Compliance

Compliance e Segurança

Segurança, privacidade, proteção de dados e conformidade regulatória como parte da infraestrutura do IdadeID.

Infraestrutura segura para verificação etária

O IdadeID foi desenvolvido com foco em segurança, privacidade, proteção de dados e conformidade regulatória. Nossa solução fornece infraestrutura tecnológica para verificação etária em ambientes digitais, priorizando baixa exposição de dados pessoais, validações server-side e registros auditáveis.

Responsabilidade

Segurança também é deixar claro
onde a responsabilidade começa e termina.

O IdadeID apoia verificação, auditoria e redução de risco, mas não transfere integralmente as obrigações legais, políticas internas ou decisões operacionais da plataforma contratante.

O que o IdadeID faz

Apoia verificação e auditoria

Cria uma camada técnica para apoiar aferição de idade, sessão, decisão e rastreabilidade operacional.

Valida no servidor

A decisão crítica não deve depender apenas do navegador, de lógica client-side ou de dados enviados pelo cliente.

Gera evidência técnica

Registra eventos necessários para demonstrar contexto, decisão, motivo, sessão e integridade do fluxo.

O que o IdadeID não faz

Não substitui obrigações legais

A plataforma contratante continua responsável por políticas, comunicação ao usuário, enquadramento legal e decisão operacional.

Não vende dados

O IdadeID não comercializa dados pessoais, imagens, documentos ou informações de verificação para publicidade comportamental.

Não reutiliza entre sites

A verificação deve respeitar site, tenant, domínio autorizado, finalidade e contexto. Não há reuso cross-site por padrão.

LGPD e dados sensíveis

Menos dados,
mais controle técnico.

A regra operacional do IdadeID é minimizar coleta, reduzir retenção, limitar finalidade e manter a decisão crítica no servidor. Dados sensíveis não devem virar banco permanente por padrão.

Coleta limitada ao necessário para a finalidade informada.

Tratamento proporcional ao risco, segmento e configuração do site.

Preferência por metadados técnicos em vez de retenção de evidência bruta.

Fallback documental apenas quando necessário e configurado.

Sessões curtas, assinadas, auditáveis, revogáveis e vinculadas ao contexto.

Falha segura em caso de domínio inválido, token inválido, timeout ou inconsistência.

O IdadeID não deve ser apresentado como garantia absoluta de conformidade, prevenção total de fraude ou substituto de assessoria jurídica. A plataforma atua como infraestrutura técnica de apoio à diligência, auditoria e redução de risco.

1. Proteção de Dados

A arquitetura do IdadeID foi projetada com base no princípio da minimização de dados. Sempre que possível, a verificação é realizada a partir do atributo estritamente necessário, como a confirmação de que o usuário atende à idade mínima exigida, sem necessidade de expor ou armazenar dados pessoais adicionais.

O objetivo da plataforma não é criar perfis de usuários, rastrear comportamento ou formar bases extensas de dados pessoais, mas apenas fornecer uma decisão técnica relacionada ao requisito etário aplicável ao contexto de uso.

2. Privacidade por Concepção

O IdadeID adota princípios de privacy by design e privacy by default, buscando reduzir a coleta, o armazenamento e a circulação de informações sensíveis.

Quando imagens, documentos ou outros elementos forem necessários para uma verificação específica, o tratamento deverá ocorrer de forma proporcional ao risco, com uso limitado à finalidade de aferição etária e retenção restrita ao mínimo necessário.

Sempre que possível, são preservados apenas metadados técnicos e de auditoria, como decisão da verificação, idade mínima exigida, resultado, nível de confiança, identificador da sessão, site contratante, data/hora e eventos técnicos relevantes.

3. Segurança da Plataforma

A plataforma utiliza práticas técnicas e organizacionais voltadas à proteção da infraestrutura e dos dados tratados, incluindo:

O navegador ou frontend do cliente não decide sozinho se um usuário está aprovado. A decisão válida depende de validação server-side realizada pela infraestrutura do IdadeID.

validações críticas realizadas no servidor;
tokens temporários assinados e com prazo de expiração;
controle de sessão vinculado ao site, tenant e contexto da verificação;
limitação de requisições e mecanismos antifraude;
registros de auditoria;
controle de acesso a sistemas internos;
segregação de permissões;
validação de domínio autorizado;
monitoramento de eventos suspeitos;
proteção contra uso indevido de chaves públicas de integração.

4. Arquitetura de Verificação Segura

O IdadeID foi estruturado para operar com sessões curtas, assinadas, auditáveis e revogáveis. Cada sessão de acesso deve estar vinculada ao contexto correto da verificação, incluindo site, tenant, domínio autorizado, chave pública e finalidade da validação.

Em caso de falha, ausência de configuração, domínio inválido, token inválido, tentativa de manipulação, expiração de sessão ou inconsistência técnica, a plataforma adota postura conservadora, impedindo a liberação automática do acesso.

5. Conformidade Regulatória

A plataforma foi projetada considerando a Lei Geral de Proteção de Dados Pessoais, boas práticas de segurança digital, arquitetura moderna de APIs e diretrizes aplicáveis a mecanismos de aferição de idade.

O IdadeID busca apoiar empresas que precisam demonstrar diligência técnica na restrição de acesso a conteúdos, produtos ou serviços sujeitos a requisitos etários, sem substituir a responsabilidade legal do site, plataforma ou empresa contratante pelo cumprimento das normas aplicáveis ao seu próprio negócio.

6. Monitoramento e Auditoria

O sistema mantém registros técnicos destinados à auditoria, segurança, prevenção de fraude, diagnóstico operacional e comprovação de uso da API.

Esses registros podem incluir eventos como solicitação de configuração, início de verificação, aprovação, negativa, sessão criada, sessão validada, domínio inválido, token inválido, tentativa suspeita, manipulação da integração ou bloqueio indevido do fluxo.

Os registros são projetados para fornecer rastreabilidade operacional sem coleta excessiva de dados pessoais.

7. Prevenção contra Manipulação

O IdadeID adota mecanismos para reduzir tentativas de burla, incluindo validação de domínio, análise de origem da requisição, controle de sessão, rate limiting, assinatura de tokens e detecção de eventos suspeitos no fluxo de integração.

Nenhum mecanismo puramente client-side é capaz de impedir integralmente tentativas de bypass. Por isso, o IdadeID prioriza validações server-side e recomenda que fluxos críticos, como liberação de acesso, checkout, compra, API ou ação protegida, sejam confirmados no servidor sempre que tecnicamente possível.

8. Melhoria Contínua

Segurança e compliance são processos contínuos. A arquitetura, os fluxos de verificação, os mecanismos antifraude, as políticas de retenção e os controles técnicos do IdadeID são periodicamente avaliados e aprimorados conforme a evolução regulatória, tecnológica e operacional da plataforma.

© 2026 IdadeID — Todos os direitos reservados.

Precisa demonstrar diligência técnica?

O IdadeID ajuda sua operação a sair da autodeclaração simples para uma camada técnica, auditável e defensável.