1. Apresentação e Escopo
A Rede Apostólica Cristã (RAC), pessoa jurídica de direito privado com sede no Brasil, é a Controladora dos dados pessoais tratados em seus serviços digitais, incluindo o site público redeapostolica.com.br e a plataforma de gestão acessível em app.redeapostolica.com.br.
Esta Política descreve quais dados coletamos, com qual finalidade, em qual base legal, com quem compartilhamos, por quanto tempo retemos e quais são seus direitos enquanto titular, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei n.º 13.709/2018).
Ao utilizar nossos serviços, você confirma que leu e compreendeu esta Política. Caso não concorde com seus termos, recomendamos que não prossiga com o cadastro ou uso dos serviços digitais da RAC.
2. Identificação do Controlador
- Razão Social: Rede Apostólica Cristã
- E-mail do Encarregado (DPO): privacidade@redeapostolica.com.br
- Site: www.redeapostolica.com.br
3. Dados Pessoais que Coletamos
Os dados são coletados apenas quando necessários para as finalidades descritas na Seção 4.
| Categoria | Dados | Origem |
|---|---|---|
| Identificação | Nome completo, e-mail, CPF (armazenado somente como hash SHA-256 irreversível — o número original não é retido) | Fornecido pelo titular |
| Contato | Telefone, Instagram | Fornecido pelo titular |
| Demográficos | Data de nascimento, gênero, cidade e estado | Fornecido pelo titular |
| Eclesiásticos | Igreja vinculada, células de que participa, papel na célula (líder, auxiliar, participante) | Fornecido pelo titular ou pela liderança |
| Acesso e Segurança | Senha (hash bcrypt — não reversível), nome de usuário, foto de perfil (URL), identificador Google/Facebook (somente ID, sem tokens) | Fornecido pelo titular / Parceiros de autenticação |
| Transacional | Histórico de inscrições em eventos, referência da transação de pagamento (o número do cartão nunca transita por nossos servidores — processado integralmente pelo Mercado Pago) | Gerado pelo uso dos serviços |
| Técnicos | Endereço IP, registros de acesso (logs HTTP, retenção de 90 dias), trilha de auditoria de ações internas (retenção de 12 meses) | Gerado automaticamente pelo sistema |
Não coletamos dados de cartão de crédito/débito, dados biométricos, dados de saúde, nem dados sensíveis de crianças menores de 12 anos sem consentimento parental expresso.
4. Finalidade e Base Legal do Tratamento
Todo tratamento de dados é fundamentado em uma das bases legais previstas no Art. 7.º da LGPD:
| Finalidade | Base Legal (LGPD) |
|---|---|
| Criação e gestão de conta na plataforma | Execução de contrato (Art. 7.º, V) |
| Autenticação e controle de acesso | Execução de contrato (Art. 7.º, V) |
| Inscrição e gestão de eventos e treinamentos | Execução de contrato (Art. 7.º, V) |
| Registro de presença em células | Execução de contrato / Legítimo interesse (Art. 7.º, V e IX) |
| Envio de comunicações e avisos da rede | Consentimento (Art. 7.º, I) |
| Segurança, prevenção a fraudes e auditoria | Legítimo interesse (Art. 7.º, IX) |
| Cumprimento de obrigação legal (ex.: registros fiscais) | Obrigação legal (Art. 7.º, II) |
| Exibição de conteúdo ao público (estudos, aniversariantes) | Legítimo interesse (Art. 7.º, IX) |
5. Compartilhamento com Terceiros
Não vendemos, alugamos nem cedemos dados pessoais a terceiros para fins comerciais. O compartilhamento ocorre exclusivamente nos casos abaixo:
- Google LLC (Mountain View, CA, EUA) — utilizado para login social via Google OAuth 2.0. Somente o identificador único do usuário é armazenado. Consulte a Política de Privacidade do Google.
- Meta Platforms, Inc. (Menlo Park, CA, EUA) — utilizado para login via Facebook. Somente o identificador único do usuário é armazenado. Consulte a Política de Privacidade da Meta.
- Mercado Pago S.A. (São Paulo, Brasil) — processamento de pagamentos de eventos. Dados de cartão nunca transitam por nossos servidores. Consulte a Política de Privacidade do Mercado Pago.
- Provedores de hospedagem — os dados são armazenados em infraestrutura de servidor localizada no Brasil ou na União Europeia, com padrões de segurança equivalentes aos exigidos pela LGPD.
- Autoridades competentes — podemos compartilhar dados quando exigido por lei, decisão judicial ou determinação de autoridade regulatória, incluindo a Autoridade Nacional de Proteção de Dados (ANPD).
6. Transferências Internacionais de Dados
Ao utilizar login via Google ou Facebook, seu identificador de usuário é processado por servidores nos Estados Unidos da América. Tais transferências estão amparadas pelas salvaguardas adequadas previstas no Art. 33 da LGPD, considerando que Google e Meta adotam cláusulas contratuais padrão reconhecidas internacionalmente e relatórios de conformidade (SOC 2, ISO 27001).
7. Armazenamento e Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados contra acesso não autorizado, perda, alteração ou destruição:
- Hashing irreversível de senhas com algoritmo bcrypt (fator de custo adaptativo).
- CPF nunca armazenado em texto claro — convertido em hash SHA-256 unidirecional no momento do cadastro.
- Comunicações criptografadas via HTTPS/TLS em todos os endpoints.
- Autenticação baseada em JWT com segredos rotativos e prazo de expiração.
- Trilha de auditoria registra ações sensíveis (criação, edição e exclusão de registros) com IP e horário.
- Controle de acesso por perfil (administrador, pastor, líder, membro) com isolamento de escopo por igreja.
- Rate limiting nas rotas de autenticação para prevenir ataques de força bruta.
Em caso de incidente de segurança que represente risco relevante, notificaremos a ANPD e os titulares afetados dentro dos prazos estabelecidos no Art. 48 da LGPD.
8. Prazo de Retenção dos Dados
| Categoria de Dado | Prazo de Retenção | Fundamento |
|---|---|---|
| Dados de perfil e conta ativa | Enquanto a conta estiver ativa | Execução do serviço |
| Dados de perfil após exclusão solicitada | Até 30 dias (para exclusão de backups) | Procedimento técnico necessário |
| Transações e registros de pagamento | 5 anos após o evento | Obrigação fiscal / legal (Art. 7.º, II) |
| Logs de acesso HTTP | 90 dias | Segurança e prevenção de fraudes |
| Trilha de auditoria interna | 12 meses | Legítimo interesse / conformidade |
| Registros de presença em células | Excluídos junto com o perfil (ou anonimizados) | Sem necessidade após encerramento |
Ao término dos prazos acima, os dados são eliminados de forma segura ou anonimizados de modo que o titular não possa ser reidentificado.
9. Cookies e Sessões
O site público (redeapostolica.com.br) não utiliza cookies de rastreamento ou publicidade.
A plataforma de gestão (app.redeapostolica.com.br) utiliza tokens JWT armazenados no localStorage do navegador, estritamente necessários para manter a sessão autenticada. Esses tokens expiram automaticamente e não são utilizados para fins analíticos ou publicitários.
10. Seus Direitos como Titular (Art. 18, LGPD)
Você pode exercer os seguintes direitos a qualquer momento, mediante solicitação pelo e-mail privacidade@redeapostolica.com.br:
Confirmação e Acesso
Confirmar se tratamos seus dados e obter uma cópia completa das informações que mantemos sobre você.
Correção
Solicitar a atualização de dados incompletos, inexatos ou desatualizados.
Eliminação
Solicitar a exclusão de dados tratados com base em consentimento ou quando o tratamento for desnecessário, excessivo ou irregular.
Anonimização ou Bloqueio
Solicitar a anonimização ou o bloqueio de dados desnecessários ou tratados em desconformidade com a lei.
Portabilidade
Receber seus dados em formato estruturado e interoperável para transferência a outro controlador.
Informação sobre Compartilhamento
Saber com quais entidades públicas ou privadas compartilhamos seus dados.
Revogação do Consentimento
Retirar seu consentimento a qualquer momento, sem prejuízo ao tratamento realizado anteriormente.
Revisão de Decisões Automatizadas
Solicitar revisão de decisões tomadas exclusivamente com base em tratamento automatizado que afetem seus interesses.
Responderemos às solicitações em até 15 dias úteis, conforme previsto na LGPD. Para solicitar a exclusão de dados, consulte também nossa Política de Exclusão de Dados.
11. Dados de Crianças e Adolescentes
Nossos serviços digitais são destinados a maiores de 16 anos. Dados de crianças menores de 12 anos (como inscrições para ministérios infantis) são tratados exclusivamente mediante consentimento específico e em destaque de pais ou responsáveis legais, conforme o Art. 14 da LGPD. Não utilizamos tais dados para finalidades de comunicação ou marketing.
12. Imagem em Eventos e Transmissões
Cultos, conferências e eventos presenciais da RAC são registrados em foto e vídeo para fins institucionais. Ao participar presencialmente, você consente que sua imagem pode aparecer de forma incidental em:
- Transmissões ao vivo no YouTube e outras plataformas digitais.
- Registros fotográficos publicados nas redes sociais oficiais da RAC, exclusivamente para fins institucionais e ministeriais.
Caso não concorde com o uso de sua imagem, entre em contato com nossa equipe antes ou durante o evento.
13. Propriedade Intelectual
Todo o conteúdo disponibilizado na plataforma — incluindo estudos bíblicos, material de treinamento, artes gráficas e produções audiovisuais — é de propriedade exclusiva da RAC ou de seus autores colaboradores, protegido pela Lei n.º 9.610/1998 (Lei de Direitos Autorais). O compartilhamento para fins de edificação pessoal é permitido, desde que preservada a integridade do material e citada a fonte. A reprodução comercial não é autorizada.
14. Alterações desta Política
Esta Política pode ser atualizada periodicamente para refletir mudanças em nossas práticas ou na legislação. Alterações relevantes serão comunicadas por e-mail (para usuários cadastrados) ou por aviso destacado na plataforma. A versão mais recente estará sempre disponível nesta página, com a data de última revisão indicada no início do documento.
Contato e Exercício de Direitos
Para dúvidas, correções ou solicitações relativas aos seus dados pessoais, entre em contato com nosso Encarregado:
privacidade@redeapostolica.com.brVocê também tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que seu direito foi violado: www.gov.br/anpd