Política de Privacidade e Proteção de Dados
Última atualização: 23 de julho de 2026 · Versão 2.0
Esta Política descreve como a Databackers Tecnologia LTDA(CNPJ 33.694.987/0001-40), controladora da plataforma Prestu ("nós", "Prestu"), coleta, utiliza, armazena, compartilha e protege dados pessoais de seus usuários ("você"), em conformidade com a Lei Geral de Proteção de Dados — Lei nº 13.709/2018 (LGPD), com o Marco Civil da Internet (Lei nº 12.965/2014) e com o Código de Defesa do Consumidor.
Ao utilizar o Prestu, você declara ter lido e compreendido esta Política. Recomendamos a leitura conjunta com nossos Termos de Uso e com a página de Segurança da Informação.
1. Definições (art. 5º da LGPD)
- Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
- Titular: a pessoa natural a quem o dado pessoal se refere (você).
- Controlador: a Databackers Tecnologia LTDA, que toma as decisões sobre o tratamento.
- Operador: quem trata os dados em nome do controlador (nossos subprocessadores).
- Encarregado (DPO): canal de comunicação entre o controlador, os titulares e a ANPD.
2. Dados que coletamos
2.1. Dados fornecidos por você
- Cadastro: nome completo, e-mail, telefone, senha (armazenada em hash), foto de perfil, unidade/apartamento, bloco, condomínio, papel (síndico, conselheiro, morador, proprietário, porteiro, etc.).
- Documentos: quando aplicável, CPF/CNPJ, número de veículo, número de encomendas, comprovantes.
- Conteúdo enviado: anexos, fotos de eventos, áudios (encomendas, chamados, limpezas), assinaturas digitais, mensagens de comunicados.
2.2. Dados coletados automaticamente
- Técnicos: endereço IP, tipo de dispositivo, navegador, sistema operacional.
- Logs de auditoria: data/hora de login, alterações de cadastro, ações críticas (aprovações, exclusões, retiradas de encomenda).
- Cookies e armazenamento local: tokens de sessão, preferências (tema, módulo ativo, consentimento). Ver seção 9.
2.3. Dados de terceiros
- Se você fizer login com Google, recebemos nome, e-mail e foto de perfil autorizados por você no consentimento OAuth.
- Mensagens encaminhadas via WhatsApp para o número Prestu (integração de Comunicados Gerais) são recebidas pelo webhook da Meta e associadas ao condomínio.
3. Finalidades e bases legais do tratamento (art. 7º da LGPD)
| Finalidade | Base legal |
|---|
| Criar e manter sua conta; autenticar acessos | Execução de contrato |
| Operar módulos (portaria, eventos, gestão, unidades, comunicados) | Execução de contrato / legítimo interesse |
| Enviar e-mails transacionais (boas-vindas, recuperação de senha, convites) | Execução de contrato |
| Registrar logs de auditoria e segurança | Legítimo interesse / obrigação legal |
| Cumprir ordem judicial ou requisição de autoridade competente | Obrigação legal |
| Uso de IA para transcrição de áudio e resumos de comunicados | Execução de contrato / consentimento |
| Melhorar a plataforma (métricas agregadas e anonimizadas) | Legítimo interesse |
| Cobrança de assinaturas e faturamento | Execução de contrato / obrigação legal |
4. Compartilhamento com terceiros (subprocessadores)
Não vendemos seus dados. Compartilhamos apenas com operadores indispensáveis à prestação do serviço, sob contrato e obrigações de confidencialidade:
- Supabase (Amazon AWS): banco de dados, autenticação, armazenamento de arquivos.
- Cloudflare: hospedagem de aplicação (edge) e proteção contra ataques.
- Google (OAuth): autenticação social opcional.
- Meta / WhatsApp Business: envio e recebimento de mensagens da integração de Comunicados.
- Stripe: processamento de pagamentos (quando aplicável).
- Modelos de IA (Google Gemini, Lovable AI Gateway): transcrição de áudios e geração de resumos e atas.
- Provedor de e-mail transacional para envio de mensagens do sistema.
Também podemos compartilhar dados quando exigido por lei, ordem judicial ou para defesa de direitos em processo administrativo ou judicial.
5. Transferência internacional de dados
Parte da nossa infraestrutura e alguns subprocessadores operam fora do Brasil (Estados Unidos e União Europeia). As transferências ocorrem em conformidade com o art. 33 da LGPD, com cláusulas contratuais adequadas e garantias equivalentes de proteção.
6. Armazenamento e segurança da informação
- Criptografia em trânsito (TLS 1.2+) e em repouso.
- Senhas armazenadas apenas em hash — não temos acesso à senha em texto claro.
- Controle de acesso por Row Level Security (RLS) no banco de dados e por papéis (RBAC) na aplicação.
- Verificação de senhas vazadas (HIBP) no cadastro e na alteração.
- Logs de auditoria para ações críticas (aprovação de acesso, exclusão de conta, alterações de papel).
- Backups diários automáticos, com retenção controlada.
- Monitoramento contínuo de vulnerabilidades e revisão periódica de políticas.
Detalhes técnicos adicionais estão descritos em Segurança da Informação.
7. Retenção de dados
- Dados de conta ativa: mantidos enquanto durar a relação contratual.
- Após exclusão da conta: dados pessoais identificáveis são removidos em até 30 dias. Registros operacionais podem ser anonimizados e mantidos para fins estatísticos.
- Logs de auditoria e segurança: retidos por até 5 anos (art. 15, II, do Marco Civil da Internet).
- Documentos fiscais e financeiros: retidos pelo prazo legal (até 5 anos).
- Backups: substituídos por versões mais recentes; dados excluídos são removidos dos backups em até 90 dias.
8. Seus direitos como titular (art. 18 da LGPD)
Você pode, a qualquer momento, exercer os seguintes direitos:
- Confirmar a existência de tratamento;
- Acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Solicitar portabilidade a outro fornecedor;
- Solicitar a eliminação dos dados tratados com base no consentimento;
- Obter informação sobre entidades com quem compartilhamos dados;
- Ser informado sobre a possibilidade de não fornecer consentimento e as consequências;
- Revogar o consentimento a qualquer momento;
- Peticionar perante a ANPD (gov.br/anpd).
Exclusão de conta: você pode excluir sua conta diretamente em Meu perfil, seção "Privacidade e dados", ou solicitar via e-mail (seção 10).
9. Cookies e tecnologias similares
Utilizamos apenas cookies e armazenamento local estritamente necessários:
- Sessão e autenticação: mantém você logado com segurança.
- Preferências: tema, módulo ativo, banner de consentimento aceito.
Não utilizamos cookies de publicidade ou rastreamento comportamental de terceiros. Você pode limpar cookies pelo próprio navegador; a limpeza exigirá novo login.
10. Encarregado (DPO) e canal de contato
Para exercer seus direitos, esclarecer dúvidas ou reportar incidentes:
Responderemos solicitações no prazo legal, que em regra é de até 15 dias.
11. Incidentes de segurança
Em caso de incidente que envolva dados pessoais e possa acarretar risco relevante aos titulares, comunicaremos a ANPD e os titulares afetados no prazo previsto pela LGPD, informando a natureza dos dados, os riscos e as medidas tomadas.
12. Menores de idade
O Prestu não é destinado a menores de 18 anos. Não coletamos deliberadamente dados de menores. Se identificarmos coleta indevida, os dados serão eliminados.
13. Alterações desta Política
Podemos atualizar esta Política periodicamente. Alterações relevantes serão comunicadas por e-mail ou por aviso destacado na plataforma. A data no topo indica a versão vigente.
14. Legislação aplicável e foro
Esta Política é regida pelas leis da República Federativa do Brasil. Fica eleito o foro da Comarca de São Paulo/SP para dirimir qualquer controvérsia decorrente, sem prejuízo de foro privilegiado do consumidor.
← Voltar ao início