INFOCO CHURCHINFOCOCHURCH

Política de Privacidade

Plataforma INFOCO CHURCH, operada por HOSTINGPRESS Agência de Notícias de São Paulo LTDA (CNPJ 64.881.679/0001-58) — versão 2026.09 — última atualização: 01/10/2026

1. Quem trata os dados e em que papel

A INFOCO CHURCH, plataforma operada pela HOSTINGPRESS AGÊNCIA DE NOTÍCIAS DE SÃO PAULO LTDA (CNPJ 64.881.679/0001-58), atua predominantemente como operadora dos dados que cada igreja insere na Plataforma — ou seja, tratamos esses dados por conta e ordem da igreja, que é a controladora e define as finalidades. Em relação aos dados de cadastro e cobrança do próprio Contratante (a igreja e seus responsáveis), a INFOCO CHURCH atua como controladora. Esta Política observa a Lei Geral de Proteção de Dados — LGPD (Lei nº 13.709/2018).

2. Dados que tratamos

  • Cadastro da igreja e usuários: nome, e-mail, telefone/WhatsApp, documento, endereço, credenciais de acesso.
  • Pessoas da igreja: membros, visitantes, famílias — nome, contato, data de nascimento, foto (quando fornecida), status na jornada (visitante, membro, líder etc.), participação em células e ministérios, presença e escalas.
  • Dados sensíveis (Art. 11 da LGPD): a filiação a organização religiosa e informações inseridas voluntariamente pela igreja ou pelo titular, como pedidos de oração, que podem revelar convicção religiosa e, eventualmente, dados de saúde. Tratados apenas para as finalidades pastorais e administrativas da igreja.
  • Dados de crianças e adolescentes (Art. 14): no módulo Kids — nome da criança, responsáveis, autorizados para retirada, restrições e informações relevantes de segurança.
  • Financeiros: contribuições, dízimos, ofertas e ingressos, processados por gateway de pagamento; não armazenamos dados completos de cartão.
  • Comunicação: mensagens enviadas, status de entrega, preferências e descadastros (opt-out).
  • Técnicos: logs de acesso, endereço IP, dispositivo e registros de segurança.

3. Finalidades e bases legais

Tratamos dados para: executar o contrato e prestar os serviços (execução de contrato); viabilizar a gestão da igreja pela controladora (a igreja, sob suas bases legais); cumprir obrigações legais e regulatórias; garantir segurança e prevenir fraudes (legítimo interesse); e enviar comunicações autorizadas (consentimento). Dados sensíveis são tratados com base nas hipóteses do Art. 11 — em regra, o consentimento específico e destacado do titular, ou a tutela da saúde/exercício regular de direitos, conforme o caso, sempre sob responsabilidade da igreja controladora.

4. Dados de crianças e adolescentes

Os dados de crianças são tratados no melhor interesse do menor, limitados ao necessário para a segurança e a operação do ministério infantil (por exemplo, o código de retirada no check-out). A igreja controladora é responsável por obter o consentimento específico e em destaque de pelo menos um dos pais ou responsável legal, nos termos do Art. 14 da LGPD. A INFOCO CHURCH oferece os recursos técnicos para viabilizar esse controle, sem tornar públicos tais dados.

5. Compartilhamento e suboperadores

Compartilhamos dados apenas com fornecedores necessários à prestação dos serviços (“suboperadores”), tais como: provedor de pagamento (Asaas), provedores de mensageria (WhatsApp/e-mail), serviços de nuvem e hospedagem, e provedores de inteligência artificial — todos limitados às finalidades contratadas. Também podemos compartilhar dados por determinação legal ou judicial. Não comercializamos dados pessoais. Eventuais transferências internacionais observam as salvaguardas da LGPD.

6. Segurança

Adotamos medidas técnicas e organizacionais compatíveis com o mercado: isolamento de dados por igreja (multi-tenant), senhas com hash, controle de permissões, criptografia em trânsito (HTTPS), registro de acessos e credenciais nunca exibidas em texto. Nenhum sistema é totalmente imune a incidentes; em caso de incidente de segurança relevante, comunicaremos os controladores e, quando exigido, a ANPD e os titulares.

7. Retenção e eliminação

Os dados são mantidos enquanto a conta estiver ativa e pelo prazo necessário ao cumprimento de obrigações legais. Encerrada a relação, os dados são eliminados ou anonimizados, respeitados os prazos legais. Backups possuem ciclo de expiração próprio.

8. Direitos dos titulares

Nos termos da LGPD, o titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos, revogação de consentimento e eliminação de dados. Como tratamos a maior parte dos dados como operadora, requisições relativas aos dados de membros/visitantes devem, em regra, ser dirigidas primeiro à igreja controladora; encaminhamos e apoiamos o atendimento quando cabível.

9. Encarregado (DPO) e canal de privacidade

Para exercer direitos, tirar dúvidas ou comunicar incidentes, utilize o canal oficial de privacidade: [email protected]. As solicitações são respondidas nos prazos legais.

10. Consentimento e alterações

O aceite desta Política é registrado no momento do cadastro (com data, versão, usuário e IP). Esta Política pode ser atualizada; a versão vigente estará sempre disponível nesta página e alterações relevantes serão comunicadas.

Documento em versão 2026.09. Minuta sujeita a revisão jurídica. Canal de privacidade: [email protected].