Última atualização: 2.2 — 2026-07-30
================================================================
POLÍTICA DE TRANSPARÊNCIA E PRIVACIDADE
Vip Home — Gestão de Condomínios
Aplicativo Android: "Vip Home - Meu Condomínio"
================================================================
Fornecedor: VH SOLUTION LTDA
CNPJ: 66.677.791/0001-05
Encarregado pelo Tratamento de Dados (DPO): Encarregado de Dados — VH Solution LTDA
Contato do DPO: contato@vhinstalacoes.com.br
Versão: 2.2 — 2026-07-30
Versão anterior: 2.1 — 2026-06-28
================================================================
1. NOSSO COMPROMISSO COM A TRANSPARÊNCIA
================================================================
A VH Solution adota, como valor central, a transparência no
tratamento dos dados pessoais e informações que circulam pela
Plataforma Vip Home — Gestão de Condomínios. Esta Política
explica, de forma clara e honesta:
✓ Que dados coletamos;
✓ Por que coletamos;
✓ Como usamos;
✓ Com quem (e em que condições) compartilhamos;
✓ Por quanto tempo guardamos;
✓ Como você pode exercer seus direitos.
Este documento é elaborado em conformidade com a Lei Geral de
Proteção de Dados (Lei 13.709/2018 — LGPD), o Marco Civil da
Internet (Lei 12.965/2014) e as boas práticas do setor.
================================================================
2. QUEM SOMOS
================================================================
2.1. A VH Solution, razão social VH SOLUTION LTDA, inscrita
no CNPJ sob nº 66.677.791/0001-05, com sede na Rua João Batista
Blache, 265 — Fazenda da Juta — São Paulo/SP — CEP 03977-700,
desenvolve e mantém a Plataforma Vip Home — Gestão de
Condomínios, disponibilizada ao morador também como aplicativo
Android sob o nome "Vip Home - Meu Condomínio", publicado na
Google Play Store.
2.2. Papéis conforme LGPD:
• **Controlador**: o Condomínio Contratante e/ou a
Administradora, que define os dados tratados e as
finalidades operacionais;
• **Operador**: a VH Solution, que trata os dados em
nome do Controlador conforme instruções e contrato;
• **Titular**: pessoa natural a quem os dados se referem
(morador, funcionário, prestador, visitante etc.).
2.3. O Encarregado pelo Tratamento de Dados (DPO) da VH
Soluções pode ser contatado em: contato@vhinstalacoes.com.br.
================================================================
3. QUAIS DADOS COLETAMOS
================================================================
3.1. **Dados cadastrais do condomínio**:
• Razão social, CNPJ, endereço, contato do síndico/
administradora.
3.2. **Dados dos usuários internos** (administradora, síndico,
porteiro):
• Nome completo;
• Username (login);
• E-mail;
• Telefone;
• Perfil de acesso (role);
• Data do último login;
• Histórico de ações (log de auditoria).
3.3. **Dados dos moradores**:
• Nome completo;
• CPF (quando fornecido);
• RG (quando fornecido);
• E-mail;
• Telefone, celular, WhatsApp;
• Bloco e apartamento (unidade);
• Tipo (proprietário, inquilino, dependente);
• Veículo (modelo, placa), vaga de garagem;
• Data de entrada;
• Observações;
• Login e senha de portal (hash bcrypt).
3.4. **Dados operacionais**:
• Ocorrências (título, descrição, fotos);
• Entregas (destinatário, remetente, rastreio, fotos);
• Serviços (prestador, custo, descrição, anexos);
• Mudanças (responsável, datas);
• Reservas de áreas comuns;
• Comunicados;
• Denúncias anônimas (sem identificação do denunciante);
• **Visitantes/Prestadores autorizados** (desde v24-v26):
- Nome, telefone (sempre);
- CPF + observação do serviço (apenas categoria
prestador, base legal: legítimo interesse de
segurança patrimonial);
- Foto na entrada (opcional, captura na portaria);
- QR code de acesso (token + janela de validade);
• **Assembleias virtuais** (desde v27-v31):
- Presença (check-in com IP + user-agent);
- Voto (em pauta aberta: morador_id + opção visíveis;
em pauta secreta: apenas hash SHA-256, opção
invisível para terceiros);
- Procurações outorgadas/recebidas;
- Perguntas em Q&A (públicas ou privadas);
• **Prestação de Contas** (desde v30-v31):
- Balancetes (período, saldos, receitas, despesas);
- Itens (categoria, descrição, valor, NF anexada);
- Anexos NF (PDF ou imagem, max 10 MB).
3.5. **Dados de navegação e telemetria**:
• Endereço IP;
• User-Agent do navegador;
• Data/hora de acesso;
• Logs de requisições à API;
• Falhas de login (para rate-limiting e auditoria).
3.6. **Dados NÃO coletamos deliberadamente**:
• Dados sensíveis conforme art. 5º, II da LGPD (origem
racial, convicção religiosa, opinião política, saúde,
vida sexual, biométricos), EXCETO quando voluntariamente
incluídos em ocorrências pelo próprio usuário e com
finalidade condominial legítima;
• Dados de crianças/adolescentes sem consentimento dos
responsáveis.
================================================================
4. POR QUE COLETAMOS (FINALIDADES)
================================================================
4.1. Os dados são tratados EXCLUSIVAMENTE para:
a) **Execução do contrato** de prestação de serviço de
gestão condominial (art. 7º, V da LGPD);
b) **Cumprimento de obrigação legal** (ex: cadastro de
prestadores, documentação fiscal — art. 7º, II);
c) **Legítimo interesse** do condomínio (ex: segurança
patrimonial via registro de entregas e ocorrências —
art. 7º, IX);
d) **Consentimento** quando expressamente solicitado
(ex: marketing futuro — não aplicável no momento).
4.2. NUNCA utilizamos dados pessoais para:
✗ Marketing comercial não solicitado;
✗ Venda ou comercialização a terceiros;
✗ Decisões automatizadas com impacto jurídico relevante
ao titular;
✗ Perfilamento para fins publicitários;
✗ Qualquer finalidade alheia à gestão do condomínio.
================================================================
5. COMO USAMOS SEUS DADOS
================================================================
5.1. **Armazenamento**: dados ficam em servidores localizados
no Brasil (VPS em território nacional), protegidos por:
• Criptografia de senha (bcrypt cost factor 12);
• HTTPS/TLS 1.2+ em todas as comunicações;
• Firewall e rate-limiting em camadas (10 logins/min/IP +
lockout por conta após 5 falhas → 15 min);
• Isolamento por tenant (cada condomínio em seu próprio
schema PostgreSQL `t_{slug}` ou banco SQLite separado);
• **Backup off-site criptografado**: backup diário enviado
via rclone para Backblaze B2 (data center US-West com
cláusulas de proteção contratuais), com estratégia GFS
(30 daily + 12 weekly + 12 monthly) e teste mensal
automatizado de restore.
5.2. **Processamento**: dados são processados apenas na
infraestrutura da VH Solution e dos seguintes
subcontratados/operadores:
• HostGator (VPS de hospedagem — servidores em território nacional);
• **Backblaze B2** (Backups off-site criptografados —
bucket `viphomebackups`, retenção 30d/12w/12m);
• Push notification: servidores VAPID nativos dos navegadores
(Google FCM, Apple APNs, Mozilla autopush) — apenas o
payload mínimo da notificação trafega.
• (Gateway de pagamento e provedor de SMTP transacional não
estão em uso no momento; esta Política será atualizada caso
venham a ser contratados.)
5.3. **Acesso interno**: somente colaboradores autorizados da
VH Solution, com acordo de confidencialidade formalizado,
podem acessar dados pessoais, e apenas para fins de suporte
técnico ou manutenção corretiva.
5.4. **Acesso super admin**: a Plataforma possui função de
"impersonate" que permite que um super administrador da VH
Soluções acesse temporariamente (30 min) uma conta
administradora de tenant para prestação de suporte. TODA
ação sob impersonate é registrada em log de auditoria
imutável (super_audit_logs).
================================================================
6. COM QUEM COMPARTILHAMOS
================================================================
6.1. **Com o próprio Condomínio/Administradora Contratante**:
• Dados dos moradores, funcionários e prestadores são
acessíveis pelo controlador (admin/síndico do condomínio)
conforme seu perfil de acesso.
6.2. **Com outros usuários da mesma unidade**:
• Comunicados direcionados podem ser visualizados por
moradores da mesma unidade/bloco;
• Ocorrências registradas pelo morador ficam visíveis à
administração.
6.3. **Com operadores/subcontratados listados no item 5.2**,
limitados estritamente à finalidade contratada.
6.4. **Com autoridades públicas**, quando obrigados por:
• Ordem judicial;
• Requisição de autoridade competente (ex: polícia,
Ministério Público, ANPD);
• Cumprimento de obrigação legal.
6.5. **NUNCA compartilhamos dados**:
✗ Com empresas de marketing;
✗ Com corretores imobiliários;
✗ Com outros condomínios;
✗ Com qualquer terceiro sem base legal.
================================================================
7. QUANTO TEMPO GUARDAMOS (RETENÇÃO)
================================================================
7.1. Durante a vigência do contrato, os dados são mantidos
para fins operacionais e históricos.
7.2. Após o encerramento do contrato:
• **30 dias**: período de retenção para backup e eventual
portabilidade dos dados pelo cliente;
• **Após 30 dias**: anonimização ou eliminação dos dados
pessoais;
• **Dados fiscais/contábeis**: mantidos pelo prazo legal
(5 anos conforme CTN) em formato anonimizado quando
possível.
7.3. **Logs de auditoria**: mantidos por até 5 anos para
investigação de incidentes de segurança e compliance.
7.4. **Denúncias anônimas**: mantidas por tempo
indeterminado (sem dados identificáveis do denunciante).
7.5. O titular pode solicitar eliminação antecipada a
qualquer momento (ver item 8 sobre direitos do titular).
================================================================
8. SEUS DIREITOS COMO TITULAR (LGPD Art. 18)
================================================================
Você, titular dos dados, tem direito a:
8.1. **Confirmação** da existência de tratamento de seus
dados (art. 18, I).
8.2. **Acesso** aos dados tratados — qualquer morador pode
solicitar um relatório completo dos dados armazenados a seu
respeito (art. 18, II). A Plataforma oferece o fluxo
"LGPD Export" que gera ZIP com todos os dados e arquivos.
8.3. **Correção** de dados incompletos, inexatos ou
desatualizados (art. 18, III) — feita via administradora
ou solicitada por escrito.
8.4. **Anonimização, bloqueio ou eliminação** de dados
desnecessários, excessivos ou tratados em desconformidade
(art. 18, IV). A Plataforma possui o fluxo "LGPD Anonimizar"
que substitui PII por placeholders mantendo integridade
histórica dos registros (ocorrências, entregas etc.).
8.5. **Portabilidade** dos dados a outro fornecedor (art.
18, V) — entregue em formato estruturado (ZIP com JSONs).
8.6. **Eliminação** de dados tratados com base em
consentimento (art. 18, VI).
8.7. **Informação sobre compartilhamento** — nosso compartilhamento
está detalhado no item 6 desta política e é atualizado
sempre que mudar.
8.8. **Informação sobre a possibilidade de não fornecer
consentimento** e respectivas consequências.
8.9. **Revogação do consentimento** (art. 18, IX) — quando
aplicável, sem efeito retroativo.
8.10. **Oposição** ao tratamento em caso de descumprimento
da LGPD.
--- Como exercer esses direitos? ---
• Através da administradora do condomínio, que repassará ao
DPO da VH Solution;
• Diretamente ao DPO: contato@vhinstalacoes.com.br;
• Correspondência física: Rua João Batista Blache, 265 —
Fazenda da Juta — São Paulo/SP — CEP 03977-700.
Prazo máximo de resposta: **15 dias** a partir da solicitação
(conforme art. 19, §1º da LGPD).
================================================================
9. INCIDENTES DE SEGURANÇA
================================================================
9.1. Em caso de incidente de segurança envolvendo dados
pessoais (vazamento, acesso indevido, perda), comprometeremos-nos a:
a) **Comunicar à ANPD** em prazo razoável, nos termos do
art. 48 da LGPD;
b) **Notificar os titulares afetados** via e-mail e/ou
notificação na Plataforma;
c) **Adotar medidas mitigatórias** imediatas;
d) **Publicar relatório post-mortem** com causas, impactos
e ações corretivas, preservando dados sensíveis.
9.2. A Plataforma já incorpora defesas em profundidade:
• Rate limiting no login (3 tentativas → 429);
• Bloqueio de senhas comuns;
• Troca obrigatória de senha no primeiro acesso
(both admin e portal do morador);
• Isolamento cross-tenant (enforce por subdomínio + JWT);
• Exception handlers que não vazam stack traces;
• Auditoria imutável de ações administrativas.
================================================================
10. COOKIES E TECNOLOGIAS SIMILARES
================================================================
10.1. A Plataforma utiliza:
• **Cookies HttpOnly de autenticação** (SameSite=Lax,
Secure em produção):
- `access_token` (admin) — sessão da SPA admin,
expira em 8h;
- `portal_token` (morador) — sessão do portal,
expira em 12h;
- `sa_token` (super admin) — sessão do painel
global, expira em 8h.
JavaScript da página NÃO consegue ler esses cookies
(proteção contra XSS), apenas o servidor.
• **localStorage `gc_user` / `pm_user` / `sa_user`**:
apenas info NÃO-sensível (nome + role) para UX cache.
NÃO contém token de autenticação.
• **localStorage `vh_theme`**: preferência de tema
(claro/escuro/automático).
• **Service Worker** (PWA): cache offline do shell da
aplicação; não armazena dados pessoais. Cache busting
por hash do commit (`?v=<sha>`) garante que mudanças
chegam aos clientes em até 1 deploy.
10.2. NÃO utilizamos cookies de rastreamento de terceiros,
analytics invasivos (Google Analytics, Facebook Pixel),
publicidade comportamental ou fingerprinting.
================================================================
11. CRIANÇAS E ADOLESCENTES
================================================================
11.1. A Plataforma NÃO é destinada a menores de 18 anos sem
supervisão do responsável legal.
11.2. Caso dados de menores sejam necessários (ex:
dependente em cadastro de morador), o tratamento é feito
sob responsabilidade do controlador (administradora/síndico)
com o consentimento do responsável legal.
================================================================
12. TRANSFERÊNCIA INTERNACIONAL
================================================================
12.1. Os dados PRIMÁRIOS (banco de dados operacional)
são armazenados em servidores localizados no Brasil.
12.2. Eventuais transferências internacionais ocorrem
limitadas a:
• **Backups off-site (Backblaze B2)**: cópias
criptografadas (TLS em trânsito) armazenadas em data
centers nos EUA. Base legal: legítimo interesse de
continuidade do serviço (art. 33, IX da LGPD). Os
backups são acessados APENAS em caso de incidente
(perda da VPS principal) e teste mensal automatizado;
• **Push notification** (Firebase/Apple Push/Mozilla
autopush): apenas o payload mínimo da notificação
(título + corpo curto), nunca dados sensíveis;
• **Avatares/fontes/CDN públicos** (quando carregados
do navegador do usuário, ex: Google Fonts) — sem
envio de dados pessoais;
• Países envolvidos têm nível adequado ou cláusulas
contratuais específicas, nos termos do art. 33 da LGPD.
================================================================
13. ATUALIZAÇÕES DESTA POLÍTICA
================================================================
13.1. Esta Política pode ser atualizada para refletir
mudanças tecnológicas, legais ou operacionais.
13.2. Alterações materiais serão comunicadas com antecedência
mínima de 30 dias via:
• Notificação na Plataforma;
• E-mail ao administrador do condomínio;
• Publicação em https://portal.vhinstalacoes.com.br/legal.
13.3. Versões anteriores ficam arquivadas em
https://portal.vhinstalacoes.com.br/legal/versoes para
consulta pública.
================================================================
14. CANAL DE CONTATO DO DPO
================================================================
Encarregado pelo Tratamento de Dados Pessoais (Art. 41 LGPD):
Encarregado: Encarregado de Dados — VH Solution LTDA
E-mail: contato@vhinstalacoes.com.br
Telefone: (11) 93204-7134 (chamadas e WhatsApp)
Endereço postal: Rua João Batista Blache, 265 — Fazenda da
Juta — São Paulo/SP — CEP 03977-700
Horário de atendimento: segunda a sábado, 08:00 às 20:00
Também é possível contatar a Autoridade Nacional de Proteção
de Dados (ANPD) diretamente em https://www.gov.br/anpd.
================================================================
15. MONITORAMENTO DE ERROS (SENTRY)
================================================================
Para diagnóstico e correção de falhas, utilizamos o serviço
Sentry (Functional Software, Inc., EUA) como suboperador.
Quando ocorre um erro técnico, são enviados automaticamente:
mensagem e rastreamento do erro, versão do sistema,
navegador/dispositivo e endereço IP. Aplicamos filtros que
removem dados pessoais (nome, e-mail, senha, documentos) antes
do envio. Esses registros são usados exclusivamente para
diagnóstico, não são cruzados com seu perfil e expiram
automaticamente na plataforma. Nenhum outro dado do condomínio
é compartilhado com este serviço.
================================================================
16. FOTOS ANEXADAS PELO MORADOR
================================================================
Ao registrar uma ocorrência pelo portal/aplicativo, o morador
pode anexar fotos (da galeria ou da câmera do aparelho). Essas
imagens são armazenadas no servidor do sistema, ficam visíveis
à administração do condomínio para tratamento da ocorrência e
seguem as mesmas regras de retenção e exclusão dos demais dados
operacionais descritas nesta política.
================================================================
17. DATA E HISTÓRICO DE VERSÕES
================================================================
Versão 2.2 — 2026-07-30
Publicação do aplicativo na Google Play Store:
- Nome do produto atualizado para "Vip Home — Gestão de
Condomínios" (antes "Vip Home Ocorrências") e
identificação do app publicado, "Vip Home - Meu
Condomínio";
- Sentry (Functional Software, Inc.) declarado como
suboperador de monitoramento de erros — seção 15;
- Fotos anexadas pelo morador em ocorrências descritas
expressamente — seção 16;
- Nome do fornecedor padronizado como "VH Solution" ao
longo do texto (antes alternava com "VH Soluções"),
mantida a razão social VH SOLUTION LTDA.
(Os textos das seções 15 e 16 foram publicados em
2026-07-16 como adendo e nesta versão passam a integrar
o corpo da Política, sem alteração de conteúdo.)
Versão 2.1 — 2026-06-28
Preenchimento dos dados do controlador/operador para
publicação na Google Play Store:
- Razão social, CNPJ, sede e contato do DPO
(contato@vhinstalacoes.com.br) preenchidos;
- Subprocessadores consolidados (HostGator + Backblaze B2);
- URL pública da política definida em
portal.vhinstalacoes.com.br/legal.
Versão 2.0 — 2026-05-04
Atualizada para cobrir Schema v31:
- Novos dados coletados (visitantes/QR, assembleias
virtuais, prestação de contas, anexos NF);
- Cookies HttpOnly (MED-15 fechado): substituem
localStorage tokens em todos os perfis;
- Backup off-site Backblaze B2 + GFS + restore_test
mensal documentados;
- Lockout por conta (5 falhas → 15 min) descrito;
- Subprocessadores atualizados.
Versão 1.0 — 2026-04-23
Primeira publicação.
================================================================
FIM DA POLÍTICA DE TRANSPARÊNCIA E PRIVACIDADE
================================================================