Política de privacidade: Biometria e Liveness
Versão 1,1 - última atualização em 7 de abril de 2026.
1. INTRODUÇÃO
Nós, Oz Forensics SOFTWARE TRADING LLC, (doravante denominada “Empresa”, “nós”, “nos” e “nosso”) – a desenvolvedora de aplicativos e serviços para autenticação biométrica facial e/ou verificação de Liveness. Não apenas a conveniência e as oportunidades oferecidas por nossos serviços, mas também o direito de cada pessoa à vida privada e à proteção de seus dados pessoais são igualmente importantes para nós. Em nossa prática cotidiana, a Empresa faz tudo para impedir o uso ilegal de dados pessoais, bem como busca a proteção da privacidade de todas as partes.
O objetivo desta Política de Privacidade é informá-lo – o usuário do dispositivo ou dos serviços da Empresa – sobre as finalidades, o escopo e os métodos de proteção, os períodos de processamento de dados pessoais e seus direitos no âmbito de nossos procedimentos de processamento de dados pessoais.
Para obter detalhes sobre as informações que coletamos em nossos websites, incluindo como usamos cookies, visite nossa Política de Privacidade do Website.
2. DEFINIÇÕES BÁSICAS
Esta Política de Privacidade usa as seguintes definições básicas:
Política – a presente Política de Privacidade.
Usuário Final ou Usuário – uma pessoa física que utiliza ou interage com o Aplicativo para se autenticar ao obter acesso a um serviço ou produto fornecido pelo Cliente.
Application – Oz Forensics fornece vários serviços de software e suporte, incluindo Device SDKs, a Oz Forensics API e uma ferramenta de demonstração. Esses Aplicativos oferecem funcionalidades de reconhecimento biométrico facial, autenticação e detecção de Liveness.
Customer – a pessoa jurídica que adquire o Aplicativo da Empresa.
Dados pessoais – qualquer informação que o Aplicativo possa coletar e que seja capaz de identificar uma pessoa, direta ou indiretamente.
Titular dos dados — pessoa física que é identificada ou pode ser identificada, direta ou indiretamente, por meio de dados pessoais.
Processamento de dados – qualquer operação realizada sobre dados pessoais usando equipamento automatizado ou sem tal equipamento, por exemplo, coleta, registro, organização, estruturação, armazenamento, adaptação ou alteração, recuperação, consulta, uso, divulgação por transmissão, disseminação ou qualquer outra forma de disponibilização, alinhamento ou combinação, restrição, apagamento ou destruição etc.
Terceiro – uma pessoa que não seja representante da Empresa, seu funcionário, subsidiária, escritório de representação, empresa associada e/ou parceiro, vinculados à Empresa por obrigações contratuais relacionadas à não divulgação de dados pessoais, bem como pessoas que não sejam identificadas pelos respectivos dados pessoais.
Dispositivo do usuário – tablet, smartphone ou qualquer outro dispositivo operado pelo usuário final para usar um Aplicativo da Empresa.
Mídia – no contexto desta política, mídia é qualquer arquivo enviado à Empresa com a finalidade de oferecer nossas soluções, como uma foto ou vídeo do seu rosto, foto do seu documento de identidade. Telemetria – informações sobre o dispositivo do usuário final (endereço IP, navegador utilizado etc.).
Metadados – informações adicionais coletadas juntamente com imagens ou vídeos, quando aplicável. Contém endereço IP, ID do dispositivo, informações da câmera, versão do navegador, versão do iOS/Android etc.
Serviço – softwares de detecção de BIOMETRY e Liveness, com cada escopo detalhado e recursos disponíveis aqui, incluindo, individual e coletivamente, o software aplicável, os Software Development Kits (SDK), atualizações, API, Documentação e todos os serviços associados fornecidos pela Empresa aos seus Clientes.
3. ÂMBITO DE APLICAÇÃO DA POLÍTICA
Esta Política de Privacidade está em vigor em relação a quaisquer dados pessoais, no sentido da legislação aplicável, que a Empresa e/ou pessoas afiliadas à Empresa possam obter a seu respeito no processo de uso de qualquer Aplicativo da Empresa (doravante, em conjunto – Serviços).
Esta Política de Privacidade determina a categoria de dados pessoais coletados ou recebidos pela Empresa, os procedimentos e objetivos do uso dos dados, bem como as condições de concessão de acesso a esses dados.
Embora esta Política de Privacidade regule as informações pessoais que coletamos e gerenciamos de fontes externas, ela não se estende às práticas de dados de nossos Clientes ou de outros terceiros, que estão sujeitas às suas próprias políticas de privacidade distintas.
4. DADOS PESSOAIS TRATADOS E MÉTODOS DE COLETA
No contexto dos Aplicativos e serviços de BIOMETRY e Liveness fornecidos a seus clientes, a Empresa atua como Operadora de dados pessoais, enquanto o cliente atua como Controlador. Isso se aplica tanto aos serviços principais quanto a quaisquer ofertas relacionadas.
A Empresa recebe dados pessoais das seguintes maneiras:
Comparação biométrica facial (“BIOMETRY”). Nosso Aplicativo emprega BIOMETRY, uma tecnologia que analisa imagens faciais enviadas pelos Clientes, usando um algoritmo biométrico proprietário. Esse processo envolve:
Extraindo dados biométricos numéricos das imagens usando nosso algoritmo biométrico.
Comparando esses dados para avaliar a probabilidade de correspondência entre dois ou mais rostos.
Em essência, BIOMETRY, impulsionada por nosso algoritmo biométrico, permite a comparação de vários arquivos de mídia (imagens, vídeos e documentos digitalizados, incluindo fotos) para verificar se retratam o mesmo indivíduo. A análise requer no mínimo dois arquivos de mídia como entrada.
As finalidades do uso de BIOMETRY são definidas pelo Cliente, como: verificar se a foto facial em um documento corresponde à foto facial do usuário (selfie); verificar se uma foto facial (selfie) corresponde a uma foto facial (selfie) no banco de dados do cliente, coletada durante uma interação anterior; comparar várias fotos faciais; entre outras.
Liveness check. Nossa solução de Liveness confirma a autenticidade e a captura em tempo real da imagem de um Usuário na mídia, protegendo você e nossos clientes contra fraudes.
Telemetria e metadados. Dependendo do modelo de serviço, os Aplicativos podem coletar telemetria do dispositivo do usuário e metadados da mídia para análise, melhoria dos serviços e desenvolvimento de novos serviços relacionados à antifraude. Esses dados podem incluir detalhes técnicos como endereço IP, tipo e versão do navegador, e identificadores do dispositivo.
Acesso à câmera. Para funcionar e prestar nossos serviços, podemos solicitar permissão para acessar a câmera do seu dispositivo.
Também podemos usar seus dados pessoais para fornecer e manter os serviços aos nossos clientes, por meio dos seguintes processos: (i) controlar o consumo de licença/serviço por nossos clientes; (ii) fornecer relatório ao nosso Cliente, com detalhes dos resultados das verificações de BIOMETRY e Liveness, gerados a partir de diferentes modelos de aprendizado de máquina.
Adicionalmente, podemos usar os dados pessoais coletados nos processos apresentados acima para realizar o seguinte processamento, atuando como controlador dos dados pessoais e com base nas finalidades também apresentadas abaixo:
Interesse público substancialt, prevenindo ou detectando atos ilícitos: (i) desenvolver, manter e aprimorar as características e funcionalidades de nossa tecnologia; (ii) desenvolver novos produtos ou serviços relacionados à prevenção de fraudes; (iii) permitir análises relacionadas à segurança da informação, bem como seu aprimoramento e desenvolvimento para reforçar a finalidade de prevenção de fraudes; (iv) investigar fraudes.
Interesse legítimo, trazendo benefícios para você, o usuário: (i) avaliação de estatísticas relacionadas ao número de acessos e uso de nossa tecnologia; (ii) melhorar sua experiência como usuário.
Obrigação legaln: (i) cumprir ordens regulatórias, legais, judiciais ou até mesmo ordens administrativas de órgãos autorizados.
Nossos Aplicativos de BIOMETRY e Liveness empregam um sistema totalmente automatizado, eliminando a necessidade de intervenção humana manual no processo padrão. Essa abordagem automatizada garante eficiência e escalabilidade em um grande volume de verificações. A intervenção humana é reservada para circunstâncias específicas e excepcionais, para analisar tentativas de fraude. Esses casos são encaminhados a equipes especializadas para investigação completa.
5. COMPARTILHAMENTO DE DADOS
Práticas de compartilhamento de dados:
Podemos compartilhar seus dados com as seguintes entidades:
Nossos Profissionais: Para fornecer, manter e aprimorar nossos serviços e desenvolver novos serviços relacionados à antifraude.
Nossos Clientes: Conforme necessário para a prestação dos serviços acordados.
Consultores e Auditores: Em conexão com transações societárias, nas quais os dados podem ser tratados como um ativo empresarial.
Prestadores de Serviços: Para possibilitar e facilitar a operação de nossos serviços, incluindo medidas de segurança, armazenamento de dados e consumo de serviços pelos clientes.
Autoridades Públicas e Governamentais: Quando houver obrigação legal de divulgar informações.
A confidencialidade e a segurança dos dados são mantidas no compartilhamento. Buscamos anonimizar os dados sempre que viável.
6. ARMAZENAMENTO DE DADOS
Os dados pessoais coletados pela Empresa ou recebidos por nossos clientes são armazenados em redes seguras, cujo acesso pode ser concedido a representantes, funcionários, subsidiárias, empresas associadas, escritórios de representação e parceiros da Empresa que estejam vinculados à Oz Forensics por obrigações contratuais de não divulgação de dados pessoais a terceiros. Os dados pessoais são armazenados nas bases de dados da Empresa até que as finalidades descritas nesta Política de Privacidade sejam alcançadas.
Os dados pessoais coletados por nossos clientes podem ser armazenados em locais e por períodos definidos por eles. Para mais detalhes, consulte a política de privacidade da empresa por meio da qual você passou pelo processo de autenticação de Liveness e/ou biométrica.
Você tem direito a receber informações relativas ao tratamento de seus dados pessoais previstas em atos normativos e a enviar a solicitação contendo o pedido de fornecimento de informações sobre seus dados pessoais que são armazenados e tratados por Oz Forensics (consulte a seção “SEUS DIREITOS”).
7. TRANSFERÊNCIA INTERNACIONAL DE DADOS
Oz Forensics processa dados pessoais, que podem ser armazenados nos Estados Unidos por meio dos serviços de nuvem do Google (“GCP”) ou da Amazon (“AWS”) durante o período de tratamento dos dados. Nossas bases de dados estão localizadas nos EUA. Para garantir a conformidade com as regulamentações de transferência internacional de dados, Oz Forensics estabeleceu contratos com o Google e a Amazon que oferecem a estrutura jurídica exigida para esses serviços de armazenamento em nuvem.
Oz Forensics pode transferir dados pessoais internacionalmente para bases de dados localizadas em outros países, garantindo o mesmo nível de proteção de dados exigido pelo GDPR por meio de protocolos seguros e acordos contratuais com provedores de armazenamento em nuvem.
Os dados são transferidos por meio de protocolos seguros para as nuvens mencionadas anteriormente, onde permanecerão armazenados de forma criptografada.
Você pode exercer diretamente seus direitos previstos no GDPR com a Oz Forensics a qualquer momento (consulte a seção “SEUS DIREITOS”).
8. MEDIDAS IMPLEMENTADAS PARA FINS DE PROTEÇÃO DE DADOS
A Empresa armazena os dados pessoais coletados em redes seguras. O acesso a esses dados é limitado a representantes, funcionários, subsidiárias, empresas associadas, escritórios de representação e parceiros contratualmente obrigados à Oz Forensics a manter a confidencialidade dos dados pessoais.
A Empresa implementa as seguintes medidas técnicas para proteger os Dados Pessoais:
Usamos servidores AWS em conformidade com o GDPR, com certificações reconhecidas internacionalmente para segurança e retenção de dados (mais detalhes em https://aws.amazon.com/compliance/iso-certified/). Além disso, Oz Forensics possui um acordo assinado em vigor com a AWS para garantir salvaguardas de dados e confidencialidade.
Para evitar o acesso físico de pessoal não autorizado, todas as instalações pertencentes à Empresa foram equipadas com meios de alarme técnico de segurança, alarme de incêndio, vigilância por vídeo e sistema de controle de acesso;
Criptografia de dados durante as transferências de dados (criptografia SSL);
Firewall;
Software de detecção e proteção contra intrusão; outras medidas de proteção de acordo com as possibilidades atuais da tecnologia.
As medidas de proteção de dados pessoais, conforme descritas nesta Seção, permanecerão em vigor até que os dados sejam despersonalizados.
9. SEUS DIREITOS
Na qualidade de titular dos dados nos termos do GDPR, você possui os seguintes direitos:
Obter confirmação da existência do tratamento de seus dados;
Solicitar uma cópia de seus dados pessoais;
Corrigir dados incompletos, incorretos ou desatualizados;
Solicitar a exclusão de dados pessoais desnecessários, excessivos ou tratados em violação ao GDPR.
Revogar o consentimento previamente dado para o tratamento de seus dados pessoais;
Solicitar a restrição do tratamento de dados pessoais ou se opor ao tratamento de dados pessoais;
Solicitar a portabilidade dos dados para outro provedor de serviço ou produto.
Para exercer seus direitos, acesse nossa Central de Privacidade.
O exercício do seu direito de receber uma cópia de seus dados pessoais não pode infringir os direitos e as liberdades de outras pessoas.
Para garantir sua segurança e permitir que você exerça seus direitos sobre os dados, precisamos verificar sua identidade. Essa verificação pode envolver a solicitação de informações pessoais adicionais. Ao enviar uma solicitação de direitos, você nos autoriza a coletar, usar, processar e armazenar seus dados pessoais conforme descrito nesta Política de Privacidade.
Receberemos e analisaremos todas as solicitações. Se sua solicitação for negada, forneceremos a devida justificativa para a recusa.
Oz Forensics compromete-se a processar as solicitações recebidas de acordo com esta seção. Isso será feito o mais rapidamente possível, mas no prazo máximo de um mês. O prazo de um mês começa após a confirmação de sua identidade ou, caso não seja solicitada pela empresa, após o recebimento de sua solicitação. As informações solicitadas serão então fornecidas a você. Para solicitações complexas ou numerosas, a empresa poderá estender o período de fornecimento das informações por mais dois meses, desde que você seja notificado previamente.
Além disso, você também pode apresentar uma reclamação à Autoridade de Supervisão portuguesa, a Comissão Nacional de Proteção de Dados (CNPD).
Observe que, embora usemos processos automatizados, a participação da Oz Forensics no processo de autenticação e/ou verificação de Liveness termina com o processamento de sua biometria facial e o envio do resultado ao nosso cliente. Isso significa que nosso cliente é responsável pela decisão final sobre aprovar ou não a transação ou a prestação do serviço.
10. ALTERAÇÕES NA POLÍTICA
Esta política pode ser alterada ocasionalmente na medida permitida pelas leis dos Emirados Árabes Unidos, de Singapura e da UE, bem como pelos padrões internacionalmente reconhecidos para proteção de dados pessoais.
Todas as alterações da Política de Privacidade serão refletidas neste website, indicando a data em que a alteração entrou em vigor.
11. ENTRE EM CONTATO CONOSCO
Todas as consultas sobre as disposições da Política podem ser enviadas a nós por um dos seguintes meios:
OZ FORENSICS SOFTWARE TRADING LLC
Office 384, Saih Shuaib Bldg 2 area, DIC, Dubai, UAE
Você pode contatar diretamente nosso Encarregado de Proteção de Dados (DPO), responsável pelo Programa de Privacidade da Oz Forensics, enviando um e-mail para: privacy@ozforensics.com
Atualizado
Isto foi útil?
