1. Quem somos e a quem esta política se aplica
O Gestor Síndico integra o ecossistema GestorWhats. Esta Política se aplica a visitantes do site, clientes, administradores, operadores, síndicos, colaboradores, prestadores de serviço, condôminos, moradores e demais pessoas cujos dados sejam tratados na plataforma.
2. Papéis no tratamento de dados
Para dados de cadastro, segurança, contratação, cobrança, suporte e relacionamento direto com o usuário, o fornecedor do Gestor Síndico atua como controlador. Para dados operacionais inseridos pelo cliente — inclusive dados de condôminos, visitantes, prestadores, colaboradores e usuários da Portaria — o cliente normalmente define as finalidades e atua como controlador, enquanto o Gestor Síndico atua como operador conforme suas instruções.
O cliente deve informar os titulares sobre seus próprios tratamentos, definir perfis e escopos de acesso adequados, manter seus cadastros atualizados e garantir base legal para os dados que cadastra, importa ou anexa.
3. Dados que podemos tratar
- Identificação e contato: nome, CPF quando necessário, e-mail, telefone, endereço e vínculos com empresa, condomínio ou unidade.
- Conta e acesso: perfil, permissões, senha protegida por resumo criptográfico, aceite dos documentos legais e histórico de acessos.
- Uso e segurança: endereço IP, navegador, dispositivo, data, hora, logs, sessão e ações relevantes para auditoria.
- Gestão condominial: solicitações, tarefas, observações, anexos, documentos, comunicados, prestadores, lançamentos financeiros e prestações de contas inseridos ou importados pelo cliente.
- Reservas e convidados: área comum, data e horário, situação da solicitação, unidade e responsável, observações, taxas informadas pelo condomínio, nomes, documentos e fotos de convidados quando cadastrados.
- Portaria e controle operacional: autorizações, registros de entrada e saída, usuário responsável, data e hora, observações, fotos, encomendas, remetente ou transportadora, código de rastreio, retirada e parte mascarada do documento apresentado.
- Mensagens: remetente, destinatário, unidade, conteúdo, fotos anexadas, confirmação de leitura, data e hora.
- Ocorrências e notificações: descrição, enquadramento informado, evidências, documentos formais e suas versões, ciência, defesa, anexos, análise e decisão administrativa.
- Atendimento e contratação: mensagens de suporte, plano, cobranças, pagamentos e dados necessários à relação comercial.
Não solicitamos dados pessoais sensíveis como regra. Caso o cliente inclua esse tipo de informação em campos livres ou anexos, deverá limitar-se ao estritamente necessário e observar os requisitos legais aplicáveis.
4. Finalidades e bases legais
Tratamos dados para criar e autenticar contas; disponibilizar as funcionalidades contratadas; organizar a rotina administrativa; controlar permissões; processar solicitações, reservas e ocorrências; apoiar a identificação visual e o registro de acessos; registrar encomendas e retiradas; viabilizar mensagens; enviar avisos configurados; prestar suporte; processar cobranças; prevenir fraude; manter auditoria; cumprir obrigações legais; defender direitos; e melhorar a confiabilidade e usabilidade do serviço.
Conforme o contexto, utilizamos execução de contrato ou procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse com avaliação de necessidade e impacto, proteção do crédito e consentimento quando essa for a base adequada.
5. Quem pode acessar os dados
O acesso é limitado conforme o perfil, as permissões e os vínculos definidos pelo cliente. Síndicos e equipes administrativas visualizam os dados necessários à gestão; condôminos acessam informações próprias ou de suas unidades; prestadores veem somente atividades atribuídas; e usuários da Portaria ficam restritos aos condomínios, blocos, unidades e menus autorizados.
Informações de reservas ocupadas por terceiros não revelam nome, unidade, observações ou convidados a outros condôminos. Fotos e documentos operacionais são disponibilizados apenas aos perfis autorizados e nos limites necessários à funcionalidade.
6. Compartilhamento e integrações
Dados podem ser compartilhados, no limite necessário, com fornecedores de infraestrutura em nuvem, banco de dados, armazenamento, segurança, suporte, envio de e-mail e mensagens, WhatsApp/Meta, além de plataformas de cobrança como o Asaas quando a integração estiver habilitada. Também poderemos atender autoridades públicas diante de obrigação legal ou ordem válida.
Cada integração de terceiro possui seus próprios termos e práticas. O cliente escolhe quais integrações ativar e deve avaliar sua adequação. Não vendemos dados pessoais.
7. Transferências internacionais
Alguns fornecedores tecnológicos podem processar dados em outros países. Quando isso ocorrer, serão adotadas bases, mecanismos e salvaguardas compatíveis com a LGPD e com a regulamentação da Autoridade Nacional de Proteção de Dados, limitando a transferência ao necessário para a prestação do serviço.
8. Retenção e eliminação
Os dados são mantidos durante a relação contratual e pelo período necessário às finalidades informadas. Após o encerramento, poderão ser eliminados, anonimizados ou preservados pelos prazos legais, para segurança, prevenção de fraude, cumprimento de obrigação ou exercício regular de direitos. Os prazos também podem depender das instruções do cliente controlador.
9. Segurança e incidentes
Adotamos medidas técnicas e administrativas proporcionais aos riscos, incluindo controle de acesso por perfil, proteção de credenciais, registros de auditoria, comunicações seguras e rotinas de continuidade. Nenhum ambiente é isento de riscos; por isso, usuários também devem proteger suas credenciais e dispositivos e comunicar incidentes suspeitos.
Incidentes confirmados serão avaliados e tratados conforme sua natureza, os papéis das partes e a legislação aplicável. Quando houver risco ou dano relevante, as comunicações cabíveis aos controladores, titulares e à Autoridade Nacional de Proteção de Dados serão realizadas nos termos da regulamentação.
10. Seus direitos
Nos termos da LGPD, você pode solicitar confirmação do tratamento, acesso, correção, informação sobre compartilhamentos, portabilidade quando regulamentada, anonimização, bloqueio ou eliminação de dados tratados em desconformidade, oposição, revisão de decisões automatizadas quando aplicável e revogação do consentimento.
Se o pedido estiver relacionado a dados controlados por sua administradora ou condomínio, poderemos encaminhá-lo ao cliente responsável. Para sua segurança, poderemos solicitar confirmação de identidade. Você também pode apresentar petição à Autoridade Nacional de Proteção de Dados.
11. Fotos, menores e decisões administrativas
A plataforma não é dirigida diretamente a crianças. Se informações de menores forem necessárias à gestão condominial, o cliente deverá observar o melhor interesse, a necessidade e as demais exigências legais.
Fotos de convidados, encomendas ou evidências podem apoiar a identificação visual e o registro operacional. O Gestor Síndico não realiza reconhecimento facial nem comparação biométrica dessas imagens.
O sistema pode aplicar regras configuradas para encaminhar solicitações, validar limites, organizar estados e produzir avisos. Penalidades e demais decisões disciplinares não são aplicadas de forma exclusivamente automatizada e dependem de avaliação e confirmação humana pelo cliente.
12. Cookies, alterações e contato
O uso de cookies e tecnologias similares é explicado na Política de Cookies. Esta Política poderá ser atualizada para refletir mudanças legais ou operacionais; alterações relevantes serão comunicadas pelos meios disponíveis.
Para exercer direitos ou esclarecer dúvidas, contate +55 (51) 99284-2603.
