Política de Privacidade
Versão 1.0.0 · Vigente desde 27 de maio de 2026 · Atualizado em 27 de maio de 2026
Coletamos só o necessário pra atender você sobre imóveis. Você pode pedir acesso, correção ou exclusão dos seus dados a qualquer momento por contato@mercedesimoveis.com.br.
Resumo
Esta política descreve como a Mercedes Imóveis trata os seus dados pessoais quando você usa nosso site, fala com nossa equipe ou consome qualquer um dos nossos serviços de intermediação imobiliária em Itajaí e região.
Em uma frase: coletamos apenas o necessário para atender você sobre imóveis (compra, venda, locação, consultoria), tratamos seus dados com as garantias da Lei 13.709/2018 (LGPD) e você pode exercer qualquer direito de titular escrevendo para contato@mercedesimoveis.com.br ou usando o formulário desta página em "Direitos do Titular".
Identificação do Controlador
O controlador dos dados pessoais tratados a partir deste site é:
- Razão social: Mercedes Imóveis
- CNPJ: 00.347.102/0001-88
- CRECI: 2885J
- Endereço: Rua João Bauer, 225 — Itajaí/SC — CEP 88301-500
- Telefone: +55 47 3349-2950
- E-mail institucional: contato@mercedesimoveis.com.br
- Horário de atendimento: segunda a sexta, 08h30 às 12h e 13h30 às 18h
Atuamos como escritório de negócios imobiliários desde os anos 2000, em Itajaí e região.
Encarregado de Dados (DPO)
Em cumprimento ao art. 41 da LGPD, o canal de comunicação com o nosso Encarregado pelo Tratamento de Dados Pessoais (DPO) é:
- E-mail: contato@mercedesimoveis.com.br
- Assunto sugerido:
LGPD — <natureza da solicitação>
Toda solicitação relacionada a esta política — exercício de direitos, denúncias, dúvidas sobre tratamento — é recebida e respondida por esse canal, em até 15 (quinze) dias corridos contados do recebimento, conforme art. 19, §1º da LGPD.
Dados que Coletamos
Coletamos apenas os dados estritamente necessários para a finalidade de cada interação. Em geral, são estas categorias:
- Dados de contato fornecidos por você: nome, telefone (WhatsApp ou fixo), e-mail e mensagem livre quando você preenche um formulário do site, solicita uma visita, pede uma avaliação ou inicia conversa pelo WhatsApp.
- Dados de interesse imobiliário: finalidade (compra, venda, locação, investimento), faixa de valor, tipo de imóvel, bairros de interesse, prazo. Esses dados são informados por você no formulário ou durante o atendimento.
- Dados de navegação: páginas visitadas, dispositivo, sistema operacional, navegador, idioma, endereço IP, identificadores publicitários e estado de consentimento. Os dados coletados por tecnologias de marketing (cookies e identificadores publicitários — ver "Cookies e Tecnologias de Rastreamento" abaixo) ficam bloqueados até o consentimento. Métricas anônimas e cookieless de desempenho e uso, que não identificam você nem rastreiam entre sites, são tratadas com base no legítimo interesse (art. 7º IX).
- Dados de transação imobiliária: quando a relação evolui para uma proposta, contrato ou intermediação formal, coletamos os documentos exigidos pela legislação imobiliária (RG, CPF, comprovante de residência e renda, certidões). Esse tratamento é regido pelo contrato de prestação de serviços específico assinado com você.
Não coletamos dados de menores de idade de forma intencional.
Bases Legais (LGPD Art. 7 e Art. 11)
Cada tratamento que realizamos está ancorado em uma das bases legais do art. 7º da LGPD:
- Execução de contrato (art. 7º, V) — para cumprir o contrato de intermediação, locação ou compra/venda assinado com você.
- Consentimento (art. 7º, I) — para tratamentos não-essenciais com cookies ou identificadores publicitários, como remarketing, pixel de conversão e analytics de marketing. Você pode revogar o consentimento a qualquer momento; revogada a base, o tratamento cessa.
- Legítimo interesse (art. 7º, IX) — para operação e segurança da aplicação (logs, prevenção de fraude, monitoramento de erros) e para métricas anônimas e cookieless de desempenho e uso (Core Web Vitals e páginas vistas agregadas, sem cookies nem identificação do usuário). Aplicamos teste de proporcionalidade e disponibilizamos canal de oposição.
- Cumprimento de obrigação legal ou regulatória (art. 7º, II) — para guarda fiscal, comunicação ao COFECI/CRECI, atendimento a determinações judiciais e demais obrigações da atividade imobiliária.
Não tratamos dados pessoais sensíveis (art. 11) por padrão. Caso um documento entregue para uma transação contenha dado sensível, o tratamento se dá com base no consentimento específico ou no cumprimento de obrigação legal.
Finalidades do Tratamento
Cada dado coletado tem uma finalidade declarada. As principais são:
- Atender solicitações de visita, avaliação ou informações sobre imóveis específicos.
- Apresentar opções alinhadas ao seu perfil durante os processos de Compra Assistida, Venda Estratégica, Locação com Gestão Comercial e Consultoria de Investimento Imobiliário.
- Executar o contrato de intermediação imobiliária — desde a proposta inicial até a assinatura final, incluindo análise cadastral, ativação de seguro-fiança quando aplicável, vistoria e transferência de titularidade.
- Cumprir obrigações legais e regulatórias ligadas à atividade de corretagem (CRECI/COFECI, fiscal, prevenção à lavagem de dinheiro).
- Medir o desempenho de campanhas de marketing — somente após consentimento — para ajustar como divulgamos imóveis.
- Medir o desempenho técnico do site (velocidade, Core Web Vitals, uso agregado) — com base no legítimo interesse, por métricas anônimas e cookieless — para melhorar a experiência da próxima visita.
- Manter a segurança e estabilidade do site — monitoramento de erros, prevenção a abusos automatizados, garantia de disponibilidade.
Não usamos seus dados para tomadas de decisão automatizadas que produzam efeitos jurídicos relevantes (art. 20 da LGPD).
Compartilhamento com Operadores e Suboperadores
Em conformidade com o art. 37 da LGPD, mantemos registro público dos operadores que tratam dados pessoais em nosso nome. Cada um dos operadores abaixo está vinculado a um contrato de tratamento de dados (DPA) que limita o uso aos fins descritos.
| Operador | Finalidade | Base legal | País | Retenção | Links |
|---|---|---|---|---|---|
| Google Analytics 4 | Análise de uso agregado do site (páginas vistas, jornadas, performance). | LGPD Art. 7, ix | US | 14 meses | PrivacidadeDPA |
| Meta Pixel + Conversions API | Mensuração de campanhas e remarketing. | LGPD Art. 7, i | IE | 24 meses | PrivacidadeDPA |
| Google Ads — conversões | Atribuição de conversão de campanhas pagas. | LGPD Art. 7, i | US | 14 meses | PrivacidadeDPA |
| Lais — Atendimento WhatsApp AI | Qualificação e atendimento de leads via WhatsApp. | LGPD Art. 7, v | BR | 24 meses | PrivacidadeDPA |
| Arbo CRM | Gestão de leads, anúncios e histórico de relacionamento comercial. | LGPD Art. 7, v | BR | 60 meses | PrivacidadeDPA |
| Sanity CMS | Hospedagem do conteúdo editorial (blog, páginas institucionais). | LGPD Art. 7, ix | US | — | PrivacidadeDPA |
| Sentry — monitoramento de erros | Captura de erros e performance da aplicação (PII scrubbed per ADR-0023). | LGPD Art. 7, ix | US | 3 meses | PrivacidadeDPA |
| Vercel — hospedagem | Hospedagem e entrega global do site. | LGPD Art. 7, ix | US | 1 meses | PrivacidadeDPA |
| Vercel Blob — mídia de imóveis | Armazenamento de imagens/mídia de imóveis publicados. | LGPD Art. 7, ix | US | — | PrivacidadeDPA |
| Neon — banco Postgres analítico | Persistência de métricas agregadas (Phase 2 Slice F). | LGPD Art. 7, ix | US | 36 meses | PrivacidadeDPA |
| Vercel Web Analytics | Análise de uso agregado e anônimo do site (páginas vistas), sem cookies nem identificadores que rastreiem o usuário entre sites. | LGPD Art. 7, ix | US | 12 meses | PrivacidadeDPA |
| Vercel Speed Insights | Medição anônima de performance real (Core Web Vitals), sem cookies nem reconstrução de sessão ou identificação do usuário. | LGPD Art. 7, ix | US | 12 meses | PrivacidadeDPA |
Não comercializamos seus dados pessoais. Não compartilhamos sua base de contato com terceiros para fins de marketing alheio.
Transferência Internacional
Parte da infraestrutura técnica (hospedagem, analytics, monitoramento de erros) é operada por empresas com matriz nos Estados Unidos e na Irlanda, conforme a tabela na seção anterior. A base legal para essas transferências está prevista no art. 33, V da LGPD — necessidade para execução do contrato com você — e nas garantias contratuais previstas nos DPAs de cada operador, com cláusulas de proteção equivalente às da LGPD.
Operadores brasileiros (Lais e Arbo CRM) tratam dados em território nacional.
Retenção de Dados
Cada categoria de dado tem um prazo de retenção proporcional à finalidade que justifica o tratamento:
- Dados de contato de leads sem evolução para contrato: até 24 meses após a última interação, a partir do registro no Arbo CRM e no Lais. Após esse prazo, anonimizamos ou descartamos.
- Dados de transação imobiliária concluída: retenção mínima de 5 (cinco) anos após o encerramento do contrato, para cumprimento de obrigações fiscais, regulatórias (COFECI/CRECI) e para defesa em eventual contencioso (art. 7º, II da LGPD).
- Dados de navegação e métricas: retenção definida por cada operador (ver tabela na seção "Compartilhamento") — em geral de 1 a 36 meses, dependendo do propósito.
- Logs de segurança e monitoramento de erros: retenção de até 3 meses, com PII (informação pessoal identificável) automaticamente removida antes do armazenamento.
Quando expira o prazo legal aplicável, eliminamos o dado de forma segura ou aplicamos anonimização irreversível.
Segurança da Informação
Aplicamos medidas técnicas e organizacionais proporcionais ao risco do tratamento:
- Autenticação resistente a timing attacks em rotas administrativas e webhooks sensíveis (comparação em tempo constante — ver ADR-0010).
- Scrubbing de PII em duas camadas no monitoramento de erros: o SDK do Sentry remove dados sensíveis no cliente antes de enviar, e regras organizacionais no Sentry removem o que escapar — sem duplicação (ver ADR-0023).
- Comunicação criptografada entre o seu navegador, nosso site e todos os operadores (HTTPS/TLS).
- Princípio do menor privilégio no acesso interno aos dados.
- Avaliação periódica de operadores e suboperadores antes de contratar e ao longo do relacionamento.
Em caso de incidente de segurança que cause risco ou dano relevante aos titulares, comunicamos a ANPD e os titulares afetados em prazo razoável, conforme art. 48 da LGPD.
Direitos do Titular (LGPD Art. 18)
Você, titular dos dados, tem os direitos previstos no art. 18 da LGPD:
- Confirmação da existência de tratamento dos seus dados;
- Acesso aos dados que mantemos sobre você;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade dos dados a outro fornecedor de serviço, mediante requisição expressa;
- Eliminação dos dados pessoais tratados com base no consentimento, exceto nas hipóteses de guarda legal;
- Informação sobre as entidades públicas e privadas com as quais compartilhamos seus dados;
- Informação sobre a possibilidade de não fornecer consentimento e as consequências;
- Revogação do consentimento a qualquer momento.
Para exercer qualquer um desses direitos, use o formulário abaixo
(processado em até 15 dias) ou escreva diretamente para
contato@mercedesimoveis.com.br
com o assunto LGPD — Direito do Titular.
Caso a resposta não atenda sua expectativa, você pode peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.
Cookies e Tecnologias de Rastreamento
Usamos cookies e tecnologias similares para três propósitos:
- Essenciais — necessários para o site funcionar (sessão, idioma, preferências). Não exigem consentimento por se enquadrarem no legítimo interesse de operação do serviço.
- Analíticos (com cookies) — para entender, de forma agregada, como o site é usado. Ficam bloqueados até que você consinta (hard-gate consent — ver ADR-0024) e são pseudonimizados. As métricas anônimas e cookieless (Vercel Web Analytics e Speed Insights) não usam cookies, não identificam você e são tratadas com base no legítimo interesse — por isso ficam fora deste controle de consentimento.
- Marketing e medição de campanhas — pixel da Meta, Google Ads. Também bloqueados por padrão; só são ativados após consentimento explícito no banner.
No banner, os cookies de análise e marketing são ativados por um único controle de consentimento (um só "sim" para os dois propósitos); os essenciais permanecem sempre ativos. Aceitar e recusar exigem o mesmo esforço (um clique cada).
Você pode rever ou revogar o consentimento a qualquer momento, com a mesma facilidade com que o concedeu, pelo controle "Preferências de cookies" no rodapé do site, ou limpando os cookies do navegador. Revogada a base, o tratamento correspondente cessa imediatamente. Para os tratamentos baseados em legítimo interesse (métricas anônimas e segurança), você pode exercer o direito de oposição pelo canal do Encarregado de Dados (ver "Direitos do Titular").
Atualizações desta Política
Esta política está na versão 1.0.0, com vigência a partir de 27 de maio de 2026.
Mudanças relevantes — finalidades novas, mudança de operadores, mudança de base legal — são comunicadas com pelo menos 15 dias de antecedência por e-mail (para quem está em nossa base) e por aviso em destaque nesta página. A data de vigência e o número da versão são atualizados a cada revisão.
O histórico completo de alterações desta política está disponível
publicamente em nosso repositório de código, via git log sobre o
arquivo apps/web/src/content/legal/politica-de-privacidade.mdx —
cada cláusula é rastreável por commit (auditabilidade por cláusula).