• Ir para o conteúdo
  • Ir para a busca
  • Ir para o menu de navegação

Portal do Serpro

  • Loja
  • Soluções
    • Por Público
      • Empresas
        • Certificação Digital
        • Datavalid
        • SNE
        • NeoID
        • Integra Loja Franca
        • Vio
        • Renave
        • Nova Placa Veicular
        • Consulta Denatran
        • Inteligência de Negócio
        • Conexão de Redes Anexadas
        • Arquivos Eletrônicos Senatran
        • Integra COMEX
        • Biovalid
      • Governo
        • Certificação Digital
        • Infovia
        • Margem Consignável
        • Radar
        • Autua
        • SNE
        • Integra Siafi
        • NeoID
        • Vio
        • DaaS
        • Govdata
        • ProID
        • Serpro Mail
        • Conexão de Redes Anexadas
        • Cartório Data
        • Biovalid
      • Cidadão
        • Certificação Digital
        • SNE
        • CDT Carteira Digital de Trânsito
        • Vio
        • NeoID
        • ProID
    • Por Linha de Negócio
      • Operações de Governo
        • SNE
        • CBIO
        • Notificação e Registro de Recall
        • Consulta Denatran
        • Emplaca
        • Integra Loja Franca
        • Painel de Inteligência Veicular
        • Renave
      • Informação e Análise
        • DaaS
        • Cartório Data
        • Plataforma de Inteligência de Negócios
        • GovData
        • Biovalid
        • Datavalid
        • Consulta CND
        • b-Cadastros
      • Software
        • SerproMail
        • Gestão de Margem Consignável
        • Radar
        • ProID
        • VendasGov
        • Cidades GOV.BR
      • Ambientes e Conectividade de TI
        • Serpro MultiCloud
        • Infovia
      • Privacidade e Segurança
        • Emissão de Carimbo de Tempo
        • Certificação Digital
        • Hospedagem de Autoridade Certificadora
        • NeoID
        • PSBio
        • Serpro LGPD
        • Vio
        • GovShield
    • Por Cliente
      • Receita Federal
      • Senatran
      • Secretaria de Portos
      • Tesouro Nacional
      • Ministério da Economia
      • Secex
      • MRE e PF
  • Suporte
    • Central de Ajuda
    • Central de Serviços
    • Atendimento Gestão de Consignação
      • Sistema de Consignação
      • Preço dos serviços
      • Cronograma Vigente
      • Cronograma 2020
      • Cronograma 2021
      • Cronograma 2022
    • Central de Serviços - Transformação Digital da Justiça
  • Insights
  • Imprensa
  • A empresa
    • Estrutura Organizacional
    • Transparência
    • Endereços
    • Visite o Serpro
    • Livro da Marca
    • Inovação Aberta
      • Serpro Ventures
      • HackSerpro
        • Hackathon - Compras Governamentais
        • Hackathon Rede +Brasil
    • Eventos
      • 2º Prêmio Serpro de Privacidade e Proteção de Dados
        • Aviso de Privacidade
      • 1ª Semana Serpro de Privacidade e Proteção de Dados
        • Participantes
      • Serpro Talks
      • Semana Nacional de Ciência e Tecnologia
      • Webinar Serpro
        • Riscos à Privacidade e Proteção de Dados
        • Inteligência Artificial - Desafios para a privacidade e proteção de dados
        • Avaliação de adequação à LGPD
        • Serpro e Fecomércio MG
        • Escritório Virtual
        • LGPD e Open Banking
        • LGPD: desafios e perspectivas
        • Pix - Pagamentos Instantâneos
        • Identificação digital e experiência do cliente
        • Privacidade e proteção de dados
      • Desafio Cultural POG
      • Lançamento da Plataforma LGPD Educacional
      • 1º Prêmio Serpro de Privacidade e Proteção de Dados
        • Aviso de Privacidade
      • 2ª Semana Serpro de Privacidade e Proteção de Dados
        • Participantes
      • Oficina Online para ENGD - Empresas Públicas de Dados (Prods)
    • Certificações e Reconhecimento
    • Programa Agora
  • Contato
  • Acesso à informação
  • English English
  • Português (Brasil) Português (Brasil)
  • Español Español
  • Prestação de Contas
  • Transparência
  • Privacidade e Proteção de Dados
  • Assinador Digital
  • HOD
  • PSS Serpro
  • Fale com a Ouvidoria
  • Intranet
Área do Cliente
Redefine Cookies
Info

Aviso de Privacidade - NeoID

Tweet
Share

 

I - Nome e Endereço do Controlador

O controlador, pessoa jurídica de direito privado, a quem competem as decisões referentes ao tratamento de dados pessoais, de acordo com a Lei Geral de Proteção de Dados, é:

 

Serpro - Serviço Federal de Processamento de Dados

SGAN Quadra 601 Módulo "V"

Brasília-DF

CEP: 70836-900

 

Websites:

https://www.serpro.gov.br/

https://www.serpro.gov.br/privacidade-protecao-dados

 

II - Nome e Endereço do Encarregado de Dados

O nome e contato do Encarregado de Dados está disponível em https://www.serpro.gov.br/privacidade-protecao-dados.

 

III - Dados de Oferta do Serviço e Geração de Dados de Log

     1. Como tratamos seus dados pessoais?

 O NeoID tem a finalidade de fornecer serviços de autenticação e assinatura digital em nuvem, e para tanto precisa identificar o Titular do certificado digital, bem como garantir mecanismos de segurança tanto para identificação quanto para prova de execução de assinaturas por este titular, além dos mecanismos exigidos pela Infraestrutura de Chaves Públicas - ICP Brasil, previsto no documento de requisito mínimo de segurança e de procedimento operacionais, DOC-ICP 17.01.

Os dados começam a ser tratados pelo NeoID após a emissão de um certificado. As informações tratadas são essenciais à prestação do serviço e são regidas pela ICP Brasil.

As informações transferidas aos titulares são relativas aos próprios certificados digitais emitidos, não havendo, portanto, a transferência de dados pessoais ou tratamento de dados pessoais sensíveis das bases do governo aos contratantes da solução NeoID.

Abaixo, um quadro com as categorias de dados pessoais que podem ser tratados:

Categorias de dados pessoais Descrição da categoria Fontes de dados
Dados de Identificação Pessoal Push ID do dispositivo;
ID de acesso à partição;
Identificador único da instalação;
Certificado digital do Usuário - X509;
NI do Titular;
Nome do Titular;
E-mail do Titular;
Data de nascimento do Titular;
Foto do Titular;
Número de telefone do Titular.
Bases de Dados NeoID e Serviço de Certificação Digital
Dados de Conexão ID da Estação de Trabalho;
ID da autorização;
IP do Titular;
IP do Respondente;
IP do Solicitante Access Token;
IP de origem (Auditoria);
ID da máquina;
User-Agent.
Bases de Dados NeoID e Serviço de Certificação Digital

Tabela 1 - Categorias de dados pessoais

 Dessa forma, no âmbito do NeoID, o tratamento dos dados pessoais será realizado da seguinte forma:

  • Após a contratação da solução, o usuário instala no seu dispositivo móvel a aplicação NeoID, presente nas lojas de aplicação ecossistemas IOS e Android;
  •  Uma vez instalado, o usuário apresenta na aplicação móvel o número de referência do pedido do certificado com as credenciais geradas. Nesse momento a aplicação móvel gera credenciais para a identificação única do dispositivo, retornando o certificado para a aplicação;
  •  Dentro da aplicação móvel, o usuário pode assinar arquivos digitalmente ou autenticar aplicações de terceiros através da autorização de uso pelo usuário (via protocolo de autorização), tudo fazendo uso de seu certificado em nuvem;
  •  A Assinatura digital poderá ser utilizada a partir de um desktop vinculado à instalação da aplicação móvel NeoID, bastando para isso realizar o download, instalar e executar a aplicação na página do NeoID: https://www.loja.serpro.gov.br/neoid.

 

O NeoID processa apenas os dados que foram enviados pelo Titular do certificado digital, cujos campos estão relacionados na tabela 1.

 

     2. Para quais fins tratamos seus dados?

Abaixo apresentamos uma tabela que demonstra os motivos e as bases legais que nos baseamos para tratar as categorias de dados pessoais de forma legal:

Finalidades para as quais tratamos seus dados Base legal para a finalidade indicada* Categoria de dados pessoais
Fornecer serviços de autenticação da assinatura digital em nuvem, e para tanto precisa identificar o Titular do certificado digital, bem como garantir mecanismos de segurança tanto para identificação quanto para prova de execução de assinaturas por este titular, além dos mecanismos exigidos pela ICP Brasil nos DOC-ICP 17.01. A base legal adequada para o tratamento dos dados pessoais dos titulares é a do art. 7.º, inciso V da LGPD ( execução do contrato).     • Dados de Identificação pessoais
    • Dados de Conexão.
Armazenamento de dados para a finalidade de segurança, controle e auditoria. Execução do contrato  • Dados de Identificação pessoais
    • Dados de Conexão.

Tabela 2 - Finalidades de Tratamento

*As bases legais indicadas são combinadas com o art. 23, caput da LGPD.

     3. Compartilhamento de dados

Todos os dados tratados no NeoID são utilizados apenas no escopo da prestação de serviços relacionados a certificação digital sendo compartilhados somente com a ICP-Brasil, conforme legislação vigente.

    4. Retenção e eliminação de dados


Há situações em que somos legalmente autorizados ou obrigados a manter determinados dados pessoais.

Os dados serão mantidos para fins de controle e auditoria, conforme indicado na tabela abaixo, para:

    • Cumprimento de obrigação legal ou regulatória pelo controlador, conforme Art. 16, inciso I, combinado com o Art. 18 da LGPD em respeito aos direitos dos titulares;
    • Para o exercício regular de direito, de acordo com os artigos 7º e 11 da LGPD.
    • Cumprimento aos itens 5.4.3 e 5.5.2 da Resolução CG ICP-BRASIL Nº 192, de 16 de novembro de 2021.

Categorias de dados pessoais Tempo de Retenção*
Dados de Identificação Pessoal Indeterminado, exceto foto e data de nascimento que não objeto de retenção.
Dados de Conexão Indeterminado

Tabela 3 – Tempo de Retenção    

* Todos os dados permanecem a disposição do usuário na APP por tempo indeterminado

 

IV - Direitos dos titulares de dados

O Serpro, respeita a capacidade do titular de conhecer, acessar, corrigir, transferir, restringir o tratamento e apagar os dados pessoais. O titular tem direitos sobre seus dados tratados, desde o momento da coleta até a eliminação.

O SERPRO dispõe de Plataforma de Privacidade Digital do Cidadão (https://cidadao.pdc.serpro.gov.br/cidadao/) para que o titular possa peticionar e exercer todos os direitos dos Arts. 9º, 18 e 20 da LGPD. Os prazos para atendimento às requisições serão de até 15 dias.

Pode haver situações em que não poderemos atender a sua solicitação. Por exemplo, se um titular de dados solicitar a exclusão dos seus dados de transação e o Serpro for obrigado por lei a manter um registro dessa transação. Também poderemos rejeitar uma solicitação quando isso comprometer nosso uso de dados para fins de controle e auditoria.

Abaixo relacionamos os direitos dos Titulares de dados pessoais aplicáveis no contexto do NeoID:

Direito Pode ser exercido? Justificativa
Confirmação da existência de tratamento

Solicitar em https://cidadao.pdc.serpro.gov.br/cidadao/
Acesso aos dados Solicitar em https://cidadao.pdc.serpro.gov.br/cidadao/
Informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados

Solicitar em https://cidadao.pdc.serpro.gov.br/cidadao/
Eliminação dos dados pessoais tratados com o consentimento do titular

 

 

Estes direitos não se aplicam ao tratamento realizado pela presente solução, já que as bases legais que autorizam o tratamento não é o consentimento.

Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa
Revogação do consentimento
Direito à portabilidade de dados Este direito não é aplicável.
Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto na LGPD

 

 

Solicitar em https://cidadao.pdc.serpro.gov.br/cidadao/

Correção de dados incompletos, inexatos ou desatualizados

Tabela 4 – Direitos dos Titulares

Aviso de Privacidade atualizado em 06/09/2023.

Doormat

Soluções

Por Público
Por Linha de Negócio
Proteção de Dados

Suporte

Central de Ajuda
Central de Serviços
Acesso Remoto (SAR)
Consignatários
Downloads

Institucional

Marca Serpro
Quem Somos
Integridade
Transparência
Carreiras
Simplifique

Contato

Contatos
Imprensa

Empregado

Intra Serpro
PAS Serpro
Plano Odontológico

Serpro Sede

SGAN Quadra 601 Módulo "V"

Brasília-DF

CEP: 70836-900

Horário de atendimento: 8h às 18h

Serpro Ministério da Fazenda Governo Federal

Contato

  • Quero Adquirir uma Solução
  • Problemas com uma Solução
  • Assessoria de Imprensa
  • Ouvidoria
  • Outro Assunto