Política de Privacidade do Aplicativo Igreja Essência
Esta Política de Privacidade descreve como dados pessoais são tratados no aplicativo Igreja Essência, disponibilizado ao público com conteúdos da igreja e com uma área administrativa interna acessível somente por pessoas autorizadas.
A presente política foi preparada para atender à Lei Geral de Proteção de Dados Pessoais - LGPD, Lei 13.709/2018, e às exigências de transparência da Google Play para aplicativos Android.
Controlador informado para esta versão do aplicativo: DUNAMIS CONSULTORIA EM TECNOLOGIA DA INFORMACAO LTDA, nome fantasia DUNAMIS TECH SOLUTIONS, CNPJ 45.805.765/0001-37.
Canal oficial para privacidade e LGPD: WhatsApp +55 21 96827-7906.
1. Quem somos e papéis no tratamento de dados
Para fins desta política, a DUNAMIS TECH SOLUTIONS é indicada como responsável pelo aplicativo e canal oficial para atendimento de solicitações sobre privacidade e dados pessoais.
A Igreja Essência utiliza o aplicativo para divulgar conteúdos, agenda, leituras, comunicados, informações institucionais e para operar uma área administrativa interna. Usuários administrativos autorizados pela igreja podem inserir e atualizar informações no sistema, inclusive cadastros de membros.
Se, em situações específicas, a Igreja Essência definir diretamente as finalidades e meios de tratamento de dados pessoais de seus membros, ela poderá atuar como controladora ou controladora conjunta desses dados, conforme a realidade operacional e a legislação aplicável.
2. Como o aplicativo funciona
Na primeira publicação Android, o aplicativo é disponibilizado ao público sem exigir cadastro ou login para acessar as funcionalidades públicas.
O visitante pode navegar por Home, Agenda, Leituras, Fique por dentro, Notificações, Contribua, informações da igreja e demais conteúdos públicos sem criar conta.
O login existente no aplicativo é restrito à área administrativa interna e não representa cadastro público de usuário.
Pré-cadastro público opcional
O aplicativo pode oferecer um fluxo opcional para que membros e visitantes enviem dados cadastrais à secretaria da igreja. Esse envio não cria conta de acesso, não libera a área administrativa e não confirma automaticamente a pessoa como membro ativo.
As informações enviadas pelo pré-cadastro são tratadas como solicitação pendente. A secretaria poderá revisar, corrigir, complementar, aprovar, rejeitar ou vincular a solicitação a um cadastro já existente.
3. Dados pessoais que podem ser tratados
Dependendo do uso do aplicativo e da atuação administrativa autorizada, podem ser tratados os seguintes dados:
- dados de usuários administrativos, como nome, e-mail, senha protegida por hash no backend, perfil de acesso, status do usuário, token de sessão e registros de auditoria;
- dados de membros cadastrados internamente, como nome, telefone, e-mail, endereço, data de nascimento, datas importantes, status, foto, autorizações de exibição pública e observações administrativas;
- dados enviados voluntariamente em pré-cadastro público de membro ou visitante, como nome, nome de exibição, telefone, e-mail, endereço, bairro, cidade, estado, estado civil, data de nascimento, foto opcional, observação enviada pelo usuário e consentimentos registrados;
- imagens e arquivos enviados por administradores para agenda, comunicados, conteúdos, dados institucionais, doações e cadastro de membros;
- dados públicos inseridos em agenda, conteúdos, leituras, categorias, comunicados e notificações;
- logs técnicos e registros de auditoria relacionados a segurança, autenticação, alterações administrativas e diagnóstico de falhas;
- dados técnicos necessários ao funcionamento do aplicativo, como informações de requisição, data e hora de acesso, endereço IP em logs de servidor e identificadores técnicos gerados pela infraestrutura.
4. Dados sensíveis, contexto religioso e menores de idade
O uso do aplicativo está relacionado ao contexto de uma igreja. Por isso, alguns dados podem revelar ou sugerir vínculo religioso, participação em atividades da igreja ou informações de relacionamento institucional. Esses dados devem ser tratados com acesso restrito, finalidade legítima, transparência e cuidado adicional.
Dados de crianças e adolescentes exigem cuidado especial. O tratamento e a exibição de imagens ou informações de menores devem observar o melhor interesse do menor e depender de autorização adequada de responsável legal quando aplicável.
O aplicativo não deve expor telefone, e-mail, endereço, observações administrativas ou dados internos de menores em telas públicas.
5. Finalidades do tratamento
Os dados podem ser tratados para:
- disponibilizar conteúdos, agenda, comunicados, leituras, notificações, informações institucionais e formas de contato/contribuição;
- operar, proteger e manter a área administrativa interna;
- controlar permissões de acesso por perfil administrativo;
- manter cadastro interno de membros para organização administrativa da igreja;
- receber e revisar pré-cadastros enviados voluntariamente por membros e visitantes;
- facilitar contato da secretaria com pessoas que solicitaram cadastro, atualização de dados ou acompanhamento institucional;
- exibir aniversários e fotos de membros apenas quando houver autorização registrada;
- enviar, organizar e disponibilizar imagens de eventos, publicações e comunicações da igreja;
- gerar listagens e exportações administrativas restritas, como planilhas de membros;
- prevenir acessos indevidos, fraude, abuso, falhas de segurança e uso irregular da plataforma;
- manter auditoria de alterações administrativas;
- cumprir obrigações legais, regulatórias ou determinações de autoridades competentes;
- exercer direitos em processos administrativos, judiciais ou extrajudiciais;
- corrigir erros, melhorar estabilidade, realizar suporte técnico e manter o funcionamento do aplicativo.
6. Bases legais e consentimentos
O tratamento de dados pode se apoiar em diferentes bases legais previstas na LGPD, conforme o caso concreto, incluindo consentimento, cumprimento de obrigação legal ou regulatória, execução de contrato ou procedimentos relacionados, legítimo interesse, proteção da vida ou da incolumidade física, tutela da saúde quando aplicável e exercício regular de direitos.
Quando o tratamento envolver publicação de foto, exibição de aniversário, uso de imagem em comunicações ou dados de crianças e adolescentes, deve haver autorização adequada e destacada, registrada no cadastro administrativo ou em documento equivalente mantido pela igreja.
No pré-cadastro público, o envio depende de aceite da Política de Privacidade e autorização para uso interno dos dados pela igreja. Autorizações para aniversário público, foto pública e uso de imagem em publicações institucionais devem ser opcionais e destacadas.
A recusa ou revogação de autorização para exibição pública de foto ou aniversário não deve impedir o acesso aos conteúdos públicos do aplicativo.
7. Fotos, vídeos, aniversários e publicações
Fotos e aniversários de membros somente devem ser exibidos publicamente quando houver autorização registrada. O cadastro administrativo possui campos próprios para indicar se a foto e o aniversário podem ser exibidos publicamente.
Dados como telefone, e-mail, endereço, observações internas e demais informações administrativas de membros não devem ser exibidos em telas públicas.
Imagens de eventos, cultos, conferências, reuniões e atividades da igreja podem ser usadas no aplicativo e em comunicações institucionais quando houver base legal adequada, autorização ou contexto legítimo compatível com a atividade divulgada, respeitando direitos de imagem, dignidade, finalidade religiosa/institucional e regras específicas para menores.
Quando solicitado e tecnicamente possível, imagens individuais poderão ser removidas, substituídas ou deixar de ser exibidas em futuras publicações, observadas limitações técnicas, cópias já compartilhadas por terceiros, backups, obrigações legais e exercício regular de direitos.
8. Compartilhamento com fornecedores e serviços de tecnologia
Para que o aplicativo funcione, alguns dados precisam ser processados por fornecedores de tecnologia. Isso não significa venda de dados pessoais. Significa que sistemas necessários à operação do aplicativo podem armazenar, transmitir ou processar dados para executar suas funções.
Podem ser utilizados fornecedores e serviços para:
- hospedagem da API e infraestrutura do backend, incluindo serviços como Railway;
- banco de dados, como PostgreSQL hospedado em infraestrutura Railway, e armazenamento de informações administrativas;
- armazenamento e entrega de imagens e arquivos, incluindo buckets, volumes persistentes e recursos equivalentes mantidos na infraestrutura utilizada;
- publicação, distribuição e revisão do aplicativo na Google Play;
- build, empacotamento e distribuição técnica do aplicativo por ferramentas como Expo/EAS, quando utilizadas;
- hospedagem de páginas públicas, como esta Política de Privacidade, em serviços como GitHub Pages;
- monitoramento, diagnóstico, logs, segurança, backup e suporte técnico.
Esses fornecedores devem tratar dados somente na medida necessária para viabilizar o funcionamento, segurança, suporte, manutenção e cumprimento de obrigações relacionadas ao aplicativo.
A DUNAMIS TECH SOLUTIONS não vende dados pessoais tratados pelo aplicativo.
9. Segurança dos dados
A área administrativa exige login interno e perfis de acesso autorizados. O aplicativo armazena o token administrativo de forma segura no dispositivo, e o backend valida permissões por perfil antes de permitir ações administrativas.
São recomendadas e/ou adotadas medidas como HTTPS em produção, senhas protegidas por hash, segredos de autenticação fora do código-fonte, controle de acesso por perfil, auditoria de ações administrativas, backups, limitação de permissões e cuidado com planilhas exportadas.
Embora sejam adotadas medidas de segurança razoáveis, nenhum sistema é totalmente livre de riscos. Em caso de incidente relevante envolvendo dados pessoais, serão avaliadas as medidas cabíveis conforme a legislação aplicável.
10. Retenção e exclusão de dados
Os dados são mantidos pelo período necessário para cumprir as finalidades descritas nesta política, observadas obrigações legais, segurança, auditoria, prevenção a fraudes, defesa de direitos e diretrizes administrativas da igreja.
Padrão operacional adotado
- Conteúdos públicos, agenda, leituras e comunicados: mantidos enquanto estiverem publicados ou forem necessários para histórico institucional, podendo ser removidos ou arquivados pela administração.
- Cadastro de membros: mantido enquanto houver relação administrativa, institucional ou necessidade legítima da igreja. A pedido do titular ou responsável legal, dados podem ser corrigidos, inativados, anonimizados ou excluídos, salvo quando houver necessidade de retenção por obrigação legal, segurança, auditoria ou exercício regular de direitos.
- Pré-cadastros públicos: mantidos enquanto estiverem pendentes de revisão ou pelo tempo necessário para aprovação, rejeição, vinculação, auditoria, prevenção de abuso e atendimento de solicitações do titular. Solicitações rejeitadas ou duplicadas podem ser removidas, anonimizadas ou retidas de forma limitada para segurança e rastreabilidade.
- Fotos de membros e autorizações de aniversário: mantidas enquanto houver autorização ou necessidade administrativa. Revogada a autorização, a exibição pública deve ser interrompida em prazo operacional razoável.
- Usuários administrativos: mantidos enquanto o acesso for necessário. Após desligamento ou perda de autorização, o usuário deve ser inativado, mantendo-se registros mínimos de auditoria quando necessário.
- Logs e auditoria: podem ser mantidos por até 5 anos para segurança, rastreabilidade, prevenção a fraudes, investigação de incidentes e exercício regular de direitos, salvo prazo maior ou menor exigido por lei ou necessidade específica.
- Backups: podem manter cópias residuais por até 180 dias, conforme ciclos técnicos de retenção e restauração, sendo substituídos ou descartados conforme a rotina de backup.
Solicitações de exclusão, anonimização ou correção serão analisadas caso a caso. Quando cabível, a execução ocorrerá em prazo razoável após confirmação da identidade do solicitante e da legitimidade do pedido.
11. Direitos do titular
Nos termos da LGPD, o titular dos dados pessoais pode solicitar, conforme aplicável:
- confirmação da existência de tratamento;
- acesso aos dados pessoais;
- correção de dados incompletos, inexatos ou desatualizados;
- informações sobre compartilhamento de dados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- portabilidade, quando regulamentada e aplicável;
- eliminação dos dados tratados com base no consentimento, quando cabível;
- informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- revogação do consentimento, quando o tratamento depender dessa base legal;
- oposição a tratamento realizado em desconformidade com a legislação.
Alguns dados poderão ser mantidos mesmo após solicitação de exclusão quando necessários para cumprimento de obrigação legal, segurança, auditoria, prevenção a fraudes, proteção de terceiros ou exercício regular de direitos.
12. Permissões do dispositivo
O aplicativo pode solicitar permissão de câmera ou galeria/fotos quando um usuário administrativo autorizado decide enviar imagens para publicações, agenda, dados institucionais, doações ou cadastro de membros, ou quando a própria pessoa decide enviar foto opcional no pré-cadastro público.
Essas permissões devem ser solicitadas no momento do uso da funcionalidade. O usuário pode negar a permissão e, quando disponível, usar uma URL pública de imagem em vez de selecionar arquivo local.
13. Inexistência de venda de dados e publicidade
O aplicativo não tem como finalidade vender dados pessoais e não deve utilizar dados pessoais para publicidade comportamental. Caso essa finalidade mude no futuro, esta política deverá ser atualizada antes da alteração de tratamento.
14. Contato para privacidade e LGPD
Pedidos de acesso, correção, atualização, exclusão, anonimização, revogação de consentimento, retirada de imagem ou dúvidas sobre esta política devem ser encaminhados pelo canal oficial:
DUNAMIS TECH SOLUTIONS
CNPJ 45.805.765/0001-37
WhatsApp LGPD: +55 21 96827-7906
15. Alterações nesta política
Esta política poderá ser atualizada para refletir mudanças legais, técnicas, operacionais, de fornecedores, de segurança ou de produto.
Quando houver alteração relevante, a versão atualizada será publicada nesta página e poderá ser indicada no aplicativo ou na Play Store.