Etapa 4: Confirmação

Informações do consentimento

Informações sobre o consentimento: após a autenticação, apresentar ao usuário, no mínimo, as informações a seguir.

Objeto do compartilhamento: informar os dados que serão compartilhados.

Instituição Receptora de Dados: identificar a instituição que receberá os dados.

Validade do consentimento: apresentar o prazo e a data final.

Prazo indeterminado: identificar o prazo como “Indeterminado” ou termo equivalente, sem exibir data final.

Conformidade na exibição de dados: exibir somente as categorias e os agrupamentos de dados selecionados pelo usuário no ambiente da Instituição Receptora de Dados.


Seleção de Origem

Multiplicidade de origem/produto dos dados: em casos de multiplicidade de origem/produto para as categorias de dados, observar as ações abaixo.

Escolha da origem/ produto: permitir a seleção conforme o escopo de dados disponível no canal digital da Instituição Transmissora de Dados.

Pré-seleção das opções: apresentar todas as opções de origem/ produto pré-selecionadas, com possibilidade de desmarcação para redução do escopo, mantendo no mínimo uma origem selecionada.

Identificação da instituição: quando uma mesma marca contemplar diferentes instituições percebidas pelo usuário de forma segregada, deixar claro a qual instituição cada opção de origem pertence.

Disponibilização de multiplicidade de origem/produto: disponibilizar multiplicidade de origem/produto somente para as seguintes categorias de dados descritas abaixo.

a. Dados de contas (contas de depósito à vista, de poupança e de pagamento pré-pagas ou pós-pagas)

b. Cartões de crédito.

Restrição seleção de origem/produto: não disponibilizar seleção de origem para as demais categorias de dados, como dados cadastrais, investimentos, operações de crédito e câmbio. Para esses casos, compartilhar todos os dados existentes na Instituição Transmissora de Dados.

a. Compartilhar as sub-modalidades dos produtos contratados ou distribuídos pela Instituição Transmissora de Dados, bem como as operações de câmbio contratadas, canceladas ou liquidadas por essa instituição. O acesso a essas sub-modalidades acontece em seus canais digitais.

b. Em cenários de transações de crédito, investimento e/ou câmbio, informar ao usuário que novas operações ou contratações dessas categorias terão seus dados automaticamente incorporados ao consentimento vigente.


Detalhes dos dados Compartilhados

  1. Por padrão, as informações secundárias (descritas abaixo) não devem aparecer de forma detalhada:

a. O nome dos agrupamentos – exemplo: saldo, limites e extratos

b. O detalhamento de informações da tabela de dados – exemplo: transações de cartões de crédito - informações do cartão, identificação de transação, valor da transação, datas, identificação do estabelecimento.
Para apresentar os detalhamentos que a Instituição Transmissora de Dados julgar como necessários, deve-se utilizar recursos de User Experience conforme padrões da instituição, por exemplo: pequenos botões de informação (tooltips) (?) (+), expandir informação ao passar o mouse (mouseover), link do tipo “Mostrar mais” etc.

  1. Para situações nas quais o usuário compartilha uma categoria de produtos ou de contratos por meio de seleção única (ex.: operações de crédito, investimento e/ou câmbio), a Instituição Transmissora de Dados deve considerar todas as permissões para os produtos da mesma categoria, ainda que não os comercialize no momento da confirmação.

Detalhes para a confirmação

  1. Indicação da próxima etapa da jornada: apresentar ao usuário um indicativo da próxima etapa da jornada.
  2. Continuidade da transmissão de dados: permitir que o usuário continue a transmissão dos dados com apenas uma única confirmação. Reduzir cliques desnecessários após a autenticação, admitindo apenas cliques adicionais para seleção de origens e digitação de credenciais, quando aplicável.
  3. Não devem ser apresentados ‘Termos e Condições’ nesta etapa, mesmo que por meio de link, ainda que não se exija aceite e/ou leitura.
  1. Cancelamento do compartilhamento: possibilitar que o usuário interrompa a jornada antes da confirmação.

    a. Garantir que a opção de interrupção da jornada não seja visualmente mais proeminente do que a opção de prosseguir.

  2. Cancelamento da confirmação de compartilhamento: redirecionar o usuário para a Instituição Receptora de Dados quando houver cancelamento da confirmação de compartilhamento, respeitando os requisitos de redirecionamento de retorno (IT para IR).

    a. A IR deve apresentar, no retorno do usuário, mensagem informando que o consentimento não foi realizado.