhoria Técnica: Treinamento de algoritmos de Inteligência Artificial para maior precisão no reconhecimento facial e OCR (Optical Character Recognition), restrito aos fluxos de verificação (KYC) contratados por Clientes. A biometria facial coletada pelo aplicativo UID não é utilizada para treinamento ou aprimoramento de algoritmos.

5. Compartilhamento de Informações

A UID não comercializa dados pessoais. O compartilhamento ocorre apenas com:

  • Clientes Contratantes: A empresa que solicitou a verificação de identidade do usuário.
  • Bureaus e Órgãos Públicos: Consultas a bases como Serpro/Denatran para conferência de veracidade documental.
  • Provedores de Infraestrutura: serviços de computação em nuvem da Amazon Web Services (AWS), incluindo armazenamento em bucket Amazon S3, que seguem padrões internacionais de segurança.
  • Autoridades Judiciais: Quando exigido por lei ou ordem judicial.

Biometria facial do aplicativo UID: não é compartilhada com Clientes Contratantes, bureaus de crédito ou órgãos públicos. O reconhecimento facial é executado por tecnologia própria da UID, sem envio da imagem ou do template a motores de reconhecimento de terceiros. O único operador envolvido é o provedor de infraestrutura em nuvem indicado acima.

6. Segurança e Proteção de Dados

Implementamos medidas técnicas e organizacionais de alto nível:

  • Criptografia: Dados protegidos por protocolos AES-256 e TLS 1.2+ em todas as etapas.
  • Template Biométrico: a biometria é convertida em um template matemático (T = f(x)) irreversível, a partir do qual não é possível reconstruir a imagem. No aplicativo UID, a fotografia que originou o template também é conservada, em armazenamento cifrado, enquanto a conta existir.
  • Privacy by Design: A privacidade é considerada desde a concepção de cada nova funcionalidade.

7. Direitos do Titular e Revogação de Compartilhamento

Em conformidade com a LGPD, o titular possui o direito de:

  • Confirmar a existência de tratamento e acessar seus dados;
  • Corrigir dados incompletos ou inexatos;
  • Solicitar a revisão de decisões automatizadas realizadas por nossos algoritmos;
  • Revogar o consentimento para o compartilhamento de seus dados a qualquer momento.

Ressalta-se, contudo, que mesmo após a solicitação de revogação ou exclusão, a UID e seus clientes poderão reter as informações que se mostrem estritamente necessárias para garantir a segurança patrimonial do cliente que utiliza o sistema UID, bem como para a prevenção contínua à fraude e o cumprimento de obrigações legais (conforme Art. 16 da LGPD). No aplicativo UID, a exclusão da conta pelo titular remove o cadastro da base global de usuários, incluindo a biometria facial — imagem e template.

8. Retenção de Dados

Os dados são mantidos pelo período necessário para cumprir as finalidades descritas ou conforme prazos legais e regulatórios (geralmente entre 5 a 10 anos para instituições financeiras). Nos fluxos de verificação contratados por Clientes, caso o usuário solicite a exclusão ou a revogação do compartilhamento, a UID processará a solicitação preservando unicamente os dados indispensáveis para a segurança patrimonial e mitigação de riscos de fraude das instituições clientes. No aplicativo UID, a biometria facial é mantida apenas enquanto a conta existir e é eliminada com a exclusão da conta. Os ambientes nos quais o titular esteve presente conservam apenas registros de movimentação anonimizados, que não permitem, por meios razoáveis, a reassociação ao titular. Dados de biometria dos fluxos de verificação contratados por Clientes podem ser anonimizados para fins de melhoria de algoritmos, o que não se aplica à biometria facial coletada pelo aplicativo UID.

9. Biometria Facial no Aplicativo UID

Esta seção aplica-se exclusivamente ao aplicativo UID, disponibilizado na App Store e no Google Play, no qual a UID atua como Controladora.

  • O que é coletado: uma fotografia do rosto do titular, capturada pela câmera do dispositivo somente após consentimento livre, informado e específico, manifestado em tela dedicada. A imagem é recortada e redimensionada no próprio dispositivo antes do envio. O aplicativo não coleta imagem de documento e não utiliza o Face ID do sistema operacional.
  • Finalidade: exclusivamente autenticar a identidade do titular nos pontos de acesso dos ambientes por ele autorizados. A biometria facial coletada pelo aplicativo não é utilizada para treinamento ou aprimoramento de algoritmos, nem para qualquer outra finalidade.
  • Armazenamento: bucket Amazon S3 da Amazon Web Services, com criptografia em trânsito (TLS 1.2+) e em repouso (AES-256). São conservados dois artefatos: a fotografia e o template matemático dela derivado.
  • Compartilhamento: não é compartilhada com Clientes Contratantes, bureaus de crédito ou órgãos públicos. O reconhecimento é executado por tecnologia própria da UID, sem envio da imagem ou do template a motores de reconhecimento de terceiros. O único operador envolvido é o provedor de infraestrutura em nuvem.
  • Retenção: mantida apenas enquanto a conta existir.
  • Exclusão: o titular pode excluir a conta a qualquer momento, em Perfil → Excluir conta no aplicativo, confirmando por código enviado a seu e-mail. A exclusão remove o cadastro da base global de usuários, incluindo a fotografia e o template. Os ambientes nos quais o titular esteve presente conservam apenas registros de movimentação anonimizados.
  • Direitos do titular: Encarregado de Dados (DPO) — uid@pecege.com.

10. Contato e Atualizações

Esta política pode ser atualizada periodicamente. Para dúvidas ou exercício de direitos, entre em contato com nosso Encarregado de Dados (DPO) através do e-mail: uid@pecege.com.