Que dado é coletado, para quê, por quanto tempo, e o que não é feito com ele.
Versão de 30/08/2026, em vigor. MD Vitrum é um produto operado por MD Coliving LTDA, CNPJ 32.284.088/0001-07.
1. Quem trata os seus dados
O MD Vitrum é um produto operado por MD Coliving LTDA, CNPJ 32.284.088/0001-07, com endereço em Rua Onze de Junho, 1881, Centro, Indaiatuba, SP. Para qualquer assunto sobre dados, inclusive pedido de acesso, correção ou exclusão, escreva para suporte@mdcoliving.com.br. Respondemos em até 15 dias.
2. Se você é o candidato, leia esta parte
Alguém que administra uma moradia te mandou um link. O que você preenche e anexa ali serve para uma coisa só: produzir um documento que essa pessoa vai ler para decidir sobre a sua candidatura a um quarto.
Você autoriza isso na própria tela, antes de enviar. Sem essa autorização nada é produzido. Se você não quiser autorizar, é só não enviar, e quem te mandou o link vai saber que a análise não foi feita.
Os arquivos que você envia não são entregues a quem administra o imóvel. O que ele recebe é o documento pronto, que descreve o que consta em registros públicos no seu nome. A foto do seu documento fica só com o sistema, e some quando o documento fica pronto.
O resultado quem te dá é quem te mandou o link. O MD Vitrum não manda mensagem para você, nem antes nem depois.
3. O que é coletado
Do candidato: as respostas do formulário, incluindo nome, CPF, nascimento, naturalidade, telefone e as perguntas sobre moradia e trabalho; a foto ou o PDF do documento de identidade; e, se ele quiser enviar, a certidão de antecedentes criminais.
O formulário também pede o nome e o telefone de um contato de emergência e, opcionalmente, de uma referência de moradia. Ao informá-los, o candidato confirma que tem permissão dessas pessoas para isso.
De quem administra a moradia: nome ou empresa, e-mail, telefone, CPF ou CNPJ, e o apelido e a cidade dos imóveis cadastrados.
O resultado da consulta processual é anexado por quem administra a moradia, não pelo candidato. Ela é feita pelo CPF, fora do sistema.
4. Para que serve, e com que base
Os dados do candidato são tratados para produzir o Panorama daquela candidatura, com base no art. 7º, inciso V da LGPD, que trata de procedimentos preliminares a um contrato, no caso o contrato de locação que está sendo avaliado.
Os dados de quem administra a moradia são tratados para manter a conta e prestar o serviço contratado, com base no art. 7º, inciso V.
5. Por quanto tempo cada coisa fica
A matéria-prima do candidato, que é o formulário respondido, o documento de identidade e a certidão, é apagada no instante em que o Panorama fica pronto. Se o pedido não concluir, ela é apagada em no máximo 30 dias.
O PDF fica disponível por 7 dias e depois sai do ar.
O que permanece é o carimbo, uma impressão de 64 caracteres que não carrega dado pessoal e serve para conferir depois o que foi emitido, e o registro da autorização, que guarda a data, a versão do texto aceito e uma impressão da origem, sem o nome de ninguém.
O cadastro de quem administra a moradia fica enquanto a conta existir.
Uma ressalva honesta sobre o estágio atual: o Panorama é produzido numa máquina local, e durante o beta os arquivos gerados permanecem nela para conferência dos casos de teste. Isso é do período de testes e não é como o serviço vai funcionar.
6. Com quem é compartilhado
Com a Cloudflare, que hospeda a plataforma e guarda os arquivos enquanto os prazos acima correm. Os servidores dela ficam fora do Brasil, e a transferência se apoia no art. 33 da LGPD.
Com quem pediu o Panorama, que recebe o documento pronto e não recebe os arquivos enviados pelo candidato.
Com o Telegram e com um serviço de e-mail, usados para avisos operacionais entre o sistema e quem opera o produto. Esses avisos levam o apelido da casa, a cidade e o número do pedido, e não levam nome, CPF nem documento de candidato.
Com mais ninguém. Os dados não são vendidos, não são cedidos e não alimentam nenhuma outra base.
7. O que não é feito
O banco de dados da plataforma não guarda o nome, o CPF, o nascimento nem o telefone do candidato. Eles existem no arquivo do envio, que é apagado quando o documento fica pronto.
Nenhum dado de candidato vai para modelo de inteligência artificial em nuvem. O programa que escreve o Panorama roda numa máquina local, sem enviar nada para fora.
Não há busca por nome, nem em redes sociais, nem em sites que juntam processos de várias fontes.
O Panorama não dá nota, não classifica risco e não recomenda aceitar ou recusar.
8. Sobre o MD Coliving usar o próprio produto
Vale dizer com todas as letras: o MD Coliving, que é quem responde pelo MD Vitrum hoje, também administra moradia compartilhada e usa o produto para as próprias casas. O produto nasceu dessa necessidade.
Quando isso acontece, ele está no papel de quem contrata, igual a qualquer outro cliente, e sujeito às mesmas regras.
O compromisso, e ele é o que importa aqui: dados de candidatos de outro cliente nunca são usados na seleção do MD Coliving, não são cruzados com a base dele e não são compartilhados com a operação de moradia dele. Cada pedido é isolado no cliente que o fez.
9. Seus direitos
Você pode pedir confirmação de que tratamos dados seus, acesso a eles, correção do que estiver errado, e a exclusão do que não for mais necessário. Também pode saber com quem compartilhamos.
Escreva para suporte@mdcoliving.com.br dizendo o que você quer. Respondemos em até 15 dias.
Se você é candidato, um aviso prático: como o banco não guarda o seu nome, para localizar o seu caso vamos precisar do número do pedido, que está com quem te mandou o link, ou da data e do imóvel a que você se candidatou.
10. Segurança
As senhas são guardadas com derivação lenta, sal por conta e um segredo que não fica no banco. Nenhum endereço de link, de sessão ou de acesso fica guardado em claro.
O endereço de rede de onde vem uma autorização é guardado como impressão derivada com segredo, não como endereço.
A máquina que produz o Panorama não recebe conexão de entrada: é ela que procura o trabalho, e não o contrário.
11. Mudanças nesta política
Este é um produto em construção e esta política vai mudar. Cada versão fica identificada pela data e continua disponível, para que quem aceitou uma versão consiga lê-la depois.
Quando a mudança afetar o que você aceitou, você é avisado e aceita de novo.