Aviso de Tratamento de Dados Pessoais para Emissão de Certificados Digitais
Última atualização: 4 de agosto de 2026
A Certvia Certificação Digital valoriza a privacidade, a segurança e a transparência no tratamento dos dados pessoais de seus clientes.
Este Aviso explica como os dados pessoais poderão ser coletados, utilizados, compartilhados, armazenados e protegidos durante os procedimentos relacionados à aquisição, validação, emissão, renovação, instalação, revogação e suporte de certificados digitais.
Este documento complementa a Política de Privacidade da Certvia e aplica-se especificamente às atividades relacionadas à certificação digital.
1. Finalidade deste Aviso
Este Aviso tem como objetivos:
informar quais dados pessoais poderão ser tratados;
explicar as finalidades do tratamento;
informar com quem os dados poderão ser compartilhados;
esclarecer as bases legais utilizadas;
apresentar as medidas adotadas para proteção das informações;
informar os direitos dos titulares;
esclarecer as responsabilidades do titular durante o processo de certificação digital.
O tratamento dos dados será limitado às informações necessárias para a prestação dos serviços, o cumprimento de obrigações legais e regulatórias, a prevenção de fraudes e a segurança do processo de emissão.
A Certvia Certificação Digital atua na comercialização e no atendimento relacionado a certificados digitais emitidos por Autoridade Certificadora competente, por intermédio da AR Autentica Certificadora, vinculada à AC Soluti.
A Certvia orienta e acompanha os clientes durante os procedimentos necessários para emissão, renovação, instalação, suporte e revogação dos certificados digitais.
Algumas etapas do processo poderão ser executadas diretamente pela Autoridade de Registro, pela Autoridade Certificadora ou por outros prestadores responsáveis pelos sistemas e procedimentos relacionados à certificação digital.
O tratamento dos dados pessoais observará, conforme aplicável:
a Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018;
as normas da Infraestrutura de Chaves Públicas Brasileira — ICP-Brasil;
o Código de Defesa do Consumidor;
o Marco Civil da Internet;
demais normas legais e regulatórias aplicáveis.
3. Quem é o titular dos dados
Para fins deste Aviso, o titular dos dados poderá ser:
a pessoa física que solicita um certificado digital;
o representante legal de uma pessoa jurídica;
o procurador ou responsável autorizado;
o responsável por uma organização;
a pessoa que entra em contato para obter informações ou suporte relacionado ao certificado.
Quando forem fornecidos dados de terceiros, o solicitante deverá possuir autorização ou fundamento legal adequado para apresentá-los.
4. Dados pessoais que poderão ser tratados
Os dados coletados dependerão do tipo de certificado solicitado, da condição do titular, da modalidade de validação e das exigências aplicáveis ao procedimento.
4.1 Dados de identificação
Poderão ser tratados:
nome completo;
CPF;
RG ou outro documento oficial;
CNH;
passaporte, quando aplicável;
data de nascimento;
filiação;
nacionalidade;
estado civil, quando necessário;
profissão, quando exigida;
fotografia;
assinatura.
Poderão ser coletados:
endereço de e-mail;
número de telefone;
WhatsApp;
endereço residencial;
endereço comercial;
cidade, estado e CEP.
Quando o certificado estiver relacionado a uma pessoa jurídica, poderão ser tratados:
CNPJ;
Razão Social;
Nome Fantasia;
Inscrição Estadual ou Municipal, quando aplicável;
endereço da empresa;
atividade econômica;
dados do representante legal;
dados dos sócios ou administradores, quando necessários;
Contrato Social;
Estatuto Social;
atas;
procurações;
alterações contratuais;
documentos que comprovem poderes de representação.
Conforme as exigências aplicáveis ao processo de certificação digital, poderão ser coletados ou consultados dados biométricos, como:
Os dados biométricos são tratados com medidas reforçadas de segurança por possuírem natureza sensível.
4.5 Documentos comprobatórios
Poderão ser solicitados documentos destinados a comprovar:
identidade;
capacidade civil;
representação legal;
vínculo com pessoa jurídica;
poderes de administração;
titularidade das informações fornecidas;
regularidade documental;
cumprimento dos requisitos de emissão.
4.6 Dados de pagamento e faturamento
Quando necessários para a contratação, poderão ser tratados:
forma de pagamento;
comprovantes de pagamento;
dados para emissão de nota fiscal;
dados bancários limitados ao processamento da operação;
registros de cancelamento, estorno ou reembolso.
A Certvia não deverá solicitar senhas bancárias, códigos de segurança de cartões ou credenciais de acesso às contas financeiras do cliente.
4.7 Dados técnicos e de navegação
Durante atendimentos e procedimentos realizados por meios eletrônicos, poderão ser tratados:
endereço IP;
data e horário de acesso;
navegador utilizado;
sistema operacional;
registros de conexão;
informações sobre o dispositivo;
registros de falhas técnicas;
dados necessários à segurança e prevenção de fraudes.
5. Registros de atendimento e validação
Para garantir a segurança, a rastreabilidade e a conformidade do processo, poderão ser registrados:
data e horário do atendimento;
identificação do atendente;
histórico de mensagens;
protocolos;
documentos apresentados;
resultados de consultas;
confirmações realizadas pelo titular;
registros técnicos da emissão;
registros de instalação e suporte;
comunicações relacionadas ao pedido.
Esses registros poderão ser utilizados para comprovar a realização dos procedimentos, prevenir fraudes, solucionar dúvidas, atender exigências regulatórias e exercer direitos em processos administrativos ou judiciais.
Quando o procedimento de validação for realizado por videoconferência, poderão ser tratados:
imagem e voz do titular;
documento de identificação apresentado;
respostas fornecidas durante a validação;
fotografia facial;
data e horário da videoconferência;
informações técnicas da sessão;
registro ou gravação do procedimento, quando exigido ou permitido.
A videoconferência deverá ser realizada pelo próprio titular ou representante autorizado, em ambiente adequado e com condições suficientes para a confirmação da identidade.
O titular será informado sobre os procedimentos aplicáveis antes do início da validação.
7. Finalidades do tratamento
Os dados pessoais poderão ser tratados para:
identificar o titular;
confirmar a autenticidade dos documentos;
validar a identidade;
verificar poderes de representação;
prevenir fraudes e uso indevido de identidade;
emitir certificados digitais;
renovar certificados;
revogar certificados;
cumprir procedimentos da ICP-Brasil;
realizar atendimento comercial;
acompanhar pedidos;
prestar suporte técnico;
orientar sobre instalação e utilização;
emitir documentos fiscais;
processar pagamentos;
realizar cancelamentos, estornos ou reembolsos;
registrar os procedimentos executados;
responder solicitações do titular;
cumprir obrigações legais e regulatórias;
atender determinações de autoridades competentes;
exercer direitos em processos judiciais, administrativos ou arbitrais;
garantir a segurança das operações e dos sistemas.
Os dados não serão utilizados para finalidades incompatíveis com aquelas informadas neste Aviso, salvo quando houver autorização legal ou nova comunicação ao titular.
8. Bases legais utilizadas
O tratamento dos dados pessoais poderá ocorrer com fundamento em uma ou mais bases legais previstas na LGPD, incluindo:
cumprimento de obrigação legal ou regulatória;
execução de contrato;
execução de procedimentos preliminares relacionados ao contrato;
exercício regular de direitos;
legítimo interesse, quando aplicável e após avaliação adequada;
prevenção à fraude e segurança do titular;
consentimento, quando necessário;
demais hipóteses autorizadas pela legislação.
O tratamento de dados biométricos e de outros dados pessoais sensíveis observará as bases legais específicas aplicáveis a essa categoria de informações.
O consentimento não será utilizado como fundamento quando o tratamento for necessário para cumprir uma obrigação legal ou regulatória.
9. Compartilhamento dos dados
Os dados pessoais poderão ser compartilhados, de forma limitada ao necessário, com:
AR Autentica Certificadora;
AC Soluti;
Autoridades de Registro;
Autoridades Certificadoras;
prestadores de serviços vinculados ao processo de emissão;
instituições responsáveis por validação de identidade;
fornecedores de tecnologia;
empresas responsáveis por armazenamento e segurança da informação;
instituições financeiras e intermediadores de pagamento;
prestadores responsáveis por emissão de notas fiscais;
órgãos públicos;
autoridades administrativas, judiciais ou regulatórias;
profissionais responsáveis pela defesa de direitos da Certvia.
O compartilhamento ocorrerá apenas quando necessário para a prestação dos serviços, cumprimento de obrigação legal, prevenção de fraude, segurança da operação ou exercício regular de direitos.
A Certvia não vende, aluga ou comercializa dados pessoais.
10. Papel das instituições envolvidas
Dependendo da atividade realizada, a Certvia, a Autoridade de Registro, a Autoridade Certificadora e outros prestadores envolvidos poderão atuar de forma independente ou conjunta no tratamento dos dados pessoais.
Cada instituição será responsável pelas atividades que executar e deverá observar suas próprias obrigações legais, regulatórias e de segurança.
Para informações específicas sobre o tratamento realizado pela AR Autentica Certificadora ou pela AC Soluti, o titular poderá consultar os respectivos avisos e políticas de privacidade.
11. Transferência internacional de dados
Alguns fornecedores de tecnologia poderão armazenar ou processar informações em servidores localizados fora do Brasil.
Quando houver transferência internacional, serão adotadas medidas destinadas a assegurar um nível adequado de proteção, de acordo com a legislação aplicável.
A transferência ocorrerá apenas quando necessária para a prestação do serviço ou utilização das ferramentas tecnológicas adotadas.
12. Armazenamento dos dados
Os dados poderão ser armazenados em:
sistemas internos;
plataformas da Autoridade de Registro;
plataformas da Autoridade Certificadora;
serviços de armazenamento em nuvem;
sistemas de atendimento;
sistemas financeiros;
arquivos físicos, quando necessário;
ambientes tecnológicos de fornecedores contratados.
O acesso será limitado às pessoas que necessitem das informações para desempenhar suas atividades.
Os dados pessoais serão mantidos pelo período necessário para:
concluir o processo de certificação;
acompanhar a validade do certificado;
prestar suporte;
cumprir obrigações legais e regulatórias;
observar as normas da ICP-Brasil;
prevenir fraudes;
atender auditorias;
resolver reclamações;
exercer direitos em processos administrativos ou judiciais;
cumprir prazos fiscais e contábeis.
Os prazos poderão variar conforme o tipo de informação, o serviço contratado e a norma aplicável.
Após o encerramento do período de retenção, os dados poderão ser:
14. Segurança das informações
A Certvia busca adotar medidas técnicas, administrativas e organizacionais adequadas para proteger os dados pessoais contra:
Entre as medidas que poderão ser adotadas estão:
controle de acesso;
autenticação de usuários;
restrição de permissões;
uso de conexões seguras;
atualização de sistemas;
ferramentas de proteção;
registros de acesso;
capacitação da equipe;
procedimentos internos de segurança;
armazenamento em ambientes protegidos;
revisão periódica dos controles adotados.
Apesar das medidas de segurança, nenhum sistema eletrônico é totalmente isento de riscos.
15. Incidentes de segurança
Caso ocorra um incidente de segurança que possa gerar risco ou dano relevante aos titulares, a Certvia adotará as medidas necessárias para:
investigar o ocorrido;
limitar seus efeitos;
preservar evidências;
corrigir vulnerabilidades;
comunicar as instituições envolvidas;
adotar as providências exigidas pela legislação.
Quando aplicável, os titulares e a Autoridade Nacional de Proteção de Dados poderão ser comunicados conforme os critérios e prazos previstos na legislação.
Nos termos da LGPD, o titular poderá solicitar, quando aplicável:
confirmação da existência de tratamento;
acesso aos dados pessoais;
correção de dados incompletos, inexatos ou desatualizados;
anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
portabilidade dos dados, quando cabível;
informação sobre as instituições com as quais os dados foram compartilhados;
informação sobre a possibilidade de negar consentimento;
revogação do consentimento;
eliminação de dados tratados com consentimento, quando cabível;
revisão de decisões automatizadas, quando aplicável;
oposição a tratamento realizado em desconformidade com a legislação;
apresentação de reclamação à Autoridade Nacional de Proteção de Dados.
O exercício de um direito não será cobrado do titular, salvo nas hipóteses permitidas pela legislação.
17. Limitações aos direitos do titular
Alguns pedidos poderão não ser atendidos integralmente quando a manutenção dos dados for necessária para:
cumprimento de obrigação legal ou regulatória;
atendimento às normas da ICP-Brasil;
prevenção de fraudes;
preservação da segurança;
exercício regular de direitos;
cumprimento de contratos;
atendimento a determinações de autoridades;
manutenção dos registros obrigatórios do processo de certificação digital.
Quando uma solicitação não puder ser atendida, o titular será informado sobre a justificativa aplicável, observados os limites legais e de segurança.
18. Como exercer os direitos
O titular poderá encaminhar sua solicitação pelos canais oficiais da Certvia.
Para proteger os dados e evitar fraudes, poderá ser necessário confirmar a identidade do solicitante antes da entrega de informações ou realização de alterações.
A Certvia poderá solicitar:
nome completo;
CPF ou CNPJ;
documento de identificação;
informações sobre o pedido;
confirmação do e-mail ou telefone cadastrado;
outras informações necessárias à validação da identidade.
Os pedidos serão analisados dentro dos prazos previstos na legislação.
19. Responsabilidades do titular
O titular compromete-se a:
fornecer informações verdadeiras, completas e atualizadas;
apresentar documentos autênticos;
conferir os dados antes da emissão;
manter seus dados de contato atualizados;
seguir as orientações de segurança;
preservar a confidencialidade de suas credenciais;
manter sob sua guarda o certificado e a mídia utilizada;
comunicar imediatamente suspeitas de fraude;
solicitar revogação em caso de perda ou comprometimento;
utilizar o certificado de acordo com a legislação.
O titular é responsável pela guarda de senhas, códigos PIN, PUK, tokens, cartões e demais credenciais relacionadas ao certificado.
20. Informações que não devem ser compartilhadas
A Certvia não solicitará ao cliente:
senha bancária;
senha de cartão;
código de segurança de cartão;
senha pessoal de e-mail;
senha de redes sociais;
código de autenticação bancária;
acesso completo a contas não relacionadas ao serviço;
transferência de valores para contas não divulgadas oficialmente.
As senhas do certificado digital deverão ser criadas e digitadas diretamente pelo titular e não deverão ser informadas ao atendente.
21. Dados de crianças e adolescentes
Os serviços de certificação digital destinados a menores de idade observarão os requisitos legais e regulatórios aplicáveis.
Quando necessário, o tratamento dos dados será realizado com a participação e a autorização do responsável legal, sem prejuízo das demais bases legais aplicáveis.
A Certvia poderá solicitar documentos adicionais para comprovar a representação e a responsabilidade legal.
22. Atualizações deste Aviso
Este Aviso poderá ser atualizado sempre que necessário para refletir alterações:
A versão mais recente permanecerá disponível no site, com a indicação da data de atualização.
Em caso de dúvidas sobre este Aviso ou sobre o tratamento de dados pessoais realizado durante os serviços de certificação digital, o titular poderá entrar em contato pelos canais oficiais da Certvia.
WhatsApp oficial - (51) 99713-1034;
telefone - (51) 99713-1034;
endereço de e-mail - central@certvia.com.br;
horário de atendimento - das 08:00 às 12:30 e das 14:00 às 18:00.
Este Aviso deverá ser interpretado em conjunto com:
Política de Privacidade;
Política de Cookies;
Termos de Uso do Site;
Política de Atendimento e Suporte;
Política de Reembolso, Cancelamento, Devolução e Estorno;
documentos e termos apresentados durante o processo de emissão;
políticas de privacidade das instituições envolvidas;
demais documentos aplicáveis aos serviços da Certvia.
Em caso de conflito entre este Aviso e uma obrigação legal ou regulatória obrigatória, prevalecerá a norma aplicável.
A Certvia reafirma seu compromisso com a privacidade, a segurança da informação, a transparência e a proteção dos dados pessoais de seus clientes.
Última atualização: 4 de agosto de 2026.