Documento legal
Politica de Privacidade
Conformidade com a Lei Geral de Protecao de Dados (LGPD - Lei 13.709/2018).
- Versao
- 1.0.0
- Vigencia
1. Quem somos
Esta politica descreve como a Igreja Alma e Coracao (IGREJA QUADRANGULAR FAMILIA GLOBAL), inscrita sob CNPJ: 32840916002270, com sede em R. Espirito Santo, 1416 - Centro, Avare/SP, trata dados pessoais coletados nos canais digitais (site institucional, aplicativo mobile e formularios de contato), atuando como controladora nos termos do art. 5o, VI da LGPD.
2. Encarregado de Tratamento de Dados (DPO)
O encarregado pelo tratamento de dados pessoais (Data Protection Officer) e VINICIUS. Para exercer direitos, esclarecer duvidas ou denunciar incidentes, utilize o canal oficial: comunicacaoglobal.familia@gmail.com.
3. Quais dados pessoais coletamos
3.1 Dados fornecidos diretamente pelo titular
- Cadastro de membro: nome completo, e-mail, senha (armazenada apenas como hash), telefone, data de nascimento, foto de perfil (opcional), endereco (opcional), ministerio de atuacao (opcional).
- Conteudo gerado: publicacoes em feed da comunidade, comentarios, curtidas, devocionais, testemunhos, presencas confirmadas em eventos.
- Formularios de contato (site publico): nome, e-mail, telefone, assunto, mensagem.
3.2 Dados coletados automaticamente
- Tokens de notificacao push (Expo Push Token) gerados pelo proprio dispositivo, somente apos consentimento explicito do usuario.
- Registros de leitura de devocionais (timestamp e identificador do membro) para permitir o filtro "Lidos" no aplicativo.
- Logs tecnicos minimos (endereco IP, identificador de requisicao, agente de usuario) retidos por ate 30 dias para diagnostico de incidentes e seguranca.
3.3 Dados que NAO coletamos
- Dados de geolocalizacao precisa.
- Dados biometricos.
- Cookies de publicidade ou rastreamento publicitario.
- Audio, video ou conversas em tempo real.
- Dados sensiveis nos termos do art. 5o, II da LGPD (origem racial ou etnica, opiniao politica, religiao registrada formalmente, saude, vida sexual, dado genetico ou biometrico). Embora a participacao na comunidade revele filiacao religiosa, esse dado decorre exclusivamente da finalidade pastoral consentida pelo titular.
4. Finalidades do tratamento
Os dados sao tratados estritamente para:
- Autenticar e identificar membros da comunidade (execucao de servico religioso).
- Permitir comunicacao interna da comunidade (feed, eventos, devocionais, escalas).
- Enviar notificacoes solicitadas (avisos, escalas, aniversarios) - mediante consentimento.
- Operar funcionalidades especificas (RSVP de eventos, voluntariado, leituras).
- Cumprir obrigacoes legais e responder solicitacoes de autoridades competentes.
- Registrar contribuicoes recebidas (Pix), quando aplicavel, para fins contabeis e fiscais.
5. Bases legais (art. 7o e 11 da LGPD)
- Execucao de contrato (art. 7o, V): cadastro e operacao do servico digital da comunidade.
- Consentimento (art. 7o, I): notificacoes push, fotos compartilhadas em feed, dados nao-essenciais.
- Cumprimento de obrigacao legal (art. 7o, II): registros contabeis de ofertas e exigencias de autoridades.
- Legitimo interesse (art. 7o, IX): seguranca da plataforma, prevencao a fraude e abuso.
6. Compartilhamento com terceiros (subprocessadores)
Compartilhamos dados estritamente com fornecedores que executam funcoes essenciais a operacao da plataforma, sob contrato e mediante medidas tecnicas e organizacionais adequadas:
| Fornecedor | Finalidade | Localizacao |
|---|---|---|
| Supabase Inc. | Banco de dados, autenticacao, armazenamento de arquivos | EUA / regiao Sao Paulo (sa-east-1) |
| Vercel Inc. | Hospedagem do site institucional | EUA / Edge Global |
| Fly.io | Hospedagem da API | Sao Paulo (gru) |
| Expo Application Services | Distribuicao de notificacoes push (token nao identificavel) | EUA |
| Resend / Postmark | Entrega de e-mails transacionais (apenas se configurado) | EUA / UE |
Transferencias internacionais ocorrem nos termos do art. 33 da LGPD, com salvaguardas contratuais (clausulas-padrao).
7. Retencao
- Dados de membro ativo: enquanto durar o vinculo com a comunidade.
- Apos solicitacao de exclusao: dados sao anonimizados ou removidos em ate 30 dias.
- Logs tecnicos: ate 30 dias.
- Submissoes de contato do site: ate 12 meses.
- Registros de doacoes: pelo prazo exigido pela legislacao tributaria (5 a 10 anos).
8. Direitos do titular (art. 18 da LGPD)
O titular pode, a qualquer momento, exercer os seguintes direitos:
- Confirmacao da existencia de tratamento.
- Acesso aos seus dados.
- Correcao de dados incompletos, inexatos ou desatualizados.
- Anonimizacao, bloqueio ou eliminacao de dados desnecessarios ou tratados em desconformidade.
- Portabilidade a outro fornecedor de servico.
- Eliminacao dos dados pessoais tratados com base em consentimento.
- Informacao sobre entidades publicas e privadas com as quais houve compartilhamento.
- Revogacao do consentimento.
- Oposicao a tratamento que viole a LGPD.
Para exercer qualquer destes direitos, envie e-mail para comunicacaoglobal.familia@gmail.com ou utilize a pagina /data-deletion para solicitacao de exclusao. Responderemos em ate 15 dias a contar do recebimento.
9. Seguranca
Aplicamos medidas tecnicas e organizacionais proporcionais ao risco, incluindo: controle de acesso baseado em papeis (admin, pastor, lider, membro), Row Level Security (RLS) em todas as tabelas do banco, isolamento por tenant (church_id), criptografia em transito (TLS 1.2+), criptografia em repouso pelo provedor de banco, senhas armazenadas como hash, registros de auditoria de mudancas de papel e remocao de permissoes nao utilizadas.
10. Incidentes de seguranca
Em caso de incidente de seguranca que represente risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Protecao de Dados (ANPD) e os titulares afetados em prazo razoavel, conforme art. 48 da LGPD.
11. Menores de idade
O cadastro no aplicativo e destinado a maiores de 13 anos. Cadastros de menores ocorrem apenas com consentimento especifico e em destaque, fornecido por pelo menos um dos pais ou responsavel legal, conforme art. 14 da LGPD.
12. Atualizacoes desta politica
Esta politica pode ser revisada periodicamente. Alteracoes materiais serao comunicadas pelos canais oficiais (e-mail e aplicativo) com pelo menos 7 dias de antecedencia, exceto quando a mudanca for legalmente exigida em prazo menor.
13. Contato
Duvidas, sugestoes ou solicitacoes: comunicacaoglobal.familia@gmail.com. Para outras necessidades, utilize a pagina /contact.
14. Autoridade Nacional de Protecao de Dados (ANPD)
O titular tem o direito de peticionar diretamente perante a ANPD. Mais informacoes em gov.br/anpd.