POLÍTICA DE PRIVACIDADE

Como coletamos, usamos e protegemos seus dados pessoais — em total conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018).

Versão 1.0  ·  Vigência a partir de 19 de maio de 2026  ·  Última revisão: 19/05/2026

1. Apresentação e Escopo

A Rede Apostólica Cristã (RAC), pessoa jurídica de direito privado com sede no Brasil, é a Controladora dos dados pessoais tratados em seus serviços digitais, incluindo o site público redeapostolica.com.br e a plataforma de gestão acessível em app.redeapostolica.com.br.

Esta Política descreve quais dados coletamos, com qual finalidade, em qual base legal, com quem compartilhamos, por quanto tempo retemos e quais são seus direitos enquanto titular, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei n.º 13.709/2018).

Ao utilizar nossos serviços, você confirma que leu e compreendeu esta Política. Caso não concorde com seus termos, recomendamos que não prossiga com o cadastro ou uso dos serviços digitais da RAC.

2. Identificação do Controlador

3. Dados Pessoais que Coletamos

Os dados são coletados apenas quando necessários para as finalidades descritas na Seção 4.

Categoria Dados Origem
Identificação Nome completo, e-mail, CPF (armazenado somente como hash SHA-256 irreversível — o número original não é retido) Fornecido pelo titular
Contato Telefone, Instagram Fornecido pelo titular
Demográficos Data de nascimento, gênero, cidade e estado Fornecido pelo titular
Eclesiásticos Igreja vinculada, células de que participa, papel na célula (líder, auxiliar, participante) Fornecido pelo titular ou pela liderança
Acesso e Segurança Senha (hash bcrypt — não reversível), nome de usuário, foto de perfil (URL), identificador Google/Facebook (somente ID, sem tokens) Fornecido pelo titular / Parceiros de autenticação
Transacional Histórico de inscrições em eventos, referência da transação de pagamento (o número do cartão nunca transita por nossos servidores — processado integralmente pelo Mercado Pago) Gerado pelo uso dos serviços
Técnicos Endereço IP, registros de acesso (logs HTTP, retenção de 90 dias), trilha de auditoria de ações internas (retenção de 12 meses) Gerado automaticamente pelo sistema

Não coletamos dados de cartão de crédito/débito, dados biométricos, dados de saúde, nem dados sensíveis de crianças menores de 12 anos sem consentimento parental expresso.

4. Finalidade e Base Legal do Tratamento

Todo tratamento de dados é fundamentado em uma das bases legais previstas no Art. 7.º da LGPD:

Finalidade Base Legal (LGPD)
Criação e gestão de conta na plataforma Execução de contrato (Art. 7.º, V)
Autenticação e controle de acesso Execução de contrato (Art. 7.º, V)
Inscrição e gestão de eventos e treinamentos Execução de contrato (Art. 7.º, V)
Registro de presença em células Execução de contrato / Legítimo interesse (Art. 7.º, V e IX)
Envio de comunicações e avisos da rede Consentimento (Art. 7.º, I)
Segurança, prevenção a fraudes e auditoria Legítimo interesse (Art. 7.º, IX)
Cumprimento de obrigação legal (ex.: registros fiscais) Obrigação legal (Art. 7.º, II)
Exibição de conteúdo ao público (estudos, aniversariantes) Legítimo interesse (Art. 7.º, IX)

5. Compartilhamento com Terceiros

Não vendemos, alugamos nem cedemos dados pessoais a terceiros para fins comerciais. O compartilhamento ocorre exclusivamente nos casos abaixo:

  • Google LLC (Mountain View, CA, EUA) — utilizado para login social via Google OAuth 2.0. Somente o identificador único do usuário é armazenado. Consulte a Política de Privacidade do Google.
  • Meta Platforms, Inc. (Menlo Park, CA, EUA) — utilizado para login via Facebook. Somente o identificador único do usuário é armazenado. Consulte a Política de Privacidade da Meta.
  • Mercado Pago S.A. (São Paulo, Brasil) — processamento de pagamentos de eventos. Dados de cartão nunca transitam por nossos servidores. Consulte a Política de Privacidade do Mercado Pago.
  • Provedores de hospedagem — os dados são armazenados em infraestrutura de servidor localizada no Brasil ou na União Europeia, com padrões de segurança equivalentes aos exigidos pela LGPD.
  • Autoridades competentes — podemos compartilhar dados quando exigido por lei, decisão judicial ou determinação de autoridade regulatória, incluindo a Autoridade Nacional de Proteção de Dados (ANPD).

6. Transferências Internacionais de Dados

Ao utilizar login via Google ou Facebook, seu identificador de usuário é processado por servidores nos Estados Unidos da América. Tais transferências estão amparadas pelas salvaguardas adequadas previstas no Art. 33 da LGPD, considerando que Google e Meta adotam cláusulas contratuais padrão reconhecidas internacionalmente e relatórios de conformidade (SOC 2, ISO 27001).

7. Armazenamento e Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados contra acesso não autorizado, perda, alteração ou destruição:

  • Hashing irreversível de senhas com algoritmo bcrypt (fator de custo adaptativo).
  • CPF nunca armazenado em texto claro — convertido em hash SHA-256 unidirecional no momento do cadastro.
  • Comunicações criptografadas via HTTPS/TLS em todos os endpoints.
  • Autenticação baseada em JWT com segredos rotativos e prazo de expiração.
  • Trilha de auditoria registra ações sensíveis (criação, edição e exclusão de registros) com IP e horário.
  • Controle de acesso por perfil (administrador, pastor, líder, membro) com isolamento de escopo por igreja.
  • Rate limiting nas rotas de autenticação para prevenir ataques de força bruta.

Em caso de incidente de segurança que represente risco relevante, notificaremos a ANPD e os titulares afetados dentro dos prazos estabelecidos no Art. 48 da LGPD.

8. Prazo de Retenção dos Dados

Categoria de Dado Prazo de Retenção Fundamento
Dados de perfil e conta ativa Enquanto a conta estiver ativa Execução do serviço
Dados de perfil após exclusão solicitada Até 30 dias (para exclusão de backups) Procedimento técnico necessário
Transações e registros de pagamento 5 anos após o evento Obrigação fiscal / legal (Art. 7.º, II)
Logs de acesso HTTP 90 dias Segurança e prevenção de fraudes
Trilha de auditoria interna 12 meses Legítimo interesse / conformidade
Registros de presença em células Excluídos junto com o perfil (ou anonimizados) Sem necessidade após encerramento

Ao término dos prazos acima, os dados são eliminados de forma segura ou anonimizados de modo que o titular não possa ser reidentificado.

9. Cookies e Sessões

O site público (redeapostolica.com.br) não utiliza cookies de rastreamento ou publicidade.

A plataforma de gestão (app.redeapostolica.com.br) utiliza tokens JWT armazenados no localStorage do navegador, estritamente necessários para manter a sessão autenticada. Esses tokens expiram automaticamente e não são utilizados para fins analíticos ou publicitários.

10. Seus Direitos como Titular (Art. 18, LGPD)

Você pode exercer os seguintes direitos a qualquer momento, mediante solicitação pelo e-mail privacidade@redeapostolica.com.br:

Confirmação e Acesso

Confirmar se tratamos seus dados e obter uma cópia completa das informações que mantemos sobre você.

Correção

Solicitar a atualização de dados incompletos, inexatos ou desatualizados.

Eliminação

Solicitar a exclusão de dados tratados com base em consentimento ou quando o tratamento for desnecessário, excessivo ou irregular.

Anonimização ou Bloqueio

Solicitar a anonimização ou o bloqueio de dados desnecessários ou tratados em desconformidade com a lei.

Portabilidade

Receber seus dados em formato estruturado e interoperável para transferência a outro controlador.

Informação sobre Compartilhamento

Saber com quais entidades públicas ou privadas compartilhamos seus dados.

Revogação do Consentimento

Retirar seu consentimento a qualquer momento, sem prejuízo ao tratamento realizado anteriormente.

Revisão de Decisões Automatizadas

Solicitar revisão de decisões tomadas exclusivamente com base em tratamento automatizado que afetem seus interesses.

Responderemos às solicitações em até 15 dias úteis, conforme previsto na LGPD. Para solicitar a exclusão de dados, consulte também nossa Política de Exclusão de Dados.

11. Dados de Crianças e Adolescentes

Nossos serviços digitais são destinados a maiores de 16 anos. Dados de crianças menores de 12 anos (como inscrições para ministérios infantis) são tratados exclusivamente mediante consentimento específico e em destaque de pais ou responsáveis legais, conforme o Art. 14 da LGPD. Não utilizamos tais dados para finalidades de comunicação ou marketing.

12. Imagem em Eventos e Transmissões

Cultos, conferências e eventos presenciais da RAC são registrados em foto e vídeo para fins institucionais. Ao participar presencialmente, você consente que sua imagem pode aparecer de forma incidental em:

  • Transmissões ao vivo no YouTube e outras plataformas digitais.
  • Registros fotográficos publicados nas redes sociais oficiais da RAC, exclusivamente para fins institucionais e ministeriais.

Caso não concorde com o uso de sua imagem, entre em contato com nossa equipe antes ou durante o evento.

13. Propriedade Intelectual

Todo o conteúdo disponibilizado na plataforma — incluindo estudos bíblicos, material de treinamento, artes gráficas e produções audiovisuais — é de propriedade exclusiva da RAC ou de seus autores colaboradores, protegido pela Lei n.º 9.610/1998 (Lei de Direitos Autorais). O compartilhamento para fins de edificação pessoal é permitido, desde que preservada a integridade do material e citada a fonte. A reprodução comercial não é autorizada.

14. Alterações desta Política

Esta Política pode ser atualizada periodicamente para refletir mudanças em nossas práticas ou na legislação. Alterações relevantes serão comunicadas por e-mail (para usuários cadastrados) ou por aviso destacado na plataforma. A versão mais recente estará sempre disponível nesta página, com a data de última revisão indicada no início do documento.

Contato e Exercício de Direitos

Para dúvidas, correções ou solicitações relativas aos seus dados pessoais, entre em contato com nosso Encarregado:

privacidade@redeapostolica.com.br

Você também tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que seu direito foi violado: www.gov.br/anpd