1. Objeto
Este Adendo de Proteção de Dados (DPA) integra os Termos de Uso do Minha Church e regula o tratamento de dados pessoais em que a igreja (ou organização religiosa) atua como controladora e G MAX G DE BESSA DEV, inscrita no CNPJ sob o nº 40.887.745/0001-39 (“operadora” ou “nós”) processa dados sob instrução da igreja para prestar o software.
Versão deste adendo: 2026-08-03.
2. Papéis
Controladora: a igreja que cadastra e decide sobre dados de membros, voluntários, visitantes, menores, doadores, pedidos de oração e aconselhamento/visita, escalas e demais conteúdos pastorais/operacionais no produto — inclusive dados sensíveis relacionados à filiação religiosa, quando presentes.
Operadora: G MAX G DE BESSA DEV, que hospeda e opera a plataforma, tratando esses dados apenas para prestar o serviço contratado, com segurança adequada e conforme este adendo e a Política de Privacidade.
Dados da conta da igreja e da assinatura do Minha Church (ex.: responsável, e-mail, plano): em regra, a plataforma atua como controladora.
3. Instruções, finalidades e bases legais
A operadora trata dados pessoais da controladora somente para: (a) prestar, manter e melhorar o serviço; (b) autenticar usuários e controlar permissões; (c) viabilizar cobranças, recebimentos e registros necessários; (d) prevenir abusos e incidentes; (e) cumprir obrigações legais.
A controladora é responsável por bases legais adequadas (inclusive consentimento parental quando aplicável a crianças e adolescentes) e por orientações lícitas à operadora. A operadora não decide a finalidade do tratamento pastoral da igreja.
4. Crianças e adolescentes
A controladora é responsável por obter autorizações e cumprir a legislação aplicável ao tratamento de dados de crianças e adolescentes (incluindo consentimento de pelo menos um dos pais ou responsável legal, quando exigido).
A operadora disponibiliza mecanismos técnicos de apoio no produto (por exemplo, registro de consentimento parental para liberar login), sem assumir a responsabilidade legal da controladora.
5. Subprocessadores e transferências
A operadora pode utilizar subprocessadores necessários à operação, incluindo:
- Stripe — cobranças de assinatura e recebimentos (Connect)
- Resend — e-mails transacionais
- Provedores de hospedagem e banco de dados (infraestrutura de nuvem / PostgreSQL gerenciado)
Alguns subprocessadores podem tratar dados fora do Brasil. A operadora busca salvaguardas compatíveis com a LGPD.
6. Segurança e incidentes
A operadora aplica medidas técnicas e organizacionais razoáveis (criptografia em trânsito, controle de acesso, backups, registros de auditoria).
Em incidente de segurança relevante envolvendo dados tratados sob este adendo, a operadora notificará a controladora pelos canais cadastrados e pelo canal LGPD (gmaxgomes@gmail.com), em prazo compatível com as obrigações legais, e cooperará no atendimento às obrigações aplicáveis. Isso não constitui garantia de disponibilidade ininterrupta.
7. Retenção e exclusão
Membros removidos e contas encerradas seguem retenção operacional de 90 dias, após a qual a operadora anonimiza ou exclui dados pessoais, preservando registros financeiros anonimizados quando houver obrigação legal.
Ao término do contrato ou encerramento definitivo, a controladora pode exportar dados pelos fluxos do produto. Após a janela de retenção, a operadora conclui a anonimização/exclusão conforme a Política de Privacidade.
Backups de infraestrutura podem persistir por período limitado técnico após a exclusão lógica; não são usados para restabelecer tratamento ativo.
8. Direitos dos titulares
Pedidos de titulares relativos a dados da igreja devem ser dirigidos prioritariamente à controladora. A operadora apoia a controladora com meios técnicos razoáveis (exportação, exclusão/anonimização) pelos fluxos do produto e canais oficiais.
Canal LGPD da operadora: gmaxgomes@gmail.com.
9. Vigência
Este adendo vigorará enquanto a igreja utilizar o serviço. Alterações relevantes serão versionadas (DPA_VERSION) e poderão exigir novo aceite pelo responsável da igreja.