Política de Privacidade
Esta política explica como o fideon, da INOVASIE, trata dados pessoais — quais coletamos, para quê, com quem compartilhamos, como protegemos e quais são os seus direitos, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
1.Quem trata os dados
O fideon é fornecido por INOVASIE Soluções em Tecnologia, CNPJ 14.397.198/0001-01, com sede na Rua Santo Antonio, 78, Vila Santo Antonio, Ourinhos/SP.
2.Controladora e Operadora
Na LGPD, os papéis dependem de quem decide sobre o dado:
- Dados dos membros da igreja (rol, contribuições, presença etc.): a Igreja é a Controladora — é ela que decide coletar e para quê. A INOVASIE é a Operadora, que trata esses dados em nome da Igreja, seguindo as instruções dela e esta política.
- Dados cadastrais e de pagamento da própria igreja-cliente (CNPJ, responsável, cobrança): aqui a INOVASIE é a Controladora, pois precisa desses dados para prestar e cobrar o serviço.
3.Dados que tratamos
Da igreja-cliente
- Nome e CNPJ da igreja; endereço de cobrança.
- Dados do responsável: nome, e-mail e telefone/WhatsApp.
- Dados de faturamento necessários à emissão de boleto/PIX e da nota fiscal.
Dos membros (inseridos pela igreja)
- Identificação e contato: nome, data de nascimento, e-mail, celular, foto, endereço.
- Documentos: CPF e RG, quando a igreja os cadastra.
- Vida eclesiástica: situação no rol, datas de entrada/admissão, histórico, presença em cultos.
- Financeiro: contribuições (dízimos/ofertas) identificadas, quando registradas.
- Interações no app: inscrições em eventos, pedidos de oração, documentos baixados.
Dados de uso e técnicos
- Registros de acesso e de auditoria (quem fez o quê, quando), para segurança e prova.
- Identificadores de dispositivo do app, para envio de notificações.
4.Dados sensíveis
Pela natureza do serviço, alguns dados são sensíveis (art. 5º, II, da LGPD) e recebem cuidado reforçado:
- Convicção/filiação religiosa: estar no rol de uma igreja já revela filiação religiosa.
- Pedidos de oração: podem conter dados de saúde ou de foro íntimo. São o dado mais protegido do sistema — têm permissão de acesso própria, ficam de fora de listagens, relatórios e exportações, o acesso é registrado na trilha de auditoria e o pedido pode ser anônimo.
- Contribuições: tratamos “quem deu quanto” como dado sigiloso, visível apenas a quem a igreja autorizar.
5.Para que usamos
- Prestar o serviço de gestão contratado pela igreja.
- Autenticar acessos e proteger as contas (verificação em duas etapas, trilha de auditoria).
- Cobrar a assinatura, emitir boleto/PIX e nota fiscal.
- Enviar comunicações operacionais (acesso liberado, boleto, avisos de cobrança e de conta).
- Cumprir obrigações legais e regulatórias.
- Prevenir fraude e garantir a segurança da plataforma.
As comunicações da igreja para os seus membros (comunicados, escalas, aniversários) são decididas e disparadas pela igreja; o fideon é o meio.
6.Bases legais
- Execução de contrato: para prestar o serviço à igreja e cobrar por ele.
- Obrigação legal/regulatória: emissão fiscal, guarda de registros contábeis.
- Legítimo interesse: segurança, prevenção à fraude e melhoria do serviço.
- Consentimento / tutela: para dados sensíveis dos membros, a base é obtida e gerida pela igreja (Controladora), que registra o consentimento quando aplicável.
7.Com quem compartilhamos
Não vendemos dados. Compartilhamos apenas o necessário com prestadores que nos ajudam a operar o serviço (subprocessadores), cada um tratando o mínimo indispensável:
| Prestador | Para quê | Dados envolvidos |
|---|---|---|
| Banco Inter | Cobrança da mensalidade (boleto + PIX) | Dados de faturamento da igreja (CNPJ, nome, endereço, e-mail, valor) |
| eNotas / NotasGateway | Emissão da nota fiscal (NFS-e) | Dados fiscais da igreja e da mensalidade |
| SendGrid | Envio de e-mails | E-mail do destinatário e identificadores de rastreio do envio |
| SMS Market | SMS do código de acesso do app | Celular do membro e código de verificação |
| Firebase Cloud Messaging | Notificações (push) do app | Identificador do dispositivo |
| Provedor de hospedagem | Infraestrutura e armazenamento | Dados em repouso, sob nossas medidas de segurança |
Também podemos compartilhar dados quando exigido por lei ou por ordem de autoridade competente.
8.Transferência internacional
Alguns prestadores (como serviços de e-mail e de notificação) podem processar dados em servidores fora do Brasil. Nesses casos, exigimos que o tratamento observe padrões de proteção compatíveis com a LGPD.
9.Segurança
- Verificação em duas etapas por e-mail no acesso ao painel.
- Senhas guardadas apenas como hash — nunca em texto claro.
- Acesso por permissões e perfis, com isolamento total entre igrejas.
- Comunicação com o banco por conexão segura (mTLS + OAuth).
- Trilha de auditoria à prova de adulteração (encadeada por hash), que registra e protege os atos relevantes.
- Dados de pagamento dos membros não passam pelo fideon — o PIX é exibição de chave; o valor vai direto à conta da igreja.
- Backup diário dos dados.
10.Por quanto tempo guardamos
Guardamos os dados enquanto durar a relação com a igreja e, depois disso, pelo prazo em que a lei exigir a guarda (por exemplo, obrigações fiscais e contábeis, que costumam impor a retenção de documentos por cerca de 5 anos). Encerrado o período de guarda obrigatória, os dados são excluídos ou anonimizados.
Alguns registros de prova — como a trilha de auditoria e o histórico financeiro/de rol — são, por exigência contábil e eclesiástica, imutáveis: podem ser anonimizados no cadastro-base, mas não eliminados enquanto a guarda for obrigatória. Explicamos isso em detalhe na página de LGPD.
11.Seus direitos
A LGPD garante ao titular, entre outros, os direitos de:
- confirmar a existência de tratamento e acessar seus dados;
- corrigir dados incompletos, inexatos ou desatualizados;
- solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- solicitar a portabilidade e obter informação sobre o compartilhamento;
- revogar o consentimento, quando essa for a base.
Como a igreja é a Controladora dos dados dos membros, os pedidos do membro são, em regra, direcionados à sua igreja — que decide, caso a caso, o que pode ser excluído e o que a lei obriga a guardar. O aplicativo do membro oferece um pedido de encerramento/exclusão que encaminha essa solicitação à igreja. Para dados sob nossa controladoria, fale conosco (item 14).
13.Alterações
Podemos atualizar esta política. Mudanças relevantes serão comunicadas, e a data de “última atualização” no topo indica a versão vigente.
14.Encarregado e contato
Para exercer direitos, tirar dúvidas ou falar sobre privacidade, procure o Encarregado pelo Tratamento de Dados da INOVASIE pelo e-mail contato@inovasie.com.br.