Pular para o conteúdo
    K
    Keyla - Assistente PatriMatchOnline

    Sua privacidade importa

    Utilizamos cookies para garantir o funcionamento do site e, com sua permissão, para melhorar sua experiência. Você pode personalizar suas preferências a qualquer momento.

    Política de Privacidade da Patrimatch

    Data de Vigência: 27 de Março de 2026

    Última Atualização: 27 de Março de 2026

    1. Identificação do Controlador de Dados

    A Patrimatch Servicos LTDA ("Patrimatch", "nós", "nosso"), sociedade empresária limitada registrada no Brasil, com sede na cidade do Rio de Janeiro, Estado do Rio de Janeiro, inscrita no CNPJ sob o n. 63.296.695/0001-10, é a controladora dos dados pessoais tratados por meio desta Plataforma. Encarregado de Proteção de Dados (DPO): Email: privacy@patrimatch.com A Patrimatch designou um Encarregado pelo Tratamento de Dados Pessoais (DPO), nos termos do art. 41 da LGPD, que pode ser contatado pelo email acima para quaisquer questões relativas ao tratamento de seus dados pessoais.

    2. Escopo e Aplicabilidade

    Esta Política de Privacidade ("Política") aplica-se a todos os dados pessoais coletados e tratados pela Patrimatch por meio de:
    * Website (patrimatch.com e patrimatch.com.br)
    * Aplicativo móvel (iOS e Android)
    * APIs e serviços integrados Esta Política é regida pela Lei Geral de Proteção de Dados (LGPD - Lei n. 13.709/2018), pelo Marco Civil da Internet (Lei n. 12.965/2014), pelo Código de Defesa do Consumidor (Lei n. 8.078/1990) e, quando aplicável, pelo Regulamento Geral sobre a Proteção de Dados da União Europeia (GDPR).

    3. Dados Pessoais Coletados

    Coletamos as seguintes categorias de dados pessoais: 3.1. Dados fornecidos diretamente pelo usuário:
    * Nome completo
    * Endereço de email
    * Número de telefone/celular
    * CPF ou CNPJ (para verificação de identidade e assinaturas por categoria)
    * Foto de perfil
    * Fotos de documentos de identidade (RG, CNH) para verificação
    * Selfie para verificação biométrica
    * Endereço residencial ou comercial
    * Dados profissionais (currículo, experiência, formação)
    * Informações de anúncios (descrições, fotos, vídeos de bens)
    * Mensagens enviadas no chat da plataforma
    * Conteúdo de posts em comunidades e feed
    * Solicitações de reserva (datas, informações do hóspede, mensagens ao proprietário)
    * Imagens de comprovante de pagamento enviadas pelos usuários (armazenadas em storage privado)
    * Fotos de condição de check-in e check-out enviadas durante a entrega/devolução do bem locado
    * Informações de solicitação de reembolso (motivo, evidências, resposta do proprietário) 3.2. Dados coletados automaticamente:
    * Endereço IP
    * Dados de geolocalização (com consentimento)
    * Tipo de dispositivo, sistema operacional e navegador
    * Cookies e tecnologias de rastreamento
    * Dados de uso e navegação na plataforma
    * Logs de acesso (data, hora, duração)
    * Identificadores únicos de dispositivo 3.3. Dados obtidos de terceiros:
    * Informações de autenticação social (Google, Apple - quando utilizado)
    * Dados de localização via ipapi.co (para detecção de região)
    * Dados de pagamento processados pelo Stripe (não armazenamos dados completos de cartão)

    3A. Dados Pessoais Sensíveis (Art. 11 da LGPD)

    A Patrimatch coleta e trata as seguintes categorias de dados pessoais sensíveis, conforme definição do Art. 5º, II da LGPD: Dados biométricos e de identificação:
    * Selfie para verificação facial (biometria)
    * Foto de documento de identidade (RG, CNH, Passaporte) Base legal para tratamento (Art. 11, II da LGPD):
    * Prevenção à fraude e à segurança do titular: verificamos a identidade dos usuários para proteger todos os participantes da plataforma
    * Exercício regular de direitos em processo judicial, administrativo ou arbitral Consentimento específico e destacado: O tratamento de dados biométricos requer seu consentimento explícito, obtido durante o processo de cadastro. Você pode revogar este consentimento a qualquer momento pelo email privacy@patrimatch.com, o que poderá limitar o acesso a determinadas funcionalidades que requerem verificação de identidade. Processamento por IA: As imagens de documentos e selfies são processadas por modelos de inteligência artificial para verificação automatizada de identidade. Este processamento é realizado por provedores terceirizados (Google Gemini AI) localizados nos Estados Unidos, conforme descrito na Seção 7 (Transferência Internacional). Retenção: Dados biométricos são retidos enquanto a conta estiver ativa e por até 6 meses após exclusão, para fins de prevenção à fraude.

    4. Finalidade e Base Legal do Tratamento (LGPD Art. 7)

    Cada tipo de tratamento de dados possui uma finalidade específica e uma base legal correspondente, conforme o Art. 7 da LGPD: 4.1. Execução de contrato (Art. 7, V):
    * Criação e manutenção da conta do usuário
    * Prestação dos serviços da plataforma (marketplace, networking, comunidades)
    * Processamento de assinaturas e pagamentos
    * Comunicação sobre sua conta, transações e serviços contratados
    * Envio de notificações relacionadas a anúncios e negociações 4.2. Consentimento do titular (Art. 7, I):
    * Envio de comunicações de marketing e promoções
    * Coleta de dados de geolocalização precisa
    * Uso de cookies não essenciais e tecnologias de rastreamento
    * Compartilhamento de dados com parceiros para fins de marketing
    * Análise de perfil financeiro e profissional (Quiz Matrix) 4.3. Exercício regular de direitos (Art. 7, VI):
    * Verificação de identidade e prevenção de fraudes
    * Defesa em processos judiciais ou administrativos 4.4. Interesse legítimo do controlador (Art. 7, IX):
    * Melhoria da plataforma e experiência do usuário
    * Análise de uso e estatísticas agregadas
    * Detecção e prevenção de spam e atividades abusivas
    * Segurança da plataforma e proteção contra ataques
    * Treinamento e melhoria de modelos de IA para funcionalidades da plataforma 4.5. Cumprimento de obrigação legal (Art. 7, II):
    * Armazenamento de registros de acesso (Marco Civil da Internet - Art. 15)
    * Retenção de dados fiscais e contábeis conforme legislação tributária
    * Resposta a ordens judiciais e requisições de autoridades competentes

    5. Política de Cookies

    Utilizamos cookies e tecnologias similares para diversas finalidades: 5.1. Cookies essenciais (sem necessidade de consentimento):
    * Autenticação e manutenção de sessão (Supabase Auth)
    * Segurança e prevenção de fraudes
    * Preferências básicas (idioma, tema) 5.2. Cookies de desempenho (com consentimento):
    * Análise de uso da plataforma
    * Métricas de performance
    * Identificação de erros e problemas técnicos 5.3. Cookies de funcionalidade (com consentimento):
    * Personalização da experiência
    * Lembrança de preferências do usuário
    * Detecção de região e moeda 5.4. Cookies de publicidade (com consentimento):
    * Anúncios direcionados (quando aplicável)
    * Medição de efetividade de campanhas Você pode gerenciar seus cookies através das configurações do seu navegador. A desativação de cookies essenciais pode afetar o funcionamento da plataforma.

    6. Compartilhamento com Terceiros

    Compartilhamos dados pessoais com os seguintes terceiros, sempre respeitando as bases legais aplicáveis: 6.1. Supabase (Infrastructure)
    * Função: Infraestrutura de banco de dados, autenticação e armazenamento
    * Dados compartilhados: Todos os dados armazenados na plataforma
    * Base legal: Execução de contrato
    * Localização: Servidores nos Estados Unidos 6.2. Stripe (Pagamentos)
    * Função: Processamento de pagamentos e assinaturas
    * Dados compartilhados: Nome, email, dados de cobrança
    * Base legal: Execução de contrato
    * Nota: A Patrimatch não armazena dados completos de cartão de crédito 6.3. Google / Gemini AI
    * Função: Serviços de inteligência artificial (Mentoria AI, geração de descrições, análise de imagens, transcrição, tradução)
    * Dados compartilhados: Textos de consulta, imagens para análise, áudio para transcrição
    * Base legal: Execução de contrato e consentimento 6.4. ipapi.co
    * Função: Detecção de localização por IP para configuração regional
    * Dados compartilhados: Endereço IP do usuário
    * Base legal: Interesse legítimo 6.5. Resend (Email Transacional)
    * Função: Envio de emails transacionais e notificações
    * Dados compartilhados: Nome, endereço de email, conteúdo de notificações
    * Base legal: Execução de contrato
    * Localização: Servidores nos Estados Unidos 6.6. Outros compartilhamentos:
    * Autoridades governamentais: Quando exigido por lei ou ordem judicial
    * Outros usuários: Informações públicas do perfil e anúncios, conforme configurações de privacidade
    * Prestadores de serviço: Que auxiliam na operação da plataforma, sob contratos de confidencialidade

    7. Transferência Internacional de Dados

    Seus dados pessoais podem ser transferidos e processados fora do Brasil, especificamente nos Estados Unidos, onde estão localizados os servidores dos seguintes provedores:
    * Supabase: infraestrutura de banco de dados, autenticação e armazenamento — servidores nos Estados Unidos
    * Stripe: processamento de pagamentos e assinaturas — servidores nos Estados Unidos e União Europeia
    * Google / Gemini AI: serviços de inteligência artificial, incluindo verificação automatizada de identidade por análise de documentos e selfies — servidores nos Estados Unidos
    * Resend: envio de emails transacionais e notificações — servidores nos Estados Unidos Estas transferências são realizadas com base nas seguintes garantias, conforme Art. 33 da LGPD:
    * Cláusulas contratuais específicas com os provedores de serviço (Art. 33, II, b)
    * Provedores que adotam padrões de proteção de dados compatíveis com a LGPD
    * Adoção de medidas técnicas e organizacionais de segurança pelos provedores
    * Conformidade com frameworks de proteção de dados (como o Data Privacy Framework, quando aplicável) A Autoridade Nacional de Proteção de Dados (ANPD) pode ser consultada sobre a adequação do nível de proteção de dados do país de destino.

    8. Retenção de Dados

    Os dados pessoais serão retidos pelos seguintes períodos: 8.1. Dados de conta e perfil:
    * Enquanto a conta estiver ativa, e por até 6 meses após a exclusão da conta (para permitir reativação) 8.2. Registros de acesso (logs):
    * 6 meses, conforme Art. 15 do Marco Civil da Internet 8.3. Dados de transações e pagamentos:
    * 5 anos após a transação, conforme legislação tributária e contábil 8.4. Dados de verificação de identidade:
    * Enquanto a conta estiver ativa e por até 12 meses após a exclusão 8.5. Mensagens e conteúdo:
    * Enquanto a conta estiver ativa; excluídos em até 30 dias após solicitação de exclusão 8.6. Dados de marketing:
    * Até a revogação do consentimento pelo titular 8.7. Dados para exercício regular de direitos:
    * Até o término dos prazos prescricionais aplicáveis (até 5 anos para relações de consumo) 8.8. Evidências de reservas e locações (comprovantes de pagamento, fotos de check-in/check-out, solicitações de reembolso):
    * 5 anos após o encerramento da reserva, conforme Art. 27 do Código de Defesa do Consumidor (CDC), que estabelece prazo prescricional de 5 anos para ações por fato do produto ou serviço. Este prazo assegura que ambas as partes disponham de evidências em caso de disputas, ações judiciais ou extrajudiciais envolvendo o contrato de locação. Após os períodos de retenção, os dados serão anonimizados ou excluídos de forma segura.

    9. Direitos do Titular dos Dados

    Nos termos da LGPD (Arts. 17 a 22), você possui os seguintes direitos em relação aos seus dados pessoais:
    * Confirmação de tratamento: Saber se tratamos seus dados pessoais
    * Acesso: Obter cópia dos dados pessoais que tratamos sobre você
    * Correção: Solicitar a correção de dados incompletos, inexatos ou desatualizados
    * Anonimização, bloqueio ou eliminação: De dados desnecessários, excessivos ou tratados em desconformidade com a LGPD
    * Portabilidade: Solicitar a transferência de seus dados a outro fornecedor de serviço
    * Eliminação: Dos dados tratados com base no consentimento
    * Informação sobre compartilhamento: Saber com quais entidades públicas e privadas compartilhamos seus dados
    * Informação sobre consentimento: Saber sobre a possibilidade de não consentir e as consequências da recusa
    * Revogação do consentimento: Revogar o consentimento a qualquer momento, mediante manifestação expressa Como exercer seus direitos:
    * Pelo email: privacy@patrimatch.com
    * Pela página de contato da plataforma
    * Pelas configurações de privacidade da sua conta Responderemos sua solicitação em até 15 (quinze) dias úteis, conforme Art. 18, parágrafo 5, da LGPD. Em casos complexos, este prazo pode ser estendido mediante justificativa. Reclamação à ANPD: Caso considere que o tratamento de seus dados viola a LGPD, você tem o direito de apresentar reclamação perante a Autoridade Nacional de Proteção de Dados (ANPD).

    10. Direito de Arrependimento

    Nos termos do Art. 49 do Código de Defesa do Consumidor (CDC), o usuário que contratar serviços ou assinaturas pela plataforma terá o prazo de 7 (sete) dias corridos, contados a partir da data da contratação, para exercer o direito de arrependimento e solicitar o cancelamento e reembolso integral. Para exercer o direito de arrependimento:
    * Envie email para privacy@patrimatch.com ou info@patrimatch.com.br
    * Acesse a página de contato da plataforma
    * Identifique-se e informe a data da contratação O reembolso será processado pelo mesmo meio de pagamento utilizado na contratação, em até 30 dias após a confirmação do cancelamento.

    11. Proteção de Dados de Crianças e Adolescentes

    A Patrimatch é destinada exclusivamente a maiores de 18 anos. Não coletamos intencionalmente dados pessoais de crianças ou adolescentes (menores de 18 anos). Caso tenhamos conhecimento de que dados de um menor de 18 anos foram coletados, tomaremos medidas imediatas para excluir tais dados de nossos sistemas. Se você é pai, mãe ou responsável legal e acredita que seu filho menor de idade forneceu dados à Patrimatch, entre em contato pelo email privacy@patrimatch.com para solicitar a exclusão. O tratamento de dados de crianças e adolescentes, quando excepcionalmente necessário, será realizado exclusivamente em seu melhor interesse, conforme Art. 14 da LGPD.

    12. Medidas de Segurança

    Adotamos medidas técnicas e organizacionais apropriadas para proteger seus dados pessoais contra acesso não autorizado, perda, destruição ou alteração, incluindo: Medidas técnicas:
    * Criptografia de dados em trânsito (TLS/SSL) e em repouso
    * Autenticação segura via Supabase Auth com suporte à autenticação de dois fatores (2FA)
    * Row Level Security (RLS) no banco de dados Supabase
    * Monitoramento contínuo de segurança e detecção de intrusão
    * Backups regulares e criptografados
    * Isolamento de ambientes de desenvolvimento e produção Medidas organizacionais:
    * Política de acesso restrito aos dados pessoais (princípio do menor privilégio)
    * Treinamento da equipe em proteção de dados
    * Acordo de confidencialidade com todos os colaboradores e prestadores de serviço
    * Procedimentos de resposta a incidentes de segurança
    * Revisões periódicas de segurança Em caso de incidente de segurança: Comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, conforme Art. 48 da LGPD, caso o incidente possa acarretar risco ou dano relevante aos titulares.

    13. Uso de Inteligência Artificial

    A Patrimatch utiliza tecnologias de inteligência artificial para diversas funcionalidades:
    * Mentoria AI: Assistente virtual para orientação profissional e financeira
    * Geração de descrições: Criação automática de textos para anúncios
    * Análise de imagens: Detecção de conteúdo inapropriado e melhoria de fotos
    * Transcrição de áudio: Conversão de mensagens de voz em texto
    * Tradução: Tradução automática de conteúdo entre idiomas
    * Quiz Matrix: Análise de perfil financeiro e profissional Sobre decisões automatizadas: Nos termos do Art. 20 da LGPD, você tem direito a solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses. Dados enviados a serviços de IA de terceiros (como Google Gemini) são processados conforme as políticas de privacidade de cada provedor.

    14. Alterações nesta Política

    Podemos atualizar esta Política de Privacidade periodicamente. Quando o fizermos:
    * Publicaremos a versão atualizada na plataforma com a nova data de vigência
    * Notificaremos os usuários sobre alterações significativas por email ou notificação na plataforma
    * Para alterações que exijam novo consentimento, solicitaremos sua concordância expressa
    * Versões anteriores podem ser solicitadas pelo email privacy@patrimatch.com O uso continuado da plataforma após a publicação de alterações implica ciência e concordância com a nova versão.

    15. Contato e Canal de Comunicação

    Para exercer seus direitos, esclarecer dúvidas ou enviar reclamações sobre o tratamento de seus dados pessoais: Encarregado de Proteção de Dados (DPO): Email: privacy@patrimatch.com Contato geral: Email: info@patrimatch.com.br Página de contato: patrimatch.com/contact Autoridade Nacional de Proteção de Dados (ANPD): Website: www.gov.br/anpd Para reclamações sobre tratamento de dados pessoais

    16. Legislação Aplicável

    Esta Política de Privacidade é regida pelas seguintes leis brasileiras:
    * Lei Geral de Proteção de Dados (LGPD) - Lei n. 13.709/2018
    * Marco Civil da Internet - Lei n. 12.965/2014
    * Código de Defesa do Consumidor (CDC) - Lei n. 8.078/1990
    * Código Civil Brasileiro - Lei n. 10.406/2002 O foro competente para dirimir quaisquer controvérsias é o da Comarca do Rio de Janeiro, Estado do Rio de Janeiro.

    Ao utilizar a Patrimatch, você declara ter lido, compreendido e concordado com esta Política de Privacidade.

    Patrimatch Serviços LTDA