1. Controlador de Dados
PIXEL Plataforma Digital LTDA., CNPJ 00.000.000/0001-00, São Paulo/SP. Encarregado (DPO): dpo@pixel.igreja.br
2. Dados Coletados
Dados de Cadastro da Igreja
- Nome da igreja, CNPJ, endereço, telefone, e-mail de contato.
- Dados do representante legal (nome, CPF, e-mail, telefone).
Dados de Membros e Visitantes
- Nome completo, e-mail, telefone, WhatsApp.
- Data de nascimento, endereço, bairro, cidade, estado, CEP.
- Estado civil, profissão, data de batismo, foto (opcional).
- Funções/cargos na igreja, célula/grupo de pertencimento.
- Histórico pastoral: notas, eventos da timeline, status (ativo, afastado, etc.).
Dados de Crianças (Kids)
- Nome, data de nascimento, alergias/necessidades especiais.
- Responsáveis: nome, telefone, autorização de busca.
- Registros de check-in/check-out com timestamp.
Dados Financeiros
- Transações: valor, categoria, descrição, data, forma de pagamento.
- Dados de doadores (quando identificados): nome, CPF/CNPJ.
Dados Técnicos
- IP, user agent, timestamps de acesso, ações realizadas (logs de auditoria).
- Cookies essenciais: sessão, preferências de dicas, consentimento LGPD.
3. Finalidades do Tratamento
- Prestação dos serviços da plataforma (gestão eclesiástica).
- Comunicação com membros e visitantes (e-mail, WhatsApp).
- Segurança: autenticação, prevenção a fraudes, logs de auditoria.
- Cumprimento de obrigações legais (LGPD, contábeis, fiscais).
- Melhoria da plataforma: analytics anonimizados, relatórios agregados.
4. Base Legal (LGPD)
- Execução de contrato: gestão de membros, finanças, eventos.
- Obrigação legal: registros contábeis, fiscais, LGPD.
- Interesse legítimo: segurança, prevenção a fraudes, melhorias.
- Consentimento: comunicações de marketing, fotos, dados sensíveis opcionais.
5. Compartilhamento de Dados
Não vendemos dados. Compartilhamos apenas com:
- Processadores: Supabase (banco de dados), Stripe (pagamentos), Vercel (hospedagem), Resend (e-mails transacionais).
- Autoridades: mediante ordem judicial ou requisição legal válida.
- Entre igrejas: nunca. Cada tenant tem isolamento total.
6. Transferência Internacional
Alguns processadores podem armazenar dados fora do Brasil (EUA). Garantimos cláusulas contratuais padrão (SCCs) e adequação LGPD.
7. Retenção de Dados
- Dados cadastrais: enquanto a conta da igreja estiver ativa.
- Logs de auditoria: 5 anos (requisito legal/contábil).
- Dados financeiros: 10 anos (legislação fiscal).
- Após exclusão da conta: anonimização ou exclusão em até 30 dias.
8. Seus Direitos (LGPD Art. 18)
- Confirmação e acesso aos dados.
- Correção de dados incompletos/inexatos/desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários.
- Portabilidade dos dados a outro fornecedor.
- Eliminação dos dados tratados com consentimento.
- Informação sobre compartilhamento.
- Revogação do consentimento.
- Oposição a tratamento baseado em interesse legítimo.
Exerça seus direitos: privacidade@pixel.igreja.br
9. Segurança
- Criptografia em trânsito (TLS 1.2+) e em repouso (AES-256).
- Autenticação: Supabase Auth (OAuth, e-mail/senha, MFA opcional).
- Row Level Security (RLS) no banco: isolamento total por tenant.
- Service role restrito a server-side (webhooks, jobs admin).
- Testes de segurança e revisão de código contínuos.
10. Cookies
Usamos cookies estritamente necessários:
sb-*-auth-token: sessão Supabase (essencial).pixel_tips_prefs: preferências de dicas (legítimo).lgpd_consent: registro de consentimento (obrigação legal).
Não usamos cookies de terceiros para publicidade.
11. Crianças e Adolescentes
Dados de crianças (Kids) são tratados com base no consentimento dos pais/responsáveis, coletado no check-in. Menores de 16 anos: consentimento específico e destacado.
12. Alterações nesta Política
Atualizações serão publicadas aqui com nova data. Alterações materiais serão notificadas por e-mail aos administradores da igreja.
13. Contato
Dúvidas, exercício de direitos ou reclamações:privacidade@pixel.igreja.br
ANPD: https://www.gov.br/anpd