Política de privacidade
Minuta em revisão. Este texto ainda não passou por revisão jurídica e pode mudar antes da versão final.
1. Quem é responsável pelos dados
Esta política explica como a Vereda Igreja Digital, mantida por VilaApps Desenvolvimento de Sistemas LTDA (documento 36.153.222/0001-91, Rua Professor Telmo de Souza Torres, 255, Sala 901, Praia da Costa, Vila Velha/ES), trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD). A Vereda atua em duas posições diferentes:
- Como controladora, dos dados de quem visita o site, pede uma demonstração ou é usuário do sistema (contas de acesso).
- Como operadora, dos dados que as igrejas clientes cadastram no sistema (membros, visitantes, crianças, responsáveis, doadores e outros). Nesse caso, quem decide sobre os dados é a igreja, que é a controladora.
Canal de privacidade e contato do encarregado: Sandro José Carvalho Alves, pelo e-mail sandrojca@gmail.com.
2. Dados que tratamos quando a Vereda é controladora
| Situação | Dados | Para quê | Base legal |
|---|---|---|---|
| Pedido de demonstração no site | Nome, nome da igreja, cidade, faixa de tamanho da igreja e WhatsApp | Entrar em contato e apresentar o sistema | Procedimentos preliminares a um contrato, a pedido do titular (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Contas de usuários do sistema | Nome, e-mail, função e registros de acesso | Autenticar, dar acesso conforme a função e manter a segurança | Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Contratação e cobrança | Dados cadastrais e de pagamento do Cliente | Emitir cobranças e cumprir obrigações fiscais | Execução de contrato e obrigação legal (art. 7º, II e V) |
| Navegação no site | Endereço IP, tipo de navegador, páginas acessadas e dados técnicos de segurança | Manter o site seguro, evitar robôs e medir o uso de forma agregada | Legítimo interesse (art. 7º, IX) |
O site usa o Cloudflare Turnstile para separar pessoas de robôs no formulário. Ele analisa dados técnicos do navegador e pode gravar informações no seu dispositivo para essa finalidade. O site guarda no navegador apenas a preferência de tema (claro ou escuro). Não usamos cookies de publicidade.
3. Dados que tratamos quando a Vereda é operadora
As igrejas decidem quais dados cadastrar. Pelas funções do sistema, isso pode incluir:
- identificação e contato: nome, CPF, data de nascimento, estado civil, telefone, WhatsApp, e-mail, endereço e foto;
- vida na igreja: status de membro, participação em células, ministérios, cultos, EBD, eventos e acompanhamento pastoral;
- crianças e responsáveis: cadastro da criança, dos responsáveis e registros de entrada e saída;
- finanças: dízimos, ofertas, despesas e chaves PIX da igreja;
- consentimentos, como o consentimento para contato por WhatsApp.
Atenção a dados sensíveis. A informação de que uma pessoa é membro de uma igreja revela convicção religiosa, que é dado pessoal sensível (art. 5º, II, da LGPD). Dados de crianças e adolescentes têm proteção reforçada (art. 14). A igreja, como controladora, é responsável por ter base legal para tratá-los e por informar as pessoas. A Vereda trata esses dados apenas para prestar o serviço, seguindo as instruções da igreja, e não os usa para publicidade, venda ou criação de perfis para outros fins.
4. Com quem compartilhamos
Usamos prestadores de serviço (suboperadores) para operar o sistema e o site:
| Prestador | Para quê |
|---|---|
| Cloudflare, Inc. | Hospedagem do site, rede de entrega, proteção contra robôs (Turnstile), estatísticas de acesso e banco de dados do formulário de demonstração |
| Supabase, Inc. | Banco de dados e autenticação do sistema usado pelas igrejas |
As mensagens de WhatsApp são enviadas pela própria igreja, pelo aplicativo do usuário. A Vereda não envia mensagens em nome da igreja e não recebe o conteúdo delas.
Para receber pagamentos por Pix, os dados necessários à cobrança (nome, documento de quem paga e valor) são tratados pelo banco ou pela instituição de pagamento usada para receber e, quando existir, para o Pix Automático. Essas instituições tratam os dados conforme suas próprias políticas.
Também podemos compartilhar dados quando a lei ou uma ordem de autoridade exigir, ou para defender direitos em processos. Não vendemos dados pessoais.
5. Transferência internacional
O banco de dados do sistema usado pelas igrejas fica hospedado em Estados Unidos (leste, Ohio), ou seja, fora do Brasil. A Cloudflare também pode processar dados em diferentes países, conforme a localização de quem acessa o site. Essas transferências internacionais ocorrem com base no art. 33 da LGPD, com garantias adequadas, como as cláusulas contratuais padrão e os compromissos de proteção de dados assumidos pelos próprios prestadores. Ao contratar a Vereda, a igreja, como controladora, está ciente de que os dados dos seus membros ficam nessa infraestrutura.
6. Por quanto tempo guardamos
- Pedidos de demonstração: até 24 meses após o contato, ou até você pedir a exclusão.
- Dados das igrejas (operação): durante o contrato. Depois do encerramento, o Cliente tem 30 dias para exportar e os dados são excluídos ou anonimizados em até 90 dias, salvo guarda exigida por lei.
- Dados de contratação e cobrança: pelo prazo exigido pela legislação fiscal e para defesa em eventual disputa, em regra até 5 anos após o fim do contrato.
- Registros de acesso: pelo prazo mínimo legal aplicável e o necessário para segurança.
7. Seus direitos
Você pode pedir a confirmação do tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre com quem compartilhamos, informação sobre a possibilidade de não consentir e revogação de consentimento, nos termos do art. 18 da LGPD.
- Dados tratados pela Vereda como controladora: escreva para sandrojca@gmail.com. Respondemos em até 15 dias.
- Dados cadastrados por uma igreja: a controladora é a igreja. Fale primeiro com ela. Se você nos escrever, encaminharemos o pedido à igreja responsável e a ajudaremos tecnicamente a atendê-lo.
Se achar que seus direitos não foram respeitados, você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
8. Segurança
Adotamos medidas técnicas e organizacionais razoáveis para proteger os dados, como separação dos dados de cada igreja, controle de acesso por função, conexões criptografadas (HTTPS) e restrição de acesso interno ao necessário. Nenhum sistema é totalmente livre de riscos. Em caso de incidente que possa causar risco ou dano relevante, avisaremos o Cliente afetado, e a igreja, como controladora, avisará os titulares e a ANPD quando a lei exigir.
O Cliente também tem deveres de segurança: proteger as senhas, dar acesso apenas a quem precisa e remover acessos de quem sair.
9. Crianças e adolescentes
O site e o pedido de demonstração são destinados a adultos responsáveis por igrejas. O sistema pode conter dados de crianças e adolescentes cadastrados pelas igrejas. O tratamento desses dados é de responsabilidade da igreja, que deve obter o consentimento específico de ao menos um dos pais ou responsável, ou usar outra base legal aplicável, e tratá-los no melhor interesse da criança.
10. Mudanças nesta política
Podemos atualizar esta política. A data da última atualização fica no topo da página e, para mudanças relevantes, avisaremos os Clientes por e-mail ou pelo sistema.
11. Contato
Sandro José Carvalho Alves · sandrojca@gmail.com