Política de Privacidade
Versão 1.0 — Última atualização: 23/05/2026
1. Quem somos
Morar Bem Brasil é uma plataforma SaaS de gestão de associações habitacionais e pré-análise de crédito imobiliário. Atuamos como controlador dos dados de profissionais que utilizam a plataforma e como operador dos dados de associados tratados em nome de cada associação cliente.
2. Dados que tratamos
- Identificação: nome, e-mail, telefone, CPF/CNPJ (armazenado de forma hashada com pepper e mascarado para exibição).
- Cadastrais: endereço, estado civil, profissão, dependentes.
- Financeiros: renda declarada e comprovada, compromissos mensais, intenção de imóvel.
- Documentos: comprovantes anexados pelo titular, armazenados em bucket privado com acesso por RLS.
- Técnicos: IP, user-agent, registros de acesso (logs de auditoria imutáveis).
3. Bases legais (LGPD art. 7º)
- Execução de contrato com a associação habitacional.
- Cumprimento de obrigação legal e regulatória.
- Consentimento específico para pré-análise de crédito.
- Legítimo interesse para segurança, prevenção a fraude e auditoria.
4. Compartilhamento
Não vendemos dados pessoais. Compartilhamos apenas com: instituições financeiras parceiras (com consentimento), bureaus de crédito (SPC/Serasa, quando autorizado), e autoridades quando legalmente exigido.
5. Segurança
Aplicamos criptografia em trânsito (TLS 1.2+), Row-Level Security por tenant, hash com pepper para documentos sensíveis, logs de auditoria imutáveis, princípio do menor privilégio e revisão periódica de acessos conforme OWASP ASVS e ISO/IEC 27001.
6. Seus direitos (LGPD art. 18)
Você pode, a qualquer momento:
- Confirmar a existência de tratamento e acessar seus dados.
- Solicitar correção, anonimização ou exclusão.
- Solicitar portabilidade dos dados em formato estruturado.
- Revogar consentimento.
Após o login, acesse Meus Dados para exportar ou solicitar exclusão. Para outras solicitações: dpo@morarbembrasil.com.br.
7. Retenção
Dados ativos enquanto durar a relação com a associação. Logs de auditoria mantidos por 5 anos para fins regulatórios. Após o atendimento da solicitação de exclusão, dados pessoais são anonimizados, preservando apenas registros mínimos exigidos por lei.
8. Encarregado (DPO)
Contato: dpo@morarbembrasil.com.br
