Pular para o conteúdo
Balcão dos Contemplados
Início

Política de Privacidade

Última atualização: 13 de agosto de 2026

As cláusulas de monitoramento por IA dependem, para produção de efeitos, do DPA com o provedor de IA e da base de transferência internacional. Enquanto essas peças não estiverem firmadas, o monitoramento de mensagens por inteligência artificial permanece inativo.

Esta Política explica como o Balcão dos Contemplados coleta, usa, compartilha e protege os seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

1. Quem é o controlador

O Balcão dos Contemplados é o controlador dos dados tratados na plataforma. Para exercer seus direitos ou tirar dúvidas sobre privacidade, fale com o nosso encarregado (DPO) pelo e-mail dpo@balcaodoscontemplados.com.br ou pela central de atendimento.

2. Quais dados coletamos

Tratamos, conforme a sua utilização da plataforma:

  • Cadastro: nome/razão social, CPF/CNPJ, e-mail, telefone, endereço e, para empresas, dados do responsável.
  • Verificação de identidade (KYC): dados e imagens biométricos (quando aplicável) para confirmar que você é você.
  • Dados bancários: para o recebimento dos valores das vendas.
  • Documentos das cartas: comprovantes de contemplação e de transferência enviados por você.
  • Dados de uso: registros de acesso, ações na plataforma e mensagens (que passam por análise automática anti-fraude — seção 6).

3. Para que usamos os seus dados

  • Executar o serviço de intermediação e as negociações.
  • Verificar identidade, prevenir fraudes e cumprir o KYC.
  • Processar pagamentos, a retenção em garantia e o repasse (split).
  • Comunicar você (avisos, códigos de confirmação, suporte).
  • Cumprir obrigações legais e regulatórias.
  • Garantir a segurança da operação e investigar abusos.

4. Bases legais

Tratamos dados com fundamento na execução do contrato (uso da plataforma), no cumprimento de obrigação legal/regulatória, no legítimo interesse (segurança e prevenção a fraude) e no consentimento — em especial para o tratamento de dados biométricos, que é específico e pode ser revogado.

Validação biométrica junto à Senatran. Tratamos dados biométricos (imagem facial com prova de vida) exclusivamente para validar a sua identidade contra as bases oficiais da Senatran (CNH/Denatran), com a finalidade de prevenção à fraude e segurança das operações. Base legal: o seu consentimento específico (art. 11, I, LGPD) para o acesso às bases da Senatran; e a garantia da prevenção à fraude e da segurança do titular (art. 11, II, “g”) e a execução do contrato para o tratamento do resultado da validação. Não retemos a imagem da sua selfie — guardamos apenas o resultado da validação. O acesso às bases da Senatran é intermediado por gerenciadora de consentimento credenciada. Você pode revogar o consentimento a qualquer momento; a revogação vale para validações futuras e não afeta as já realizadas nem os registros de segurança delas decorrentes. Você tem os direitos do art. 18 e, quanto a decisões automatizadas, a revisão do art. 20 da LGPD.

5. Com quem compartilhamos

Compartilhamos apenas o necessário, com:

  • Instituição de pagamento licenciada (escrow e split).
  • Parceiros de verificação de identidade/biometria (KYC).
  • Financeiras parceiras, quando você solicita um financiamento.
  • Provedores de tecnologia (envio de e-mail/SMS, hospedagem, análise de mensagens por IA).
  • Autoridades, quando exigido por lei ou ordem judicial.

Entre os usuários, a comunicação é velada: as partes não veem o nome real nem os contatos umas das outras.

6. Tratamento de dados no monitoramento de mensagens

Para prevenir fraudes e assegurar que a negociação ocorra dentro da plataforma, o conteúdo das mensagens do chat é analisado de forma automatizada, inclusive por inteligência artificial. O tratamento observa a seguinte matriz:

  • Dado tratado: conteúdo textual das mensagens do chat (sem envio de identificadores à IA).
  • Finalidade: prevenção à fraude, segurança e anti-intermediação — específica e limitada.
  • Base legal: legítimo interesse (art. 7º, IX) + execução de contrato (art. 7º, V) — não é consentimento revogável.
  • Salvaguarda: avaliação de legítimo interesse (LIA) documentada.

6.1. O monitoramento apoia-se em legítimo interesse na prevenção à fraude e na segurança da operação, mantendo-se ainda que o titular não consinta, por não se tratar de base de consentimento; assegura-se, contudo, a transparência e os direitos do titular.

6.2. Operador de IA e transferência internacional. A análise pode ser realizada por provedor de inteligência artificial (operador), ao qual se envia apenas o texto da mensagem, sem nome, CPF, e-mail ou identificador do usuário, em observância à minimização. Havendo provedor sediado no exterior, ocorre transferência internacional de dados, amparada em garantias contratuais adequadas (cláusulas-padrão/DPA), na forma dos arts. 33 a 36 da LGPD. Utiliza-se a modalidade empresarial do provedor, vedado o uso dos dados para treinamento de modelo.

7. Retenção e descarte

As mensagens trocadas na plataforma e os registros das operações são retidos por 5 (cinco) anos, contados do encerramento da operação a que se vinculam. As conversas que não resultem em operação são retidas por 1 (um) ano da última atividade. O fundamento é o exercício regular de direitos (art. 7º, VI, LGPD), o cumprimento de obrigações legais (art. 7º, II) e o legítimo interesse de prevenção à fraude e segurança (art. 7º, IX). Registros de moderação e de segurança seguem o prazo de 5 anos.

Contexto que suspende a eliminação. Vencido o prazo, os dados só são eliminados se a operação não estiver sujeita a: negociação ativa; disputa; processo judicial, administrativo ou arbitral; auditoria ou investigação; prazo prescricional ou decadencial em curso; litígio potencial concreto; ou obrigação de guarda mais longa. A eliminação ocorre mediante revisão humana, não automaticamente em massa. Prazos concretos por categoria: [a definir com o advogado de dados].

8. Exclusão da conta

8.1. Ao solicitar a exclusão, os dados de cadastro do titular são eliminados — nome, razão social e responsável, e-mails, telefones, endereço, apelido, foto e dados bancários de cadastro.

8.2. Permanecem retidos, exclusivamente para exercício regular de direitos e cumprimento de obrigações legais: (i) o conteúdo das negociações e das operações, pelo prazo da seção 7, em ambiente de acesso restrito (cofre de prova); e (ii) apenas nos casos de má-fé confirmada, um identificador criptográfico (hash) do CPF/CNPJ em lista de bloqueio isolada, por 10 (dez) anos, destinado unicamente a impedir a recriação de conta por usuário banido. Não se conserva o CPF/CNPJ em formato legível após a exclusão.

8.3. A exclusão da conta não apaga o histórico das operações concluídas. Encerrados os prazos e inexistindo contexto que exija a guarda, os dados são eliminados.

8.4. Lista de bloqueio (denylist) — critério e reversibilidade. A lista de bloqueio é alimentada somente por banimento, ato humano e privativo do administrador, decorrente de má-fé confirmada — nunca por bloqueio preventivo, reversível ou automático, nem pela mera exclusão de conta. Consideram-se má-fé: contemplação falsa; circunvenção confirmada; fraude de identidade; golpe confirmado; fraude de pagamento; evasão de bloqueio; e abandono reiterado com padrão. Revertido o banimento, o identificador é removido da lista; cada inclusão registra a conduta e a data. Não constituem má-fé, e não geram inclusão, o exercício regular de direitos (como a recusa de propostas) nem o inadimplemento isolado.

9. Cofre de prova e segurança da guarda

9.1. As mensagens retidas de usuário que exerceu a exclusão saem do uso corrente: não aparecem na navegação cotidiana nem são pesquisáveis pela equipe, sendo acessíveis apenas mediante necessidade justificada (disputa, processo, ordem judicial), por alçada, com registro de quem acessou, quando e por quê.

9.2. Os dados retidos são mantidos cifrados em repouso, com chave gerenciada separadamente do dado, e a chave do identificador de fraude segue o mesmo padrão (segredo gerenciado, rotacionável, acesso restrito). Também adotamos criptografia em trânsito (HTTPS), senhas guardadas de forma cifrada, autenticação por token e trilha de auditoria dos acessos da equipe.

10. Seus direitos (LGPD) e decisão automatizada

Você pode, a qualquer momento, solicitar:

  • Confirmação da existência de tratamento e acesso aos seus dados;
  • Correção de dados incompletos ou desatualizados;
  • Anonimização ou eliminação de dados desnecessários;
  • Portabilidade e informação sobre compartilhamentos;
  • Revogação do consentimento (ex.: biometria).

São assegurados os direitos do art. 18 da LGPD e a revisão de decisões automatizadas (art. 20) — a retenção de mensagem e o bloqueio reversível são passíveis de contestação, com análise por pessoa natural. Alguns dados essenciais à segurança seguem retidos conforme a seção 7. Pedidos pela central de atendimento (Encarregado).

11. Cookies

Utilizamos cookies essenciais para manter a sua sessão e o funcionamento da plataforma. Você pode gerenciar cookies nas configurações do seu navegador.

12. Alterações desta Política

Podemos atualizar esta Política. Mudanças relevantes serão comunicadas pelos canais da plataforma, com a indicação da data da última atualização.

Consulte também os nossos Termos de Uso.