1. Introdução
A KW Empreendimentos, por meio da plataforma HousTech, está comprometida com a proteção da privacidade e dos dados pessoais dos seus usuários, parceiros e clientes.
Esta Política de Privacidade descreve, de forma transparente, como coletamos, utilizamos, armazenamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
Ao utilizar nossos serviços, você concorda com as práticas descritas nesta política.
2. Dados Pessoais Coletados
Coletamos e tratamos as seguintes categorias de dados pessoais:
2.1. Dados de Identificação
- Nome completo, CPF, RG, data de nascimento
- Estado civil, nacionalidade
- Dados dos sócios (em caso de pessoa jurídica)
2.2. Dados de Contato
- Endereço completo (logradouro, número, bairro, cidade, estado, CEP)
- Telefone, celular, e-mail
- WhatsApp para atendimento
2.3. Dados Financeiros e Bancários
- Dados bancários (banco, agência, conta, chave PIX)
- Informações sobre contratos e operações de crédito
- Histórico de pagamentos e cobranças
2.4. Dados de Parceiros Comerciais
- CNPJ, razão social, inscrição estadual e municipal
- Documentos de compliance (certidões, contratos sociais)
- Consulta a bases públicas (CEIS, CNEP, CEPIM, CEAF, Receita Federal)
2.5. Dados de Navegação
- Endereço IP, logs de acesso
- Cookies essenciais para o funcionamento do sistema
- Histórico de interações com a plataforma (auditoria)
2.6. Dados de Vínculo Empregatício e Contratuais
- Empregador atual e anterior, data de admissão e de desligamento
- Margem consignável disponível e valores descontados em folha
- Dados do contrato de crédito: valor, parcelas, vencimentos, garantias e seguro prestamista
- Histórico de inadimplência, acordos e tentativas de contato
2.7. Dados de Atendimento
- Número de telefone e conteúdo das conversas de WhatsApp
- Áudios, imagens e arquivos enviados pelo titular durante o atendimento
- Registro de data, hora, canal e resultado de cada contato
2.8. Dados de Identificação Biométrica e Aceite Eletrônico
- Imagem facial (selfie) para validação de identidade e prevenção à fraude
- Endereço IP, geolocalização, dispositivo e carimbo de tempo do aceite eletrônico
A imagem facial é dado pessoal sensível (Art. 5º, II, da LGPD). É tratada
exclusivamente para confirmar que a pessoa é quem diz ser, em prevenção à fraude, e não é
utilizada para qualquer outra finalidade.
2.9. Dados Obtidos de Terceiros
Parte dos dados não é fornecida diretamente por você, mas obtida de fontes legítimas para
confirmar cadastro, prevenir fraude ou localizar devedor:
- Bases públicas oficiais (Receita Federal, tribunais, diários oficiais, listas de sanções)
- Bureaus de enriquecimento cadastral contratados (nome, data de nascimento, telefones,
endereços e vínculos)
- Instituições financeiras parceiras, quanto a contratos originados por seu intermédio
3. Finalidades do Tratamento
Os dados pessoais são tratados exclusivamente para as seguintes finalidades:
- Originação e gestão de crédito consignado privado (CLT) — análise, formalização, acompanhamento e liquidação das operações
- Cobrança e recuperação de ativos — gestão de operações de cobrança judicial e extrajudicial (HousAsset)
- Atendimento ao cliente — comunicação via WhatsApp e canais de relacionamento (HousChat)
- Consulta jurídica — pesquisa processual em bases públicas para análise de risco (HousJur)
- Compliance e due diligence — análise cadastral, prevenção à fraude e validação de parceiros (HousCheck)
- Auditoria e rastreabilidade — registro de ações críticas no sistema (auditlog) para fins de conformidade
- Cumprimento de obrigações legais e regulatórias
4. Bases Legais
O tratamento dos dados pessoais pela HousTech está fundamentado nas seguintes bases legais previstas na LGPD:
- Art. 7º, V — execução de contrato ou procedimentos preliminares
- Art. 7º, VI — exercício regular de direitos em processo judicial, administrativo ou arbitral
- Art. 7º, IX — atendimento ao legítimo interesse do controlador ou terceiros (prevenção à fraude, segurança)
- Art. 7º, II — cumprimento de obrigação legal ou regulatória
5. Compartilhamento de Dados
Seus dados pessoais poderão ser compartilhados com os seguintes terceiros, exclusivamente
para viabilizar os serviços contratados e nos limites da finalidade indicada:
5.1. Instituições financeiras e plataformas de crédito
- Celcoin — processamento de pagamentos e serviços financeiros
- QI Tech (SCD) — serviços bancários, originação e liquidação de crédito
- CobranSaaS — plataforma de gestão de cobrança e conciliação de pagamentos
5.2. Prevenção à fraude e enriquecimento cadastral
- Nova Vida TI — enriquecimento cadastral e localização
- Unico (IDCloud) — validação de identidade por biometria facial
5.3. Comunicação e atendimento
- Meta (WhatsApp Business) — canal de atendimento e cobrança
- Comtele — envio de mensagens SMS
5.4. Infraestrutura e inteligência artificial
- KingHost — provedor de hospedagem e infraestrutura (Brasil)
- Google (Drive) — armazenamento externo das cópias de segurança
- Anthropic (Claude) e Google — provedores de inteligência artificial,
conforme a Seção 6
5.5. Órgãos públicos
- Quando exigido por lei, decisão judicial ou requisição administrativa
- Consulta a bases oficiais (Receita Federal, DATAPREV, tribunais e diários oficiais)
5.6. Transferência internacional
Parte dos fornecedores acima está sediada fora do Brasil — especificamente os provedores
de mensageria, de inteligência artificial e de armazenamento em nuvem, sediados nos Estados
Unidos. Nesses casos a transferência ocorre nos termos dos Arts. 33 a 36 da
LGPD, limitada ao necessário à finalidade e amparada nas cláusulas contratuais
firmadas com cada fornecedor. Os demais tratam os dados em território nacional.
Não vendemos, alugamos ou cedemos dados pessoais a terceiros para fins comerciais ou de
marketing.
6. Inteligência Artificial e Decisões Automatizadas
A plataforma utiliza modelos de inteligência artificial em três situações: triagem inicial
de atendimento, extração de informações de documentos enviados e apoio à análise interna.
Três compromissos valem sempre:
- A inteligência artificial não decide sozinha sobre concessão, recusa,
condições de crédito ou negativação. A decisão é sempre humana.
- Você pode solicitar revisão humana de qualquer decisão automatizada
que o afete, nos termos do Art. 20 da LGPD, pelo canal do Encarregado.
- São enviados aos provedores de IA apenas os dados necessários àquela análise
específica — não a sua base cadastral.
7. Armazenamento e Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados pessoais. As medidas
abaixo estavam implantadas e verificadas em 31 de julho de 2026:
7.1. Proteção da conexão e do ambiente
- Conexão criptografada HTTPS/TLS em todas as páginas, com política HSTS
que impede o acesso por conexão não segura
- Firewall de borda com exposição mínima de portas
- Bloqueio automático de tentativas de força bruta e de varredura (fail2ban e camada
própria de detecção de intrusão, com bloqueio temporário do endereço de origem)
- Proteções contra clickjacking, injeção de código e falsificação de requisição
7.2. Controle de acesso
- Credencial individual e intransferível, com controle de acesso por perfil e permissão
- Senhas armazenadas com algoritmo de hash forte — não são conhecidas nem recuperáveis
pela empresa
- Autenticação de dois fatores (2FA) para acesso administrativo
- Verificação por código de e-mail para portais externos
- Sessão com expiração automática e cookies protegidos
7.3. Rastreabilidade e continuidade
- Registro de auditoria de acessos e alterações sensíveis, mantido em banco de
dados segregado do banco operacional
- Cópias de segurança diárias e automatizadas, locais e em nuvem externa
- Entrega de credenciais exclusivamente por cofre cifrado de acesso único, nunca por
e-mail ou anexo
7.4. Criptografia dos dados armazenados
Todo o tráfego entre você e a plataforma é criptografado, sem exceção. No armazenamento,
aplicamos criptografia de campo a conjuntos específicos — credenciais de integração, dados de
contato de partes processuais e conteúdo do cofre de segredos. Os demais dados cadastrais são
protegidos por controle de acesso, segregação de ambiente, registro de auditoria e restrição
no sistema operacional.
A extensão da criptografia em repouso aos demais conjuntos cadastrais integra nosso plano
de evolução de segurança, com cronograma definido.
8. Incidentes de Segurança
Mantemos plano formal de resposta a incidentes. Na hipótese de incidente de segurança que
possa acarretar risco ou dano relevante a você, comunicaremos a Autoridade Nacional de
Proteção de Dados (ANPD) e você, titular afetado, no prazo previsto na
regulamentação, informando a natureza dos dados envolvidos, os riscos relacionados e as
medidas adotadas para reverter ou mitigar os efeitos.
9. Retenção dos Dados
Os dados pessoais são mantidos apenas pelo tempo necessário ao cumprimento das finalidades para as quais foram coletados, observados os seguintes prazos:
- Dados cadastrais e contratuais: durante a vigência do contrato e até 5 anos após o encerramento (prescrição civil)
- Dados financeiros: 10 anos (obrigação legal / Receita Federal)
- Logs de acesso e auditoria: mínimo de 6 meses (Marco Civil da Internet)
- Documentos de compliance: 5 anos após expiração da certificação
- Gravações e mensagens de atendimento: 2 anos após o encerramento
- Dados de contencioso: até o trânsito em julgado e por 5 anos após
Vencido o prazo de retenção, os dados são eliminados ou anonimizados de forma segura.
Alguns dados não podem ser eliminados a pedido: aqueles cuja guarda é obrigatória por lei
(registros contábeis, fiscais e logs de acesso) e aqueles necessários ao exercício regular
de direito em processo em curso. Nessas hipóteses, informaremos você por escrito sobre a
recusa e o seu fundamento.
10. Direitos dos Titulares
Nos termos do Art. 18 da LGPD, você tem direito a:
- Confirmação da existência de tratamento
- Acesso aos dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
- Portabilidade dos dados a outro fornecedor de serviço
- Eliminação dos dados tratados com consentimento (quando aplicável)
- Informação sobre compartilhamento com terceiros
- Revogação do consentimento a qualquer momento
- Oposição ao tratamento quando em desacordo com a LGPD
- Revisão humana de decisões tomadas com apoio de tratamento automatizado (Art. 20)
Para exercer qualquer um desses direitos, entre em contato com nosso Encarregado de
Dados (DPO) pelos canais indicados ao final desta política. Responderemos em até
15 dias do recebimento.
Antes de entregar qualquer dado, precisaremos confirmar a sua identidade.
Não é burocracia: atender a um pedido sem saber quem o fez seria, em si, um vazamento.
11. Alterações nesta Política
Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças em nossas práticas, serviços ou exigências legais. Recomendamos que você consulte esta página regularmente.
Alterações significativas serão comunicadas aos usuários através dos canais cadastrados (e-mail ou notificação no sistema).
12. Contato — Encarregado de Dados (DPO)
Versão 2.0 — última atualização: 31 de julho de 2026
Versão anterior: abril de 2026