Aviso de Privacidad - Biovalid
I - Nombre y Dirección del Controlador
El controlador, persona jurídica de derecho privado, responsable de las decisiones relativas al manejo de datos personales de conformidad con la Ley General de Protección de Datos, es:
Serpro - Serviço Federal de Processamento de Dados
SGAN Quadra 601 Módulo "V"
Brasília-DF
CEP: 70836-900
Páginas Web:
https://www.serpro.gov.br/privacidade-protecao-dados
II - Nombre y Dirección del Encargado de los Datos
El Encargado de los Datos que representa al Controlador es:
Andre Luiz Sucupira Antonio
Correo electrónico: encarregado@serpro.gov.br
III - Datos sobre la Oferta del Servicio y Generación de Datos de Registro
- ¿Cómo manejamos sus datos personales?
El Biovalid es una herramienta que realiza la prueba de vida acreditando la identidad del usuario sin necesidad de su presencia física. La herramienta permite comparar las informaciones procedentes directamente de las bases de datos gubernamentales y arrojar un porcentaje de similitud o asertividad con respecto a los datos originales presentados por el contratante. Por razones terminológicas:
- Porcentaje de similitud o asertividad: es el resultado de la validación positiva o negativa en relación con los datos de los titulares sometidos a la solución Biovalid.
Los datos tratados son datos personales y datos personales sensibles, que se utilizarán para su consulta y validación con bases de datos públicas preexistentes. El Biovalid no trata datos personales de niños y adolescentes.
Las categorías de titulares cuyos datos se tratan en el Biovalid son variadas, al ser una solución multicliente, ofrecida al mercado público y privado.
La tabla a continuación desglosa las categorías de datos personales que tratamos:
Categorías | Descripción | Fuentes |
Datos personales biográficos | Token (número PIN de validación); datos de retorno de Datavalid; KBA (otros datos personales que pueden proceder o no de Datavalid); Fecha y hora de la validación y CPF. | API y Aplicación |
Datos personales | Imagen facial (validación AI). Se captura la imagen facial y se generan píxeles (anonimizados) para el proceso de prueba de vida (liveness). Estos píxeles no se consideran datos personales. | Aplicación |
Dato personal derivado | Porcentaje de similitud (validación biométrica) | API y Backend de la App |
Datos biométricos personales | Foto (validación biométrica) recibida - Foto recuperada de Renach. La validación biométrica guarda ambas imágenes únicamente con fines de auditoría. | Renach |
Tabla 1 - Categorías de datos personales
De esta manera, en el ámbito del Biovalid, el tratamiento de los datos personales se llevará a cabo como se indica a continuación:
- Utilizamos los datos personales, CPF y foto para realizar la validación biométrica en la base de Datavalid, donde tras la comparación se informará del porcentaje de similitud con los datos preexistentes en la base de Datavalid.
Como puede verse, la solución desarrollada sólo arroja una validación positiva o negativa en relación con los datos de los titulares.
- ¿Con qué propósito tratamos sus datos?
A continuación, se presenta una tabla con las razones y las bases jurídicas en las que nos amparamos para tratar legalmente las categorías de datos personales:
Propósito | Base jurídica* | Categoría |
Realizar prueba de vida (liveness mediante IA) y validación biométrica que demuestre la identidad del usuario sin necesidad de su presencia física. |
|
|
Almacenamiento de datos con fines de seguridad, control y auditoría. |
|
|
Tabla 2 - Objetivos del tratamiento
* Los fundamentos jurídicos señalados se conjugan con el artículo 23, en la primera oración de la LGPD.
- Intercambio de datos
Los datos personales enumerados a continuación sólo se compartirán con las categorías de destinatarios indicadas en la tabla siguiente si:
Destinatario | Objetivo | Categoría |
Clientes contratantes | Ejecución del proceso de prueba de vida | Dato personal derivado |
Tabla 3 - Intercambio de datos
- Conservación y supresión de datos
Eliminaremos o anonimizaremos sus datos personales para que no pueda ser identificado. Hay situaciones en las que estamos legalmente autorizados u obligados a conservar determinados datos personales.
Los datos se conservarán con fines de control y auditoría, tal como se indica en el cuadro siguiente para:
- Cumplimiento de una obligación legal o reglamentaria por parte del controlador, de conformidad con el artículo 16, punto I, combinado con el artículo 18 de la LGPD con respecto a los derechos de los titulares de los datos;
- Para el ejercicio regular de un derecho, de conformidad con los artículos 7 y 11 de la LGPD.
En el caso de Biovalid, los datos se conservarán tal y como se indica en la siguiente tabla y cuando no sea necesario no habrá almacenamiento de datos.
Categoría | Tiempo de Conservación* |
Datos personales biográficos | Almacenados durante un periodo de 5 años |
Datos de identificación personal |
|
Datos personales biométricos | Almacenado durante un periodo de 5 años |
Datos personales derivados | Almacenado durante un periodo de 5 años |
Tabla 4 - Tiempo de retención
IV - Derechos de los titulares de los datos
Serpro respeta la capacidad del titular de los datos de conocer, acceder, corregir, transferir, restringir el procesamiento y eliminar los datos personales. El titular tiene derechos sobre sus datos procesados, desde el momento de su recogida hasta su supresión.
SERPRO dispone de una Plataforma Ciudadana de Privacidad Digital (https://cidadao.pdc.serpro.gov.br/cidadao/) para que el titular de los datos pueda solicitar y ejercer todos los derechos de los artículos 9, 18 y 20 de la LGPD. Los plazos para atender las solicitudes serán de hasta 15 días.
Puede haber situaciones en las que no podamos satisfacer su solicitud. Por ejemplo, si un interesado solicita la eliminación de sus datos de transacción y Serpro estuviera obligado por ley a conservar un registro de dicha transacción. También podemos rechazar una solicitud cuando ello comprometa nuestro uso de los datos con fines de seguridad, lucha contra el fraude, control y auditoría.
A continuación, detallamos los derechos de los Titulares de datos personales aplicables en el contexto de Biovalid:
Derecho | ¿Se puede ejercer? | Justificación |
Confirmación de la existencia de tratamiento |
|
Solicitud en https://cidadao.pdc.serpro.gov.br/cidadao/ |
Acceso a los datos | ![]() |
Solicitud en https://cidadao.pdc.serpro.gov.br/cidadao/ |
Información sobre los entes públicos y privados con los que el controlador ha compartido el uso de datos |
|
Solicitud en https://cidadao.pdc.serpro.gov.br/cidadao/ |
Corrección de datos incompletos, inexactos o desfasados | ![]() |
La RFB y SENATRAN tienen competencia legal para atender estos derechos. El titular debe presentar la solicitud directamente a través de los canales de las agencias, de acuerdo con las directrices que figuran a continuación:
1.Acceso Fala BR, opción Acceso a la Información
1.1 Solicitudes a la RFB:
En el campo Destinatario, seleccione:
Receita Federal [ME - Ministerio de Economía].
1.2 Solicitudes a SENATRAN:
En el campo Destinatario, seleccione:
MINFRA - Ministerio de Infraestructuras
2. En el campo Descripción: Seleccione Datos Personales - LGPD.
3. Indique su solicitud
|
Anonimización, bloqueo o supresión de datos innecesarios, excesivos o tratados incumpliendo lo dispuesto en la LGPD |
|
|
Supresión de datos personales tratados con el consentimiento del titular | ![]() |
Estos derechos no se aplican al tratamiento llevado a cabo por la presente solución, dado que la base jurídica que autoriza el tratamiento no constituye el consentimiento. |
Información sobre la posibilidad de no otorgar el consentimiento y las consecuencias de una negativa | ![]() |
|
Revocación del consentimiento | ![]() |
|
Derecho a la portabilidad de los datos | ![]() |
El derecho a la portabilidad no se aplica al tratamiento de datos personales almacenados con fines de seguridad, lucha contra el fraude, control y auditoría. |
Tabla 5 - Derechos de los Titulares
Aviso de Privacidad actualizado el 30/06/2022.