1. Introdução
Esta Política de Privacidade explica como G MAX G DE BESSA DEV, inscrita no CNPJ sob o nº 40.887.745/0001-39 (“Minha Church” ou “nós”) trata dados pessoais no Brasil, em linha com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
Leia também os Termos de Uso e o Adendo LGPD (DPA). Em caso de conflito sobre tratamento de dados pessoais, esta política e o DPA prevalecem naquilo que for específico à privacidade.
2. Controlador e operador
Controlador, quando aplicável aos dados da plataforma e da assinatura: G MAX G DE BESSA DEV, CNPJ 40.887.745/0001-39. Contato / canal LGPD: gmaxgomes@gmail.com.
Dados da conta da igreja e da cobrança da assinatura do Minha Church (por exemplo, nome e e-mail do responsável, dados de plano): em regra, atuamos como controlador.
Dados de membros, voluntários, escalas, eventos, comunicações, contribuições, doadores em páginas públicas, pedidos de oração e aconselhamento/visita, e demais informações cadastradas pela igreja no dia a dia: a igreja é a controladora; nós atuamos como operadores, processando esses dados sob instrução da igreja para prestar o serviço.
Filiação religiosa e conteúdos pastorais podem ser dados pessoais sensíveis. A igreja, como controladora, define a finalidade e as bases legais; a plataforma aplica medidas de segurança e limita o tratamento ao necessário para operar o software.
Pedidos de titulares sobre dados da igreja devem, em primeiro lugar, ser feitos à própria igreja. Podemos apoiar a igreja no atendimento. Canal da plataforma para titulares e privacidade: gmaxgomes@gmail.com.
3. Quais dados coletamos
Dependendo do uso do produto, podemos tratar:
- Dados de conta e perfil: nome, e-mail, CPF (quando informado), telefone, senha (armazenada de forma segura), funções e permissões
- Dados da igreja: nome, endereço/contato, informações fiscais necessárias a recebimentos (quando configurados)
- Dados de membros e operação: fichas (inclusive datas de nascimento, batismo e membresia), famílias, ministérios, disponibilidade e escalas, eventos, inscrições, comunicados e registros de uso do painel
- Conteúdos pastorais inseridos pelos usuários: pedidos de oração e de aconselhamento/visita (texto livre)
- Dados de doadores e contribuidores: nome e e-mail informados no checkout público ou vinculados a membros
- Dados de pagamento: tratados em grande parte pelo processador (Stripe); podemos receber status, identificadores e comprovantes necessários à operação
- Dados técnicos: endereço IP, logs de acesso, tipo de dispositivo/navegador e cookies essenciais de sessão
4. Para que usamos os dados
Usamos dados pessoais para:
- Prestar, manter e melhorar o serviço
- Autenticar usuários e controlar permissões
- Cobrar assinaturas e gerenciar o relacionamento comercial
- Viabilizar recebimentos da igreja e registro de contribuições
- Enviar comunicações operacionais (ex.: confirmação de e-mail, avisos de segurança, cobrança, alerta de novo pedido de aconselhamento — sem o texto da mensagem)
- Prevenir fraudes, abusos e incidentes de segurança
- Cumprir obrigações legais e responder a autoridades, quando exigido
5. Bases legais (LGPD)
Conforme o caso, o tratamento pode se apoiar em: execução de contrato ou procedimentos preliminares; legítimo interesse (com avaliação de impacto quando cabível); cumprimento de obrigação legal/regulatória; e consentimento, quando exigido (por exemplo, certas comunicações de marketing).
Dados de natureza religiosa ou pastoral tratados no contexto da igreja são, em regra, de responsabilidade da igreja como controladora, com bases legais que ela deve avaliar (inclusive consentimento quando aplicável). A plataforma, como operadora, não decide a base legal da igreja nem amplia o tratamento além do necessário ao serviço.
6. Compartilhamento e subprocessadores
Não vendemos dados pessoais. Podemos compartilhar dados com subprocessadores necessários à operação, por exemplo:
- Stripe — cobranças de assinatura e recebimentos da igreja (Connect)
- Resend — e-mails transacionais (confirmação, redefinição de senha, alertas operacionais)
- Provedores de hospedagem e banco de dados (ex.: infraestrutura de nuvem / PostgreSQL gerenciado)
- Autoridades públicas, quando houver obrigação legal ou ordem válida
Esses terceiros tratam os dados apenas para as finalidades contratadas, com segurança adequada. Parte deles pode processar dados fora do Brasil (ver seção de transferências internacionais).
7. Oração e aconselhamento
Pedidos de oração podem ser publicados com o nome oculto para a comunidade. O responsável da igreja no sistema (owner) ainda pode identificar o autor, para moderação e cuidado pastoral.
Pedidos de aconselhamento ou visita ficam visíveis no app para o destinatário escolhido. O e-mail de aviso não inclui o texto da mensagem. O tratamento técnico pela plataforma não cria relação de aconselhamento ou dever de sigilo pastoral entre o Minha Church e os usuários, nem substitui atendimento clínico, jurídico ou pastoral presencial.
8. Cookies e sessões
Usamos cookies e tecnologias semelhantes essenciais para login, sessão e segurança. Cookies opcionais de analytics ou marketing, se forem adotados no futuro, serão informados e, quando exigido, sujeitos a preferências do usuário.
9. Retenção e exclusão
Mantemos dados pelo tempo necessário para prestar o serviço, cumprir obrigações legais, resolver disputas e exercer direitos. Cadastros de membros removidos no painel permanecem soft-deleted por até 90 dias e, depois disso, são anonimizados de forma definitiva, salvo retenção legal (por exemplo, registros financeiros, em que a PII do doador é anonimizada e os valores/identificadores operacionais podem ser mantidos).
Após o encerramento da conta da igreja ou exclusão da conta de usuário, retemos os dados por 90 dias (com possibilidade de cancelar o encerramento da igreja nesse prazo) e, em seguida, excluímos ou anonimizamos, salvo retenção legal.
A igreja, como controladora dos dados de membros e doadores, pode exportar e solicitar exclusão pelos fluxos do produto (exportação de membros, pacote da igreja, dados da conta). O canal LGPD permanece disponível para casos excepcionais.
10. Direitos do titular
Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade (quando aplicável), informação sobre compartilhamentos, revogação de consentimento e oposição a tratamentos em hipóteses legais.
Para exercer direitos sobre dados da igreja: contate a própria igreja (controladora). Para dados de conta/assinatura da plataforma, ou para apoio operacional e solicitações à plataforma: gmaxgomes@gmail.com. Podemos pedir confirmação de identidade antes de atender.
11. Segurança e incidentes
Adotamos medidas técnicas e organizacionais razoáveis (como criptografia em trânsito, controle de acesso por perfil, registros de auditoria e backups na infraestrutura).
Em caso de incidente de segurança relevante envolvendo dados pessoais, notificaremos o responsável da conta/igreja pelos canais cadastrados e atenderemos às obrigações legais de comunicação. Canal LGPD: gmaxgomes@gmail.com. Isso não constitui garantia de disponibilidade ininterrupta do serviço.
12. Crianças e adolescentes
O produto pode conter dados de menores quando a igreja os cadastra (inclusive por importação). A igreja é a controladora e a responsável por obter autorizações e bases legais adequadas, inclusive consentimento parental ou do responsável legal quando a lei exigir, e por usar esses dados conforme a legislação.
Para liberar login no painel a um menor de 18 anos (receber como membro ativo), o produto exige o registro de consentimento parental: identificação do responsável e aceite do texto de autorização, com data e usuário que registrou. A ficha pastoral do menor pode ser mantida sem esse passo.
Pedidos de aconselhamento/visita: membros ativos com 18 anos ou mais; menores ativos somente com consentimento parental registrado. Importação de menores como membros ativos é bloqueada — importe como visitante, registre o consentimento e depois receba.
Se soubermos de tratamento irregular envolvendo menores, poderemos restringir o uso ou solicitar correção à igreja.
13. Transferências internacionais
Alguns fornecedores (por exemplo Stripe e Resend) podem processar dados fora do Brasil. Nesses casos, buscamos salvaguardas compatíveis com a LGPD (cláusulas contratuais e/ou outros mecanismos previstos na legislação e orientações da ANPD).
14. Alterações desta política
Podemos atualizar esta Política de Privacidade. A data da última atualização aparece no topo da página. Em mudanças relevantes, notificaremos por e-mail ou aviso no produto.
15. Contato e canal LGPD
Canal de contato e solicitações de titulares (LGPD): gmaxgomes@gmail.com.
G MAX G DE BESSA DEV — CNPJ 40.887.745/0001-39. Sede: Brasília/DF. Endereço completo disponível mediante solicitação em gmaxgomes@gmail.com.
O tratamento de dados da igreja como controladora e da plataforma como operadora também é regido pelo Adendo LGPD (DPA), versão 2026-08-03, disponível em /dpa.