Documentação B2B

Autorização Bacen (SCR)

1. Importância

Este objeto armazena as evidências de consentimento para a consulta ao SCR (Bacen). O envio correto destes dados — incluindo o texto exato do termo de aceite e a impressão digital do dispositivo (fingerprint) — habilita o fluxo de aprovação automática da proposta.


❗️

Requisito de Compliance e LGPD

Para que o consentimento seja juridicamente válido, o usuário final precisa saber quem está acessando os dados dele.

Como a consulta ao SCR/Bacen é realizada pelo nosso motor de crédito, o texto da sua interface deve mencionar explicitamente a Creditas ou utilizar um termo abrangente como "parceiros financeiros/de crédito". Isso garante a transparência do processo e evita que a autorização seja considerada nula.


2. Implementação Técnica

2.1. Request Headers

Campo

Descrição

Exemplo

X-Bacen-Authorized-At

Data/hora do aceite, no formato (ISO):
YYYY-MM-DDTHH:mm:sssZ

2021-06-09T17:43:16.432Z

X-User-Agent

User-agent do navegador utilizado pelo cliente

Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, ...

X-User-Ip

IP do cliente

192.168.15.127


2.2. Request Body

CampoTipoDescrição
borrower.authorizationTermsstringTexto utilizado no aceite (e.g. checkbox) *

3. Recomendações de UX

A notificação ao cliente sobre consulta dos dados é obrigatória para a solicitação de empréstimo. Abaixo disponibilizamos um exemplo de como essa informação é exibida em nossos formulários.

  • Considere que o exemplo a seguir consiste na aplicação que fazemos em nosso site, ou seja, no relacionamento B2C. É importante que na sua interface você deixe claro que será a Creditas ou um parceiro fazendo a consulta, como já falado anteriormente.

3.1. Sugestão de Texto

Ao Continuar, você autoriza o parceiro Creditas a consultar o seu histórico de crédito e de eventuais pessoas jurídicas das quais você seja sócio(a), no Sistema de Informações de Crédito – SCR do Banco Central do Brasil.