1. Finalidade desta Política
Esta Política de Tratamento de Dados apresenta a visão operacional e de governança sobre como a Sete Seven Tech Ltda., mantenedora do LokaScore, estrutura o tratamento de dados no ciclo de vida da plataforma — complementando, sem substituir, a Política de Privacidade, os Termos de Uso, os Termos de Consentimento e a Política de Cookies.
Enquanto a Política de Privacidade descreve quais dados podem ser coletados e para quais finalidades, esta Política apresenta o como: papéis dos agentes de tratamento, ciclo de vida, bases legais, controles, retenção, incidentes, auditoria e responsabilidades dos clientes.
Esta Política não substitui contratos específicos, propostas comerciais, anexos de proteção de dados (DPA) ou obrigações legais aplicáveis.
2. Papéis dos agentes de tratamento
A Sete Seven Tech Ltda., mantenedora do LokaScore, poderá atuar como:
- Controladora de dados — quando define finalidades e meios do tratamento (por exemplo, dados de usuários da plataforma, cadastro e segurança);
- Operadora de dados — quando trata dados conforme instruções de clientes contratantes (por exemplo, dados de inquilinos e contratos inseridos por imobiliárias e administradoras).
Os clientes contratantes (imobiliárias, administradoras e demais usuários autorizados) podem atuar como controladores em relação aos dados que inserem na plataforma. Fornecedores tecnológicos podem atuar como operadores, suboperadores ou controladores independentes, conforme o caso.
A definição do papel de cada agente dependerá do contexto, da finalidade, do contrato aplicável, da origem dos dados e do grau de decisão sobre finalidades e meios de tratamento.
3. Princípios aplicáveis ao tratamento
O tratamento de dados no LokaScore observa os princípios da LGPD, aplicados ao contexto locatício:
Finalidade
Tratamento limitado a propósitos legítimos, específicos e informados.
Adequação
Compatibilidade com as finalidades informadas ao titular.
Necessidade
Coleta e uso restritos ao mínimo indispensável.
Livre acesso
Possibilidade de consulta facilitada pelos titulares aos dados a seu respeito.
Qualidade dos dados
Dados exatos, claros, relevantes e atualizados conforme a finalidade.
Transparência
Informação clara sobre tratamento, responsáveis e direitos.
Segurança
Medidas técnicas e administrativas razoáveis e proporcionais.
Prevenção
Adoção de medidas para evitar danos a titulares.
Não discriminação
Vedação de uso para fins discriminatórios, ilícitos ou abusivos.
Responsabilização e prestação de contas
Demonstração da observância das normas aplicáveis.
4. Categorias de dados tratados
Conforme a finalidade e o contexto, podem ser tratadas as seguintes categorias de dados:
Dados cadastrais
- Nome
- Telefone
- Empresa, CNPJ, cargo
Clientes e usuários autorizados
- Credenciais
- Perfil de permissão
- Logs de uso
- Registros de suporte
Organizações / imobiliárias
- Razão social, CNPJ
- Configurações da organização
- Membros e papéis
Inquilinos e partes locatícias
- Identificação
- Vínculos contratuais
- Dados de contato relevantes
Imóveis e contratos
- Endereço e descrição
- Partes envolvidas
- Vigência
- Eventos contratuais
Histórico de pagamento
- Vencimentos, valores, status
- Atrasos, quitações, baixas
- Renegociações
- Comprovantes
Reputação locatícia e indicadores
- Eventos auditáveis
- Indicadores contextuais
- Revisões e contestações
Documentos e evidências
- Anexos contratuais
- Comprovantes
- Documentos de identificação, quando necessários
Consentimento
- Finalidade, status, versão dos termos
- Data/hora
- IP e user agent, quando necessário
Logs e auditoria
- Ações realizadas
- Usuário responsável
- Data/hora
- Identificadores técnicos
Dados técnicos e de segurança
- IP, dispositivo, navegador
- Eventos de segurança
- Tentativas de acesso
Cookies e identificadores
- Cookies essenciais
- Identificadores de sessão
- Outras categorias, quando aplicável
O LokaScore deve tratar apenas dados necessários, proporcionais e compatíveis com a finalidade locatícia, evitando coleta excessiva ou incompatível com os objetivos da plataforma.
5. Ciclo de vida dos dados
O ciclo de vida dos dados na plataforma pode ser representado em etapas, observadas as finalidades e bases legais aplicáveis:
1. Coleta ou inserção
Dados são fornecidos pelo titular, inseridos por clientes contratantes ou gerados pelo uso da plataforma.
2. Validação ou organização
Os dados são associados a contratos, imóveis, partes e eventos, observando finalidade e proporcionalidade.
3. Uso operacional
Suporte às operações locatícias contratadas (gestão, registro de pagamentos, indicadores e auditoria).
4. Consulta autorizada
Acesso restrito a usuários autorizados, conforme perfil de permissão e finalidade legítima.
5. Compartilhamento restrito
Quando necessário, com clientes, fornecedores tecnológicos, consultores ou autoridades, sob salvaguardas.
6. Auditoria e rastreabilidade
Registros técnicos preservam histórico de alterações e ações relevantes.
7. Correção, contestação ou revisão
Titulares podem solicitar correção ou revisão; clientes devem corrigir erros identificados.
8. Retenção
Conservação pelo tempo necessário às finalidades, ao cumprimento legal e ao exercício regular de direitos.
9. Arquivamento, anonimização ou eliminação
Quando aplicável, encerrada a finalidade e a base legal, observados os critérios da LGPD.
6. Coleta e inserção de dados
Os dados podem ser obtidos a partir de:
- Informações fornecidas diretamente pelo titular;
- Informações inseridas por clientes contratantes;
- Geração automática pelo uso da plataforma;
- Registros operacionais e trilhas de auditoria;
- Formulários, suporte e interações comerciais;
- Logs técnicos e eventos de segurança;
- Integrações com fornecedores, quando aplicável.
Clientes contratantes e usuários autorizados que inserem dados na plataforma devem assegurar que possuem base legal, finalidade legítima e legitimidade para tal, sob sua responsabilidade.
7. Finalidades do tratamento
O tratamento de dados pode ocorrer para finalidades como:
- Disponibilizar o site institucional e a plataforma;
- Gerir contas, autenticar usuários e administrar permissões;
- Cadastrar imóveis, contratos, inquilinos e demais partes;
- Organizar dados locatícios;
- Registrar histórico de pagamento;
- Gerar indicadores de reputação locatícia;
- Manter auditoria e rastreabilidade;
- Registrar consentimentos e revogações, quando aplicável;
- Prestar suporte;
- Prevenir fraude e acessos indevidos;
- Garantir segurança da informação;
- Cumprir obrigações legais, regulatórias e contratuais;
- Exercer direitos em processos administrativos, judiciais ou extrajudiciais;
- Atender solicitações de titulares;
- Melhorar estabilidade e funcionalidades da plataforma;
- Proteger direitos da Sete Seven Tech Ltda., dos clientes e de terceiros.
8. Bases legais do tratamento
A Sete Seven Tech Ltda., mantenedora do LokaScore, poderá se apoiar, conforme o caso concreto, em diferentes bases legais previstas na LGPD. A tabela abaixo apresenta exemplos típicos:
| Finalidade | Dados envolvidos | Base legal possível | Observação de cautela |
|---|---|---|---|
| Cadastro e autenticação | Nome, e-mail, empresa, login, perfil, permissões | Execução de contrato, procedimentos preliminares e legítimo interesse | Acesso deve observar necessidade e perfil. |
| Gestão locatícia | Imóveis, contratos, partes, eventos locatícios | Execução de contrato, legítimo interesse e exercício regular de direitos | Cliente pode atuar como controlador dos dados inseridos. |
| Histórico de pagamento | Vencimentos, valores, pagamentos, atrasos, quitações, pendências | Execução de contrato, legítimo interesse, exercício regular de direitos, proteção do crédito, conforme o caso | Informações negativas exigem atualização, cautela e limites legais. |
| Reputação locatícia | Indicadores, eventos, registros auditáveis, revisões | Legítimo interesse, exercício regular de direitos, proteção do crédito ou consentimento, conforme o contexto | Não deve gerar decisão automática absoluta. |
| Consentimentos | Finalidade, status, data/hora, versão, IP/user agent quando necessário | Consentimento, cumprimento de obrigação legal, legítimo interesse e prestação de contas | Consentimento deve ser livre, informado, inequívoco e revogável. |
| Auditoria e segurança | Logs, ações, IP, permissões, eventos técnicos | Legítimo interesse, segurança, prevenção à fraude e exercício regular de direitos | Não deve gerar monitoramento excessivo ou incompatível. |
| Suporte e atendimento | Contato, solicitação, anexos, histórico | Execução de contrato, legítimo interesse e cumprimento de obrigação legal | Coletar apenas dados necessários à demanda. |
| Comunicação comercial | Nome, e-mail, telefone, empresa, interesse | Consentimento, legítimo interesse ou procedimentos preliminares | Permitir oposição ou descadastro quando aplicável. |
| Cookies e identificadores | Cookies, sessão, dispositivo, navegação, identificadores técnicos | Execução de contrato, legítimo interesse ou consentimento, conforme a categoria | Detalhamento na Política de Cookies. |
| Incidentes e governança | Evidências, logs, titulares afetados, medidas adotadas | Cumprimento de obrigação legal, legítimo interesse, segurança e exercício regular de direitos | Comunicação aplicável conforme legislação e ANPD. |
A base legal aplicável pode variar conforme a finalidade específica, o contexto, o papel da Sete Seven Tech Ltda., mantenedora do LokaScore, como controladora ou operadora, e a relação contratual existente entre as partes.
9. Tratamento de dados locatícios
Dados locatícios podem incluir contratos, partes, imóveis, histórico, eventos e documentos. O tratamento desses dados deve observar:
- Objetividade, veracidade e atualização;
- Proporcionalidade à finalidade locatícia;
- Verificabilidade dos registros;
- Vedação de uso para discriminação, exposição, constrangimento ou lista negra;
- Possibilidade de acesso, correção, contestação e revisão pelos titulares.
No Passaporte Locatício, o próprio titular pode enviar documentos e evidências (como comprovantes, contratos e recibos) com a finalidade de compor e apresentar seu histórico. Esses arquivos ficam em armazenamento restrito, com acesso por links temporários e mediante autenticação; não são exibidos no perfil público (que é opcional/opt-in e mostra apenas dados agregados permitidos). A retenção, a desativação do Passaporte e a exclusão definitiva seguem o previsto nas seções de retenção, eliminação e direitos do titular e na Política de Privacidade.
10. Histórico de pagamento e informações negativas
O histórico de pagamento pode ser tratado para gestão de contratos, auditoria, indicadores de reputação locatícia e análise informacional, sempre dentro dos limites legais. As informações negativas exigem cautela adicional:
- Devem ser objetivas, verdadeiras e atualizadas;
- Devem ter lastro documental ou evidência;
- Devem ser passíveis de contestação e correção;
- Devem refletir quitação, baixa, renegociação ou correção quando ocorrerem;
- Não devem ser mantidas indefinidamente.
11. Reputação locatícia e decisões humanas
A reputação locatícia é tratada como indicador informativo, contextual e revisável:
- Não representa decisão definitiva sobre uma pessoa;
- Não é aprovação ou recusa automática;
- Deve ser interpretada com contexto;
- Titulares podem solicitar revisão quando cabível, observados os documentos aplicáveis;
- Decisões automatizadas que afetem interesses do titular devem observar o direito de revisão previsto na LGPD.
12. Consentimentos e revogações
O consentimento é uma das bases legais previstas na LGPD, mas não a única. Quando utilizado, deve ser livre, informado, inequívoco e específico para uma finalidade determinada.
Quando aplicável, o registro de consentimento poderá incluir finalidade, status, data e hora, versão dos termos aceitos e, quando necessário, IP e user agent, para fins de comprovação, auditoria e prestação de contas.
O titular pode revogar o consentimento a qualquer tempo. A revogação não invalida tratamentos anteriormente realizados com base válida no consentimento, nem impede a continuidade de tratamentos fundamentados em outras bases legais aplicáveis.
Detalhes em Termos de Consentimento.
13. Compartilhamento e operadores
Dados podem ser compartilhados, conforme finalidade legítima e necessidade, com:
- Clientes contratantes e usuários autorizados;
- Fornecedores tecnológicos necessários (hospedagem, autenticação, banco de dados, armazenamento, e-mail, segurança, suporte);
- Consultores jurídicos, contábeis ou técnicos;
- Autoridades públicas, judiciais ou regulatórias, quando exigido;
- Operadores ou suboperadores necessários ao serviço;
- Terceiros, em operações societárias, com adoção de salvaguardas adequadas;
- Os próprios titulares, quando exercerem seus direitos.
A Sete Seven Tech Ltda., mantenedora do LokaScore, não vende dados pessoais de titulares.
14. Contratos com operadores e fornecedores
Fornecedores e operadores envolvidos no funcionamento do LokaScore são selecionados conforme critérios de necessidade, segurança e finalidade. Quando aplicável, contratos podem prever, dentre outros:
- Confidencialidade;
- Proteção de dados pessoais;
- Medidas de segurança proporcionais ao tratamento;
- Regras sobre subcontratação;
- Comunicação e tratamento de incidentes;
- Retorno, eliminação ou anonimização de dados ao final do contrato.
A divulgação detalhada de fornecedores específicos pode ser limitada quando essa exposição puder facilitar uso indevido ou comprometer a segurança da plataforma.
15. Transferência internacional de dados
Fornecedores tecnológicos eventualmente utilizados pelo LokaScore podem processar ou armazenar dados pessoais fora do Brasil. Quando isso ocorrer, a Sete Seven Tech Ltda., mantenedora do LokaScore, observará as hipóteses e salvaguardas previstas na LGPD para transferência internacional de dados, incluindo, conforme o caso, garantias contratuais, decisões da ANPD ou outras bases reconhecidas pela legislação.
16. Segurança da informação
O LokaScore adota medidas técnicas, administrativas e organizacionais razoáveis e proporcionais para proteger os dados tratados, que podem incluir:
- Controle de acesso e autenticação;
- Permissões por perfil e por organização;
- Logs e trilhas de auditoria;
- Revisão periódica de permissões;
- Proteção contra acesso indevido;
- Boas práticas de desenvolvimento seguro;
- Proteção de credenciais.
Mais detalhes em Segurança da informação.
17. Auditoria, logs e rastreabilidade
Registros de auditoria podem conter dados pessoais e são tratados como instrumento de governança, segurança e prestação de contas:
- Apoiam prevenção de fraude e revisão de ações relevantes;
- Permitem investigações internas legítimas;
- Têm acesso restrito a usuários autorizados;
- Não devem ser utilizados para vigilância abusiva ou monitoramento incompatível.
Detalhes em Auditoria e transparência.
18. Retenção, arquivamento e eliminação
Os dados podem ser mantidos pelo tempo necessário para o cumprimento das finalidades informadas, entre as quais:
- Execução de contratos;
- Cumprimento de obrigações legais e regulatórias;
- Exercício regular de direitos;
- Segurança e auditoria;
- Prevenção de fraude;
- Atendimento a titulares;
- Preservação de evidências relevantes.
Encerradas a finalidade e a base legal, os dados poderão ser eliminados, anonimizados ou mantidos exclusivamente nas hipóteses em que houver fundamento legal para sua conservação, conforme a legislação aplicável.
19. Anonimização e pseudonimização
Quando aplicável, podem ser adotadas técnicas de anonimização ou pseudonimização como medidas de minimização de risco:
- Anonimização: quando os dados, por meios técnicos razoáveis, não permitirem reidentificação do titular, podem deixar de ser considerados dados pessoais para fins da LGPD;
- Pseudonimização: dados deixam de ser diretamente associados ao titular sem informações adicionais — reduz riscos, mas ainda pode envolver dados pessoais.
A adoção dessas técnicas dependerá da finalidade, da viabilidade técnica e da preservação da utilidade dos dados para os objetivos legítimos da plataforma.
20. Solicitações de titulares
Nos termos da LGPD, o titular pode solicitar à Sete Seven Tech Ltda., mantenedora do LokaScore, o exercício dos seguintes direitos, entre outros:
Canal de privacidade: privacidade@lokascore.com.br
Canal institucional alternativo: contato@lokascore.com.br
O atendimento poderá exigir validação de identidade. Quando os dados estiverem sob a responsabilidade de cliente contratante (controlador), a Sete Seven Tech Ltda., mantenedora do LokaScore, poderá orientar o titular a contatar o controlador correspondente ou encaminhar a solicitação quando aplicável.
21. Tratamento de dados de menores
O LokaScore é uma plataforma SaaS B2B voltada ao mercado imobiliário e não é direcionada a crianças ou adolescentes.
- Clientes e usuários autorizados não devem inserir dados de menores sem base legal adequada e necessidade real;
- Quando houver dados de menores em contexto locatício, familiar ou documental, o tratamento deve observar a LGPD e o melhor interesse do menor;
- Dados de menores inseridos indevidamente poderão ser restringidos ou removidos, conforme o caso.
22. Incidentes de segurança
Um incidente de segurança envolvendo dados pessoais pode envolver acesso não autorizado, destruição, perda, alteração, comunicação ou divulgação indevida. Esses eventos são avaliados considerando natureza, extensão, risco e impacto sobre os titulares.
- Medidas de contenção, mitigação e apuração podem ser adotadas;
- Quando houver risco ou dano relevante aos titulares, poderá haver comunicação à ANPD e aos titulares;
- A comunicação observará os critérios, prazos e procedimentos definidos pela legislação e pela regulamentação da ANPD.
23. Relatório de Impacto e avaliações de risco
Em determinadas situações, conforme a natureza, o volume, a sensibilidade ou o impacto do tratamento, poderá ser necessário realizar avaliações de risco ou elaborar Relatório de Impacto à Proteção de Dados Pessoais (RIPD), nos termos da LGPD e das orientações da ANPD.
Quando aplicável, esses processos contemplarão a análise de finalidades, dados envolvidos, riscos aos titulares, medidas de mitigação e governança adotadas pela Sete Seven Tech Ltda., mantenedora do LokaScore.
24. Responsabilidades dos clientes e usuários autorizados
Clientes contratantes e usuários autorizados que inserem ou consultam dados na plataforma devem, dentre outros aspectos:
- Assegurar base legal e finalidade legítima para o tratamento;
- Inserir apenas dados necessários, proporcionais e verdadeiros;
- Manter os registros atualizados e corrigir erros identificados;
- Respeitar os direitos dos titulares;
- Não utilizar dados para discriminação, exposição, lista negra, negativação indevida ou decisão automática abusiva;
- Proteger credenciais e gerenciar permissões internas;
- Atender solicitações de titulares, quando atuarem como controladores;
- Respeitar a LGPD, o Código de Defesa do Consumidor, os Termos de Uso e demais documentos legais aplicáveis.
25. Governança e revisão desta Política
Esta Política poderá ser revisada periodicamente para refletir mudanças legais, regulatórias, técnicas ou operacionais:
- A data da última atualização estará indicada no topo do documento;
- Clientes contratantes e usuários autorizados devem consultar periodicamente a versão vigente;
- Alterações relevantes poderão ser comunicadas por meios razoáveis.
26. Relação com outros documentos
Esta Política deve ser lida em conjunto com os demais documentos legais e de governança do LokaScore:
27. Atualizações desta página
Esta página poderá ser atualizada periodicamente para refletir mudanças legais, regulatórias, técnicas ou operacionais da plataforma. A versão vigente estará sempre disponível neste endereço, com a data da última atualização indicada no topo do documento.
