Segurança e conformidade

A conformidade regulamentar, integrada por defeito.

Cada decisão de design no FixrOS pensa-se primeiro a partir da lei. RGPD, LOPDGDD, LPH-2025, SEPA, injunção Art. 21. Assim de sério. Sem remendos, sem "acrescentamos na próxima versão".

Fale com compliance
Proteção de dados

RGPD e LOPDGDD, até ao último detalhe

Consentimento versionado, audit trail completo, pseudonimização por defeito, direito ao esquecimento e portabilidade. Tudo o que a AEPD reveria numa inspeção já está feito.

Consentimentos versionados

Cada utilizador tem timestamp de aceitação de Termos, Privacidade, Marketing e Terceiros. Guardamos a versão exata da política a que consentiu (consentPolicyVersion).

Audit trail completo

Cada acesso a dados pessoais fica registado no AuditLog: quem, o quê, quando, sobre que identidade. Categorização: login, alteração de permissões, acesso PII, exportação.

Pseudonimização por defeito

O chat condómino-condómino usa etiquetas de fração ("3.ºB") em vez de nomes reais. Para descobrir a identidade, é necessário um pedido de contacto explícito e aceite.

Direito ao esquecimento

Soft-delete de identidades (deletedAt) e anonimização automática após o período legal de retenção. Cumprimos o Art. 17 do RGPD sem perder integridade referencial.

Portabilidade de dados

Exportação JSON completa de todos os dados pessoais do utilizador, a qualquer momento, em formato legível por máquina. Art. 20 do RGPD coberto.

Cifragem de credenciais sensíveis

As palavras-passe IMAP / POP / SMTP da Caixa de Email são cifradas com cifragem autenticada forte, padrão da indústria, antes de serem persistidas na BD. Nunca são devolvidas ao cliente, nem em resposta de API.

Anti-tampering do AuditLog · hash chain SHA-256

Cada entrada do registo de auditoria inclui o hash SHA-256 da entrada anterior, formando uma cadeia imutável. Qualquer alteração retroativa de um registo quebra a cadeia e é detetável imediatamente.

TSA: ancoragem notarial com selo temporal

O registo de auditoria do FixrOS (AuditLog) usa uma cadeia de hashes SHA-256 anti-tampering. Periodicamente, o hash raiz é ancorado numa TSA (Time Stamp Authority) reconhecida, obtendo um selo temporal com validade jurídica. A integridade do histórico é verificável por qualquer terceiro.

LPH-2025

Motor legal LPH integrado

Não é uma folha Excel com contas. É um motor legal real que aplica a Lei espanhola 49/1960 (com a reforma 10/2022 e as alterações de 2025). Maiorias qualificadas, voto presumido, injunção Art. 21, certificado Art. 9.1.e: tudo automatizado.

Cálculo automático de maiorias

1/2, 3/5, 2/3 ou unanimidade consoante o tipo de deliberação. Dupla contagem (coeficientes ponderados + proprietários). O sistema marca aprovado/rejeitado conforme a LPH.

Prazos legais controlados

15 dias de antecedência na convocatória, 6 dias Art. 16 LPH, lembretes automáticos. O sistema bloqueia convocatórias fora de prazo e avisa o administrador.

Voto presumido Art. 17.8

A presença sem emissão expressa de voto conta como apoio à deliberação, conforme o Art. 17.8 LPH. O sistema aplica-o automaticamente no fecho de cada votação.

Ata legal com artigos da LPH

Ata gerada com referência aos artigos aplicáveis, assinatura digital do presidente e do secretário, e prazo de impugnação Art. 18 calculado e mostrado na própria ata.

Injunção Art. 21 automática

Quando um devedor cumpre os critérios legais, o FixrOS gera a documentação completa do procedimento de injunção do Art. 21 LPH, pronta a apresentar em tribunal.

Certificado de dívida Art. 9.1.e

Geração num clique do certificado de dívida regulado pelo Art. 9.1.e LPH, com selo do administrador e validade para a transmissão da fração.

Snapshot de devedores pré-assembleia

Ao convocar a assembleia, congela-se a lista de devedores privados de voto. Se um devedor pagar entre a convocatória e a assembleia, a sua exclusão continua a ser legalmente defensável porque o snapshot está datado e assinado.

Portal de sinistros

Conformidade regulamentar em sinistros

O portal de sinistros do FixrOS cumpre a regulação específica do setor segurador: arquivo legal de processos, verificação de corretoras junto da DGSFP e controlo de acesso auditado por perfil.

Lei 50/1980: arquivo de sinistros 5 anos

Os processos de sinistros fechados são arquivados em armazenamento só de leitura durante um mínimo de 5 anos, conforme o art. 23 da Lei espanhola 50/1980 do Contrato de Seguro. O acesso fica restrito a perfis autorizados, com registo no audit log.

Lei 6/2020: corretoras DGSFP

As corretoras de seguros que acedem ao portal de sinistros devem estar registadas na DGSFP (Lei espanhola 6/2020 reguladora da distribuição de seguros e resseguros privados), com responsabilidade civil profissional em vigor. O FixrOS verifica e regista o número de inscrição DGSFP antes de ativar o acesso.

Único no setor

Direito à desconexão digital · Art. 88 LOPDGDD

O administrador de condomínios não recebe chats de condóminos fora do seu horário de trabalho. Respeitamo-lo por lei e por bom senso. Único no setor proptech espanhol.

Horário de trabalho configurável

Slots semanais por dia, ausências programadas, fuso horário. Cada administrador define o seu próprio horário e o FixrOS respeita-o sem exceções para chats ordinários.

Fila digest fora de horário

Os chats não urgentes acumulam-se em fila e chegam num ÚNICO push resumo no início do turno seguinte. Nem 30 vibrações às 22:00, nem à segunda-feira às 7:00.

As críticas chegam sempre

SLA crítico (<4h), orçamentos pendentes de assinatura, novas atribuições e assembleias convocadas atravessam a desconexão digital. A lei não impede que se notifique uma emergência.

Cumprimento explícito do Art. 88

Não é uma definição que o administrador tenha de descobrir: vem ativa por defeito e o FixrOS justifica-a documentalmente como medida do Art. 88 LOPDGDD perante uma inspeção.

Precisa do documento técnico de segurança?

Enviamos-lhe por email o dossier completo: contrato de subcontratante, registo de atividades de tratamento, medidas técnicas e organizativas e resultados de auditorias recentes. No próprio dia.