Identificação das partes
A Polidomos é uma plataforma de gestão habitacional desenvolvida e mantida pela Axium Analytics, empresa contratada por administrações municipais brasileiras para apoiar a execução de programas habitacionais.
Para efeitos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018, "LGPD"):
- Controlador dos dados pessoais é a prefeitura contratante. Define as finalidades e os meios do tratamento e responde diretamente ao titular.
- Operador é a Axium Analytics. Trata os dados em nome da prefeitura, seguindo suas instruções e os limites deste aviso.
Dados pessoais tratados
A plataforma trata as seguintes categorias de dados, fornecidos pela própria prefeitura ou pelo titular durante o cadastro:
| Categoria | Exemplos | Origem |
|---|---|---|
| Identificação | Nome, CPF, RG, data de nascimento | Cadastro municipal |
| Família | Composição, membros, vínculo, dependentes | Inscrição na fila habitacional |
| Socioeconômica | Renda, vulnerabilidade, deficiência | Critérios de pontuação do programa |
| Endereço | Logradouro, bairro, município, CEP | Cadastro municipal |
| Contato | Telefone, e-mail (quando informado) | Cadastro ou atualização |
| Acesso de servidor | E-mail institucional, função, registro de auditoria | Convite por administrador da prefeitura |
| Operação | Logs de acesso, endereço IP, data/hora | Servidor da plataforma |
Não tratamos dados pessoais sensíveis (origem racial, convicção religiosa, biométricos ou genéticos) salvo quando estritamente necessário para o programa habitacional e com base legal específica, conforme decisão do controlador.
Finalidades e bases legais
Toda finalidade está vinculada a uma base legal prevista na LGPD. As principais finalidades operadas pelo Polidomos são:
| Finalidade | Base legal (LGPD Art. 7º) |
|---|---|
| Operacionalização da fila habitacional | Execução de política pública (inciso III) |
| Condução de sorteios e seleção | Cumprimento de obrigação legal (inciso II) |
| Auditoria e prestação de contas | Cumprimento de obrigação legal (inciso II) |
| Atendimento ao cidadão inscrito | Execução de política pública (inciso III) |
| Acesso e operação por servidor | Legítimo interesse do controlador (inciso IX) |
| Segurança da informação | Legítimo interesse do operador (inciso IX) |
Compartilhamento
Dados pessoais tratados na plataforma podem ser compartilhados com:
- Caixa Econômica Federal, agente operador do programa Minha Casa Minha Vida, para celebração e gestão de contratos.
- Tribunais de Contas (TCE, TCU) e Ministério Público, em resposta a requisição formal documentada.
- Subprocessadores de infraestrutura contratados pela Axium Analytics (banco de dados, armazenamento de arquivos, envio transacional de e-mail), todos obrigados contratualmente a tratar os dados nos mesmos termos deste aviso. A lista atualizada está em /lgpd.
A Axium Analytics não comercializa dados pessoais em nenhuma circunstância.
Retenção e descarte
O período de retenção segue o ciclo de vida do programa habitacional e as obrigações legais de guarda documental:
- Cadastro ativo: durante toda a vigência da inscrição na fila e execução do contrato com a Caixa.
- Auditoria e prestação de contas: pelo prazo previsto na Lei nº 14.133/2021 (cinco anos contados do encerramento do contrato), prorrogável por requisição de órgão de controle.
- Logs de acesso: pelo prazo mínimo previsto no Marco Civil da Internet (Lei nº 12.965/2014), seis meses, podendo ser estendido por requisição.
Após o término da retenção, os dados são anonimizados ou eliminados, conforme orientação do controlador.
Direitos do titular
A LGPD garante ao titular dos dados pessoais (Art. 18) os seguintes direitos, exercíveis gratuitamente perante o controlador:
- Confirmação da existência de tratamento e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- Portabilidade dos dados a outro fornecedor de serviço, observados o segredo comercial e industrial;
- Eliminação dos dados tratados com consentimento, ressalvadas as hipóteses legais de retenção;
- Informação sobre entidades públicas e privadas com as quais o controlador realizou uso compartilhado;
- Revogação do consentimento, quando aplicável.
Para exercer qualquer desses direitos, ver o Centro LGPD ou contatar diretamente o Encarregado de Dados da prefeitura.
Segurança da informação
A plataforma implementa medidas técnicas e organizacionais proporcionais ao risco do tratamento:
- Comunicação cifrada em trânsito (TLS) e dados cifrados em repouso;
- Isolamento por município em duas camadas independentes da aplicação;
- Trilha de auditoria imutável de toda movimentação relevante;
- Controle de acesso baseado em função (OWNER, ADMIN, OPERATOR, VIEWER, BENEFICIARIO);
- Hospedagem em território nacional, sem transferência internacional rotineira.
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Axium Analytics comunicará a prefeitura controladora em prazo razoável para que ela cumpra os deveres de comunicação previstos no Art. 48 da LGPD.
Encarregado pelo tratamento
A Axium Analytics indica, na qualidade de operador, encarregado para receber comunicações relativas à proteção de dados pessoais:
E-mail: dpo@polidomos.com.br
A indicação do encarregado da prefeitura controladora consta na própria plataforma, na área de transparência ativa do município.
Atualizações deste aviso
Atualizações materiais deste aviso serão publicadas nesta página com nova data de vigência. Mudanças relevantes nas finalidades ou bases legais serão também comunicadas ativamente aos controladores contratantes.