Minimização: coletamos apenas o necessário para identificar o signatário (nome, e-mail, CPF para a assinatura avançada, telefone quando há SMS).
Finalidade: dados usados exclusivamente para o processo de assinatura e a produção de evidências.
Segurança: CPF cifrado, dados mascarados em APIs públicas, certificado e verificação pública.
Auditoria de acesso: downloads e verificações geram eventos.
Retenção: evidências precisam ser preservadas pelo prazo aplicável ao documento; políticas de retenção configuráveis e anonimização quando juridicamente possível estão no roadmap.
Biometria: não é coletada nesta versão. A interface IdentityVerificationProvider prevê integrações futuras (KYC, liveness) com base legal específica.