Política de Privacidade

Vigência: 11 de março de 2026 · Versão 2.0

1. Identificação do Controlador de Dados

A LugPay («LugPay», «nós», «nosso») é a controladora dos dados pessoais tratados por meio desta plataforma, nos termos do art. 5.º, VI, da Lei n.º 13.709/2018 — Lei Geral de Proteção de Dados («LGPD»). Para exercer seus direitos ou esclarecer dúvidas, entre em contato com nosso Encarregado de Proteção de Dados (DPO) pelo e-mail privacy@lugpay.com.br.

2. Dados Pessoais Coletados

Coletamos as seguintes categorias de dados pessoais, de acordo com o perfil do usuário:

2.1 Dados de Cadastro (todos os usuários)

  • Nome completo;
  • Endereço de e-mail;
  • CPF ou CNPJ;
  • Perfil de uso (proprietário ou inquilino).

2.2 Dados Adicionais do Proprietário (Landlord)

  • Data de nascimento;
  • Telefone fixo e celular;
  • Endereço completo (CEP, logradouro, número, complemento, bairro, cidade, UF);
  • Dados bancários para recebimento de aluguéis: banco, agência, conta corrente/poupança e chave Pix.

2.3 Dados do Inquilino (Tenant)

  • Nome completo, CPF/CNPJ;
  • Telefone e celular; e-mails adicionais;
  • Inscrição municipal e estadual (quando aplicável);
  • Indicativo de cliente estrangeiro;
  • Nome da empresa (quando pessoa jurídica);
  • Observações inseridas pelo proprietário.

2.4 Dados de Navegação e Acesso

  • Endereço IP e logs de acesso à aplicação;
  • Identificadores de sessão do Firebase Authentication;
  • Dados de autenticação via Google OAuth (nome e e-mail fornecidos pelo Google).

2.5 Dados Relacionados a Contratos de Locação

  • Informações sobre imóveis cadastrados;
  • Valores de aluguel, índices de reajuste e histórico de pagamentos;
  • Documentos dos contratos de locação gerenciados na plataforma.

3. Bases Legais e Finalidades do Tratamento

Nos termos do art. 7.º e do art. 9.º da LGPD, tratamos seus dados pessoais com as seguintes bases legais e finalidades:

FinalidadeBase Legal (LGPD)
Criação e gestão da conta do usuárioExecução de contrato — art. 7.º, V
Prestação dos serviços de gestão de aluguéisExecução de contrato — art. 7.º, V
Processamento de pagamentos e dados bancáriosExecução de contrato — art. 7.º, V
Envio de notificações e convites entre usuáriosExecução de contrato — art. 7.º, V
Cumprimento de obrigações fiscais e legaisObrigação legal ou regulatória — art. 7.º, II
Prevenção à lavagem de dinheiro (Lei n.º 9.613/1998)Obrigação legal ou regulatória — art. 7.º, II
Análise de uso para melhoria da plataformaLegítimo interesse — art. 7.º, IX
Comunicações de marketing e novidades (opt-in)Consentimento — art. 7.º, I
Proteção ao crédito e análise de inadimplênciaProteção ao crédito — art. 7.º, X

4. Compartilhamento de Dados com Terceiros

Os seus dados pessoais poderão ser compartilhados, na medida estritamente necessária, com:

  • Google Firebase / Google LLC: utilizado para autenticação segura, armazenamento de sessões e infraestrutura de nuvem. O Google atua como operador de dados, sediado nos EUA, com cláusulas contratuais-padrão (SCCs) aprovadas pela Comissão Europeia e equivalências reconhecidas para fins da LGPD;
  • Gateway de pagamentos: parceiros financeiros responsáveis pelo processamento de cobranças de assinatura, que tratam dados de pagamento sob suas próprias políticas PCI-DSS;
  • Autoridades públicas e regulatórias: quando exigido por ordem judicial, inquérito policial, obrigação tributária (RFB) ou determinação da ANPD;
  • Prestadores de serviços técnicos: provedores de infraestrutura, monitoramento de segurança e suporte operacional, todos vinculados a cláusulas de confidencialidade e proteção de dados.

Não vendemos, cedemos ou alugamos dados pessoais a terceiros para fins comerciais próprios desses terceiros.

5. Retenção e Eliminação dos Dados

Os dados são retidos pelos períodos mínimos necessários ao atendimento das finalidades descritas nesta política e às obrigações legais vigentes:

  • Logs de acesso à aplicação: 6 (seis) meses, conforme art. 15 da Lei n.º 12.965/2014 (Marco Civil da Internet);
  • Dados de conta ativa: durante toda a vigência do contrato de prestação de serviços;
  • Dados de contratos de locação encerrados: 5 (cinco) anos após o encerramento do contrato, nos termos do art. 206, §5.º, I, do Código Civil e da Lei n.º 8.245/1991;
  • Dados financeiros e fiscais: 5 (cinco) anos, conforme a legislação tributária federal (Decreto n.º 70.235/1972);
  • Dados sujeitos a processos judiciais ou administrativos: enquanto perdurar o prazo prescricional aplicável.

Após o esgotamento dos prazos legais, os dados serão eliminados de forma segura ou anonimizados, conforme art. 16 da LGPD.

6. Segurança dos Dados

Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados pessoais contra acesso não autorizado, destruição, perda, alteração, divulgação ou qualquer forma de tratamento inadequado, incluindo:

  • Transmissão de dados via TLS/HTTPS;
  • Autenticação gerenciada pelo Firebase Authentication com suporte a OAuth 2.0;
  • Controle de acesso baseado em perfis (RBAC);
  • Monitoramento contínuo de incidentes de segurança;
  • Política interna de acesso mínimo necessário (princípio do menor privilégio).

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os usuários afetados no prazo previsto nos arts. 48 e 49 da LGPD.

7. Direitos dos Titulares de Dados (art. 18 da LGPD)

Você, como titular dos dados, tem os seguintes direitos, que podem ser exercidos mediante solicitação gratuita ao nosso DPO:

  • Confirmação e acesso: saber se tratamos seus dados e obter cópia deles;
  • Correção: solicitar a atualização de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação: de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  • Portabilidade: receber seus dados em formato estruturado e interoperável;
  • Eliminação dos dados tratados com consentimento: tendo em vista que algumas funcionalidades dependem do tratamento, a eliminação poderá implicar limitação ou encerramento de serviços;
  • Informação sobre compartilhamento: saber com quais entidades compartilhamos seus dados;
  • Revogação do consentimento: a qualquer momento, para os tratamentos baseados em consentimento;
  • Oposição: contestar tratamento realizado com base em legítimo interesse;
  • Revisão de decisões automatizadas: solicitar revisão humana de decisões tomadas exclusivamente por meios automatizados que afetem seus interesses.

Solicitações devem ser enviadas para privacy@lugpay.com.br. Responderemos no prazo de 15 (quinze) dias corridos, conforme art. 18, §3.º, da LGPD.

8. Encarregado de Proteção de Dados (DPO)

Nos termos do art. 41 da LGPD, designamos um Encarregado de Proteção de Dados, responsável por atuar como canal de comunicação entre a LugPay, os titulares e a Autoridade Nacional de Proteção de Dados (ANPD). Contato: privacy@lugpay.com.br.

9. Transferência Internacional de Dados

Alguns de nossos fornecedores de infraestrutura (como o Google LLC / Firebase) têm sede nos Estados Unidos. A transferência internacional de dados realizada por meio desses serviços está amparada nas salvaguardas previstas no art. 33 da LGPD, especialmente por meio de cláusulas contratuais-padrão de proteção de dados (Standard Contractual Clauses — SCCs). Todos os operadores internacionais são contratualmente obrigados a adotar medidas de segurança equivalentes às exigidas pela LGPD.

10. Cookies e Tecnologias Similares

Utilizamos cookies e tecnologias similares para garantir o funcionamento da plataforma e aprimorar a experiência do usuário:

  • Cookies essenciais: necessários para autenticação, segurança de sessão e funcionamento básico da aplicação. Não podem ser desativados;
  • Cookies de preferências: armazenam configurações do usuário, como tema (claro/escuro) e preferências de idioma;
  • Cookies analíticos: coletados de forma anonimizada para análise de desempenho e uso da plataforma.

Você pode gerenciar os cookies não essenciais nas configurações do seu navegador. A desativação de cookies essenciais pode impedir o uso da plataforma.

11. Menores de Idade

A plataforma LugPay é destinada exclusivamente a pessoas maiores de 18 (dezoito) anos com plena capacidade civil. Não coletamos intencionalmente dados pessoais de menores de idade. Caso identifiquemos o cadastro de menor de forma inadvertida, os dados serão imediatamente eliminados.

12. Alterações nesta Política

Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças em nossas práticas, em novos serviços ou em exigências legais. Alterações relevantes serão comunicadas por e-mail e/ou por aviso na plataforma com antecedência mínima de 10 (dez) dias, conforme art. 8.º, §6.º, da LGPD. O uso continuado da plataforma após a vigência da nova versão implica aceitação das alterações.

Esta política foi elaborada em conformidade com a Lei n.º 13.709/2018 (LGPD), Lei n.º 12.965/2014 (Marco Civil da Internet), Lei n.º 8.078/1990 (CDC) e demais normas aplicáveis.

Vigência: 11 de março de 2026 · Versão 2.0

Contato: privacy@lugpay.com.br