Pular para conteúdo

Decision Record Template: Brazilian External Lookups

Status: Draft — owner decision required Decision deadline: Before closing post-migration audit

The owner MUST complete one row per lookup. adopt and replace create a separate feature specification; they do not authorize implementation here.

Subject Decision Candidate source Product value Data/privacy & terms Cost/quota Availability Manual fallback UI/API impact Owner Review date
CEP Pending: adopt / replace / retire BrasilAPI CEP ou provedor com contrato Reduz digitação do endereço; não valida identidade nem entrega CEP enviado e endereço recebido; revisar base legal, retenção, termos ainda beta e proibição de varredura automatizada Serviço público sem preço/quota/SLA contratual publicados; custo operacional e alternativa devem ser aprovados Projeto declara beta e pede uso equivalente a pessoa real; sem SLA publicado. Definir timeout, circuit breaker e monitoramento Endereço e CEP integralmente manuais Enquanto pendente: sem chamada e sem promessa. Se adotado: rotular “endereço sugerido”, exigir confirmação e contrato próprio Product owner — decisão requerida Pending
CNPJ Pending: adopt / replace / retire BrasilAPI CNPJ ou fonte contratada Sugere dados públicos da empresa; usuário confirma antes de salvar CNPJ enviado e dados cadastrais recebidos; documentar finalidade, minimização, retenção e termos do provedor Serviço público sem preço/quota/SLA contratual publicados; avaliar provedor pago para previsibilidade Beta, sem SLA publicado; definir timeout, retry limitado, cache e resposta segura CNPJ e dados da empresa integralmente manuais Enquanto pendente: sem chamada/selo verde. Se adotado: dizer “dados sugeridos”, nunca “CNPJ validado” Product owner — decisão requerida Pending
CFP Pending: adopt / replace / retire Preferir fluxo oficial do Cadastro Nacional do CFP mediante autorização; InfoSimples somente após contrato Confere situação pública do registro profissional; não substitui análise de identidade/credenciamento Pode enviar CRP, UF, nome e CPF, dado pessoal de alto impacto no onboarding; exige necessidade, transparência, minimização, retenção e revisão jurídica/termos Cadastro público não documenta API; InfoSimples exige token e condições comerciais a negociar/verificar Fluxo público existe, mas não há SLA/API pública documentados. Proibir espera legada de 10 min; definir timeout/fallback CRP informado manualmente e conferência posterior pelo processo operacional Enquanto pendente: “informado, conferência posterior”. Se adotado: distinguir “registro localizado/situação consultada” de identidade validada Product owner — decisão requerida Pending

Approval criteria

  • Source and terms permit intended use.
  • Data sent/received and retention are documented.
  • Cost, quota, timeout, retry and availability risks are acceptable.
  • Failure never blocks manual completion.
  • UI language differentiates formatting, autofill, lookup and authoritative validation.
  • API contract includes authorization, validation, timeout, provider failure and safe observability.

Recommendation prepared for owner

  • CEP: replace apenas se houver fonte com termos/SLA aceitáveis; caso contrário retire e manter manual.
  • CNPJ: replace apenas com contrato previsível e confirmação humana; caso contrário retire.
  • CFP: replace por integração autorizada com fonte oficial ou processo operacional; não restaurar o proxy InfoSimples legado sem avaliação jurídica e comercial.

Esta recomendação não é uma decisão. Os três estados continuam Pending até o owner registrar nome e data.