A HORKOS existe para provar o que aconteceu entre uma instituição e o cliente dela. Tudo o que coletamos serve a essa finalidade única. Não vendemos dado, não usamos para publicidade e não treinamos modelos de IA com o conteúdo das sessões. Na sessão de confirmação atuamos como operador da instituição contratante, e não como donos da informação.
1. Os dois papéis da HORKOS
A distinção abaixo determina quem responde por cada dado. Ela vale para tudo o que vem depois neste documento.
| Situação | Nosso papel na LGPD | Quem decide sobre o dado |
|---|---|---|
| Sessão de confirmação de aceite do cliente de uma instituição | Operador | A instituição contratante, que é a controladora |
| Formulário deste site, contato comercial e e-mails trocados com você | Controladora | A própria HORKOS |
Na prática: se você passou por uma videochamada de confirmação, quem contratou o serviço foi o banco, a fintech ou a promotora com quem você negociou. Nós tratamos os dados por conta e ordem dessa instituição, dentro do contrato firmado com ela. Se você quer exercer direitos sobre essa sessão, o caminho mais rápido é a instituição, e nós apoiamos a resposta. Veja seus direitos.
2. Dados tratados na sessão de confirmação
A sessão só começa depois de três autorizações do cliente na tela: gravação, conferência facial e declaração de estar sozinho. Sem as três, não existe chamada e não existe registro.
| Dado | Para que serve |
|---|---|
| Vídeo e áudio da chamada | É a prova em si: registra as condições lidas e o que o cliente respondeu |
| Transcrição da conversa | Permite localizar cada resposta no dossiê sem assistir a gravação inteira |
| Imagem do rosto extraída da chamada e comparação com foto de base | Conferir que quem está na chamada é o titular do contrato. É dado pessoal sensível e recebe o tratamento descrito na seção 6 |
| Score de identidade e score de confiança do aceite | Indicar se a sessão pode ser aprovada automaticamente ou precisa de revisão humana |
| Sinais antifraude observados durante a chamada | Registrar indícios como segunda voz no ambiente ou olhar fora do enquadramento |
| Identificadores do contrato e da sessão, data, hora e versão do roteiro | Amarrar a prova ao contrato certo e à versão exata das condições lidas |
| Dados técnicos: endereço IP, tipo de dispositivo e qualidade da conexão | Segurança, auditoria e diagnóstico de problemas na chamada |
Os sinais antifraude são registro do que foi observado, não julgamento sobre a pessoa. Uma resposta hesitante não reprova ninguém sozinha: ela encaminha a sessão para revisão humana.
3. Dados tratados por este site
Aqui a HORKOS é a controladora. Tratamos apenas o que você nos envia por vontade própria:
- Formulário de demonstração: nome, e-mail corporativo, empresa, telefone, segmento de atuação e volume estimado, quando você preenche
- Contato direto: o conteúdo dos e-mails e mensagens que você nos manda
Usamos esses dados para responder você e conduzir a conversa comercial. Nada de disparo em massa, e não repassamos sua lista para ninguém.
4. O que não fazemos com os dados
Esta seção existe porque a pergunta aparece em toda due diligence:
- Não vendemos, alugamos nem cedemos dados pessoais para terceiros
- Não usamos o conteúdo das sessões para publicidade ou perfilamento comercial
- Não treinamos modelos de inteligência artificial com o conteúdo das sessões dos clientes
- Não cruzamos os dados de uma instituição com os de outra: cada empresa enxerga apenas a própria operação
- Não reaproveitamos a gravação para finalidade diferente daquela que a instituição contratou
5. Bases legais
Todo tratamento tem um fundamento na Lei nº 13.709/2018 (LGPD). Os principais:
| Tratamento | Base legal |
|---|---|
| Gravação da sessão e registro das respostas | Consentimento do titular, coletado na tela antes do início, e execução do contrato firmado entre o titular e a instituição |
| Conferência facial (dado sensível) | Consentimento específico e destacado do titular, somado ao exercício regular de direitos em processo, nos termos do art. 11 da LGPD |
| Guarda do dossiê após a sessão | Cumprimento de obrigação legal e regulatória pela instituição, e exercício regular de direitos |
| Sinais antifraude e trilha de auditoria | Legítimo interesse na prevenção à fraude, com salvaguardas descritas neste documento |
| Formulário e contato comercial deste site | Consentimento e diligências preliminares relacionadas a contrato |
Se o cliente recusar qualquer uma das autorizações, a sessão não acontece e nenhum dado é gravado. A recusa não é registrada como suspeita.
6. Com quem compartilhamos
Compartilhamos o mínimo necessário, e apenas com quem participa da entrega do serviço:
- A instituição contratante, que é a controladora dos dados da sessão e recebe o dossiê
- Provedores de infraestrutura e tecnologia que operam como subprocessadores, listados na seção 7
- Autoridades públicas e o Poder Judiciário, quando houver requisição legal ou ordem judicial
Todo subprocessador é contratado com obrigações de confidencialidade, segurança e restrição de finalidade. A lista atualizada de subprocessadores, com finalidade e localidade de cada um, é entregue às instituições contratantes em due diligence e mantida no contrato.
Sobre a conferência facial. A comparação é feita contra base de referência independente, e não contra a foto que o correspondente enviou. É essa independência que sustenta a prova. As duas imagens entram no dossiê e ficam sujeitas às mesmas regras de acesso, retenção e auditoria do restante da sessão.
7. Onde os dados ficam, e transferência internacional
Armazenamento. As gravações, transcrições e dossiês ficam armazenados em infraestrutura de nuvem localizada no Brasil, na região de São Paulo.
Processamento durante a chamada. Para conduzir a videochamada, transcrever a fala, sintetizar a voz da assistente e interpretar as respostas, a HORKOS usa provedores de tecnologia que podem processar esses dados fora do Brasil, inclusive nos Estados Unidos e na União Europeia. Isso vale para transmissão de mídia em tempo real, reconhecimento de fala, síntese de voz e modelos de linguagem.
Essas transferências internacionais acontecem com base no art. 33 da LGPD, apoiadas em cláusulas contratuais com os provedores que impõem confidencialidade, restrição de finalidade e obrigações de segurança compatíveis com a lei brasileira. Os provedores tratam os dados apenas para executar a função contratada e não os utilizam para finalidade própria.
Não anunciamos aqui certificações ou garantias que ainda não temos. A relação nominal de subprocessadores, o país de cada um e o instrumento de transferência aplicável passam em due diligence, com documento assinado.
8. Por quanto tempo guardamos
Na sessão de confirmação, quem define o prazo é a instituição contratante, e ele consta do contrato firmado com ela. O prazo costuma acompanhar o tempo em que o contrato do cliente pode ser questionado judicialmente, já que o dossiê existe justamente para essa hipótese.
Ao fim do prazo, os dados são eliminados ou anonimizados, salvo quando houver obrigação legal ou regulatória de guarda, ou necessidade de preservação para exercício de direitos em processo em curso.
Os dados do formulário deste site ficam conosco enquanto durar a conversa comercial e por até dois anos após o último contato, para retomarmos de onde paramos. Você pode pedir a exclusão antes disso a qualquer momento.
9. Como protegemos
Os controles abaixo existem hoje:
- Criptografia em trânsito e em repouso
- Gravação lacrada com hash sha256 no fechamento da sessão: qualquer alteração posterior quebra a integridade do dossiê, e isso é verificável por qualquer parte
- Isolamento por empresa: cada instituição acessa apenas os próprios dados
- Acesso por papel: atendente, analista, gestor e administrador enxergam recortes diferentes da mesma operação
- Trilha de auditoria de todo acesso, revisão e exportação, com autor, data e origem. O log faz parte da prova
- Revisão humana quando o score não é conclusivo, em vez de decisão automática
Matriz de riscos por caso de uso, política de retenção detalhada, plano de resposta a incidentes e resultados de testes de segurança são compartilhados com as instituições contratantes em due diligence, sob acordo de confidencialidade.
Em caso de incidente de segurança com risco relevante aos titulares, comunicamos a instituição controladora sem demora, para que ela cumpra as obrigações de comunicação à Autoridade Nacional de Proteção de Dados e aos titulares.
10. Decisões automatizadas
A sessão gera um score de confiança do aceite. Score alto aprova de forma automática. Score não conclusivo não vira decisão automática: a sessão entra em fila de revisão humana, com o trecho crítico já marcado para quem for analisar.
O score é sempre explicado por fatores, com peso e motivo, e nunca aparece como um número solto. O titular pode solicitar revisão de decisão tomada com base em tratamento automatizado, nos termos do art. 20 da LGPD, pelo canal da instituição contratante ou diretamente conosco.
11. Seus direitos
A LGPD garante a você, entre outros, o direito de confirmar a existência de tratamento, acessar seus dados, corrigir dados incompletos ou desatualizados, solicitar anonimização, bloqueio ou eliminação de dados desnecessários, pedir portabilidade, obter informação sobre com quem compartilhamos, revogar consentimento e solicitar revisão de decisão automatizada.
Como exercer:
- Se você passou por uma sessão de confirmação, procure primeiro a instituição com quem você contratou. Ela é a controladora e tem o contexto do seu contrato. Nós apoiamos a resposta dentro do prazo legal.
- Se o seu pedido é sobre este site, ou se você não conseguiu resposta da instituição, escreva para privacidade@horkos.com.br.
Respondemos em até 15 dias. Podemos pedir informações adicionais para confirmar sua identidade antes de atender, justamente para não entregar seus dados a outra pessoa.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados.
13. Crianças e adolescentes
O HORKOS Confirma se destina à confirmação de contratações feitas por pessoas maiores de dezoito anos. Não direcionamos o serviço nem este site a crianças e adolescentes, e não coletamos dados deles de forma consciente.
Se identificarmos que uma sessão envolveu menor de idade sem o devido amparo legal, comunicamos a instituição contratante para as providências cabíveis.
14. Alterações nesta política
Podemos atualizar este documento para refletir mudanças no serviço, na legislação ou na nossa operação. A data de última atualização fica sempre no topo da página.
Quando a mudança for relevante para instituições contratantes, comunicamos pelos canais do contrato. Alterações não retroagem para reduzir direitos já garantidos.
15. Encarregado e contato
Para exercer direitos, tirar dúvidas sobre este documento ou falar com o encarregado pelo tratamento de dados pessoais:
Ficou alguma dúvida sobre este documento? Escreva para privacidade@horkos.com.br e respondemos.
Agendar uma demonstração