Visão geral
A jornada de compartilhamento de dados inicia-se com a solicitação de consentimento ao usuário pela Instituição Receptora. Em seguida, o usuário é informado sobre o direcionamento para o ambiente da Instituição Transmissora, garantindo clareza e visibilidade das próximas etapas.
A autenticação é realizada nos canais digitais da Instituição Transmissora, conforme seus padrões de segurança. Após a autenticação, o usuário confirma o compartilhamento dos dados solicitados pela Instituição Receptora. Na sequência, ocorre o redirecionamento de volta à Instituição Receptora para conclusão do processo.
Por fim, a Instituição Receptora informa ao usuário a efetivação do compartilhamento dos dados.
Protótipo navegável (Jornada de Dados do usuário)
Fluxo de telas (Jornada de Dados do usuário)
Etapa 1: Consentimento
Nesta etapa, o usuário inicia o compartilhamento de dados no ambiente da Instituição Receptora (IR), fornecendo as informações mínimas de identificação e compreendendo a finalidade do uso dos dados. O usuário também seleciona a instituição de origem dos dados, define quais categorias e agrupamentos serão compartilhados, ajusta o prazo da autorização e revisa os termos antes de prosseguir com a jornada.
A Instituição Receptora deve conduzir essa etapa de forma clara, transparente e orientada à finalidade informada, garantindo a correta identificação do usuário, a apresentação adequada das opções de compartilhamento e a visibilidade dos próximos passos.
Requisitos - IR
Cenário: Início do compartilhamento
-
✅
REQ.DC-04000Coletar e validar as informações mínimas necessárias para identificação do usuário, conforme o tipo de cadastro e o segmento.
-
✅
REQ.DC-04100Se o usuário tiver cadastro prévio na Instituição Receptora de Dados, validar o CPF.
-
✅
REQ.DC-04200Se o usuário tiver cadastro prévio na Instituição Receptora de Dados, validar também o CNPJ nos casos de segmento PJ.
-
✅
REQ.DC-04300Se o usuário não tiver cadastro prévio na Instituição Receptora de Dados, coletar, no mínimo, o CPF nos casos de segmento PF.
-
✅
REQ.DC-04400Se o usuário não tiver cadastro prévio na Instituição Receptora de Dados, coletar o CPF e o CNPJ nos casos de segmento PJ.
-
✅
REQ.DC-04500Se o usuário não tiver cadastro prévio na Instituição Receptora de Dados, coletar outras informações de identificação consideradas necessárias pela Instituição Receptora de Dados para prosseguir com a jornada ou informações exigidas pela regulação vigente.
-
✅
REQ.DC-04600Apresentar ao usuário a finalidade de uso dos dados de forma clara, seja na tela de início da jornada ou na tela de solicitação do consentimento
-
✅
REQ.DC-04700Disponibilizar ferramenta de busca para seleção da instituição de origem dos dados, com funcionamento baseado em marcas.
-
✅
REQ.DC-04800Permitir que o usuário busque tanto pela marca da instituição quanto por um participante associado, exibindo corretamente a marca correspondente nos resultados.
-
✅
REQ.DC-04900Exigir que a seleção final seja feita pela marca da instituição, e não pelo nome do participante associado.
-
✅
REQ.DC-05000Exibir apenas marcas adequadas ao tipo de público identificado (PF ou PJ).
-
✅
REQ.DC-05100Garantir que cada marca seja exibida uma única vez, mesmo que existam múltiplos registros para ela no Diretório de Participantes.
Cenário: Seleção de dados
-
✅
REQ.DC-05200Disponibilizar a visualização e a configuração, quando aplicável, dos dados objeto do compartilhamento.
-
✅
REQ.DC-05300Exibir as categorias de dados na tela principal da jornada, ocultando os agrupamentos, mas permitindo que eles permaneçam acessíveis a partir da interação dos usuários.-
Ex.: menu agrupado ou botão de mais detalhes.
-
-
✅
REQ.DC-05400Discriminar categorias obrigatórias e opcionais para dados ou agrupamentos, observando que a obrigatoriedade só é permitida em casos de relação direta com a finalidade de uso.
-
✅
REQ.DC-05500Especificar o motivo da obrigatoriedade, quando houver dados obrigatórios.
-
✅
REQ.DC-05600Permitir a remoção ou inclusão de categorias e agrupamentos de dados opcionais no consentimento.
-
✅
REQ.DC-05700Em cenários de transações de crédito, investimento e/ou câmbio, informar ao usuário que novas operações ou contratações dessas categorias terão seus dados automaticamente incorporados ao consentimento vigente.
Cenário: Prazo de consentimento
-
✅
REQ.DC-05800Exibir um campo que indique a duração ou o prazo do compartilhamento de dados.
-
✅
REQ.DC-05900Preencher o campo de prazo por padrão, conforme entender mais adequado ao caso de uso.
-
✅
REQ.DC-06000Disponibilizar ao usuário a possibilidade de alterar o prazo para, no mínimo, uma opção adicional além do prazo padrão.
-
✅
REQ.DC-06100No caso de prazo indeterminado, identificar para o usuário como “Indeterminado” ou termo similar.
Cenário: Informações da solicitação
-
✅
REQ.DC-06500Dar visibilidade sobre as próximas etapas até a conclusão da jornada.
-
✅
REQ.DC-06600Utilizar, ao longo de toda a jornada, os termos definidos nas Tabelas de Dados para as categorias de dados, seus agrupamentos e respectivas descrições.
Atenção!
De acordo com a regulação vigente, na jornada de Compartilhamento de Dados, a apresentação de “Termos e Condições” ou recurso similar é facultativa para as Instituições Receptoras. No entanto, uma vez apresentados, devem obedecer aos requisitos a seguir.
-
🚫
REQ.DC-06400Se apresentar Termos e Condições, não utilizar opt-in.
-
✅
REQ.DC-06300Se apresentar Termos e Condições, informar que, ao continuar, o usuário está concordando com esses termos.
-
✅
REQ.DC-06200Se apresentar Termos e Condições, exibir o conteúdo de forma clara e objetiva.
Nota
Os requisitos não exigem a apresentação de uma tela específica para checkout do usuário antes do redirecionamento para a Instituição Receptora de Dados. Fica a critério da Instituição Receptora de Dados incluir ou não uma tela de checkout para uma melhor experiência ou para auxiliar no cumprimento dos requisitos.
Recomendações - IR
Cenário: Prazo de consentimento
Nota
Caso os dados compartilhados sejam informações pontuais ou de prazo curto (por exemplo: dados para abertura de conta, contratação de empréstimo etc.) ou como um consentimento de compartilhamento pontual, que não necessita de prazo baseado em meses, é indicado que sejam apresentados prazos proporcionais (por exemplo: horas, dias ou semanas)
Cenário: Informações da solicitação
-
💡
REC.DC-01200Pré-selecionar os agrupamentos de dados correlacionados com a finalidade, permitindo que o usuário retire a seleção dos dados opcionais.
-
💡
REC.DC-01300Possibilitar marcar ou desmarcar múltiplos agrupamentos em uma só ação.
-
💡
REC.DC-01400Possibilitar que o usuário visualize, de forma clara e intuitiva, os dados que compõem cada agrupamento.
-
💡
REC.DC-01500Nos casos em que o usuário não possua cadastro prévio, além dos campos obrigatórios, solicitar informações adicionais necessárias para o seguimento da jornada.
-
💡
REC.DC-01600Informar ao usuário os benefícios de compartilhar dados opcionais, quando houver dados opcionais.
-
💡
REC.DC-01700Reunir vários campos em um termo simples.-
Ex.: resumir a listagem de CEP, endereço, número, complemento, cidade, UF e país como “Endereço completo”.
-
-
💡
REC.DC-01800Simplificar a linguagem dos “Termos para o Usuário” definidos no Glossário de Experiência, evitando repetições.
-
💡
REC.DC-01900Quando aplicável, informar sobre a gratuidade da operação de forma clara e sem fricções que atrapalhem a jornada.
-
💡
REC.DC-02000Informar o usuário quando o escopo de dados de um novo consentimento for idêntico a outro já existente, para impedir a duplicação desnecessária e facilitar a gestão.
-
💡
REC.DC-02100Alertar sobre a possibilidade de falha na jornada em dispositivos com o recurso de ocultação de aplicativos ativado, orientando o usuário a desativar esse recurso se necessário.
Etapa 2: Direcionamento
Nesta etapa, o usuário é direcionado do ambiente da IR para o ambiente da IT a fim de confirmar o compartilhamento dos dados. O usuário acompanha o direcionamento por meio de uma tela informativa, sem a necessidade de realizar ações adicionais, tendo visibilidade de que o processo é seguro e de que a jornada continuará no ambiente da instituição de origem dos dados.
A Instituição Receptora deve informar de forma clara que o direcionamento está em andamento e assegurar que a transição ocorra sem fricções. É recomendável que a IR permita a retomada da jornada em caso de interrupção. Já a Instituição Transmissora deve conduzir o direcionamento para um canal digital seguro, priorizando o uso de aplicativo quando disponível e garantindo uma experiência contínua e confiável.
Requisitos - IR
Cenário: Tela de transição
-
✅
REQ.DC-06800Durante o direcionamento, exibir uma tela informativa, sem exigir ação adicional do usuário para confirmar o direcionamento.
-
✅
REQ.DC-06900Na tela direcionamento, indicar que o direcionamento está em andamento.-
Ex.: Estamos te direcionando para confirmar a operação.
-
-
✅
REQ.DC-07000Na tela direcionamento, indicar que o direcionamento é seguro.-
Ex.: Direcionamento com a segurança Open Finance.
-
-
🚫
REQ.DC-07100Na tela direcionamento, não exigir qualquer ação adicional do usuário para confirmar o direcionamento, uma vez que a etapa possui caráter exclusivamente informativo.
-
✅
REQ.DC-07200Em dispositivos móveis, direcionar o usuário diretamente para o aplicativo da IT, sem passar por navegadores intermediários.
Requisitos - IT
Cenário: Seleção de métodos de direcionamento
-
✅
REQ.DC-06700Levar o usuário para um canal digital seguro, observando a seguinte ordem de preferência:
a. Direcionar para o aplicativo da IT (Hybrid Flow).
b. Direcionar para a loja de aplicativos, caso aplicativo da IT não esteja instalado.
c. Direcionar para o ambiente browser da IT (Hybrid Flow) ou para a loja de aplicativo.
d. Direcionar para o aplicativo da IT com Hand-off (Hybrid Flow com Hand-off).
e. Direcionar para o aplicativo da IT (Hybrid Flow com Hand-off) ou para o ambiente em desktop da IT (Hybrid Flow).
Recomendações - IR
Cenário: Tela de transição
-
💡
REC.DC-02200Permitir que, caso a jornada seja interrompida nesta etapa, o usuário consiga retomá-la facilmente através dos canais digitais da instituição.
Etapa 3: Autenticação
Nesta etapa, o usuário acessa o ambiente da Instituição Transmissora e realiza a autenticação por meio dos canais digitais já utilizados pela instituição.
A Instituição Transmissora deve solicitar a autenticação conforme seus padrões usuais, sem exigir etapas adicionais ou métodos mais rigorosos do que os aplicados em outras operações. Também é sua responsabilidade validar a titularidade do usuário autenticado e, em caso de divergência em relação à solicitação de consentimento, interromper a jornada de forma imediata, apresentar mensagem de erro clara e orientar sobre os procedimentos disponíveis para resolução.
Requisitos - IT
Cenário: Login
-
✅
REQ.DC-07300Para o usuário se autenticar, é necessário que ele tenha acesso a um canal digital da Instituição Transmissora de Dados.
-
✅
REQ.DC-07400Solicitar a autenticação do usuário conforme os padrões já definidos pela própria IT para operações fora do Open Finance, em conformidade com a regulação vigente.
-
🚫
REQ.DC-07500Não exigir etapas adicionais ou utilizar métodos mais rigorosos de autenticação não contemplados no canal digital a fim de desincentivar a transação, conforme a regulação vigente.
-
🚫
REQ.DC-07600Em dispositivo móvel, não exigir navegadores intermediários no direcionamento do usuário que vem do aplicativo da IR.
Cenário: Validação da titularidade
-
✅
REQ.DC-07700No ambiente logado, fazer a validação da titularidade do usuário, com objetivo de garantir que a solicitação e a confirmação de compartilhamento estejam sendo realizadas pelo mesmo titular.
-
✅
REQ.DC-07800Se a titularidade validada após a autenticação for diferente daquela associada à solicitação, interromper a jornada imediatamente e não exibir a tela de resumo da confirmação nem os dados da autorização.
-
✅
REQ.DC-07900Se a titularidade validada após a autenticação for diferente daquela associada à solicitação, apresentar uma mensagem de erro clara sobre o motivo da interrupção.
-
✅
REQ.DC-08000Se a titularidade validada após a autenticação for diferente daquela associada à solicitação, informar quais os procedimentos disponíveis para resolução do problema.
Etapa 4: Confirmação
Nesta etapa, o usuário confirma, no ambiente da Instituição Transmissora, o compartilhamento dos dados conforme a solicitação realizada anteriormente na Instituição Receptora. Ele revisa as informações do consentimento, verifica os dados que serão compartilhados, a instituição destinatária e o prazo da autorização antes de confirmar ou cancelar a continuidade da jornada.
A Instituição Transmissora deve apresentar apenas os dados e categorias previamente selecionados, garantir transparência e conformidade com o escopo autorizado e conduzir a confirmação com o mínimo de interações necessárias. Também é sua responsabilidade permitir o cancelamento antes da confirmação, indicar a próxima etapa da jornada e assegurar o redirecionamento adequado à Instituição Receptora em caso de interrupção.
Requisitos - IT
Cenário: Informações de consentimento
-
✅
REQ.DC-08100Após a autenticação, informar a instituição que receberá os dados.
-
✅
REQ.DC-08110Após a autenticação, informar o prazo ou data final.
-
✅
REQ.DC-08120Após a autenticação, informar os dados que serão compartilhados.
-
✅
REQ.DC-08200Em caso de prazo indeterminado, identificar o prazo como “Indeterminado” ou termo equivalente, sem exibir data final.
-
✅
REQ.DC-08300Exibir somente as categorias e os agrupamentos de dados selecionados pelo usuário no ambiente da Instituição Receptora de Dados.
Cenário: Seleção de origem
Nota
Caso o login do usuário na Instituição Transmissora de Dados utilize o número da conta (acesso a uma conta por vez), não é esperado que haja multiplicidade de origem para a categoria Dados da Conta.
-
✅
REQ.DC-08400Em casos de multiplicidade de origem/produto para as categorias de dados, permitir a seleção conforme o escopo de dados disponível no canal digital da Instituição Transmissora de Dados.
-
✅
REQ.DC-08500Em casos de multiplicidade de origem/produto para as categorias de dados, apresentar todas as opções de origem/produto pré-selecionadas, com possibilidade de desmarcação para redução do escopo, mantendo no mínimo uma origem selecionada.
-
✅
REQ.DC-08600Em casos de multiplicidade de origem/produto para as categorias de dados, quando uma mesma marca contemplar diferentes instituições percebidas pelo usuário de forma segregada, deixar claro a qual instituição cada opção de origem pertence.
-
✅
REQ.DC-08700Disponibilizar multiplicidade de origem/produto somente para as seguintes categorias: Dados de contas (contas de depósito à vista, de poupança e de pagamento pré-pagas ou pós-pagas) e Cartões de crédito.
-
🚫
REQ.DC-08800Não disponibilizar seleção de origem para as demais categorias de dados, como dados cadastrais, investimentos, operações de crédito e câmbio. Para esses casos, compartilhar todos os dados existentes na Instituição Transmissora de Dados.
-
✅
REQ.DC-08900Compartilhar as sub-modalidades dos produtos contratados ou distribuídos pela Instituição Transmissora de Dados, bem como as operações de câmbio contratadas, canceladas ou liquidadas por essa instituição. O acesso a essas sub-modalidades acontece em seus canais digitais.
-
✅
REQ.DC-09000Em cenários de transações de crédito, investimento e/ou câmbio, informar ao usuário que novas operações ou contratações dessas categorias terão seus dados automaticamente incorporados ao consentimento vigente.
Nota
Os dados transacionais, operações de crédito, investimentos e de operações de câmbio serão compartilhados por até 12 meses retroativos, conforme Resolução Conjunta nº1.
Cenário: Detalhes dos dados compartilhados
-
🚫
REQ.DC-09100Não exibir de forma detalhada informações secundárias como o nome dos agrupamentos.-
Ex.: saldo, limites e extratos.
-
-
🚫
REQ.DC-09200Não exibir de forma detalhada informações secundárias como informações da tabela de dados.-
Ex.: transações de cartões de crédito - informações do cartão, identificação de transação, valor da transação, datas, identificação do estabelecimento.
-
Nota
Para apresentar os detalhamentos que a Instituição Transmissora de Dados julgar como necessários, deve-se utilizar recursos de User Experience conforme padrões da instituição, por exemplo: pequenos botões de informação (tooltips) (?) (+), expandir informação ao passar o mouse (mouseover), link do tipo “Mostrar mais” etc.
-
✅
REQ.DC-09300Para situações nas quais o usuário compartilha uma categoria de produtos ou de contratos por meio de seleção única (ex.: operações de crédito, investimento e/ou câmbio), considerar todas as permissões para os produtos da mesma categoria, ainda que não os comercialize no momento da confirmação.
Cenário: Detalhes para a confirmação
-
✅
REQ.DC-09400Apresentar ao usuário um indicativo da próxima etapa da jornada.
-
✅
REQ.DC-09500Permitir que o usuário continue a transmissão dos dados com apenas uma única confirmação. Reduzir cliques desnecessários após a autenticação, admitindo apenas cliques adicionais para seleção de origens e digitação de credenciais, quando aplicável.
-
🚫
REQ.DC-09600Não apresentar ‘Termos e Condições’ nesta etapa, mesmo que por meio de link, ainda que não se exija aceite e/ou leitura.
Nota
Conforme regulação vigente, etapas adicionais ou utilização de métodos mais rigorosos de autenticação não contempladas atualmente no canal digital da Instituição Transmissora de Dados serão interpretadas como mecanismos que desincentivam o compartilhamento de dados.
-
✅
REQ.DC-09700Possibilitar que o usuário interrompa a jornada antes da confirmação.
-
✅
REQ.DC-09800Garantir que a opção de interrupção da jornada não seja visualmente mais proeminente do que a opção de prosseguir.
-
✅
REQ.DC-09900Quando houver cancelamento da confirmação de compartilhamento, redirecionar o usuário para a Instituição Receptora de Dados, respeitando os requisitos de redirecionamento de retorno (IT para IR).
Cenário: Consentimento recém confirmado
-
✅
REQ.DC-11400Incluir no ambiente de gestão do Open Finance nos canais digitais as informações e o status do consentimento recém confirmado.
Recomendações - IT
Cenário: Detalhes dos dados compartilhados
-
💡
REC.DC-02300Disponibilizar opção (ex. botão, link, etc) para a visualização granular das informações vinculadas a cada modalidade ocultadas por padrão, para os produtos de Crédito, Investimentos e Câmbio.-
Crédito - Ex.: número do contrato e valor.
-
Investimentos - Ex.: renda fixa bancária e fundos de investimento.
-
Câmbio - Ex.: identificação da operação e data de fechamento do contrato.
-
-
💡
REC.DC-02400Quando a IT não possuir algum agrupamento selecionado pelo usuário, apresentar mensagem informativa .-
Ex. “No momento, não encontramos nenhum produto que atenda aos dados selecionados.”
-
Etapa 5: Redirecionamento
Nesta etapa, o usuário é redirecionado do ambiente da Instituição Transmissora para o ambiente da Instituição Receptora para a efetivação do compartilhamento de dados. O usuário acompanha o processo por meio de uma tela informativa, sem a necessidade de realizar qualquer ação adicional, sendo informado de que o redirecionamento está em andamento e ocorre de forma segura.
A Instituição Transmissora deve garantir que o redirecionamento seja automático, sem o uso de navegadores intermediários. Também pode possibilitar a consulta ao status do processo em caso de interrupção, assegurando continuidade e clareza na experiência.
Requisitos - IT
Cenário: Tela de transição
-
✅
REQ.DC-10100Durante o redirecionamento, exibir uma tela informativa, sem exigir ação adicional do usuário para confirmar o redirecionamento.
-
✅
REQ.DC-10200Na tela de redirecionamento, informar que o redirecionamento está em andamento.
-
✅
REQ.DC-10300Na tela de redirecionamento, informar que o redirecionamento é seguro.
-
✅
REQ.DC-10400Na tela de redirecionamento, informar que o redirecionamento é necessário para efetivação da operação.-
Ex.: Aguarde enquanto te redirecionamos para concluir a operação.
-
-
🚫
REQ.DC-10500Não exigir qualquer ação adicional do usuário para confirmar o redirecionamento, o caráter da etapa é apenas informativo.
-
✅
REQ.DC-10600Em dispositivos móveis, redirecionar o usuário diretamente para o aplicativo da IR, sem a passagem por navegadores intermediários.
-
✅
REQ.DC-10700Redirecionar o usuário ao mesmo ambiente da IR utilizado no início da jornada (aplicativo ou browser).
Recomendações - IT
Cenário: Interrupção da jornada
-
💡
REC.DC-02500Quando o fluxo de consentimento for interrompido nesta etapa, permitir o acesso fácil à visualização do status do processo pelos canais digitais da Instituição.
Cenário: Tela de transição
-
💡
REC.DC-02600Utilizar elementos visuais e textuais que reforcem o redirecionamento, como loaders, animações, barras de progresso ou indicadores visuais.
Etapa 6: Efetivação
Nesta etapa, o compartilhamento de dados é efetivado e o usuário visualiza, no ambiente da IR, o resultado da solicitação realizada. O usuário recebe a confirmação de sucesso ou insucesso do compartilhamento e pode consultar o status do consentimento, assim como os principais detalhes da autorização concedida.
A IR deve comunicar o resultado da jornada de forma clara e, em caso de sucesso, apresentar um resumo com informações essenciais, como validade do consentimento, finalidade do uso dos dados e escopo compartilhado.
Requisitos - IR
Cenário: Mensagem de sucesso
-
✅
REQ.DC-10800Assim que o usuário retornar da IT, apresentar uma tela informando o sucesso ou o insucesso do compartilhamento.
Cenário: Detalhes do consentimento
-
✅
REQ.DC-10900Em caso de sucesso, exibir um resumo da solicitação.-
Ex.: botão “detalhes” ou “veja mais”.
-
-
✅
REQ.DC-11000No resumo da solicitação, apresentar o prazo e a data final. Em caso de prazo indeterminado, identificar como “Indeterminado” ou termo equivalente.
-
✅
REQ.DC-11100No resumo da solicitação, informar o propósito do uso dos dados compartilhados.
-
✅
REQ.DC-11200No resumo da solicitação, apresentar os tipos de dados compartilhados, como dados cadastrais, contas, cartões de crédito, investimentos e operações de crédito.
-
✅
REQ.DC-11300Informar o usuário sobre os impactos quando algum escopo de dados solicitado inicialmente não for compartilhado e essa ausência impedir o cumprimento integral da funcionalidade, da finalidade ou do benefício oferecido pela Instituição Receptora de Dados.
Nota
O resumo contém as informações mínimas necessárias. Fica a critério de cada Instituição Receptora de Dados manter apenas o resumo ou substituí-lo por um comprovante mais completo.
Cenário: Consentimento recém confirmado
-
✅
REQ.DC-11400Incluir no ambiente de gestão do Open Finance nos canais digitais as informações e o status do consentimento recém confirmado.
Recomendações - IR
Cenário: Detalhes do consentimento
-
💡
REC.DC-02800No resumo do compartilhamento, exibir o nome da instituição de origem dos dados.