Política de Privacidade
A NextCorretor valoriza a sua privacidade e tem o compromisso de tratar dados pessoais com segurança, clareza e conformidade com a legislação aplicável, incluindo a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).
Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos e protegemos os dados dos corretores de imóveis, parceiros e usuários que interagem com nosso site institucional, nossa landing page comercial e nosso Portal do Cliente.
1. Dados que Coletamos
A coleta de informações ocorre estritamente para viabilizar a implantação, entrega e suporte dos sites contratados:
- Dados de Onboarding e Contato: Nome completo, endereço de e-mail profissional, número de WhatsApp/telefone e número de registro profissional (CRECI), informados voluntariamente no momento da contratação ou contato comercial.
- Dados do Site Imobiliário: Informações de catálogo imobiliário, logomarcas, descrições de imóveis, valores e fotografias fornecidas pelo cliente para publicação em seu site próprio.
- Dados de Autenticação e Acesso: Endereço de e-mail e hashes criptográficos de senha (algoritmo scrypt/SHA-256) utilizados para acesso restrito e seguro ao Portal do Cliente. Senhas em texto puro nunca são armazenadas.
- Logs Técnicos e de Segurança: Endereço IP (armazenado de forma resumida/hash para prevenção a fraudes), data e hora de requisições, tipo de navegador e eventos de segurança (como solicitações de recuperação de senha e tentativas de login para aplicação de limites de taxa/rate limiting).
2. Finalidade do Tratamento
Os dados coletados são tratados exclusivamente para as seguintes finalidades operacionais:
- Construção, configuração e implantação técnica do site imobiliário no domínio do corretor;
- Autenticação de identidade e controle de acesso individualizado no Portal do Cliente;
- Envio de comunicações transacionais essenciais (como convites de ativação de conta e redefinição de senha);
- Garantia da segurança da infraestrutura, prevenção a abusos e proteção contra ataques automatizados.
3. Uso de Dados do Google (Google API Services User Data Policy)
Compromisso com o Uso Limitado de Dados do Google
A NextCorretor adere estritamente à Google API Services User Data Policy, incluindo os requisitos de Uso Limitado (Limited Use) para dados obtidos por meio de APIs do Google.
Para o envio de e-mails transacionais confiáveis (como links de redefinição de senha e convites para o Portal do Cliente), a NextCorretor utiliza a Google Gmail API via autenticação segura OAuth 2.0. A esse respeito, estabelecemos expressamente:
- Escopo Mínimo e Estrito: A aplicação solicita e utiliza exclusivamente o escopo restrito
https://www.googleapis.com/auth/gmail.send, que autoriza unicamente o disparo de mensagens geradas pelo sistema. - Não Leitura de Mensagens: A NextCorretor NÃO lê, NÃO monitora e NÃO armazena o conteúdo da sua caixa de entrada (inbox), mensagens recebidas ou rascunhos. O sistema não tem capacidade técnica nem permissão para acessar suas mensagens.
- Não Acesso a Contatos: A aplicação NÃO acessa, não coleta e não sincroniza a lista de contatos do Google do usuário.
- Proibição de Venda e Compartilhamento Comercial: Dados obtidos através das APIs do Google NUNCA são vendidos, transferidos ou compartilhados com terceiros para fins comerciais, publicitários ou de marketing.
- Proibição de Treinamento de Modelos de IA: Dados obtidos por meio de APIs do Google não são utilizados para treinar, aprimorar ou alimentar modelos de inteligência artificial ou aprendizado de máquina (LLMs).
- Segurança de Tokens: Tokens de atualização (refresh tokens) e credenciais de infraestrutura são mantidos isolados e criptografados como segredos de sistema, com acesso estritamente restrito.
- Revogação a Qualquer Momento: O titular da conta Google pode revogar a permissão concedida a qualquer momento diretamente na página de segurança de sua conta Google em myaccount.google.com/permissions.
4. Compartilhamento de Dados
A NextCorretor não comercializa dados pessoais. O compartilhamento ocorre exclusivamente com prestadores de infraestrutura de nuvem indispensáveis à execução técnica do serviço:
- Cloudflare Inc.: Infraestrutura global de DNS, rede de distribuição de conteúdo (CDN), execução de funções na borda (Edge Workers) e mitigação de ameaças DDoS.
- Autoridades Governamentais: Somente quando exigido por ordem judicial fundamentada ou obrigação legal expressa.
5. Segurança e Retenção
Adotamos medidas técnicas e administrativas robustas para proteger suas informações contra acessos não autorizados, perdas ou alterações ilícitas. Todo o tráfego é criptografado em trânsito via HTTPS (TLS 1.3). Tokens de recuperação de senha e convites possuem validade temporal curta (de uso único) e são armazenados sob forma de hash criptográfico unidirecional.
Os dados são retidos pelo período necessário para a prestação do serviço contratado ou até que o usuário solicite sua exclusão, respeitados os prazos legais de guarda previstos pelo Marco Civil da Internet (Lei nº 12.965/2014).
6. Direitos do Titular
Em conformidade com o artigo 18 da LGPD, você possui o direito de solicitar a qualquer momento:
- Confirmação da existência de tratamento e acesso aos seus dados pessoais;
- Correção de dados incompletos, inexatos ou desatualizados;
- Eliminação ou anonimização de dados desnecessários ou excessivos;
- Revogação de consentimentos previamente concedidos.
7. Contato do Encarregado de Privacidade
Para exercer seus direitos, esclarecer dúvidas sobre esta Política ou relatar questões de segurança, entre em contato diretamente pelo canal oficial:
E-mail de Suporte e Privacidade: [email protected]
8. Atualizações desta Política
Esta Política de Privacidade pode ser atualizada periodicamente para refletir aprimoramentos técnicos, novas funcionalidades ou exigências regulatórias. Recomendamos a consulta regular desta página para manter-se informado.