Privacidade

Como tratamos os teus dados.

VERSÃO DE TRABALHO · SERÁ REVISTA JURIDICAMENTE ANTES DO LANÇAMENTO

Em resumo claro: guardamos o mínimo necessário para gerir o teu condomínio, usamos os dados apenas para isso, nunca os vendemos, e podes pedir uma cópia ou o apagamento quando quiseres. Cifra em trânsito e em repouso; cada condomínio isolado dos restantes.

Responsável pelo tratamento

Selo, Unipessoal Lda (em constituição), representada por André Brito — a casa do Comum. Para qualquer questão de privacidade, escreve para geral@comum.app. Quando a sociedade estiver constituída, atualizamos esta identificação e avisamos quem tiver conta.

Quando somos responsáveis e quando não somos

Há dois tipos de dados nesta plataforma, e o nosso papel é diferente em cada um.

  • Somos responsáveis pelos dados de quem contrata o Comum: a tua conta, a tua subscrição e o teu contacto se te inscreveste na lista de espera. Somos nós que decidimos para que servem.
  • Somos subcontratantes dos dados dos condóminos e das contas do prédio. Quem decide o que se faz com eles é o administrador ou o condomínio; nós tratamo-los apenas segundo as instruções dele. Se és condómino e queres exercer um direito, o teu interlocutor é o administrador — nós mantemos os dados organizados para ele te poder responder, e ajudamos se ele precisar.

Que dados tratamos

  • Dados da tua conta — nome e email. Não guardamos palavras-passe: entras por um link enviado para o teu email.
  • Dados do condomínio — nome e morada do prédio, frações, quotas, movimentos financeiros e documentos que carregares.
  • Dados dos condóminos — nome, fração, NIF e contactos que o administrador introduzir para gerir o condomínio, mais os dados de contacto de quem administra o prédio.
  • Dados de pagamento — tanto as quotas do condomínio como as faturas da tua subscrição se pagam por referência Multibanco ou MB WAY, geradas por um prestador de pagamentos — hoje ainda não ativo em produção (detalhe mais abaixo, na tabela de subcontratantes).
  • Lista de espera e contactos comerciais — na inscrição, e com o teu consentimento: o email, o nome e o número de frações do condomínio, a mensagem que deixares e o site onde te inscreveste. Se depois falarmos contigo, o registo comercial pode passar a incluir também o teu nome, telefone e notas nossas sobre a conversa.

Para que servem (finalidade)

Exclusivamente para prestar o serviço de gestão do condomínio: contas, quotas, documentos, avisos e acesso dos condóminos. Sem perfis de publicidade, sem venda de dados, sem usos secundários.

Base legal

O contrato de prestação de serviços (art. 6.º, n.º 1, al. b) do RGPD) para os dados da conta e da subscrição; obrigações legais (faturação e contabilidade) para os dados de pagamento; o teu consentimento para a lista de espera, que podes retirar a qualquer momento; e o interesse legítimo em contactar quem demonstrou interesse no serviço.

Os dados dos condóminos tratamo-los por conta do administrador, na qualidade de subcontratante (art. 28.º do RGPD): quem decide as finalidades é ele, e nós seguimos as suas instruções. O contrato que formaliza essa relação está a ser preparado e será oferecido a cada cliente — ainda não o celebrámos com ninguém. A base legal para tratar os dados é a do administrador — tipicamente o cumprimento da Lei 8/2022.

Durante quanto tempo

  • Conta e dados do condomínio — enquanto a subscrição estiver ativa. Terminado o contrato, apagamos ou devolvemos os dados a pedido, num processo hoje manual — sem esse pedido, ficam connosco.
  • Lista de espera e contactos comerciais — o compromisso é apagar os dados de contacto 12 meses depois de darmos a conversa por encerrada. Sendo claros sobre onde estamos: o apagamento automático ainda não está ligado, e uma inscrição que nunca chegou a ser trabalhada ainda não tem prazo a correr. Estamos a fechar as duas coisas; entretanto, pede e apagamos.
  • Faturas e registos contabilísticos — o prazo que a lei fiscal exige.
  • Registo de auditoria — mantido sem prazo: é uma cadeia só de inserções, onde nada se apaga nem se altera, porque é o que permite mostrar quem mexeu no histórico do condomínio e quando. Apagar entradas destruiria a própria prova.

Quem mais lhes toca

Para prestar o serviço recorremos a empresas que tratam dados por nossa conta e apenas segundo as nossas instruções. Estamos a formalizar com cada uma o contrato de subcontratação que o RGPD exige. Não vendemos nem cedemos dados a mais ninguém.

Quem mais trata os teus dados, para quê, e onde
QuemPara quêOnde
RenderAloja a aplicação, a base de dados e o siteUnião Europeia (Frankfurt)
OVHRegista o domínio e envia os emails do serviçoUnião Europeia (França)
OpenAILê com assistência de IA os documentos que carregas (extratos, faturas)Estados UnidosDecisão de adequação da Comissão Europeia (EU-US Data Privacy Framework). Mascaramos IBAN e números nos documentos de texto antes de enviar; digitalizações não são mascaráveis e por isso não seguem para aqui. O conteúdo não é usado para treinar modelos, e nada entra nas contas do condomínio sem revisão humana.
Azure OpenAI (Microsoft)Caminho alternativo para a leitura assistida por IA dos documentosNão está em uso — a leitura por IA corre hoje pela OpenAI. É o caminho por omissão do código, e por isso fica declarado: passar a usá-lo é configuração, sem alterar código (embora não baste a variável — sem o recurso configurado, o sistema recusa-se a funcionar em vez de adivinhar). Se vier a ser usado, a União Europeia só fica garantida com o recurso configurado para essa região — condição que ainda não está montada.União Europeia
SentryRegista erros da aplicação para os podermos corrigirA conta ainda não existe — a telemetria está desligada até lá. Quando ligar: não enviamos os dados do pedido, e emails e IBAN são substituídos nas mensagens de erro; outros identificadores que apareçam em texto livre podem ainda seguir.União Europeia
ifthenpayGera as referências Multibanco e os pagamentos MB WAY — das quotas do condomínio e das faturas da subscriçãoAinda não ativo — os pagamentos correm hoje sobre um fornecedor simulado.União Europeia (Portugal)
ResendEnvio alternativo de emailNão está em uso — os emails saem pela caixa de correio da OVH.Estados UnidosDecisão de adequação da Comissão Europeia (EU-US Data Privacy Framework).
PostHogMede que partes do portal são usadas, para sabermos o que melhorarAinda não ativo — a chave não está configurada em produção. Quando ligar: sem captura automática de cliques, sem gravação de sessão e sem mapas de calor; só os eventos que escrevemos, como a página visitada.União Europeia
Fornecedor de cópias de segurançaGuarda a cópia de segurança diária da base de dadosFornecedor ainda por escolher; as cópias ainda não estão a correr em produção.União Europeia (fornecedor por escolher)A cópia é cifrada antes de sair dos nossos sistemas e a chave de decifra nunca é partilhada com o fornecedor.

Transferências fora da União Europeia

A aplicação, a base de dados e o email ficam na União Europeia. Há duas exceções, ambas na tabela acima: a leitura assistida por IA dos documentos, feita nos Estados Unidos, e um serviço de email alternativo que não está em uso. Assentam na decisão de adequação da Comissão Europeia para os Estados Unidos (EU-US Data Privacy Framework, art. 45.º do RGPD).

Leitura assistida por inteligência artificial

Quando carregas um extrato bancário ou uma fatura, o Comum usa um modelo de linguagem para propor a leitura do documento. Se o documento for texto, mascaramos IBAN e números de conta antes de o enviar. Um PDF digitalizado não dá para mascarar — é uma imagem —, e por isso, hoje, simplesmente não o processamos: o pedido é recusado. Se vier a existir um fornecedor que trate os dados na União Europeia, as digitalizações só seguirão para esse. O fornecedor não usa o conteúdo para treinar modelos. A proposta da IA fica em espera para revisão e só entra nas contas do condomínio depois de uma pessoa a confirmar — a IA propõe, tu decides. Usar a leitura assistida é opcional.

Onde ficam e como se protegem

  • Servidores na União Europeia, com as exceções declaradas acima.
  • Cifra em trânsito (TLS) e em repouso.
  • Isolamento por condomínio — cada pedido é filtrado pelo condomínio a que diz respeito, para não aceder aos dados de outro.
  • Registo de auditoria: as alterações ao histórico do condomínio feitas pela aplicação ficam gravadas, com quem e quando, numa cadeia encadeada que torna uma adulteração detetável.
  • Cópia de segurança diária, cifrada antes de sair dos nossos sistemas — ainda não corre em produção (detalhe na tabela acima).

Os teus direitos

Acesso, retificação, apagamento, portabilidade, limitação e oposição — por email para geral@comum.app, com resposta no prazo legal de um mês. Tens ainda o direito de apresentar reclamação à CNPD.

Ainda não temos um botão de exportação nem de apagamento na aplicação: hoje tratamos estes pedidos à mão, dentro do prazo legal. Estamos a construí-los — até lá, basta escreveres.

Cookies

Não usamos cookies. O que guardamos fica no armazenamento local do teu navegador: a sessão e a preferência de condomínio. Se um dia ligarmos a medição de utilização do portal, ela guarda ali também um identificador — nunca num cookie, e nunca partilhado com terceiros para publicidade.

Versão deste texto: privacidade@2026-07-25.