Um lead imobiliário pode trazer nome, telefone, renda, composição familiar, documentos e preferências. Esses dados não se tornam livres para qualquer uso só porque a pessoa iniciou uma conversa. O atendimento precisa definir finalidade, acesso, retenção e segurança.
Comece pelo caminho do dado
Mapeie onde a informação entra, por quem é acessada, para qual sistema é copiada e quando deve ser excluída. Formulário, WhatsApp, e-mail, planilha e CRM podem criar cópias do mesmo cadastro. Sem inventário, é difícil atender o titular ou reagir a um incidente.
Não trate consentimento como resposta para tudo
A LGPD prevê diferentes bases legais. A escolha depende da finalidade e da relação concreta. Consentimento precisa ser livre, informado e inequívoco quando utilizado, mas não deve ser inserido automaticamente em toda operação. Para marketing, análise de crédito ou compartilhamento, documente a base e as salvaguardas adequadas.
Princípio da necessidade
Peça apenas o que é necessário para a etapa atual. Uma pessoa que deseja receber informações sobre um imóvel não precisa enviar todos os documentos de financiamento no primeiro contato. A coleta progressiva diminui exposição e melhora a experiência.
WhatsApp e planilhas também fazem parte do tratamento
O fato de o dado estar no telefone de um corretor não o retira da responsabilidade da organização. Contas compartilhadas, exportações sem controle e planilhas abertas por link ampliam risco. Defina perfis de acesso, autenticação, procedimento de desligamento e registro de compartilhamentos.
Pequeno porte não significa dispensa geral
A Resolução CD/ANPD nº 2/2022 permite algumas formas simplificadas para agentes de pequeno porte, mas mantém princípios, bases legais e direitos dos titulares. Quem não indicar encarregado deve disponibilizar canal de comunicação. Também deve adotar medidas administrativas e técnicas essenciais conforme o risco.
Decisões automatizadas e pré-qualificação
Quando dados pessoais sustentam uma decisão exclusivamente automatizada que afeta interesses, como perfil de crédito, o risco aumenta e o titular possui direitos específicos. Sistemas devem permitir revisão, explicação adequada e correção dos dados. Uma pontuação interna não deve ser apresentada como aprovação bancária.
Checklist mínimo de segurança
- Inventário simples de dados, finalidades, sistemas e responsáveis.
- Contas individuais, senhas fortes e autenticação em dois fatores.
- Acesso restrito conforme a função.
- Política de retenção e eliminação segura.
- Contratos e avaliação de fornecedores de CRM, nuvem e comunicação.
- Canal para solicitações dos titulares e plano de resposta a incidentes.
Transparência que ajuda o negócio
O aviso de privacidade deve explicar, em linguagem direta, o que é coletado, para quê, com quem pode ser compartilhado e como exercer direitos. Clareza reduz atrito e cria uma base melhor para relacionamento. Este guia é informativo; casos de alto risco exigem avaliação jurídica e de segurança específica.
Fontes e data da consulta
Conteúdo pesquisado, comparado e revisado pela Redação OSMR em 11 de setembro de 2026. Os links abaixo levam às fontes originais usadas para validar as afirmações.
- Lei Geral de Proteção de Dados — Lei nº 13.709/2018 — princípios, bases legais, segurança e direitos.
- ANPD — Resolução CD/ANPD nº 2/2022 — regras para agentes de tratamento de pequeno porte.
- ANPD — Guia de Segurança da Informação para agentes de pequeno porte — medidas administrativas, técnicas e checklist.
- ANPD — Direitos dos titulares — acesso, correção e revisão de decisões automatizadas.