Decision Record Template: Brazilian External Lookups¶
Status: Draft — owner decision required Decision deadline: Before closing post-migration audit
The owner MUST complete one row per lookup. adopt and replace create a separate feature specification; they do not authorize implementation here.
| Subject | Decision | Candidate source | Product value | Data/privacy & terms | Cost/quota | Availability | Manual fallback | UI/API impact | Owner | Review date |
|---|---|---|---|---|---|---|---|---|---|---|
| CEP | Pending: adopt / replace / retire | BrasilAPI CEP ou provedor com contrato | Reduz digitação do endereço; não valida identidade nem entrega | CEP enviado e endereço recebido; revisar base legal, retenção, termos ainda beta e proibição de varredura automatizada | Serviço público sem preço/quota/SLA contratual publicados; custo operacional e alternativa devem ser aprovados | Projeto declara beta e pede uso equivalente a pessoa real; sem SLA publicado. Definir timeout, circuit breaker e monitoramento | Endereço e CEP integralmente manuais | Enquanto pendente: sem chamada e sem promessa. Se adotado: rotular “endereço sugerido”, exigir confirmação e contrato próprio | Product owner — decisão requerida | Pending |
| CNPJ | Pending: adopt / replace / retire | BrasilAPI CNPJ ou fonte contratada | Sugere dados públicos da empresa; usuário confirma antes de salvar | CNPJ enviado e dados cadastrais recebidos; documentar finalidade, minimização, retenção e termos do provedor | Serviço público sem preço/quota/SLA contratual publicados; avaliar provedor pago para previsibilidade | Beta, sem SLA publicado; definir timeout, retry limitado, cache e resposta segura | CNPJ e dados da empresa integralmente manuais | Enquanto pendente: sem chamada/selo verde. Se adotado: dizer “dados sugeridos”, nunca “CNPJ validado” | Product owner — decisão requerida | Pending |
| CFP | Pending: adopt / replace / retire | Preferir fluxo oficial do Cadastro Nacional do CFP mediante autorização; InfoSimples somente após contrato | Confere situação pública do registro profissional; não substitui análise de identidade/credenciamento | Pode enviar CRP, UF, nome e CPF, dado pessoal de alto impacto no onboarding; exige necessidade, transparência, minimização, retenção e revisão jurídica/termos | Cadastro público não documenta API; InfoSimples exige token e condições comerciais a negociar/verificar | Fluxo público existe, mas não há SLA/API pública documentados. Proibir espera legada de 10 min; definir timeout/fallback | CRP informado manualmente e conferência posterior pelo processo operacional | Enquanto pendente: “informado, conferência posterior”. Se adotado: distinguir “registro localizado/situação consultada” de identidade validada | Product owner — decisão requerida | Pending |
Approval criteria¶
- Source and terms permit intended use.
- Data sent/received and retention are documented.
- Cost, quota, timeout, retry and availability risks are acceptable.
- Failure never blocks manual completion.
- UI language differentiates formatting, autofill, lookup and authoritative validation.
- API contract includes authorization, validation, timeout, provider failure and safe observability.
Recommendation prepared for owner¶
- CEP:
replaceapenas se houver fonte com termos/SLA aceitáveis; caso contrárioretiree manter manual. - CNPJ:
replaceapenas com contrato previsível e confirmação humana; caso contrárioretire. - CFP:
replacepor integração autorizada com fonte oficial ou processo operacional; não restaurar o proxy InfoSimples legado sem avaliação jurídica e comercial.
Esta recomendação não é uma decisão. Os três estados continuam Pending até o owner registrar nome e data.