← Voltar para o início

Política de Privacidade

Última atualização: julho de 2026 · Lei nº 13.709/2018 (LGPD)

1. Papéis no tratamento de dados

Na maioria dos dados tratados pela Plataforma, a igreja é a controladora (decide por que e como os dados de seus membros são usados) e a Plataforma atua como operadora(trata os dados em nome da igreja, seguindo suas instruções). Para os dados de cadastro da própria conta (dados do pastor/responsável e dados de cobrança), a Plataforma é a controladora.

2. Dados religiosos são dados sensíveis

A simples presença de uma pessoa no cadastro de uma igreja pode revelar convicção religiosa — um dado pessoal sensível nos termos do Art. 11 da LGPD. Por isso: o cadastro de membros exige consentimento explícito (no autocadastro) ou registro pela secretaria da igreja com base legal própria; esses dados nunca são vendidos, compartilhados para publicidade ou usados para qualquer finalidade fora da operação da própria igreja.

3. Quais dados coletamos

  • Conta da igreja: nome da igreja, nome e contato do responsável, dados de cobrança.
  • Membros (cadastrados pela igreja ou autocadastro): nome, telefone, data de nascimento, grupos e trilha de discipulado.
  • Financeiro da igreja: lançamentos de dízimos, ofertas e despesas registrados pela tesouraria.
  • Doações online: nome, e-mail, CPF (quando exigido pelo gateway) e WhatsApp opcional do doador.
  • Uso da Plataforma: registros técnicos (logs) para segurança e auditoria.

4. Para que usamos

  • Operar as funções contratadas (gestão de membros, tesouraria, comunicação, doações, eventos, site).
  • Enviar comunicações operacionais (recibos, avisos da própria igreja, notificações da conta).
  • Segurança, prevenção a fraude e cumprimento de obrigações legais.

Não usamos dados de membros das igrejas para marketing próprio nem os compartilhamos com anunciantes.

5. Com quem compartilhamos

  • Operadores de infraestrutura: hospedagem e banco de dados (Supabase), e-mail transacional e provedores de WhatsApp.
  • Gateways de pagamento contratados pela igreja, apenas para processar doações.
  • Autoridades, quando houver obrigação legal.

6. Crianças e adolescentes

Dados de crianças (por exemplo, no check-in infantil) só devem ser cadastrados pelos responsáveis legais ou pela igreja com autorização deles. O consentimento, nesses casos, é sempre do responsável legal (LGPD, Art. 14).

7. Retenção e exclusão

Os dados permanecem enquanto a conta da igreja estiver ativa. Após o encerramento da conta, os dados são excluídos ou anonimizados em até 90 dias, exceto o que precisarmos manter por obrigação legal (ex.: registros fiscais). A igreja pode exportar seus dados antes da exclusão.

8. Direitos do titular (LGPD, Art. 18)

Qualquer pessoa cadastrada pode solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, exclusão e informação sobre compartilhamentos. Membros de igrejas devem preferencialmente acionar a própria igreja (controladora); também é possível falar diretamente conosco pelo canal de suporte, e encaminharemos ou atenderemos conforme o papel de cada parte.

9. Segurança

Usamos isolamento de dados por igreja (Row-Level Security), criptografia em trânsito, controle de acesso por papéis e registros de auditoria. Nenhum sistema é 100% seguro, mas incidentes relevantes serão comunicados aos afetados e à ANPD conforme a LGPD.

10. Contato do encarregado (DPO)

Solicitações relacionadas a dados pessoais podem ser enviadas pelo canal de suporte indicado na Plataforma, aos cuidados do encarregado de proteção de dados.