LGPD no condomínio: o que o síndico precisa fazer
· 5 min de leitura
A LGPD (Lei 13.709/2018) se aplica ao condomínio, porque ele coleta e usa dados pessoais de moradores, funcionários, prestadores e visitantes. Na prática, o síndico precisa saber quais dados o condomínio trata e por quê, coletar só o necessário, proteger as informações, limitar quem tem acesso, não expor dados de ninguém e atender aos pedidos dos titulares.
Muitos síndicos acham que a LGPD é coisa de empresa grande. Mas o condomínio lida com nomes, CPFs, telefones, placas de carro, imagens de câmeras e, às vezes, biometria. Um vazamento ou uma exposição indevida pode gerar reclamações, sanções e processos.
Quais dados o condomínio trata
- Moradores e proprietários: nome, CPF, telefone, e-mail, unidade, vínculo (proprietário, inquilino), dados de dependentes.
- Funcionários: dados de contratação, documentos, informações de folha de pagamento.
- Prestadores de serviço e fornecedores: dados de contato e de contratação.
- Visitantes: nome, documento e horário de entrada, na portaria.
- Imagens: gravações das câmeras de segurança.
- Veículos: placas e vagas de garagem.
- Biometria ou reconhecimento facial, quando usados no controle de acesso.
Dados biométricos são considerados dados pessoais sensíveis pela LGPD (art. 5º, II) e exigem cuidado redobrado.
Princípios que guiam o tratamento
A LGPD traz princípios que devem orientar qualquer uso de dados (art. 6º). Os mais relevantes para o condomínio são:
- Finalidade: cada dado deve ter um propósito claro, como controle de acesso ou cobrança.
- Necessidade: colete só o que é preciso para essa finalidade.
- Segurança: proteja os dados contra acessos indevidos, perdas e vazamentos.
- Transparência: informe aos titulares como os dados são usados.
Bases legais mais comuns
Todo tratamento de dados precisa de uma base legal (art. 7º). No condomínio, as mais usadas são:
- cumprimento de obrigação legal, como manter dados de funcionários exigidos pela legislação trabalhista;
- execução de contrato ou procedimentos relacionados, como os dados necessários para a gestão das unidades e a cobrança das cotas;
- legítimo interesse, como o controle de acesso e a segurança das áreas comuns, sempre equilibrado com os direitos dos titulares;
- consentimento, para usos que não se encaixam nas demais, como fotos de moradores em eventos divulgadas em redes sociais.
Situações práticas do dia a dia
Inadimplência
Divulgar a lista de inadimplentes, com nomes ou unidades, em murais, elevadores ou grupos expõe dados pessoais e pode configurar cobrança vexatória. Na prestação de contas, informe o total da inadimplência sem identificar ninguém. A cobrança individual deve ser feita por canais privados. Veja como conduzi-la em como cobrar condômino inadimplente.
Câmeras de segurança
- Instale câmeras apenas em áreas comuns e sinalize que o local é monitorado.
- Defina quem pode acessar as imagens e em que situações.
- Estabeleça um prazo de armazenamento, depois do qual as gravações são apagadas.
- Não compartilhe imagens em grupos de moradores. Em caso de incidente, forneça as imagens às autoridades ou a quem tem direito, mediante solicitação formal.
Portaria e visitantes
Peça apenas o necessário para identificar o visitante e não mantenha os registros por tempo indefinido. Porteiros e zeladores devem ter acesso só às informações de que precisam para trabalhar, sem acesso a dados financeiros ou documentos dos moradores.
Grupos de mensagem
Evite divulgar telefones, dados pessoais ou imagens de moradores em grupos. Veja outros cuidados em comunicação com moradores.
Direitos dos moradores
Os titulares de dados têm direitos garantidos pela LGPD (art. 18), entre eles:
- confirmar se o condomínio trata os seus dados e acessá-los;
- corrigir dados incompletos, inexatos ou desatualizados;
- pedir a eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- obter informações sobre com quem os dados são compartilhados.
Defina um canal para receber esses pedidos e responda dentro de um prazo razoável.
E se houver um vazamento?
Se ocorrer um incidente de segurança que possa causar risco ou dano relevante aos titulares, o condomínio deve comunicá-lo à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados (art. 48). Por isso, tenha um plano mínimo: quem deve ser avisado, como avaliar o impacto e como comunicar.
Checklist de LGPD para o condomínio
- Liste os dados tratados e a finalidade de cada um.
- Revise os formulários de cadastro e retire o que não é necessário.
- Defina quem tem acesso a quais dados, conforme a função.
- Estabeleça prazos para guardar e apagar dados, como gravações e registros de visitantes.
- Exija cuidado com dados nos contratos com administradora e prestadores.
- Crie um canal para os pedidos dos titulares.
- Oriente funcionários sobre sigilo e uso correto das informações.
Se você está começando o mandato, inclua a LGPD no seu plano inicial. Veja o roteiro completo em os primeiros 30 dias como síndico.
Contratos com administradora e prestadores
Administradoras, empresas de portaria e de segurança e fornecedores de sistemas também tratam dados dos moradores em nome do condomínio. Nos contratos, inclua cláusulas sobre confidencialidade, segurança das informações, uso dos dados apenas para a finalidade contratada e devolução ou eliminação dos dados ao fim do contrato.
Oriente a equipe
Boa parte dos problemas com dados pessoais acontece por falta de orientação: um porteiro que informa a um desconhecido se um morador está em casa, uma lista de cadastro esquecida na mesa da portaria, uma foto de documento enviada em grupo. Treinamentos curtos e regras simples, como nunca informar dados de moradores por telefone, previnem a maioria desses casos.
Como o Conduh ajuda
O Conduh foi construído com a LGPD em mente. Cada condomínio só vê os próprios dados, e os perfis de acesso limitam o que cada pessoa enxerga: porteiro e zelador trabalham sem acesso a dados pessoais, o conselho tem apenas leitura da gestão e o morador vê só as próprias unidades e cobranças.
A área de transparência mostra a prestação de contas aos moradores somente com totais agregados, sem expor ninguém. Os dados têm cópias de segurança diárias, e pagamentos e estornos ficam registrados com quem fez e quando.
Este conteúdo é informativo e não substitui a orientação de um advogado. Confira também a convenção e o regimento interno do seu condomínio.
Perguntas frequentes
- A LGPD vale para condomínios?
- Sim. O condomínio trata dados pessoais de moradores, funcionários, prestadores e visitantes, e precisa seguir a Lei 13.709/2018 como qualquer outro agente de tratamento.
- O condomínio pode divulgar a lista de inadimplentes?
- Não é recomendado. Expor nomes ou unidades de devedores pode violar a LGPD e configurar cobrança vexatória. Informe apenas o total da inadimplência na prestação de contas.
- Biometria na portaria é permitida?
- Pode ser usada, mas dados biométricos são sensíveis pela LGPD e exigem cuidado redobrado: finalidade clara, base legal adequada, segurança reforçada e alternativa para quem não quiser usá-la, conforme orientação jurídica.
- Por quanto tempo guardar as imagens das câmeras?
- A LGPD não fixa um prazo específico. O condomínio deve definir um período compatível com a finalidade de segurança e apagar as gravações depois dele.