Um lead imobiliário pode trazer nome, telefone, renda, composição familiar, documentos e preferências. Esses dados não se tornam livres para qualquer uso só porque a pessoa iniciou uma conversa. O atendimento precisa definir finalidade, acesso, retenção e segurança.

Comece pelo caminho do dado

Mapeie onde a informação entra, por quem é acessada, para qual sistema é copiada e quando deve ser excluída. Formulário, WhatsApp, e-mail, planilha e CRM podem criar cópias do mesmo cadastro. Sem inventário, é difícil atender o titular ou reagir a um incidente.

Não trate consentimento como resposta para tudo

A LGPD prevê diferentes bases legais. A escolha depende da finalidade e da relação concreta. Consentimento precisa ser livre, informado e inequívoco quando utilizado, mas não deve ser inserido automaticamente em toda operação. Para marketing, análise de crédito ou compartilhamento, documente a base e as salvaguardas adequadas.

Princípio da necessidade

Peça apenas o que é necessário para a etapa atual. Uma pessoa que deseja receber informações sobre um imóvel não precisa enviar todos os documentos de financiamento no primeiro contato. A coleta progressiva diminui exposição e melhora a experiência.

WhatsApp e planilhas também fazem parte do tratamento

O fato de o dado estar no telefone de um corretor não o retira da responsabilidade da organização. Contas compartilhadas, exportações sem controle e planilhas abertas por link ampliam risco. Defina perfis de acesso, autenticação, procedimento de desligamento e registro de compartilhamentos.

Pequeno porte não significa dispensa geral

A Resolução CD/ANPD nº 2/2022 permite algumas formas simplificadas para agentes de pequeno porte, mas mantém princípios, bases legais e direitos dos titulares. Quem não indicar encarregado deve disponibilizar canal de comunicação. Também deve adotar medidas administrativas e técnicas essenciais conforme o risco.

Decisões automatizadas e pré-qualificação

Quando dados pessoais sustentam uma decisão exclusivamente automatizada que afeta interesses, como perfil de crédito, o risco aumenta e o titular possui direitos específicos. Sistemas devem permitir revisão, explicação adequada e correção dos dados. Uma pontuação interna não deve ser apresentada como aprovação bancária.

Checklist mínimo de segurança

  • Inventário simples de dados, finalidades, sistemas e responsáveis.
  • Contas individuais, senhas fortes e autenticação em dois fatores.
  • Acesso restrito conforme a função.
  • Política de retenção e eliminação segura.
  • Contratos e avaliação de fornecedores de CRM, nuvem e comunicação.
  • Canal para solicitações dos titulares e plano de resposta a incidentes.

Transparência que ajuda o negócio

O aviso de privacidade deve explicar, em linguagem direta, o que é coletado, para quê, com quem pode ser compartilhado e como exercer direitos. Clareza reduz atrito e cria uma base melhor para relacionamento. Este guia é informativo; casos de alto risco exigem avaliação jurídica e de segurança específica.

Fontes e data da consulta

Conteúdo pesquisado, comparado e revisado pela Redação OSMR em 11 de setembro de 2026. Os links abaixo levam às fontes originais usadas para validar as afirmações.