Etapa 4: Confirmação
Informações do consentimento
Informações sobre o consentimento: após a autenticação, apresentar ao usuário, no mínimo, as informações a seguir.
Objeto do compartilhamento: informar os dados que serão compartilhados.
Instituição Receptora de Dados: identificar a instituição que receberá os dados.
Validade do consentimento: apresentar o prazo e a data final.
Prazo indeterminado: identificar o prazo como “Indeterminado” ou termo equivalente, sem exibir data final.
Conformidade na exibição de dados: exibir somente as categorias e os agrupamentos de dados selecionados pelo usuário no ambiente da Instituição Receptora de Dados.
Seleção de Origem
Multiplicidade de origem/produto dos dados: em casos de multiplicidade de origem/produto para as categorias de dados, observar as ações abaixo.
Escolha da origem/ produto: permitir a seleção conforme o escopo de dados disponível no canal digital da Instituição Transmissora de Dados.
Pré-seleção das opções: apresentar todas as opções de origem/ produto pré-selecionadas, com possibilidade de desmarcação para redução do escopo, mantendo no mínimo uma origem selecionada.
Identificação da instituição: quando uma mesma marca contemplar diferentes instituições percebidas pelo usuário de forma segregada, deixar claro a qual instituição cada opção de origem pertence.
Disponibilização de multiplicidade de origem/produto: disponibilizar multiplicidade de origem/produto somente para as seguintes categorias de dados descritas abaixo.
a. Dados de contas (contas de depósito à vista, de poupança e de pagamento pré-pagas ou pós-pagas)
b. Cartões de crédito.
Restrição seleção de origem/produto: não disponibilizar seleção de origem para as demais categorias de dados, como dados cadastrais, investimentos, operações de crédito e câmbio. Para esses casos, compartilhar todos os dados existentes na Instituição Transmissora de Dados.
a. Compartilhar as sub-modalidades dos produtos contratados ou distribuídos pela Instituição Transmissora de Dados, bem como as operações de câmbio contratadas, canceladas ou liquidadas por essa instituição. O acesso a essas sub-modalidades acontece em seus canais digitais.
b. Em cenários de transações de crédito, investimento e/ou câmbio, informar ao usuário que novas operações ou contratações dessas categorias terão seus dados automaticamente incorporados ao consentimento vigente.
Detalhes dos dados Compartilhados
- Por padrão, as informações secundárias (descritas abaixo) não devem aparecer de forma detalhada:
a. O nome dos agrupamentos – exemplo: saldo, limites e extratos
b. O detalhamento de informações da tabela de dados – exemplo: transações de cartões de crédito - informações do cartão, identificação de transação, valor da transação, datas, identificação do estabelecimento.
Para apresentar os detalhamentos que a Instituição Transmissora de Dados julgar como necessários, deve-se utilizar recursos de User Experience conforme padrões da instituição, por exemplo: pequenos botões de informação (tooltips) (?) (+), expandir informação ao passar o mouse (mouseover), link do tipo “Mostrar mais” etc.
- Para situações nas quais o usuário compartilha uma categoria de produtos ou de contratos por meio de seleção única (ex.: operações de crédito, investimento e/ou câmbio), a Instituição Transmissora de Dados deve considerar todas as permissões para os produtos da mesma categoria, ainda que não os comercialize no momento da confirmação.
Detalhes para a confirmação
- Indicação da próxima etapa da jornada: apresentar ao usuário um indicativo da próxima etapa da jornada.
- Continuidade da transmissão de dados: permitir que o usuário continue a transmissão dos dados com apenas uma única confirmação. Reduzir cliques desnecessários após a autenticação, admitindo apenas cliques adicionais para seleção de origens e digitação de credenciais, quando aplicável.
- Não devem ser apresentados ‘Termos e Condições’ nesta etapa, mesmo que por meio de link, ainda que não se exija aceite e/ou leitura.
-
Cancelamento do compartilhamento: possibilitar que o usuário interrompa a jornada antes da confirmação.
a. Garantir que a opção de interrupção da jornada não seja visualmente mais proeminente do que a opção de prosseguir.
-
Cancelamento da confirmação de compartilhamento: redirecionar o usuário para a Instituição Receptora de Dados quando houver cancelamento da confirmação de compartilhamento, respeitando os requisitos de redirecionamento de retorno (IT para IR).
a. A IR deve apresentar, no retorno do usuário, mensagem informando que o consentimento não foi realizado.