Atualizado em 16 de julho de 2026

Política de Privacidade

Como coletamos, usamos e protegemos dados pessoais no Minha Church, incluindo o papel da igreja como controladora dos dados dos membros.Prestador: G MAX G DE BESSA DEV — CNPJ 40.887.745/0001-39. Este texto ainda merece revisão jurídica antes de ser considerado definitivo.

1. Introdução

Esta Política de Privacidade explica como G MAX G DE BESSA DEV, nome fantasia GABRIEL MAX, inscrita no CNPJ sob o nº 40.887.745/0001-39 (“Minha Church” ou “nós”) trata dados pessoais no Brasil, em linha com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

Leia também os Termos de Uso. Em caso de conflito sobre tratamento de dados pessoais, esta política prevalece naquilo que for específico à privacidade.

2. Controlador e operador

Controlador, quando aplicável aos dados da plataforma e da assinatura: G MAX G DE BESSA DEV, CNPJ 40.887.745/0001-39, contato gmaxgomes@gmail.com.

Dados da conta da igreja e da cobrança da assinatura do Minha Church (por exemplo, nome e e-mail do responsável, dados de plano): em regra, atuamos como controlador.

Dados de membros, voluntários, escalas, eventos, comunicações, contribuições, doadores em páginas públicas e demais informações cadastradas pela igreja no dia a dia: a igreja é a controladora; nós atuamos como operadores, processando esses dados sob instrução da igreja para prestar o serviço.

Pedidos de titulares sobre dados da igreja devem, em primeiro lugar, ser feitos à própria igreja. Podemos apoiar a igreja no atendimento. Contato da plataforma: gmaxgomes@gmail.com.

3. Quais dados coletamos

Dependendo do uso do produto, podemos tratar:

  • Dados de conta e perfil: nome, e-mail, CPF (quando informado), telefone, senha (armazenada de forma segura), funções e permissões
  • Dados da igreja: nome, endereço/contato, informações fiscais necessárias a recebimentos (quando configurados)
  • Dados de membros e operação: fichas (inclusive datas de nascimento, batismo e membresia), famílias, ministérios, disponibilidade e escalas, eventos, inscrições, comunicados e registros de uso do painel
  • Conteúdos pastorais inseridos pelos usuários: pedidos de oração e de aconselhamento/visita (texto livre)
  • Dados de doadores e contribuidores: nome e e-mail informados no checkout público ou vinculados a membros
  • Dados de pagamento: tratados em grande parte pelo processador (Stripe); podemos receber status, identificadores e comprovantes necessários à operação
  • Dados técnicos: endereço IP, logs de acesso, tipo de dispositivo/navegador e cookies essenciais de sessão

4. Para que usamos os dados

Usamos dados pessoais para:

  • Prestar, manter e melhorar o serviço
  • Autenticar usuários e controlar permissões
  • Cobrar assinaturas e gerenciar o relacionamento comercial
  • Viabilizar recebimentos da igreja e registro de contribuições
  • Enviar comunicações operacionais (ex.: confirmação de e-mail, avisos de segurança, cobrança, alerta de novo pedido de aconselhamento — sem o texto da mensagem)
  • Prevenir fraudes, abusos e incidentes de segurança
  • Cumprir obrigações legais e responder a autoridades, quando exigido

5. Bases legais (LGPD)

Conforme o caso, o tratamento pode se apoiar em: execução de contrato ou procedimentos preliminares; legítimo interesse (com avaliação de impacto quando cabível); cumprimento de obrigação legal/regulatória; e consentimento, quando exigido (por exemplo, certas comunicações de marketing).

Dados de natureza religiosa ou pastoral tratados no contexto da igreja são, em regra, de responsabilidade da igreja como controladora, com bases legais que ela deve avaliar (inclusive consentimento quando aplicável).

6. Compartilhamento

Não vendemos dados pessoais. Podemos compartilhar dados com subprocessadores necessários à operação, por exemplo:

  • Stripe — cobranças de assinatura e recebimentos da igreja (Connect)
  • Resend — e-mails transacionais (confirmação, redefinição de senha, alertas operacionais)
  • Provedores de hospedagem e banco de dados (ex.: infraestrutura de nuvem / PostgreSQL gerenciado)
  • Autoridades públicas, quando houver obrigação legal ou ordem válida

Sempre que possível, exigimos que esses terceiros tratem os dados apenas para as finalidades contratadas e com segurança adequada.

7. Oração e aconselhamento

Pedidos de oração podem ser publicados com o nome oculto para a comunidade. O responsável da igreja no sistema (owner) ainda pode identificar o autor, para moderação e cuidado pastoral.

Pedidos de aconselhamento ou visita ficam visíveis no app para o destinatário escolhido. O e-mail de aviso não inclui o texto da mensagem. Esses recursos não criam sigilo profissional nem substituem atendimento clínico, jurídico ou pastoral presencial.

8. Cookies e sessões

Usamos cookies e tecnologias semelhantes essenciais para login, sessão e segurança. Cookies opcionais de analytics ou marketing, se forem adotados no futuro, serão informados e, quando exigido, sujeitos a preferências do usuário.

9. Retenção e exclusão

Mantemos dados pelo tempo necessário para prestar o serviço, cumprir obrigações legais, resolver disputas e exercer direitos. Cadastros de membros removidos no painel permanecem soft-deleted por até 90 dias e, depois disso, são anonimizados de forma definitiva, salvo retenção legal (por exemplo, registros financeiros, em que a PII do doador é anonimizada e os valores/identificadores operacionais podem ser mantidos).

Após o encerramento da conta da igreja ou exclusão da conta de usuário, retemos os dados por 90 dias (com possibilidade de cancelar o encerramento da igreja nesse prazo) e, em seguida, excluímos ou anonimizamos, salvo retenção legal.

A igreja, como controladora dos dados de membros e doadores, pode exportar e solicitar exclusão pelos fluxos do produto (exportação de membros, pacote da igreja, dados da conta). O suporte permanece disponível para casos excepcionais.

10. Direitos do titular

Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade (quando aplicável), informação sobre compartilhamentos, revogação de consentimento e oposição a tratamentos em hipóteses legais.

Para exercer direitos sobre dados da igreja: contate a própria igreja. Para dados de conta/assinatura da plataforma, ou para apoio operacional: gmaxgomes@gmail.com. Podemos pedir confirmação de identidade antes de atender.

11. Segurança

Adotamos medidas técnicas e organizacionais seguras (como criptografia em trânsito, controle de acesso e backups na infraestrutura). Em caso de incidente relevante, seguiremos as obrigações legais de comunicação.

12. Crianças e adolescentes

O produto pode conter dados de menores quando a igreja os cadastra (inclusive por importação). A igreja é a controladora e responsável por obter as autorizações e bases legais adequadas.

Para liberar login no painel a um menor de 18 anos (receber como membro ativo), o produto exige o registro de consentimento parental: identificação do responsável e aceite do texto de autorização, com data e usuário que registrou. A ficha pastoral do menor pode ser mantida sem esse passo.

Pedidos de aconselhamento/visita exigem idade mínima de 18 anos. Importação de menores como membros ativos é bloqueada — importe como visitante, registre o consentimento e depois receba.

Se soubermos de tratamento irregular envolvendo menores, poderemos restringir o uso ou solicitar correção à igreja.

13. Transferências internacionais

Alguns fornecedores (por exemplo Stripe e Resend) podem processar dados fora do Brasil. Nesses casos, buscamos salvaguardas compatíveis com a LGPD (contratuais e/ou mecanismos previstos na legislação).

14. Alterações desta política

Podemos atualizar esta Política de Privacidade. A data da última atualização aparece no topo da página. Mudanças relevantes poderão ser comunicadas por e-mail ou aviso no produto.

15. Contato

Canal de privacidade e proteção de dados: gmaxgomes@gmail.com.

Encarregado (DPO): Gabriel Max Gomes de Bessa — gmaxgomes@gmail.com.

G MAX G DE BESSA DEV — CNPJ 40.887.745/0001-39 (nome fantasia GABRIEL MAX). Q EPTG QE, nº 2, Bloco A1 Apt 206, Quadras Econômicas Lúcio Costa (Guará), Brasília/DF, CEP 71.100-050

O tratamento de dados da igreja como controladora e da plataforma como operadora também é regido pelo Adendo LGPD (DPA), versão 2026-07-16, disponível em /dpa.

Veja também: Termos de Uso · Segurança