1. Quem trata os dados
O Membresia 360 é operado por apache.dev. A igreja contratante é a controladora dos dados dos seus membros e líderes; a apache.dev atua como operadora, tratando os dados de acordo com as instruções da igreja e as finalidades descritas nesta política.
2. Dados que coletamos
- Cadastro de membros: nome, telefone, e-mail, endereço (via ViaCEP), data de nascimento, sexo, escolaridade, foto, data de batismo, cargo ministerial e histórico de encontro.
- Células e reuniões: líder, anfitrião, endereço da célula, presenças, visitantes, oferta e tema.
- Contas de acesso: e-mail e senha (criptografada) para autenticação.
- Logs técnicos: horário de acesso, IP e dispositivo, para segurança e auditoria.
3. Para que usamos
- Prestar o serviço de gestão pastoral contratado pela igreja.
- Gerar relatórios ministeriais (senso, células, membros, reuniões).
- Enviar notificações operacionais (relatórios pendentes, convites, lembretes).
- Melhorar a segurança, prevenir fraudes e cumprir obrigações legais.
4. Bases legais (LGPD)
- Execução de contrato com a igreja contratante.
- Consentimento do titular no autocadastro público.
- Legítimo interesse para segurança e auditoria da Plataforma.
- Cumprimento de obrigação legal ou regulatória, quando aplicável.
5. Compartilhamento
Não vendemos dados. Compartilhamos apenas com operadores necessários para o funcionamento do serviço:
- Supabase — banco de dados e autenticação.
- Provedor de hospedagem escolhido pela igreja (Lovable Cloud ou VPS própria).
- Google Places / ViaCEP — apenas para consultas pontuais durante formulários.
6. Segurança
- Row Level Security (RLS) por igreja e por perfil (admin, líder, membro).
- Senhas armazenadas com hash seguro pelo Supabase Auth.
- Tráfego criptografado via HTTPS/TLS.
- Registro de auditoria em ações sensíveis.
- Opções de proteção adicional no painel: bloqueio de botão direito e de atalhos F11/F12/DevTools.
7. Retenção
Mantemos os dados enquanto o contrato estiver ativo. Após o encerramento, a igreja pode solicitar exportação (CSV/PDF) por até 30 dias. Em seguida, os dados são excluídos ou anonimizados, salvo obrigação legal de guarda.
8. Direitos do titular
De acordo com a LGPD, você pode solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento e revogação do consentimento. Para exercer, entre em contato pelo WhatsApp (69) 99246-7599.
9. Cookies
Usamos armazenamento local apenas para manter sua sessão autenticada e as preferências visuais do painel (tema, cores, cards do dashboard). Não usamos cookies de rastreamento publicitário.
10. Menores e dados sensíveis
O cadastro de crianças e adolescentes na membresia deve ser feito por responsável legal ou pela liderança pastoral. Dados religiosos são tratados unicamente para as finalidades ministeriais descritas nesta política.
11. Alterações
Podemos atualizar esta Política. Mudanças relevantes serão comunicadas na página institucional e/ou pelo canal de suporte.
12. Contato do Encarregado (DPO)
apache.dev — WhatsApp (69) 99246-7599.