Une grande partie des solutions de consultation fonctionne, discrètement, sur des bases statiques ou piratées. Pour l’acheteur, le risque est invisible — jusqu’à ce qu’il devienne un problème.
Ce que sont les bases piratées
Des paquets de données personnelles copiés dans le passé et commercialisés irrégulièrement — souvent issus d’incidents de sécurité. Ils circulent sans garantie d’origine, d’intégrité ni d’actualité.
Pourquoi elles sont dangereuses
- Obsolètes, incomplètes et incohérentes et d’origine illicite.
Le risque de conformité au regard de la LGPD
Le point le plus sensible n’est pas seulement la mauvaise qualité, mais l’exposition juridique. Traiter des informations personnelles d’origine illicite contredit les principes de la LGPD et peut constituer une infraction. Lors d’une revue de fournisseurs, ne pas pouvoir prouver l’origine est un signal d’alerte.
Comment les repérer et les éviter
- Exigez une preuve d’origine et vérifiez l’actualité (voir D+0).
- Évaluez la gouvernance (ISO/IEC 27001 et 27701, LGPD).
L’alternative : sources officielles, en temps réel
L’opposé d’une base piratée est la consultation aux sources officielles en temps réel (D+0). Voir le guide Données et LGPD. CPF.CNPJ n’utilise jamais de bases piratées. Voir les offres.

