Como tratamos os teus dados.
VERSÃO DE TRABALHO · SERÁ REVISTA JURIDICAMENTE ANTES DO LANÇAMENTO
Responsável pelo tratamento
Selo, Unipessoal Lda (em constituição), representada por André Brito — a casa do Comum. Para qualquer questão de privacidade, escreve para geral@comum.app. Quando a sociedade estiver constituída, atualizamos esta identificação e avisamos quem tiver conta.
Quando somos responsáveis e quando não somos
Há dois tipos de dados nesta plataforma, e o nosso papel é diferente em cada um.
- Somos responsáveis pelos dados de quem contrata o Comum: a tua conta, a tua subscrição e o teu contacto se te inscreveste na lista de espera. Somos nós que decidimos para que servem.
- Somos subcontratantes dos dados dos condóminos e das contas do prédio. Quem decide o que se faz com eles é o administrador ou o condomínio; nós tratamo-los apenas segundo as instruções dele. Se és condómino e queres exercer um direito, o teu interlocutor é o administrador — nós mantemos os dados organizados para ele te poder responder, e ajudamos se ele precisar.
Que dados tratamos
- Dados da tua conta — nome e email. Não guardamos palavras-passe: entras por um link enviado para o teu email.
- Dados do condomínio — nome e morada do prédio, frações, quotas, movimentos financeiros e documentos que carregares.
- Dados dos condóminos — nome, fração, NIF e contactos que o administrador introduzir para gerir o condomínio, mais os dados de contacto de quem administra o prédio.
- Dados de pagamento — tanto as quotas do condomínio como as faturas da tua subscrição se pagam por referência Multibanco ou MB WAY, geradas por um prestador de pagamentos — hoje ainda não ativo em produção (detalhe mais abaixo, na tabela de subcontratantes).
- Lista de espera e contactos comerciais — na inscrição, e com o teu consentimento: o email, o nome e o número de frações do condomínio, a mensagem que deixares e o site onde te inscreveste. Se depois falarmos contigo, o registo comercial pode passar a incluir também o teu nome, telefone e notas nossas sobre a conversa.
Para que servem (finalidade)
Exclusivamente para prestar o serviço de gestão do condomínio: contas, quotas, documentos, avisos e acesso dos condóminos. Sem perfis de publicidade, sem venda de dados, sem usos secundários.
Base legal
O contrato de prestação de serviços (art. 6.º, n.º 1, al. b) do RGPD) para os dados da conta e da subscrição; obrigações legais (faturação e contabilidade) para os dados de pagamento; o teu consentimento para a lista de espera, que podes retirar a qualquer momento; e o interesse legítimo em contactar quem demonstrou interesse no serviço.
Os dados dos condóminos tratamo-los por conta do administrador, na qualidade de subcontratante (art. 28.º do RGPD): quem decide as finalidades é ele, e nós seguimos as suas instruções. O contrato que formaliza essa relação está a ser preparado e será oferecido a cada cliente — ainda não o celebrámos com ninguém. A base legal para tratar os dados é a do administrador — tipicamente o cumprimento da Lei 8/2022.
Durante quanto tempo
- Conta e dados do condomínio — enquanto a subscrição estiver ativa. Terminado o contrato, apagamos ou devolvemos os dados a pedido, num processo hoje manual — sem esse pedido, ficam connosco.
- Lista de espera e contactos comerciais — o compromisso é apagar os dados de contacto 12 meses depois de darmos a conversa por encerrada. Sendo claros sobre onde estamos: o apagamento automático ainda não está ligado, e uma inscrição que nunca chegou a ser trabalhada ainda não tem prazo a correr. Estamos a fechar as duas coisas; entretanto, pede e apagamos.
- Faturas e registos contabilísticos — o prazo que a lei fiscal exige.
- Registo de auditoria — mantido sem prazo: é uma cadeia só de inserções, onde nada se apaga nem se altera, porque é o que permite mostrar quem mexeu no histórico do condomínio e quando. Apagar entradas destruiria a própria prova.
Quem mais lhes toca
Para prestar o serviço recorremos a empresas que tratam dados por nossa conta e apenas segundo as nossas instruções. Estamos a formalizar com cada uma o contrato de subcontratação que o RGPD exige. Não vendemos nem cedemos dados a mais ninguém.
| Quem | Para quê | Onde |
|---|---|---|
| Render | Aloja a aplicação, a base de dados e o site | União Europeia (Frankfurt) |
| OVH | Regista o domínio e envia os emails do serviço | União Europeia (França) |
| OpenAI | Lê com assistência de IA os documentos que carregas (extratos, faturas) | Estados UnidosDecisão de adequação da Comissão Europeia (EU-US Data Privacy Framework). Mascaramos IBAN e números nos documentos de texto antes de enviar; digitalizações não são mascaráveis e por isso não seguem para aqui. O conteúdo não é usado para treinar modelos, e nada entra nas contas do condomínio sem revisão humana. |
| Azure OpenAI (Microsoft) | Caminho alternativo para a leitura assistida por IA dos documentosNão está em uso — a leitura por IA corre hoje pela OpenAI. É o caminho por omissão do código, e por isso fica declarado: passar a usá-lo é configuração, sem alterar código (embora não baste a variável — sem o recurso configurado, o sistema recusa-se a funcionar em vez de adivinhar). Se vier a ser usado, a União Europeia só fica garantida com o recurso configurado para essa região — condição que ainda não está montada. | União Europeia |
| Sentry | Regista erros da aplicação para os podermos corrigirA conta ainda não existe — a telemetria está desligada até lá. Quando ligar: não enviamos os dados do pedido, e emails e IBAN são substituídos nas mensagens de erro; outros identificadores que apareçam em texto livre podem ainda seguir. | União Europeia |
| ifthenpay | Gera as referências Multibanco e os pagamentos MB WAY — das quotas do condomínio e das faturas da subscriçãoAinda não ativo — os pagamentos correm hoje sobre um fornecedor simulado. | União Europeia (Portugal) |
| Resend | Envio alternativo de emailNão está em uso — os emails saem pela caixa de correio da OVH. | Estados UnidosDecisão de adequação da Comissão Europeia (EU-US Data Privacy Framework). |
| PostHog | Mede que partes do portal são usadas, para sabermos o que melhorarAinda não ativo — a chave não está configurada em produção. Quando ligar: sem captura automática de cliques, sem gravação de sessão e sem mapas de calor; só os eventos que escrevemos, como a página visitada. | União Europeia |
| Fornecedor de cópias de segurança | Guarda a cópia de segurança diária da base de dadosFornecedor ainda por escolher; as cópias ainda não estão a correr em produção. | União Europeia (fornecedor por escolher)A cópia é cifrada antes de sair dos nossos sistemas e a chave de decifra nunca é partilhada com o fornecedor. |
Transferências fora da União Europeia
A aplicação, a base de dados e o email ficam na União Europeia. Há duas exceções, ambas na tabela acima: a leitura assistida por IA dos documentos, feita nos Estados Unidos, e um serviço de email alternativo que não está em uso. Assentam na decisão de adequação da Comissão Europeia para os Estados Unidos (EU-US Data Privacy Framework, art. 45.º do RGPD).
Leitura assistida por inteligência artificial
Quando carregas um extrato bancário ou uma fatura, o Comum usa um modelo de linguagem para propor a leitura do documento. Se o documento for texto, mascaramos IBAN e números de conta antes de o enviar. Um PDF digitalizado não dá para mascarar — é uma imagem —, e por isso, hoje, simplesmente não o processamos: o pedido é recusado. Se vier a existir um fornecedor que trate os dados na União Europeia, as digitalizações só seguirão para esse. O fornecedor não usa o conteúdo para treinar modelos. A proposta da IA fica em espera para revisão e só entra nas contas do condomínio depois de uma pessoa a confirmar — a IA propõe, tu decides. Usar a leitura assistida é opcional.
Onde ficam e como se protegem
- Servidores na União Europeia, com as exceções declaradas acima.
- Cifra em trânsito (TLS) e em repouso.
- Isolamento por condomínio — cada pedido é filtrado pelo condomínio a que diz respeito, para não aceder aos dados de outro.
- Registo de auditoria: as alterações ao histórico do condomínio feitas pela aplicação ficam gravadas, com quem e quando, numa cadeia encadeada que torna uma adulteração detetável.
- Cópia de segurança diária, cifrada antes de sair dos nossos sistemas — ainda não corre em produção (detalhe na tabela acima).
Os teus direitos
Acesso, retificação, apagamento, portabilidade, limitação e oposição — por email para geral@comum.app, com resposta no prazo legal de um mês. Tens ainda o direito de apresentar reclamação à CNPD.
Ainda não temos um botão de exportação nem de apagamento na aplicação: hoje tratamos estes pedidos à mão, dentro do prazo legal. Estamos a construí-los — até lá, basta escreveres.
Cookies
Não usamos cookies. O que guardamos fica no armazenamento local do teu navegador: a sessão e a preferência de condomínio. Se um dia ligarmos a medição de utilização do portal, ela guarda ali também um identificador — nunca num cookie, e nunca partilhado com terceiros para publicidade.
Versão deste texto: privacidade@2026-07-25.