Política de Privacidade
Versão 1 · Vigente a partir de 26 de abril de 2026 · Doma Condo BPO Financeiro
1. Apresentação
A Doma Condo respeita a sua privacidade e leva a sério a proteção dos seus dados pessoais. Esta Política de Privacidade explica, de forma clara e transparente, como coletamos, utilizamos, armazenamos, compartilhamos, retemos e protegemos as informações de quem interage com a nossa plataforma de BPO Financeiro para administradoras de condomínios.
Este documento foi elaborado em conformidade com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD), com a Resolução CD/ANPD nº 2/2022 e com os Guias de Boas Práticas publicados pela Autoridade Nacional de Proteção de Dados (ANPD).
Ao utilizar a plataforma Doma Condo — disponível em https://domacondo.agendainteligentes.com/ e nos canais associados — você declara ter lido, compreendido e concordado com os termos descritos a seguir.
2. Identificação do Controlador
| Razão social | Doma Condo Assessoria e Consultoria |
|---|---|
| Nome fantasia | Doma Condo |
| CNPJ | [CNPJ_PENDENTE_FABRICIO] (a ser preenchido após confirmação cadastral) |
| Site | domacondo.agendainteligentes.com |
| E-mail institucional | contato@domacondo.com.br |
| E-mail de privacidade | frsolucoes.diretoria@gmail.com |
A Doma Condo atua como Controladora dos dados pessoais que coleta no exercício das suas atividades de BPO Financeiro, nos termos do art. 5º, VI da LGPD.
3. Encarregado pelo Tratamento de Dados Pessoais (DPO)
Em atendimento ao art. 41 da LGPD, a Doma Condo designa formalmente um Encarregado pelo Tratamento de Dados Pessoais (Data Protection Officer — DPO):
| Nome do Encarregado | Fabrício Souza (DPO interim) |
|---|---|
| E-mail oficial | frsolucoes.diretoria@gmail.com |
| Forma de contato preferencial | E-mail oficial acima |
| Tempo máximo de resposta | Até 15 (quinze) dias úteis a partir da confirmação da identidade do titular, conforme art. 19, §1º LGPD |
A Doma Condo qualifica-se como agente de tratamento de pequeno porte nos termos da Resolução CD/ANPD nº 2/2022 e, mesmo gozando da dispensa formal de indicação prevista no art. 11 daquela Resolução, optou voluntariamente por manter Encarregado designado e canal de comunicação publicamente acessível.
4. Quais dados pessoais tratamos
A Doma Condo trata dados pessoais a partir de quatro grupos de titulares: funcionárias da Doma; representantes das administradoras-cliente; master admin; e terceiros mencionados em texto livre (condôminos, fornecedores, prestadores).
Categorias de dados tratados:
- Identificação: nome, e-mail, telefone, cargo.
- Autenticação: e-mail de login, senha em formato
hash bcrypt(a Doma não acessa a senha em claro), IP, identificador do navegador, data/hora de acesso. - Relacionamento contratual (B2B): razão social, CNPJ, e-mail comercial, telefone, observações cadastrais, procedimentos operacionais.
- Operacionais: registros de atividade, descrições, durações, anexos (notas fiscais, comprovantes, capturas de tela), histórico WhatsApp, dados extraídos por inteligência artificial.
- Comunicação: conteúdo de mensagens enviadas via WhatsApp, transcrições de áudio, anexos.
- Auditoria e segurança: registros de eventos da plataforma, IP, user-agent, ações executadas.
A Doma Condo não trata, de forma intencional, dados pessoais sensíveis (art. 5º, II LGPD).
5. Finalidades de tratamento (RIPD)
Mantemos um Registro de Atividades de Tratamento (RIPD) em cumprimento ao art. 37 da LGPD, com sete operações ativas:
5.1. Autenticação e gestão de acesso
- Base legal: art. 7º, V (execução de contrato) + art. 7º, IX (legítimo interesse — segurança).
- Operador: Supabase. Localização: Brasil (sa-east-1).
- Retenção: vigência do contrato + 5 anos.
5.2. Registro de atividades via WhatsApp
- Base legal: art. 7º, V + LIA documentada (art. 7º, IX).
- Operadores: Evolution API (gateway WhatsApp), Google (Gemini), N8N, Supabase, Trello, Google Drive.
- Localização: Brasil (Supabase, N8N) e Estados Unidos (Gemini, Trello, Google Drive, Evolution API).
- Retenção: registros estruturados — 5 anos; mensagens brutas — 12 meses.
- Transferência internacional: sim — ver Seção 8.
5.3. Geração e envio de relatórios em PDF
- Base legal: art. 7º, V (contrato com administradora-cliente).
- Operadores: Google Drive, Evolution API, Supabase.
- Retenção: 5 anos (fiscal/contábil).
5.4. Cadastro e relacionamento com administradoras-cliente
- Base legal: art. 7º, V. Operador: Supabase. Local: Brasil.
- Retenção: vigência + 5 anos (art. 206 CC).
5.5. Análise de mensagens com IA (Gemini)
- Operador: Google (API Gemini — plano pago / paid tier). Local: EUA.
- Uso para treinamento: NÃO. No paid tier, o Google não usa inputs/outputs para treinar modelos.
- Decisão automatizada: as extrações não constituem decisão automatizada com efeitos sobre o titular (art. 20 LGPD).
5.6. Anexos e documentos (Storage)
- Operador: Supabase Storage (bucket
doma-attachments). Local: Brasil. Retenção: 5 anos.
5.7. Logs de auditoria e segurança
- Base legal: art. 7º, IX + art. 16, II + Marco Civil (Lei 12.965/2014).
- Retenção: 6 meses (Marco Civil, arts. 13 e 15).
6. Princípios que orientam o tratamento
Conduzimos todo tratamento em estrita observância aos princípios do art. 6º LGPD: finalidade, adequação, necessidade, livre acesso, qualidade, transparência, segurança, prevenção, não discriminação e responsabilização.
7. Compartilhamento com terceiros (operadores)
| Operador | Função | Localização |
|---|---|---|
| Supabase | Banco de dados, autenticação, storage | Brasil (sa-east-1) |
| Google (API Gemini) | IA — extração estruturada | Estados Unidos |
| Evolution API | Gateway WhatsApp (instância em VM nos EUA) | Estados Unidos |
| Atlassian Trello | Gestão de tarefas | Estados Unidos |
| Google Drive (Workspace) | Armazenamento de PDFs e anexos | Estados Unidos |
| Gather | Sinalização de presença interna | Estados Unidos |
| WhatsApp (Meta Platforms) | Canal de comunicação | Multirregional |
A Doma Condo não vende, não aluga e não comercializa dados pessoais para fins de marketing, análise de crédito ou enriquecimento.
8. Transferência internacional de dados
Em razão do uso dos operadores Google (Gemini e Drive), Atlassian (Trello), Gather e Evolution API (instância de gateway WhatsApp hospedada em VM nos Estados Unidos), a Doma Condo realiza transferência internacional de dados pessoais para os Estados Unidos, fundamentada no art. 33 da LGPD.
Salvaguardas adotadas:
- Cláusulas-Padrão Contratuais (Standard Contractual Clauses — SCCs) ou cláusulas-padrão da ANPD (Resolução CD/ANPD nº 19/2024) com cada operador internacional, ou Adendo de Proteção de Dados (DPA) equivalente.
- Para a Evolution API hospedada em VM nos EUA, há cláusula contratual específica regulando segurança da instância, criptografia em trânsito (TLS 1.2+), responsabilidade do operador e direito de auditoria.
- Avaliação de impacto prévia em qualquer alteração relevante de operador ou finalidade.
- Direito de auditoria e rescisão em caso de incidente envolvendo dados pessoais.
- Comunicação ao titular sempre que houver inclusão ou exclusão de operador internacional.
Caso prefira não ter os seus dados submetidos a tratamento por operador internacional, escreva para frsolucoes.diretoria@gmail.com — em alguns casos a recusa pode inviabilizar a prestação do serviço, situação que será informada com transparência.
9. Cookies e tecnologias de rastreamento
Atualmente a plataforma não utiliza cookies de rastreamento publicitário. Usamos exclusivamente cookies estritamente necessários para manter sessão e preferências de interface.
10. Por quanto tempo guardamos seus dados
| Categoria | Prazo |
|---|---|
| Cadastro e contrato (cliente PJ) | Vigência + 5 anos |
| Registros de trabalho (work_logs) | 5 anos |
| Mensagens WhatsApp brutas | 12 meses |
| Anexos (PDFs/imagens) | 5 anos |
| Relatórios em PDF | 5 anos |
| Logs de autenticação/segurança | 6 meses (Marco Civil) |
11. Seus direitos como titular
Atendemos a todos os direitos dos arts. 17 a 22 da LGPD em até 15 (quinze) dias úteis: confirmação de tratamento, acesso, correção, anonimização/bloqueio/eliminação, portabilidade, eliminação dos dados consentidos, informações sobre compartilhamento, revogação de consentimento, e petição à ANPD.
Como exercer: envie e-mail ao Encarregado em frsolucoes.diretoria@gmail.com com nome completo, descrição do pedido e documento de identidade (poderemos solicitar para confirmar identidade — art. 18, §3º LGPD).
12. Como protegemos seus dados
- Controle de acesso por papel (master_admin, gestora, operadora, cliente) com Row Level Security em todas as tabelas.
- Isolamento multitenant — cada administradora acessa apenas os seus dados.
- Senhas em
hash bcrypt— sem acesso da Doma à senha em claro. - Criptografia em trânsito (TLS 1.2+) e em repouso.
- Logs de auditoria, soft-delete, plano de resposta a incidentes alinhado à Resolução CD/ANPD nº 15/2024.
- Treinamento periódico das funcionárias sobre minimização de dados.
13. Tratamento de dados de crianças e adolescentes
A plataforma destina-se a uso profissional. Não coletamos dados de crianças e adolescentes intencionalmente. Eventuais menções em texto livre seguem o regime do art. 14 LGPD.
14. Alterações desta Política
Atualizações relevantes serão comunicadas com antecedência mínima de 15 dias por e-mail e aviso na plataforma. A versão vigente fica permanentemente disponível em /privacidade.html.
15. Lei aplicável e foro
Esta Política rege-se pela legislação brasileira, em especial pela Lei nº 13.709/2018 (LGPD) e Resoluções da ANPD. Fica eleito o foro da Comarca de Balneário Camboriú, Estado de Santa Catarina, para dirimir quaisquer questões oriundas desta Política, com renúncia expressa a qualquer outro.
16. Contato
| Assunto | Canal |
|---|---|
| Privacidade, LGPD, exercício de direitos do titular | frsolucoes.diretoria@gmail.com |
| Comunicação geral | contato@domacondo.com.br |
| Encarregado pelo Tratamento (DPO) | Fabrício Souza — ver página do DPO |
| Autoridade Nacional de Proteção de Dados | gov.br/anpd |
Versão 1 — vigente a partir de 26 de abril de 2026.