Pular para o conteúdo principal

Compliance

Tópicos regulatórios observados nas fontes atuais (finway.json e guias). Itens não documentados explicitamente são marcados como [TODO]não afirmados como existentes.

Tópicos regulatórios observados

  • Pix — domínio central da plataforma (chaves, transferências, limites, claims) [FATO — tags Pix*; guia PIX]. Sujeito às regras do arranjo Pix/BACEN [INFERÊNCIA].
  • MED (Mecanismo Especial de Devolução) — infrações, defesa e devolução [FATO — tag MED; guia Resposta de Infração].
  • QR Code Dinâmico / Cobrança (Cob) — cobranças imediatas via QR dinâmico [FATO — tags Dynamic QR Code; guia QR Code Dinâmico], seguindo o padrão de cobrança Pix [INFERÊNCIA].
  • Segurança e autenticação — token/header, OTP, associação de dispositivo, assinatura RSA [FATO — ver [Segurança](/arquitetura/seguranca)].

Áreas regulatórias e documentos relacionados

Área regulatóriaEvidênciaDocumentos relacionadosStatus
Arranjo Pix (BACEN)tags Pix*, guia PIX [FATO]PIX, API Reference (Pix*)Parcial
MED / Devoluçãotag MED, guia [FATO]Resposta de InfraçãoParcial
QR Code Dinâmico / Cobtags Dynamic QR Code, guia [FATO]QR Code DinâmicoParcial
Segurança / AutenticaçãosecuritySchemes, guias [FATO]SegurançaParcial
Dados pessoais / LGPDnão documentado nas fontes atuais[TODO]
KYC / Onboarding regulatóriotags Onboarding PF/PJ [FATO]; exigências regulatórias específicas não documentadasOnboarding[TODO]
Crédito (regulação específica)guia de Crédito existe; endpoints ausentes do finway.jsonCrédito[TODO]

A validar

  • [TODO] LGPD / dados pessoais — não há documentação explícita nas fontes atuais; confirmar tratamento, base legal e retenção.
  • [TODO] Requisitos regulatórios formais de KYC no onboarding.
  • [TODO] Mapear cada controle a evidências de auditoria e aos requisitos não-funcionais (fase posterior).