Documento legal

Política de Privacidade

Última atualização: 26 de julho de 2026

Esta página é mantida pelo responsável do Membresia 360 para esclarecer, de forma acessível, como tratamos dados pessoais. Não substitui o parecer jurídico da sua igreja. Não é uma certificação independente.

1. Quem trata os dados

O Membresia 360 é operado por apache.dev. A igreja contratante é a controladora dos dados dos seus membros e líderes; a apache.dev atua como operadora, tratando os dados de acordo com as instruções da igreja e as finalidades descritas nesta política.

2. Dados que coletamos

  • Cadastro de membros: nome, telefone, e-mail, endereço (via ViaCEP), data de nascimento, sexo, escolaridade, foto, data de batismo, cargo ministerial e histórico de encontro.
  • Células e reuniões: líder, anfitrião, endereço da célula, presenças, visitantes, oferta e tema.
  • Contas de acesso: e-mail e senha (criptografada) para autenticação.
  • Logs técnicos: horário de acesso, IP e dispositivo, para segurança e auditoria.

3. Para que usamos

  • Prestar o serviço de gestão pastoral contratado pela igreja.
  • Gerar relatórios ministeriais (senso, células, membros, reuniões).
  • Enviar notificações operacionais (relatórios pendentes, convites, lembretes).
  • Melhorar a segurança, prevenir fraudes e cumprir obrigações legais.

4. Bases legais (LGPD)

  • Execução de contrato com a igreja contratante.
  • Consentimento do titular no autocadastro público.
  • Legítimo interesse para segurança e auditoria da Plataforma.
  • Cumprimento de obrigação legal ou regulatória, quando aplicável.

5. Compartilhamento

Não vendemos dados. Compartilhamos apenas com operadores necessários para o funcionamento do serviço:

  • Supabase — banco de dados e autenticação.
  • Provedor de hospedagem escolhido pela igreja (Lovable Cloud ou VPS própria).
  • Google Places / ViaCEP — apenas para consultas pontuais durante formulários.

6. Segurança

  • Row Level Security (RLS) por igreja e por perfil (admin, líder, membro).
  • Senhas armazenadas com hash seguro pelo Supabase Auth.
  • Tráfego criptografado via HTTPS/TLS.
  • Registro de auditoria em ações sensíveis.
  • Opções de proteção adicional no painel: bloqueio de botão direito e de atalhos F11/F12/DevTools.

7. Retenção

Mantemos os dados enquanto o contrato estiver ativo. Após o encerramento, a igreja pode solicitar exportação (CSV/PDF) por até 30 dias. Em seguida, os dados são excluídos ou anonimizados, salvo obrigação legal de guarda.

8. Direitos do titular

De acordo com a LGPD, você pode solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento e revogação do consentimento. Para exercer, entre em contato pelo WhatsApp (69) 99246-7599.

9. Cookies

Usamos armazenamento local apenas para manter sua sessão autenticada e as preferências visuais do painel (tema, cores, cards do dashboard). Não usamos cookies de rastreamento publicitário.

10. Menores e dados sensíveis

O cadastro de crianças e adolescentes na membresia deve ser feito por responsável legal ou pela liderança pastoral. Dados religiosos são tratados unicamente para as finalidades ministeriais descritas nesta política.

11. Alterações

Podemos atualizar esta Política. Mudanças relevantes serão comunicadas na página institucional e/ou pelo canal de suporte.

12. Contato do Encarregado (DPO)

apache.dev — WhatsApp (69) 99246-7599.