Versão 2026-09-15
Credencia Serpro/SENATRAN 9383/2026 (deferimento parcial, vício de consentimento e endereço da Política de Privacidade). Mudanças: (a) o widget ganhou um botão de recusa real na tela de consentimento, com tela dedicada de alternativas (falar com a empresa que pediu a verificação, ou usar o portal de direitos do titular e o encarregado de privacidade), e uma linha na própria tela de consentimento avisando que ele é revogável a qualquer momento pelo portal; (b) o Aviso ao Usuário Final passou a citar o portal de direitos do titular, além do e-mail do encarregado, e a contar corretamente os quatro links que a tela do widget abre; (c) a cláusula C.11 da Política de Privacidade passou a citar o portal, além do e-mail; (d) a Política de Privacidade e os Termos de Uso passaram a se apontar um ao outro logo no início do corpo, e a página unifokal.com/legal passou a reproduzir os dois documentos por completo, além dos cards que já existiam para os outros sete documentos.
Versão 2026-09-03
Política de Privacidade: entra a cláusula C.14 (lembrete de verificação não concluída). Ela existe porque o produto passou a poder enviar UM único e-mail ao usuário final que confirmou um endereço durante a verificação e parou no meio. A cláusula declara a base legal (art. 7, IX), o teto de um por verificação, o que o e-mail NÃO carrega (nenhum link de acesso, nenhum dado do documento) e o descadastro, que guarda apenas um código derivado do endereço, nunca o endereço. Na mesma data, uma auditoria conferiu cada afirmação verificável do pacote contra o código e CORRIGIU o que estava errado, em vez de suavizar. O que mudou: (a) a Lista de Subprocessadores passa a nomear o fornecedor de reputação de IP, e-mail e telefone (IPQualityScore, Estados Unidos), que já recebia esses dados sem constar da lista, e com isso a transferência internacional correspondente aparece também no item 9 do DPA, que deriva da lista; (b) sai da lista o fornecedor de observabilidade, que não existe e injetava uma transferência inexistente no mesmo item; (c) a Política de Privacidade deixa de afirmar que o IP do titular não vai a serviço externo de risco, porque vai, e passa a separar geolocalizar (local) de reputar (fornecedor externo); (d) a tabela do Capítulo C passa a declarar o endereço de e-mail e o telefone como dados tratados, com o prazo e a forma de guarda de cada um; (e) entra a cláusula C.6-bis, que declara as duas categorias sem prazo automático hoje (o IP gravado na verificação e a certidão em PDF), em vez de deixá-las cobertas por uma promessa geral de 180 dias; (f) o item 8.4 da Lista para de dizer que existe APENAS um cache de minutos para o OCR, e separa o cache técnico da chamada (dez minutos, em memória, não cifrado) do conteúdo extraído (cifrado, 180 dias, redigido no vencimento); (g) o item 6.1 do DPA passa a dizer onde a cifra dos campos extraídos NÃO alcança; e (h) o Resumo de Segurança corrige a atribuição de licença dos modelos, retirando a do de OCR e a do de idade, que naquela data não rodavam aqui, acertando a licença do peso do detector e declarando a procedência do dado de treino também onde ela é desfavorável. O modelo de idade voltou a rodar em 11 de setembro de 2026 e a atribuição dele entrou no Resumo de Segurança na mesma data, pela mesma regra que a tinha retirado: atribuir licença de modelo que não roda é tão errado quanto omitir a de um que roda. Por fim, (i) o mapa de tratamento por módulo passa a declarar o destinatário e o país de destino no módulo de sinais de risco (fraud_ai), que é de onde o item 9 do DPA deriva a tabela de transferência internacional: sem isso a tabela mostrava o fornecedor e escondia por qual módulo o dado chegava até ele. Uma revisão adversarial da própria correção, no mesmo dia, desfez três afirmações que ELA tinha introduzido erradas: dizia que as imagens não saem do país, quando a do documento sai para a leitura ótica (a selfie, os quadros da prova de vida e o vetor é que não saem); dizia que o e-mail e o telefone ficam no cache de reputação apenas como resumo criptográfico, quando isso vale só para a chave e a resposta do fornecedor é guardada sem cifra; e tinha marcado ip_risk e email_risk como origens de transferência, quando os dois só leem cache e nunca consultam a fonte. A mesma revisão precisou o que dispara o envio da caixa inteira (basta o código ter sido emitido, ou o contato ter sido travado pelo Cliente), acrescentou a classe de prazo que faltava, separou o que o pedido de exclusão alcança do que ele não alcança na cláusula C.6-bis, e trocou o absoluto sobre a tarja do rosto pelo que o código garante. Em 2026-09-10, dentro desta mesma versão, o Anexo I (SLA) deixou de publicar lacuna. As cláusulas 2 (disponibilidade alvo) e 7 (suporte) mostravam cinco vezes o marcador de valor pendente no lugar do número de disponibilidade mensal e dos quatro prazos de primeira resposta. Elas passaram a DIZER que a UNIFOKAL não publica alvo de disponibilidade nem prazo de primeira resposta, por que não publica (não existe histórico medido, e a medição da cláusula 3 depende de um publicador de estado que ainda não está no ar) e como o número entra quando existir (nova versão, com a antecedência da cláusula 16.1 dos Termos). Nenhuma obrigação foi retirada: as faixas de crédito de serviço, o descumprimento crônico, as exclusões e o relatório de incidente continuam como estavam, e a cláusula 5 passou a dizer por escrito que a primeira das três faixas é delimitada pelo alvo e só pode ser apurada quando ele existir. Na mesma correção, a cláusula 8.1 dos Termos parou de afirmar que existe compromisso de disponibilidade e passou a remeter ao Anexo I dizendo que ele ainda não publica alvo. Em 2026-09-11, ainda dentro desta versão, uma auditoria de EXATIDÃO conferiu as afirmações verificáveis do pacote contra o código, e corrigiu cinco lugares em que o documento publicado dizia o contrário do que o produto faz. (a) O AVISO AO USUÁRIO FINAL afirmava que a tela anterior à câmera NÃO tem caixa de marcar, e o fluxo real exige uma: ela nasce desmarcada, o botão fica desabilitado até ser marcada, e a passagem é registrada com a versão deste pacote. O mesmo item prometia um link que não existe (Ler o aviso completo) e omitia os três que existem, e afirmava que o texto publicado aqui é palavra por palavra o que a tela mostra, quando o conteúdo coincide e a redação não. (b) O mesmo Aviso dizia que DUAS etapas usam fornecedor contratado, e são três: faltava o envio do código por e-mail, única etapa em que o endereço do titular viaja inteiro para fora do país. (c) A POLÍTICA DE COOKIES e o item A.4 da POLÍTICA DE PRIVACIDADE falavam de um cookie essencial só, e o produto grava quatro, todos essenciais e de primeira parte: a sessão do painel, o desafio de segundo fator, a volta da conta vinculada e a continuidade da verificação aberta por link. Os quatro passam a estar descritos, um a um. (d) O RESUMO DE SEGURANÇA publicava Cifragem em trânsito e em repouso, a frase geral que o item 6.1 do Anexo II recusa com todas as letras ao declarar três ressalvas; o resumo passa a dizer o que o anexo diz e a apontar onde a cifra em repouso não alcança. (e) A LISTA DE SUBPROCESSADORES afirmava nomear cada fornecedor enquanto o item 9 do Anexo II já declarava que existe um sem linha publicada; a lista ganhou o item 8.7, que diz quais fornecedores em operação ainda não têm linha, o que cada um recebe e por que a linha não está lá, derivado da mesma fonte do item 9 para as duas páginas não poderem divergir. Três correções menores da mesma classe entraram junto: no item 9 do Anexo II, a referência cruzada que mandava o leitor a um parágrafo para saber o nome do fornecedor, porque esse parágrafo nomeia módulos e não nomeia fornecedor; no item B.4 da Política de Privacidade, a afirmação de que o provedor de infraestrutura está listado na lista pública, quando não está; e a nota de abertura do Aviso ao Usuário Final, que negava, no topo, o pedido de concordância que a própria página descreve no corpo. A BASE LEGAL declarada para os dados biométricos não mudou e continua no item 4 do Aviso. Uma segunda varredura, no mesmo dia e com a lente invertida (procurar a afirmação falsa em vez do rascunho), achou mais seis e elas entraram junto: (1) a cláusula C.13 da Política de Privacidade listava DUAS saídas internacionais e são três, faltando o envio de e-mail, e isso na mesma frase em que ela explica que a versão anterior dizia uma só; (2) o Capítulo B da mesma política não declarava transferência internacional nenhuma, embora o e-mail de cadastro, convite e senha do Cliente saia pelo mesmo fornecedor nos Estados Unidos, e ganhou a cláusula B.6; (3) o Resumo de Segurança dizia que a chave de sandbox pode ser reexibida ao dono da conta, e a reexibição não existe para ambiente nenhum, o que fazia o texto descrever uma postura de segurança PIOR que a real; (4) o mesmo Resumo afirmava que o peso do módulo de idade não está no deploy, e ele está, o que deixava sem cumprir a atribuição CC BY 4.0 do conjunto de treino que a própria seção prometia, agora publicada; (5) o item 8 do Anexo II prometia as ferramentas de acesso, exportação e eliminação no painel E POR API, e elas só existem com sessão de pessoa no painel, sem rota por chave de servidor, por desenho; e (6) o item 4-bis dizia que TODO módulo da lista devolve grau de confiança de casamento, e os que consultam por CPF ou CNPJ não casam por nome nem têm grau. Nenhuma obrigação foi criada nem retirada nesta rodada: todas as mudanças são de descrição do que o produto já faz. Em 2026-09-12, ainda dentro desta versão, o corpo inteiro do pacote passou por correção ortográfica: os nove documentos eram publicados sem acento nenhum e agora saem acentuados, palavra por palavra. Nenhuma obrigação foi criada, retirada ou reescrita e nenhuma palavra mudou: a correção é só de sinal gráfico, e foi conferida por um comparador que remove os acentos das duas versões e exige texto idêntico. A versão do pacote continua 2026-09-03 porque ortografia não altera o que foi aceito.
Versão 2026-09-01
Primeira publicação do pacote legal da UNIFOKAL: Termos de Uso, Anexo I (SLA), Anexo II (DPA), Política de Privacidade, Aviso ao Usuário Final, Lista de Subprocessadores, Política de Cookies e Resumo de Segurança.