Política de Privacidade

Versão 1.0 — Última atualização: 23/05/2026

1. Quem somos

Morar Bem Brasil é uma plataforma SaaS de gestão de associações habitacionais e pré-análise de crédito imobiliário. Atuamos como controlador dos dados de profissionais que utilizam a plataforma e como operador dos dados de associados tratados em nome de cada associação cliente.

2. Dados que tratamos

  • Identificação: nome, e-mail, telefone, CPF/CNPJ (armazenado de forma hashada com pepper e mascarado para exibição).
  • Cadastrais: endereço, estado civil, profissão, dependentes.
  • Financeiros: renda declarada e comprovada, compromissos mensais, intenção de imóvel.
  • Documentos: comprovantes anexados pelo titular, armazenados em bucket privado com acesso por RLS.
  • Técnicos: IP, user-agent, registros de acesso (logs de auditoria imutáveis).

3. Bases legais (LGPD art. 7º)

  • Execução de contrato com a associação habitacional.
  • Cumprimento de obrigação legal e regulatória.
  • Consentimento específico para pré-análise de crédito.
  • Legítimo interesse para segurança, prevenção a fraude e auditoria.

4. Compartilhamento

Não vendemos dados pessoais. Compartilhamos apenas com: instituições financeiras parceiras (com consentimento), bureaus de crédito (SPC/Serasa, quando autorizado), e autoridades quando legalmente exigido.

5. Segurança

Aplicamos criptografia em trânsito (TLS 1.2+), Row-Level Security por tenant, hash com pepper para documentos sensíveis, logs de auditoria imutáveis, princípio do menor privilégio e revisão periódica de acessos conforme OWASP ASVS e ISO/IEC 27001.

6. Seus direitos (LGPD art. 18)

Você pode, a qualquer momento:

  • Confirmar a existência de tratamento e acessar seus dados.
  • Solicitar correção, anonimização ou exclusão.
  • Solicitar portabilidade dos dados em formato estruturado.
  • Revogar consentimento.

Após o login, acesse Meus Dados para exportar ou solicitar exclusão. Para outras solicitações: dpo@morarbembrasil.com.br.

7. Retenção

Dados ativos enquanto durar a relação com a associação. Logs de auditoria mantidos por 5 anos para fins regulatórios. Após o atendimento da solicitação de exclusão, dados pessoais são anonimizados, preservando apenas registros mínimos exigidos por lei.

8. Encarregado (DPO)

Contato: dpo@morarbembrasil.com.br