RDVCC
RDVCC

Meus dados pessoais estão seguros?

Resposta direta

Dados sensíveis são armazenados criptografados; nem o suporte nem o painel administrativo conseguem ver o número completo do cartão.

Última atualização: 2026-10-06 · RDVCC Payments Research

“Meus dados estão seguros?” — do jeito que está, a pergunta não diz muita coisa; é preciso desmontá-la para poder verificar. A segurança dos dados pessoais envolve, na verdade, três perguntas independentes: quais informações a plataforma coleta de você, quem pode vê-las e em que condições, e de que forma elas são armazenadas. Se qualquer um dos três elos estiver frouxo, não há segurança. A seguir, desmontamos elo por elo — e você pode usar o mesmo roteiro para avaliar qualquer plataforma semelhante.

Aqui vai uma conclusão contraintuitiva logo de cara: a camada mais forte de proteção da privacidade não é o algoritmo de criptografia, e sim “coletar menos”. Quanto mais informações sensíveis uma plataforma guarda, maior é a sua exposição se houver um vazamento. A nossa abordagem é a oposta: os dados de identidade são coletados seguindo o princípio do mínimo necessário e usados apenas para a conformidade exigida pelo emissor do cartão, a prevenção de cadastros duplicados e o controle de risco (para entrar na conta, você também precisa de e-mail e senha — credenciais de uso que qualquer site pede e que não fazem parte das suas informações de identidade). Quanto menos se coleta, menor é a superfície que pode vazar — é a forma de proteção mais barata e também a mais completa.

Dados básicos coletados: visão geral

DadoCategoriaColetado?Finalidade / Observações
E-mailCredencial da contaSim (no cadastro)Serve como login da conta e para receber códigos de verificação
SenhaCredencial da contaSim (no cadastro)Armazenada como hash irreversível, nunca em texto claro
Dados do documento (tipo e número do documento, nome, data de nascimento, nacionalidade, data de validade, endereço que consta no documento)Dados de identidadeSim (só uma vez, antes do primeiro cartão)Conformidade do emissor do cartão, prevenção de cadastros duplicados e controle de risco; o número do documento e o endereço são armazenados com criptografia
Fotos do documento e foto do rostoDados de identidadeSim (só uma vez, antes do primeiro cartão)Confirma que o documento é seu; armazenamento privado com backup em outro local; para visualizar, o administrador precisa passar por uma verificação adicional, e o acesso fica registrado

A chave para ler esta tabela é separar duas categorias: e-mail e senha são credenciais de acesso à conta — itens funcionais, que permitem entrar e receber códigos de verificação, e não dados de identidade; já os dados de identidade são coletados uma única vez, antes do primeiro cartão, por um prestador terceirizado de verificação de identidade, na própria página de verificação, seguindo o princípio do mínimo necessário, e são usados apenas para a conformidade exigida pelo emissor do cartão, a prevenção de cadastros duplicados e o controle de risco. Quando falamos em “mínimo necessário”, estamos falando exatamente desse escopo de dados de identidade, e não das credenciais de acesso.

O mesmo dado aparece com níveis de detalhe diferentes para cada perfil

Depois de reduzir o escopo de coleta, a segunda linha de defesa é o controle de acesso. O princípio é simples: o número completo do cartão pertence só a você, o acesso interno segue a regra de menor privilégio, “concedido apenas quando necessário”, e toda consulta a informações sensíveis deixa um registro rastreável.

SituaçãoO que apareceCondições
Você visualiza os dados do seu próprio cartãoNúmero completo do cartão e data de validade exibidos diretamente; CVV exibido após a verificaçãoPara ver o CVV, é preciso passar primeiro pela verificação em duas etapas
O suporte ajuda a investigar um problemaNão vê o número completo do cartão (mascarado)Mascarado na camada de interface; o suporte não consegue acessá-lo
Administrador consulta informações sensíveisConsultável apenas quando realmente necessárioCódigo do autenticador + log de auditoria obrigatório

O log de auditoria passa despercebido com facilidade, mas é o ponto-chave: ele transforma “pode ou não pode ver” em “quem vê responde por isso” — quem consultou o quê e quando fica registrado do começo ao fim e pode ser auditado depois, de modo que nenhum abuso interno acontece em silêncio. Somando a exigência do código do autenticador para a consulta pelo administrador, ninguém vê informações sensíveis só porque quer: cada acesso é registrado e tem um responsável.

O armazenamento criptografado de dados sensíveis é o padrão, não um item adicional

Ter autorização para ver não significa que o dado fique guardado no banco de dados do jeito que aparece. O número completo do cartão e o CVV nem chegam a ser armazenados: quando você os consulta, o sistema os busca em tempo real junto ao emissor do cartão e os entrega direto ao seu navegador, e o banco de dados guarda apenas os quatro últimos dígitos; os campos sensíveis que precisam ser guardados, como número do documento de identidade e endereço, são criptografados com AES-256-GCM, e as senhas são armazenadas como hash irreversível. Mesmo que alguém alcance a camada de armazenamento sem autorização, o que obtém é texto cifrado, e não dados brutos prontos para uso. Com isso, as três camadas de proteção ficam completas: coletar pouco (dados de identidade pelo mínimo necessário), dificultar o acesso (autorização escalonada por perfil) e, mesmo que alguém veja, só encontrar texto cifrado (armazenamento criptografado) — se uma camada falhar, as outras duas ainda seguram.

Os dados só saem da plataforma em duas etapas necessárias: verificação de identidade e emissão do cartão

Quando você se preocupa com a segurança dos dados, além de quem pode vê-los dentro da plataforma, há uma camada fácil de esquecer: se eles são enviados para fora. Aqui explicamos com franqueza até onde isso vai. Seus dados saem da plataforma em apenas dois momentos: na verificação de identidade, as imagens do documento e do rosto que você captura são coletadas e verificadas por um prestador terceirizado de verificação de identidade, que devolve à plataforma o resultado da verificação e os dados do documento; e na emissão do cartão, as informações de identidade do titular (nome, dados do documento etc.) são fornecidas ao emissor licenciado, conforme as exigências de conformidade dele, para a emissão e a análise de conformidade. Fora isso, nada é compartilhado com outros terceiros, e os dados dos usuários não são vendidos. Quanto menor o escopo de coleta, menor a superfície que pode ficar exposta — o princípio do mínimo necessário também vale para o que sai da plataforma.

Você pode verificar esses pontos por conta própria, sem precisar acreditar só na nossa palavra

  1. No cadastro: todo o processo exige apenas e-mail, código de verificação e senha.
  2. Ao fazer a verificação de identidade, antes do primeiro cartão: o que é coletado deve corresponder ao que a Política de privacidade descreve (dados do documento, fotos do documento e do rosto), e isso acontece uma única vez.
  3. Ao visualizar o CVV: observe se a verificação em duas etapas (2FA) é acionada — só é motivo de alerta se a verificação que deveria aparecer não aparecer.
  4. Ao falar com o suporte: peça ao atendente que leia o número completo do seu cartão; em condições normais, não há como, porque o número aparece mascarado na interface.
Diagnóstico em uma frase: para saber se os dados pessoais estão seguros, veja primeiro “quanto é coletado” — quanto menos se coleta, menos pode vazar ou sair. Dados de identidade coletados pelo mínimo necessário e um número completo do cartão que nem o suporte consegue ver: se qualquer um desses dois pontos for vago, não entregue mais informações do que o necessário.

Tradução assistida por IA; o texto original foi revisado por Steven Cai.