09 de outubro de 2026 às 11:23
Atualizado em 09 de outubro de 2026 às 12:01
Por: Paulo Holland
A instalação de sistemas de reconhecimento facial e controle biométrico em condomínios tem se tornado cada vez mais comum em nome da segurança. No entanto, por envolverem o tratamento de dados pessoais sensíveis, essas tecnologias exigem conformidade rigorosa com a Lei Geral de Proteção de Dados (LGPD).
Afinal, o condomínio pode impor o cadastro facial como regra única de acesso? O que acontece com quem se recusa? A votação em assembleia tem poder para obrigar a todos?
Mariana Battochio Stuart, sócia do escritório Arruda Alvim & Thereza Alvim Advocacia e Consultoria Jurídica, esclarece os principais pontos sobre o tema.
1. O condomínio pode exigir o reconhecimento facial como única forma de entrada?
A competência administrativa do condomínio para zelar pela segurança não autoriza, de forma automática, a imposição da biometria facial como meio exclusivo e compulsório de ingresso.
Como o dado biométrico é considerado um dado pessoal sensível pela LGPD, o seu tratamento exige requisitos rígidos: não basta invocar genericamente a segurança para justificar a obrigatoriedade. É preciso demonstrar a finalidade concreta, a indispensabilidade da biometria, a ausência de meios menos invasivos e a proporcionalidade.
- A exigência exclusiva de reconhecimento facial — sem alternativas como tags, cartões, chaves ou QR codes — tende a ser incompatível com os princípios da necessidade, adequação e não discriminação.
- Condicionar o acesso à residência, à unidade ou ao local de trabalho ao cadastro biométrico reduz a autonomia decisória do titular, tornando o consentimento inválido por falta de uma escolha verdadeiramente livre.
- Para moradores, trabalhadores e ocupantes autorizados, impedir o ingresso por recusa à biometria pode interferir no exercício do direito de propriedade, posse, vida privada, saúde e trabalho.
- Para visitantes e prestadores de serviço, o condomínio pode exigir identificação e procedimentos de segurança, mas também deve garantir fundamento legal e alternativas de acesso.
2. A votação em assembleia obriga os moradores a aderirem ao sistema?
A aprovação em assembleia é importante para legitimar a contratação de despesas e disciplinar áreas comuns, mas não cria uma nova base legal para o tratamento de dados sensíveis e não substitui o consentimento individual.
- Uma votação majoritária não permite presumir que moradores ausentes, dissidentes, locatários, familiares ou prestadores tenham consentido com a coleta de sua biometria.
- Caso o acesso à residência seja bloqueado pela recusa, o consentimento deixa de ser livre e perde a validade jurídica.
- Caso o condomínio opte por não utilizar o consentimento, ele deve fundamentar legalmente o uso da tecnologia com base nas hipóteses estritas da LGPD, comprovando a absoluta indispensabilidade da medida.
3. Quem responde pela segurança, armazenamento e compartilhamento das imagens?
A definição de responsabilidades depende do papel de cada agente envolvido na operação:
- Controlador: Em regra, é o condomínio, pois decide implantar o sistema, define as finalidades de segurança e as regras de acesso.
- Operadores: A administradora e a empresa de tecnologia atuam como operadoras quando processam e armazenam os dados seguindo as instruções do condomínio, embora possam assumir papel de controladoras em operações próprias.
- Síndico: Deve preceder a contratação de avaliações técnicas e jurídicas; sua atuação negligente pode gerar consequências civis e administrativas na gestão.
Governança e eliminação dos dados
Os agentes de tratamento devem adotar medidas técnicas de segurança (como criptografia, controle individualizado de acessos e registros de operações). Além disso:
- A LGPD não fixa um prazo padrão em dias ou meses para a retenção das imagens e templates biométricos; o tempo deve ser estritamente vinculado à necessidade da finalidade.
- Quando o vínculo do titular se encerra (como a saída de um morador ou a demissão de um funcionário), o sistema deve acionar um procedimento de revisão e eliminação do dado, salvo obrigações legais de guarda.
- O compartilhamento com empresas terceirizadas ou administradoras deve ser contratualmente limitado e vedado para usos impróprios, como o treinamento de algoritmos de inteligência artificial.
- A entrega de imagens a autoridades públicas não pode ocorrer de forma informal; exige verificação de competência, fundamentação jurídica, proporcionalidade e preservação de sigilo.