Política de Privacidade
Versão 1.0 — em vigor desde 20 de Abril de 2026
1. Quem somos e qual o nosso papel
O CRM Condominial (adiante “a Plataforma”) é um software fornecido por Ricardo Cristalli — a identificar que permite a administradores de condomínios em Portugal gerir frações, quotas, pagamentos, despesas, reuniões e comunicações.
Nos termos do Regulamento Geral sobre a Protecção de Dados (RGPD):
- O condomínio (representado pelo seu administrador) é o responsável pelo tratamento dos dados pessoais dos condóminos.
- A Plataforma é subcontratante (art. 28.º RGPD), agindo apenas de acordo com as instruções do responsável.
2. Que dados tratamos
Processamos apenas o mínimo necessário para gerir o condomínio (art. 5.º, n.º 1, c) RGPD):
- Identificação: nome, NIF, email, telefone, tipo de ocupante (proprietário / inquilino).
- Residência: fração, bloco, andar, área, permilagem.
- Financeiros: taxas emitidas, pagamentos recebidos, alocações, recibos, declarações de dívida.
- Participação: presenças em assembleias, votos formalmente registados em acta.
- Técnicos: histórico de acessos (IP, navegador, timestamp), necessário para auditoria legal e segurança (art. 32.º RGPD).
Não recolhemos dados de categorias especiais (saúde, origem étnica, convicções religiosas, etc. — art. 9.º RGPD).
3. Base legal e finalidades
| Dados | Finalidade | Base legal |
|---|---|---|
| Identificação + residência | Execução dos direitos e deveres decorrentes da propriedade horizontal | Obrigação legal (arts. 1424.º-1438.º CC) + execução de contrato (art. 6.º, n.º 1, b) e c) RGPD) |
| Financeiros | Cobrança de quotas, contabilidade, prestação de contas em assembleia | Obrigação legal (art. 1436.º CC, n.º 2) + contabilística (DL 268/94) |
| Técnicos / audit log | Segurança, integridade financeira, cumprimento de obrigações legais | Interesse legítimo do responsável (art. 6.º, n.º 1, f) RGPD) |
| Notificações não-essenciais | Avisos gerais, dicas de utilização | Consentimento (art. 6.º, n.º 1, a)) — revogável a qualquer momento |
4. Com quem partilhamos
Apenas com subprocessadores técnicos estritamente necessários ao funcionamento da Plataforma:
- Vercel Inc. — alojamento da aplicação web. Servidores na União Europeia (Frankfurt, quando possível). Decisão de adequação do Comité Europeu aplicável.
- Neon Database (Vercel partner) — base de dados PostgreSQL. Região eu-west-2 (Londres). Transferência para o Reino Unido coberta pela decisão de adequação UE-UK de 2021.
- Vercel Blob — armazenamento de ficheiros (logos, actas). Mesmas regiões e adequação.
Não partilhamos os seus dados com terceiros para fins comerciais, publicitários ou de perfilagem.
5. Prazos de retenção
- Dados de identificação + residência: enquanto for condómino / inquilino da fração, e até 10 anos após cessar a relação (prazo de prescrição de obrigações contabilísticas — art. 123.º CIRC).
- Dados financeiros: 10 anos após o último movimento (obrigação contabilística e fiscal).
- Actas de assembleia: permanentes (documento do condomínio com valor jurídico contínuo).
- Audit log: 5 anos ou até prescrição, o que for maior.
- Sessão / cookies técnicos: até 15 minutos após a última navegação (revalidação automática).
6. Os seus direitos
Nos termos dos arts. 15.º a 22.º RGPD, tem direito a:
- Acesso (art. 15.º) — saber que dados seus temos e obter cópia.
- Rectificação (art. 16.º) — corrigir dados errados.
- Portabilidade (art. 20.º) — receber os seus dados num formato estruturado (JSON).
- Apagamento (art. 17.º) — limitado enquanto mantiver a relação de propriedade horizontal (obrigação legal). Após a saída, aplicam-se os prazos de retenção acima.
- Oposição ao tratamento (art. 21.º) — opt-out de notificações não-essenciais em qualquer momento.
Para exercer, aceda a A minha conta → Privacidade depois de iniciar sessão, ou envie email para privacidade@crm-condominial.pt.
Tem também o direito de apresentar reclamação à CNPD — Comissão Nacional de Protecção de Dados: www.cnpd.pt.
7. Segurança
Medidas técnicas e organizativas (art. 32.º RGPD):
- Tráfego encriptado em trânsito (HTTPS/TLS).
- Passwords armazenadas com bcrypt (nunca em claro).
- Controlo de acessos baseado em perfil (ADMIN_GERAL, ADMIN_CONDOMINIO, MORADOR).
- Separação estrita por condomínio — um administrador nunca vê dados de outro.
- Audit log imutável de todas as mutações e logins.
- Backups automáticos da base de dados.
8. Menores
A Plataforma destina-se a adultos condóminos ou administradores. Se um herdeiro menor for titular de uma fração, o registo e operação são feitos pelo seu representante legal.
9. Alterações à política
Actualizamos esta política quando mudarmos práticas ou subprocessadores. Alterações materiais obrigam-no a aceitar novamente a política antes de continuar a usar a Plataforma; receberá aviso no email registado e banner na aplicação.
10. Contacto
Responsável pela protecção de dados: privacidade@crm-condominial.pt.