Artigo sobre Fraude

Como a Veriff mantém seus dados pessoais seguros

Em um mundo digital onde identidades são forjadas e a confiança é frágil, acreditamos que seus dados pessoais nunca devem ser o elo fraco. Na Veriff, proteger suas informações não é apenas parte do nosso serviço — é nossa promessa. Aqui está como protegemos seus dados em cada etapa, para que você possa se sentir seguro sobre quem você é online e como você é verificado.

Veriff é uma empresa de verificação de identidade confiada com grandes volumes de dados pessoais. Levamos essa responsabilidade a sério e somos transparentes sobre nossas práticas de segurança.

Neste artigo, explicamos as medidas robustas que usamos para proteger suas informações pessoais em cada etapa do processo de verificação de identidade.

Why is secure Identity Verification important?

A verificação segura de identidade é essencial para construir confiança no mundo digital. Com o aumento da fraude online, empresas e indivíduos precisam da garantia de que seus dados estão protegidos. A Veriff oferece essa garantia por meio de um compromisso com segurança, conformidade e princípios prioritários de privacidade.

Ameaças crescentes de fraude: De acordo com o Relatório de Fraude de Identidade Veriff 2025, a atividade fraudulenta aumentou mais de 20% apenas em 2024. Entre esses casos, a fraude de impessoalização representou impressionantes 82%, sublinhando a sofisticação crescente das táticas cibernéticas. Enquanto isso, os incidentes de invasão de conta cresceram 13%, e os casos de multi-contas aumentaram em 10% em comparação ao ano anterior.

Táticas sofisticadas: Fraudes por personificação representam 82% dos casos, destacando a necessidade de mecanismos avançados de defesa.

Conformidade: A Veriff adere a importantes frameworks de proteção de dados como GDPR na Europa, CCPA nos EUA e LGPD no Brasil, assegurando a proteção dos seus direitos.

Como a Veriff processa dados pessoais?

A Veriff processa dados pessoais para realizar a verificação de identidade em nome de nossos clientes empresariais. Atuamos como processadores de dados, o que significa que a empresa que solicita sua verificação de identidade determina a finalidade do processamento dos dados.

Seus direitos. A Veriff reconhece que cada indivíduo que passa pelo seu fluxo de verificação é um sujeito de dados. O sujeito de dados está sempre no centro do serviço da Veriff. Você, como sujeito de dados, tem direito a informações específicas e ao exercício dos direitos de privacidade de dados. É por isso que a Veriff deixa claro em seu Aviso de Privacidade que a Veriff está fornecendo seus serviços de verificação para outras empresas. A Veriff coleta seus dados através do seu serviço de verificação apenas se você foi direcionado lá por um cliente comercial da Veriff. O cliente da Veriff, a empresa que pede que você verifique sua identidade, decide como e para quais fins a Veriff processa seus dados. Isso também significa que devem lhe informar como eles e a Veriff processam seus dados, e garantir que você possa exercer seus direitos durante todo o processo.

Os serviços da Veriff processam dados pessoais. A Regulamentação Geral sobre a Proteção de Dados da UE (conhecida como GDPR) define dados pessoais como qualquer informação sobre um indivíduo que pode ser identificado, direta ou indiretamente, por nome, número de identificação, ou outros fatores relacionados à identidade física, fisiológica, genética, mental, econômica, cultural ou social de um indivíduo. Os dados coletados pela Veriff para a sua identificação são dados pessoais e os clientes da Veriff devem garantir que têm uma base legal válida para permitir que a Veriff utilize os dados para seus serviços.

Quais são seus direitos como sujeito de dados?

Como sujeito de dados, você possui direitos específicos em relação às suas informações. A empresa que o encaminhou à Veriff é responsável por informar como seus dados são usados e como você pode exercer seus direitos. Nosso Aviso de Privacidade fornece informações claras sobre nosso papel e responsabilidades.

Que tipo de dados a Veriff processa?

A Veriff processa os dados pessoais necessários para a identificação, que podem incluir seu nome, número de identificação e imagens do seu rosto e documentos de identidade. Isso pode incluir dados biométricos, um tipo de informação sensível que requer proteções legais mais rigorosas, mas oferece uma forte camada de segurança contra fraudes.

Como protegemos seus dados?

A Veriff adota uma estratégia de segurança em múltiplas camadas para proteger seus dados. Isso inclui gerenciamento proativo de riscos, medidas técnicas avançadas e políticas internas rigorosas. Nossa abordagem é construída sobre a filosofia de “segurança por design” que integra a proteção em todos os aspectos do nosso serviço.

Gestão dedicada de riscos

Nossas equipes de privacidade e conformidade realizam avaliações regulares de impacto na proteção de dados. Essa abordagem nos ajuda a identificar e mitigar proativamente riscos associados às nossas soluções de verificação de identidade. Garantimos que o acesso aos dados seja concedido com base no privilégio mínimo, ou seja, os funcionários só podem visualizar as informações essenciais para suas funções.

Essas avaliações de impacto não apenas atendem aos requisitos legais, mas também permitem que a Veriff identifique e aborde proativamente os riscos relacionados aos nossos produtos e serviços. Ao alavancar nossa competência legal interna e tomar medidas proativas de segurança da informação—como a utilização de autenticação multifator e aconselhamento sobre o uso de gerenciadores de senhas— a Veriff garante o mais alto nível de segurança de dados para manter nosso compromisso de proteger sua privacidade e seus dados.

Não vender ou compartilhar dados de usuários finais sem autorização

Conforme declarado no Aviso de Privacidade da Veriff, divulgaremos seus dados pessoais para o cliente que nos autorizou a fornecer o serviço de verificação de identidade. Além disso, como parte integrante do serviço de verificação de identidade, suas informações pessoais podem ser divulgadas para nossos sub-processadores cuidadosamente escolhidos. Estes são prestadores de serviços que nos ajudam com diferentes serviços de processamento de dados e armazenamento em nuvem, sendo essenciais para fornecer nosso serviço de verificação de identidade. Internamente, qualquer acesso a dados é concedido com base na necessidade e no princípio de menor privilégio. Isso significa que nossos funcionários têm acesso apenas às informações e direitos necessários para suas tarefas específicas—ajudando a prevenir ameaças internas e garantindo que seus dados permaneçam seguros contra compromissos internos e externos. Isso assegura que seus dados sejam sempre mantidos seguros, sem acesso não autorizado.

Períodos fixos de armazenamento de dados

O termo para manter seus dados é fixado em políticas internas e acordos de clientes. A Veriff nunca mantém dados indefinidamente. Por exemplo, como padrão, os dados pessoais processados em nome de nossos clientes são armazenados por no máximo 3 anos. No entanto, no contexto dos serviços de verificação de identidade, isso pode variar dependendo das instruções do cliente. É por isso que a empresa que solicitou sua verificação de identidade é quem pode lhe informar o tempo exato de quanto tempo seus dados são armazenados e usados para verificação de identidade. Armazenar seus dados apenas enquanto necessário é uma medida de segurança essencial para ajudar a manter seus dados seguros e reduzir riscos como a exposição através de vazamentos nas mídias sociais ou sistemas legados.

Criptografia em repouso e em trânsito

Na Veriff, os dados são criptografados tanto em repouso quanto em trânsito. A criptografia é o processo de conversão de dados em um formato ilegível, tornando-os inacessíveis ao usuário que não possui a chave de criptografia. A criptografia permite proteção segura e confidencial de ponta a ponta dos dados, protegendo seu conteúdo.

A criptografia é um componente fundamental da segurança dos nossos dados. A Veriff usa protocolos fortes de criptografia para proteger seus dados em todos os momentos. Os dados em trânsito são criptografados usando Transport Layer Security (TLS) 1.2 ou uma versão mais nova.

– Dados em trânsito são criptografados usando Transport Layer Security (TLS) 1.2 ou superior, protegendo os dados enquanto se movem pela internet.

– Dados em repouso são criptografados usando Advanced Encryption Standard (AES-256), um padrão reconhecido globalmente.

Além disso, todos os aplicativos internos hospedados pela Veriff e usados para gerenciar informações pessoais também são canalizados para VPN como uma medida extra para reduzir a superfície de ataque e fornecer uma camada adicional de segurança ao padrão TLS. Essas práticas ajudam a garantir que seus dados não sejam comprometidos através de vulnerabilidades de rede WiFi ou e-mails de phishing.

Quais são as certificações de segurança da Veriff?

O compromisso da Veriff com a segurança é comprovado por relatórios e certificações independentes, reconhecidos internacionalmente. Esses documentos confirmam que nossos sistemas e processos atendem aos mais altos padrões de proteção de dados e segurança da informação.

– SOC 2 Tipo 2: Um exame independente por terceiros que demonstra a eficácia dos controles de segurança da Veriff ao longo de um ano.

– ISO/IEC 27001:2022: Um padrão internacional para sistemas de gestão de segurança da informação (SGSI), validando nossa abordagem sistemática e baseada em riscos para gerenciar e proteger ativos continuamente.

– UK Cyber Essentials: Este esquema apoiado pelo governo do Reino Unido certifica nossas defesas contra ameaças cibernéticas comuns. O esquema Cyber Essentials do Reino Unido foi criado para ajudar a proteger organizações contra uma ampla variedade dos ataques cibernéticos mais comuns.

Você pode aprender mais sobre os Cyber Essentials na página do Centro Nacional de Segurança Cibernética do Reino Unido. Essas medidas de segurança são apenas alguns exemplos que estão em vigor aqui na Veriff. Tomamos todas as precauções necessárias para lhe dar tranquilidade ao usar nosso serviço de verificação de identidade—mesmo em suas interações diárias online. Estamos sempre atentos às atualizações relevantes e implementamos medidas adicionais para garantir conformidade.

Onde você pode ler mais?

Quer se aprofundar?

Saiba mais sobre nossas práticas de segurança em nossa página Segurança e Conformidade

How Valr protects users and data while scaling fast with Veriff

Quando a Valr — uma exchange global de criptomoedas com mais de um milhão de usuários — decidiu escalar rapidamente enquanto enfrentava um cenário regulatório e fraudulento em evolução, eles recorreram à Veriff para uma solução que mantivesse seu embarque ágil e seus dados e usuários protegidos. Como coloca o Gerente de Conformidade da Valr: “Precisávamos de algo inteligente e em constante evolução… o mundo das criptomoedas é rápido e é um alvo constante para fraudes.”

A avançada plataforma de verificação de identidade da Veriff, com checagens biométricas e de vivacidade, ampla cobertura de documentos (especialmente para a África) e forte suporte de integração, deu à Valr a confiança para crescer agressivamente sem sacrificar a conformidade ou a confiança dos usuários.

O resultado: a Valr pôde lançar campanhas de crescimento, receber milhares de novos usuários em um único dia e ter a certeza de que, nos bastidores, os dados estavam sendo tratados rigorosamente, fraudadores bloqueados e usuários reais integrados sem dificuldades.

Securing the digital world: Veriff’s vision for a safer, trust-first future

Na Veriff, sabemos que a fraude não para—por isso, nós também não podemos. À medida que as ameaças de identidade se tornam mais sofisticadas—desde deepfakes biométricos e impersonificações geradas por IA até táticas de engenharia social em evolução— a Veriff está na vanguarda, protegendo proativamente o mundo digital. Não esperamos que os riscos de amanhã cheguem—nós os antecipamos.

Nosso compromisso começa com tecnologia de ponta. A Veriff evolui continuamente sua infraestrutura de confiança, apoiada por modelos de IA, análise de risco em tempo real e sistemas avançados de detecção de ameaças. Mas a tecnologia sozinha não é suficiente. A verdadeira segurança digital requer uma visão mais ampla.

É por isso que vamos além – colaborando com reguladores, contribuindo para estruturas globais de confiança e estabelecendo parcerias com líderes da indústria para moldar uma paisagem digital segura e confiável. Porque para nós, construir confiança online não é opcional – é essencial.

A confiança também está relacionada à privacidade e conformidade. A Veriff alinha suas práticas de proteção de dados com os principais padrões globais, incluindo a Regulamentação Geral sobre a Proteção de Dados da União Europeia (GDPR), enquanto permanece ágil em meio a estruturas emergentes como a Lei de IA da UE.

Olhando para frente, a visão da Veriff é clara: um mundo onde os indivíduos se movem de forma livre e segura por espaços digitais – apoiados por uma verificação de identidade que é sem fricção, prioritária em privacidade e escalável globalmente.

Não estamos apenas respondendo às ameaças de hoje. Estamos moldando a internet de amanhã – uma onde a confiança impulsiona o progresso e as pessoas vêm em primeiro lugar.

Frequently Asked Questions (FAQ)

1. A Veriff vende meus dados?

Não, a Veriff nunca vende seus dados pessoais. Compartilhamos suas informações apenas com a empresa que solicitou sua verificação de identidade e com provedores de serviços essenciais que fazem parte do nosso processo seguro de verificação.

2. Quanto tempo a Veriff mantém meus dados?

A Veriff armazena dados pessoais por um período fixo e, normalmente, não superior a três anos. A Veriff nunca mantém dados indefinidamente.

3. O que são dados biométricos e por que a Veriff os processa?

Dados biométricos referem-se a informações sobre suas características físicas únicas, como seus traços faciais. A Veriff os processa para identificá-lo de forma única e fornecer uma forte camada de segurança contra fraudes por personificação.

4. Como meus dados são mantidos seguros durante a transferência?

Seus dados são criptografados tanto em trânsito (enquanto viajam pela internet) quanto em repouso (quando são armazenados). Usamos protocolos padrão da indústria como TLS 1.2 e criptografia AES-256 para garantir sua confidencialidade e integridade.

5. Quem é responsável pelos meus dados?

A empresa que solicitou sua verificação de identidade é o controlador de dados, o que significa que ela decide as finalidades e os meios do processamento dos seus dados. Para os propósitos do serviço, a Veriff atua como processadora de dados, realizando a verificação de forma segura em nome deles.

EM DESTAQUE

Relatório da Veriff sobre inteligência biométrica

Obtenha nosso relatório sobre inteligência biométrica, que inclui uma visão geral detalhada sobre a biometria e um resumo das vantagens que ela oferece a empresas em um mundo digital cada vez mais perigoso.

Inscreva-se para obter insights

Comece a construir com a Veriff de graça

Sua jornada em direção a uma verificação de identidade mais rápida e precisa começa aqui.