RGPD e Condomínios: Guia de Proteção de Dados para Administradores
Compreenda as obrigações de proteção de dados aplicáveis a condomínios e evite coimas por incumprimento do RGPD.
13/03/2026
11 min de leitura
O RGPD e os Condomínios
O Regulamento Geral sobre a Proteção de Dados (RGPD) aplica-se a condomínios enquanto responsáveis pelo tratamento de dados pessoais dos condóminos, residentes, funcionários e visitantes. A CNPD (Comissão Nacional de Proteção de Dados) tem reforçado a fiscalização nesta área.
Muitos administradores desconhecem que os condomínios estão sujeitos ao RGPD. No entanto, ao tratarem dados como nomes, moradas, contactos telefónicos, emails, NIFs, IBAN e imagens de videovigilância, os condomínios são inequivocamente abrangidos pela legislação.
O incumprimento do RGPD pode resultar em coimas significativas — até 20 milhões de euros ou 4% do volume de negócios anual, para as infrações mais graves. Embora estas penalizações máximas sejam raras em condomínios, a CNPD tem aplicado sanções a condomínios por infrações relacionadas com videovigilância.
Dados Pessoais no Condomínio
Os condomínios tratam uma variedade de dados pessoais: nomes e contactos dos condóminos, dados financeiros (quotas, pagamentos, débitos), imagens de videovigilância, registos de acesso, dados de veículos (matrículas para estacionamento) e, em alguns casos, dados sensíveis como informações sobre deficiência para acessibilidade.
O princípio da minimização de dados exige que os condomínios recolham apenas os dados estritamente necessários para as finalidades legítimas de gestão. Recolher dados excessivos ou mantê-los além do necessário constitui uma violação do RGPD.
É fundamental identificar e documentar todos os tipos de dados pessoais tratados, as finalidades do tratamento, os destinatários dos dados e os prazos de conservação. Este registo de atividades de tratamento é obrigatório e deve estar atualizado.
Base Legal para o Tratamento
O tratamento de dados pessoais requer uma base legal válida. No contexto condominial, as bases legais mais comuns são: cumprimento de obrigações legais (lei do condomínio, legislação fiscal), execução de contrato (relação entre administrador e condomínio) e interesse legítimo (segurança do edifício).
O consentimento raramente é a base legal adequada para o tratamento de dados no condomínio, pois a maioria dos tratamentos é necessária para o cumprimento da lei ou para a gestão corrente do condomínio. No entanto, para comunicações de marketing ou partilha de dados com terceiros não essenciais, o consentimento é necessário.
A videovigilância tem como base legal o interesse legítimo na segurança de pessoas e bens, mas está sujeita a regras específicas muito exigentes. A instalação de câmaras deve ser aprovada em assembleia e cumprir os requisitos da CNPD.
Câmaras de Videovigilância (CCTV)
A instalação de câmaras de videovigilância em condomínios é a área mais sensível em termos de proteção de dados. As câmaras só podem filmar partes comuns do edifício e nunca podem captar imagens da via pública, de propriedade privada ou de frações autónomas.
A instalação deve ser aprovada em assembleia de condóminos e comunicada previamente à CNPD. Devem ser afixados avisos visíveis informando sobre a existência de videovigilância, a sua finalidade, o responsável pelo tratamento e os direitos dos titulares dos dados.
As imagens devem ser conservadas pelo prazo máximo de 30 dias, salvo se necessárias para efeitos de prova em processo criminal. O acesso às imagens deve ser limitado a pessoas autorizadas e registado. A cedência de imagens a terceiros (incluindo polícia) requer autorização judicial ou consentimento do titular.
Comunicações e Partilha de Dados
A comunicação de informação sobre condóminos — como listas de devedores, identificação de frações com obras irregulares ou dados de contacto — deve respeitar o princípio da necessidade. A divulgação pública de dados pessoais sem fundamento legal é uma violação grave do RGPD.
A afixação de listas de devedores no hall do edifício, ainda praticada por alguns administradores, é uma violação flagrante da proteção de dados. A comunicação de dívidas deve ser feita individualmente, ao condómino em causa, e não exposta publicamente.
A partilha de dados com empresas terceiras (fornecedores, seguradoras, advogados) é legítima quando necessária para a gestão do condomínio, mas deve ser limitada aos dados estritamente necessários. Contratos de subcontratação devem incluir cláusulas de proteção de dados.
Direitos dos Titulares dos Dados
Os condóminos e residentes têm direitos ao abrigo do RGPD: direito de acesso (saber que dados são tratados), direito de retificação (corrigir dados incorretos), direito de apagamento (em certas circunstâncias), direito de limitação do tratamento e direito de oposição.
O condomínio deve responder a pedidos de exercício de direitos no prazo de um mês. A resposta deve ser clara e completa, indicando os dados tratados, as finalidades, os destinatários e os prazos de conservação.
O direito de apagamento tem limitações no contexto condominial: dados necessários para o cumprimento de obrigações legais (registos fiscais, atas de assembleias) não podem ser apagados. No entanto, após cessação da relação condominial, os dados devem ser eliminados quando deixam de ser necessários.
Medidas de Segurança
O condomínio deve implementar medidas técnicas e organizativas para proteger os dados pessoais: passwords seguras para acessos informáticos, encriptação de dados sensíveis, backups regulares, controlo de acessos a documentos e destruição segura de documentos em papel.
O administrador que armazena dados de condóminos no seu computador pessoal deve garantir a segurança destes dados. O furto ou perda de um computador com dados pessoais não protegidos constitui uma violação de dados que pode ter de ser notificada à CNPD no prazo de 72 horas.
A formação dos colaboradores do administrador (se aplicável) em matéria de proteção de dados é uma obrigação implícita. Todos os que acedem a dados pessoais devem compreender as regras de confidencialidade e as consequências do seu incumprimento.
Conformidade Digital
A utilização de uma plataforma de gestão como o SmartCondo facilita significativamente a conformidade com o RGPD. Os dados ficam armazenados em servidores seguros, com encriptação, controlo de acessos e backups automáticos, em conformidade com os padrões exigidos.
A plataforma gere automaticamente os prazos de conservação de dados, elimina dados obsoletos e mantém registos de todas as operações de tratamento. O administrador pode demonstrar conformidade com o RGPD através dos logs e relatórios do sistema.
Os condóminos exercem os seus direitos de acesso através do portal, consultando os seus dados pessoais, as informações financeiras e as comunicações. A rastreabilidade digital garante que qualquer acesso a dados pessoais fica registado, reforçando a segurança e a responsabilização.
Experimente o SmartCondo
A plataforma de gestão de condomínios mais completa de Portugal. Simplifique a administração com tecnologia moderna.