pipeIncluir demandaEntrar
Leis e dados

LGPD para imobiliárias: o que fazer com os dados dos leads

Nome, telefone, renda, documento: uma imobiliária guarda mais dado pessoal do que parece. Veja o que a lei pede na prática.

Letícia Silveira (com auxílio de IA) · 16 de setembro de 2026 · 4 min de leitura
Cadeado de segredo dourado sobre um teclado, ao lado de cartões de crédito
Foto: Towfiqu Barbhuiya / Unsplash

Toda imobiliária trata dado pessoal todos os dias, mesmo sem perceber. O formulário do site pede nome e telefone. A ficha cadastral pede CPF, renda e endereço. O contrato de locação guarda dados do locador, do locatário e do fiador. O WhatsApp acumula conversas, fotos de documentos e áudios. Tudo isso é dado pessoal, e a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) vale para todo mundo que trata esse tipo de informação, do corretor autônomo à rede grande.

O que a lei chama de dado pessoal (e por que a sua carteira está cheia dele)

Dado pessoal é qualquer informação que identifica uma pessoa ou permite identificá-la: nome, telefone, e-mail, CPF, RG, endereço, renda, estado civil. Há ainda os dados sensíveis, como origem racial, saúde e biometria, que pedem cuidado redobrado. Numa imobiliária, o comum é lidar com o primeiro grupo, mas basta uma foto de documento no WhatsApp para a conversa ficar mais delicada.

A LGPD não proíbe tratar dados. Ela exige que cada uso tenha uma base legal, ou seja, uma justificativa prevista em lei. As mais comuns no dia a dia de uma imobiliária são estas:

  • Consentimento: a pessoa concorda de forma livre, informada e clara. É o caso do formulário do site que pede autorização para o contato.
  • Execução de contrato: o dado é necessário para cumprir ou preparar um contrato, como uma locação ou uma compra e venda.
  • Obrigação legal: a lei manda guardar, como certos registros fiscais.
  • Legítimo interesse: um interesse real seu, que não pode passar por cima dos direitos da pessoa e exige uma análise cuidadosa.

Consentimento não é uma caixinha pré-marcada nem um texto escondido no rodapé. Quem preenche o formulário precisa entender para que os dados serão usados. E vale um princípio que resolve muita dúvida: use o dado só para o que você avisou, e só o que for necessário.

Os direitos de quem confia o dado a você

A lei dá ao titular, a pessoa dona do dado, uma lista de direitos. Na prática, o cliente pode pedir:

  • confirmação de que você trata os dados dele e acesso a eles;
  • correção de dado incompleto, errado ou desatualizado;
  • anonimização, bloqueio ou eliminação de dado desnecessário ou tratado sem base legal;
  • portabilidade, isto é, levar os dados para outro fornecedor;
  • informação sobre com quem você compartilhou o dado;
  • revogação do consentimento, a qualquer momento.

O ponto operacional é simples e costuma ser o mais ignorado: se alguém pedir, você precisa conseguir atender. Uma carteira espalhada em planilhas, grupos de WhatsApp e cadernos torna esse pedido quase impossível de cumprir.

Um passo a passo para começar sem travar a operação

  1. Mapeie os dados. Liste onde você coleta (site, portais, WhatsApp, ficha) e onde guarda (sistema, planilha, e-mail, celular).
  2. Defina a base legal de cada uso. Lead que pediu contato é uma coisa, ficha de fiador é outra.
  3. Registre o consentimento onde ele for a base. Guarde quem concordou, quando e com qual texto.
  4. Escreva a política de privacidade em português claro e deixe visível no site, com um canal para o cliente falar com você.
  5. Restrinja o acesso. Cada pessoa vê só o que precisa para trabalhar, com senha individual e, de preferência, verificação em duas etapas.
  6. Tenha um plano para o dia em que o dado vazar. Quem faz o quê, quem avisa o cliente, quem avisa a autoridade.
  7. Defina por quanto tempo guarda. Dado que não serve mais nem precisa ser guardado por lei deve sair.

E se acontecer um vazamento?

Incidente de segurança que possa causar risco ou dano relevante aos titulares precisa ser comunicado à ANPD (a Autoridade Nacional de Proteção de Dados) e às pessoas afetadas, em prazo curto definido por ela. Além disso, a lei prevê sanções, incluindo multa de até 2% do faturamento, limitada a R$ 50 milhões por infração. Para uma imobiliária pequena, o risco maior costuma ser outro: a perda de confiança de quem entregou documento e renda achando que estava seguro.

O sistema que você usa ajuda ou atrapalha

Boa parte do trabalho de conformidade é técnica: registrar consentimento, controlar quem acessa o quê, apagar ou anonimizar um cadastro quando pedido, separar os dados de um cliente dos de outro. Um sistema feito para isso desde o início torna tudo mais leve. Um sistema antigo, com remendo em cima, transforma cada pedido de um cliente numa busca manual.

Perguntas frequentes

Corretor autônomo também precisa seguir a LGPD?

Sim. A lei vale para qualquer pessoa ou empresa que trate dado pessoal de clientes, mesmo em pequena escala. O que muda é o tamanho da estrutura necessária, não a obrigação.

Preciso de consentimento para todo contato com um lead?

Nem sempre. Consentimento é uma das bases legais, não a única. Se a pessoa pediu para ser contatada sobre um imóvel, o contato sobre esse imóvel tem uma justificativa. O ponto é não usar o dado para finalidades que a pessoa não esperava.

Guardar foto de documento no WhatsApp é um problema?

É um risco. O celular pode ser perdido, o grupo pode ter gente a mais, e o dado fica espalhado. O caminho mais seguro é receber e guardar o documento num sistema com controle de acesso.

Vale a pena contratar um advogado para isso?

Vale para a política de privacidade, os contratos e o plano de incidentes. O restante, como organizar onde o dado fica e quem acessa, começa dentro da própria operação.