Pular para o conteúdo
APP314Igreja, início do APP314 Igreja
Entrar abre o sistema APP314 Igreja em igreja.app314.com.br; este site não faz login
MINUTA PARA REVISÃO — não vigenteTexto de partida para revisão jurídica. Não é contrato nem parecer jurídico. Trechos marcados como a definir ainda não foram decididos.

Documentos › Política de privacidade

Política de privacidade do APP314 Igreja

Minuta para validação jurídica. Descreve o que o site e o sistema fazem hoje com dado pessoal e deixa marcado o que é hipótese jurídica. Quem decide o enquadramento de cada tratamento é a igreja, com o próprio jurídico.

Parte A · Este site

A.1. Esta parte vale para todo o site da APP314, inclusive a página principal. O site apresenta o produto e ensina a usar. Ele não faz login: o botão Entrar abre o sistema em outro endereço.

A.2. O código do site não usa cookies, não usa serviço de análise de visitas, não carrega fonte, imagem ou script de terceiros e não tem formulário que envie dados: a busca da central de ajuda e o filtro de funcionalidades rodam no navegador, e o site não envia o que se digita. O termo buscado aparece no endereço da página e só chega ao provedor de hospedagem se a página for recarregada ou aberta de novo por esse endereço. A hospedagem foi conferida na versão publicada e não acrescenta cookies, análise de visitas nem scripts.

O site é hospedado na Cloudflare, que pode registrar dados técnicos de cada acesso (como endereço IP, data e página): retenção a confirmar.

A.3. O contato comercial é feito pelo WhatsApp. Os botões do site abrem o WhatsApp, alguns com uma mensagem pronta, que a pessoa revisa antes de enviar; o site não envia nada sozinho. Os dados trocados na conversa são usados só para responder ao contato, por prazo a definir. O WhatsApp tem política de privacidade própria.

Parte B · O sistema APP314 Igreja

B.1. Papéis

A igreja ou organização contratante é a controladora dos dados dos seus membros, visitantes e demais pessoas cadastradas. O fornecedor do sistema atua como operador, tratando os dados só para prestar o serviço e segundo as instruções documentadas da contratante.

Hipótese jurídica a validar. Encarregado de dados (DPO) do fornecedor: a definir. O encarregado da igreja é definido pela igreja.

B.2. Que dados o sistema guarda

  • Cadastro e contato: nome, foto, nascimento, CPF, telefone, e-mail, endereço, estado civil, profissão, contatos de emergência.
  • Família e vínculos: composição familiar e responsáveis.
  • Participação: ministérios, escalas e disponibilidade, eventos, inscrições e presença.
  • Ensino e discipulado: matrícula, presença, avaliações, certificados e anotações de acesso restrito.
  • Financeiro: contribuições registradas pela tesouraria, por pessoa e por família.
  • Secretaria: documentos emitidos e atendimentos.
  • Atendimento pastoral: relato confidencial de pedidos de oração, visita ou aconselhamento.
  • Ministério Infantil: dados da criança, cuidados (alergias, restrições, medicamentos) e pessoas autorizadas a retirar.
  • Contas e registros: e-mail de acesso, último acesso e trilhas de quem fez o quê.

B.3. Dados sensíveis

Pela LGPD, convicção religiosa é dado sensível, e estar no cadastro de uma igreja revela essa convicção. Por isso o cadastro inteiro é tratado com cuidado de dado sensível. Somam-se dados de crianças, dados de saúde (cuidados no Ministério Infantil) e o relato pastoral.

Base legal de cada tratamento: hipótese a validar pelo jurídico da igreja.

B.4. Para que os dados são usados

Só para a gestão da igreja contratante. O fornecedor não vende, não cede e não usa os dados para publicidade.

B.5. Quem acessa, e como isso é conferido

  • Cada perfil vê só o que a matriz de permissões da igreja permite, e a regra é conferida no banco de dados.
  • Cada igreja vê só os próprios dados, e a regra é conferida no banco de dados.
  • No financeiro, o total sem nomes, o nome a nome e o próprio membro são três permissões separadas.
  • Dentro do sistema, o relato pastoral só é lido por quem o titular autoriza, e cada leitura é registrada.
  • Cuidados da criança têm acesso restrito.
  • Exportações feitas pela tela Relatórios são registradas antes de o arquivo sair; o histórico de acessos mostra concessões, exceções e último acesso.
  • Hoje o fornecedor opera o banco de dados (é por esse caminho que cria a igreja e aplica as atualizações) e guarda as cópias de segurança completas, que incluem o conteúdo restrito.
  • Proposta de contrato: o fornecedor acessa dados só quando necessário para suporte, de forma identificada e registrada, sem usar conta de membro.
Os itens anteriores descrevem o sistema hoje. O último é proposta de contrato; a forma técnica do acesso de suporte, e o registro dele, ainda estão em decisão.

B.6. Fornecedores de infraestrutura (suboperadores)

  • Banco de dados, autenticação e arquivos: Supabase, região São Paulo.
  • Entrega das páginas do sistema: Cloudflare.
  • E-mail de definição e recuperação de senha: Resend, região São Paulo.
  • Cópias de segurança do banco: Microsoft OneDrive.
Lista a confirmar antes da vigência. São empresas estrangeiras: avaliar transferência internacional mesmo com o dado armazenado no Brasil. A igreja é informada de troca de suboperador.

B.7. Direitos de quem está cadastrado

O pedido de acesso, correção ou exclusão é feito à igreja, que é a controladora; o fornecedor apoia a resposta dentro do que o sistema permite.

  • Hoje, a própria pessoa vê e corrige parte dos seus dados em Minha conta.
  • Cópia dos dados de uma pessoa e anonimização de quem tem histórico ainda não existem no sistema.

B.8. Por quanto tempo

Prazos de guarda por tipo de dado: a definir pela igreja. Cópias de segurança expiram pela retenção configurada (a confirmar), salvo obrigação legal de guarda. Registros financeiros e de auditoria seguem a obrigação contábil e legal aplicável.

B.9. Segurança

As medidas estão no item B.5, mais conexão cifrada. A verificação em duas etapas é opcional, com aplicativo autenticador, e cada usuário a ativa na própria conta. Nesta fase ninguém é obrigado a usá-la: a exigência por perfil foi adiada. Nenhum sistema é imune a ataques; o compromisso é manter as proteções descritas e responder a incidentes.

Cópias de segurança: há cópia diária do banco de dados, com cópia externa, ainda em implantação.

B.10. Incidentes

O fornecedor comunica a igreja sem demora injustificada, com o que se sabe, as medidas tomadas e o apoio para a comunicação que a lei exigir da controladora. Procedimento e prazos a definir.

B.11. Crianças

Dados de criança são cadastrados pela igreja, no melhor interesse da criança. Forma de consentimento do responsável a definir pelo jurídico da igreja.

B.12. Aviso no cadastro

O aviso de privacidade exibido no cadastro e no primeiro acesso ainda não existe no sistema; o texto depende desta validação.

Mudanças e contato

Mudanças nesta política são comunicadas com antecedência de prazo a definir. Contato sobre privacidade: canal a definir.