Privacidade e LGPD
Esta página explica que dados Propela guarda, por que os guarda, quem consegue vê-los e o que acontece com eles se o condomínio decidir parar de usar o sistema. Está escrita para ser lida por uma pessoa, não por um advogado.
1. Quem é o responsável
Propela é operado pela Propela, que fornece o sistema aos condomínios contratantes. Para qualquer assunto relativo a dados pessoais — pedido de acesso, correção, exclusão ou dúvida — o contato é felipedafig@gmail.com.
Na relação com os hóspedes, o condomínio contratante é o controlador dos dados: é ele quem decide coletá-los e para quê. A Propela atua como operadora, tratando esses dados apenas para executar o serviço contratado e seguindo as instruções do condomínio.
2. Que dados o sistema guarda
Sobre hóspedes e ocupantes de uma unidade:
- Nome, e as datas de entrada e saída da reserva.
- Contato informado na reserva (e-mail e/ou telefone), quando existe.
- A unidade em que a pessoa está e quantas pessoas acompanham.
- A hora exata em que a entrada e a saída foram registradas na portaria, e qual usuário do condomínio as registrou.
- Placa e descrição de veículo, quando o condomínio opta por registrá-las no controle de acesso.
- Avaliação e comentário deixados pelo hóspede, quando ele responde.
Sobre a equipe do condomínio:
- Nome, e-mail de acesso e perfil (portaria, administração, proprietário).
- Registro das ações que a pessoa executou no sistema, com data e hora.
O sistema não coleta documentos de identidade, dados de pagamento, localização, dados de saúde nem qualquer categoria sensível na acepção do art. 5º, II da LGPD.
3. Por que cada dado existe
Nenhum campo está lá por precaução. O nome e as datas são o que permite à portaria saber quem pode entrar; o contato é o que permite enviar a confirmação da reserva; o horário de entrada e saída é o registro de acesso que o próprio condomínio precisa manter; o autor de cada registro existe porque um livro de portaria sem autor não serve para nada. A base legal é a execução do contrato entre o condomínio e o hóspede e o legítimo interesse do condomínio em controlar o acesso à propriedade.
4. Quem consegue ver
O controle de acesso é aplicado dentro do banco de dados, não apenas na tela. Cada perfil enxerga um conjunto de linhas definido por política no próprio PostgreSQL: um proprietário vê as suas unidades, a portaria vê o dia corrente da operação, a administração vê o condomínio. Uma requisição sem sessão válida não recebe zero telas — recebe zero linhas.
Condomínios diferentes não compartilham dados entre si em hipótese alguma. Nenhum dado é vendido, cedido ou usado para publicidade.
5. Onde os dados ficam e quem mais participa
Os dados ficam em um banco PostgreSQL gerenciado, com backup diário e cifragem em trânsito. Além do provedor de banco e do provedor do servidor, o sistema usa um serviço de envio de e-mail para as confirmações de reserva — que recebe apenas o endereço do destinatário e o conteúdo da mensagem. Nenhum outro terceiro recebe dados pessoais.
6. Por quanto tempo
Os dados de uma reserva são mantidos enquanto o condomínio for cliente, porque o histórico de ocupação é justamente um dos produtos do sistema. Encerrado o contrato, os dados são devolvidos ao condomínio em formato aberto e eliminados dos nossos sistemas em até 30 dias, salvo o que o condomínio precise reter por obrigação legal própria.
7. Direitos do titular
Qualquer pessoa cujos dados estejam no sistema pode pedir confirmação de tratamento, acesso, correção, anonimização ou eliminação, nos termos do art. 18 da LGPD. O pedido pode ser feito ao condomínio, que é o controlador, ou diretamente a felipedafig@gmail.com — nesse caso, ele é encaminhado ao condomínio e atendido em conjunto. O prazo de resposta é de 15 dias.
8. Incidentes
Se houver incidente de segurança com risco relevante aos titulares, o condomínio contratante é comunicado em até 48 horas da detecção, com o que se sabe até então, e a comunicação é atualizada conforme a apuração avança. A comunicação à ANPD e aos titulares é feita pelo controlador, com o nosso apoio técnico.
9. Cookies e medição de audiência
Este site não usa cookies de rastreamento, de publicidade ou de análise de terceiros. Não há Google Analytics, pixel de rede social nem qualquer script de outra empresa nestas páginas. O sistema em si, atrás do login, usa exclusivamente cookies necessários à sessão — sem eles não é possível manter alguém autenticado.
Medimos a audiência destas páginas no nosso próprio servidor, e de forma que não identifica ninguém. Registramos a página aberta, o site de onde o link veio, o tipo de aparelho e navegador, o idioma e o fuso horário, e quanto da página foi lida. Não guardamos o seu endereço IP: ele é combinado com um segredo sorteado a cada dia, transformado num código irreversível que só serve para não contar a mesma pessoa duas vezes no mesmo dia, e esse segredo é destruído junto com os dados do dia. Por isso não conseguimos — nem tecnicamente — ligar a sua visita de hoje à de ontem, nem reconstruir o seu histórico de navegação. Nada disso usa cookie, e nada disso sai do nosso servidor.
Esses registros são apagados automaticamente após 180 dias e são lidos apenas por quem desenvolve o sistema, para saber se o site está funcionando e se as pessoas encontram o que procuram.
10. Mudanças nesta página
Alterações relevantes são comunicadas aos condomínios contratantes por e-mail antes de entrarem em vigor. A data no topo indica a última revisão. Esta política se aplica ao site propelacondo.tech e ao sistema Propela.