Política de Privacidade
Última atualização: julho de 2026 · Lei nº 13.709/2018 (LGPD)
1. Papéis no tratamento de dados
Na maioria dos dados tratados pela Plataforma, a igreja é a controladora (decide por que e como os dados de seus membros são usados) e a Plataforma atua como operadora(trata os dados em nome da igreja, seguindo suas instruções). Para os dados de cadastro da própria conta (dados do pastor/responsável e dados de cobrança), a Plataforma é a controladora.
2. Dados religiosos são dados sensíveis
A simples presença de uma pessoa no cadastro de uma igreja pode revelar convicção religiosa — um dado pessoal sensível nos termos do Art. 11 da LGPD. Por isso: o cadastro de membros exige consentimento explícito (no autocadastro) ou registro pela secretaria da igreja com base legal própria; esses dados nunca são vendidos, compartilhados para publicidade ou usados para qualquer finalidade fora da operação da própria igreja.
3. Quais dados coletamos
- Conta da igreja: nome da igreja, nome e contato do responsável, dados de cobrança.
- Membros (cadastrados pela igreja ou autocadastro): nome, telefone, data de nascimento, grupos e trilha de discipulado.
- Financeiro da igreja: lançamentos de dízimos, ofertas e despesas registrados pela tesouraria.
- Doações online: nome, e-mail, CPF (quando exigido pelo gateway) e WhatsApp opcional do doador.
- Uso da Plataforma: registros técnicos (logs) para segurança e auditoria.
4. Para que usamos
- Operar as funções contratadas (gestão de membros, tesouraria, comunicação, doações, eventos, site).
- Enviar comunicações operacionais (recibos, avisos da própria igreja, notificações da conta).
- Segurança, prevenção a fraude e cumprimento de obrigações legais.
Não usamos dados de membros das igrejas para marketing próprio nem os compartilhamos com anunciantes.
5. Com quem compartilhamos
- Operadores de infraestrutura: hospedagem e banco de dados (Supabase), e-mail transacional e provedores de WhatsApp.
- Gateways de pagamento contratados pela igreja, apenas para processar doações.
- Autoridades, quando houver obrigação legal.
6. Crianças e adolescentes
Dados de crianças (por exemplo, no check-in infantil) só devem ser cadastrados pelos responsáveis legais ou pela igreja com autorização deles. O consentimento, nesses casos, é sempre do responsável legal (LGPD, Art. 14).
7. Retenção e exclusão
Os dados permanecem enquanto a conta da igreja estiver ativa. Após o encerramento da conta, os dados são excluídos ou anonimizados em até 90 dias, exceto o que precisarmos manter por obrigação legal (ex.: registros fiscais). A igreja pode exportar seus dados antes da exclusão.
8. Direitos do titular (LGPD, Art. 18)
Qualquer pessoa cadastrada pode solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, exclusão e informação sobre compartilhamentos. Membros de igrejas devem preferencialmente acionar a própria igreja (controladora); também é possível falar diretamente conosco pelo canal de suporte, e encaminharemos ou atenderemos conforme o papel de cada parte.
9. Segurança
Usamos isolamento de dados por igreja (Row-Level Security), criptografia em trânsito, controle de acesso por papéis e registros de auditoria. Nenhum sistema é 100% seguro, mas incidentes relevantes serão comunicados aos afetados e à ANPD conforme a LGPD.
10. Contato do encarregado (DPO)
Solicitações relacionadas a dados pessoais podem ser enviadas pelo canal de suporte indicado na Plataforma, aos cuidados do encarregado de proteção de dados.