Política de Privacidade — INA-CRM

Igreja Nova Aliança de Arapongas

CNPJ: 55.716.057/0001-83

Última atualização: 27/08/2026

1. Quem trata os seus dados (Controlador)

A Igreja Nova Aliança de Arapongas (CNPJ 55.716.057/0001-83) é a Controladora dos dados pessoais tratados através do sistema INA-CRM, nos termos da Lei nº 13.709/2018 (LGPD). É a Igreja quem decide por que e como seus dados são usados — o sistema é uma ferramenta interna, construída e mantida pela própria igreja, e não é operado por nenhuma empresa terceira.

2. Encarregado de Dados (DPO)

Nos termos do art. 41 da LGPD, a Igreja nomeia um Encarregado de Dados — a pessoa responsável por receber e encaminhar pedidos relacionados aos seus dados pessoais.

Encarregado: Diego Ramires Gomes Baptista (Pastor)
Contato: contato@inaarapongas.org.br

3. Que dados coletamos e por quê

Coletamos e tratamos os seguintes dados, sempre com a finalidade de gestão pastoral (cuidado, acompanhamento espiritual e comunicação com membros, visitantes e liderança):

  • Dados de identificação e contato: nome, data de nascimento, telefone/WhatsApp, e-mail.
  • Dados de jornada e participação: etapa da jornada (visitante, em consolidação, membro, inativo, ex-membro), data de batismo, célula(s) e reuniões que participa, papéis de liderança exercidos.
  • Dados de menores de idade: quando o titular é menor, coletamos também o nome e contato do responsável legal (quando disponível) e o status do consentimento parental — inclusive para uso de imagem.
  • Conteúdo dos reportes de célula: presença em reuniões e, quando o líder registra, observações sobre a reunião (que podem eventualmente incluir pedidos de oração ou situações pastorais sensíveis).

Alguns desses dados são considerados dados sensíveis pela LGPD (art. 11), por revelarem convicção religiosa. Por isso, recebem tratamento e controle de acesso mais restritos, explicados na seção 6.

4. Base legal do tratamento

O tratamento se baseia principalmente no consentimento do titular (art. 7º, I, e art. 11, I, da LGPD), obtido no momento do cadastro ou da confirmação com a secretaria. Em casos específicos — como o cumprimento de obrigações da própria Igreja enquanto organização religiosa — o tratamento também pode se basear no legítimo interesse da Igreja em manter o cuidado pastoral de seus membros (art. 7º, IX).

O cadastro de uma pessoa nunca é bloqueado pela ausência de consentimento — a igreja entende que negar cadastro a alguém (especialmente menores) causaria mais dano do que benefício. Nesses casos, o consentimento fica registrado como pendente, e a secretaria da igreja trabalha continuamente para regularizá-lo.

5. Com quem compartilhamos dados

Não vendemos nem compartilhamos seus dados com terceiros para fins comerciais. Usamos os seguintes prestadores de serviço, estritamente como Operadores (executam o tratamento a mando da Igreja, sem poder de decisão sobre os dados):

  • Meta (WhatsApp Cloud API): para envio de mensagens de reporte de célula e comunicação pastoral, apenas para os números de telefone informados pelos próprios titulares.
  • Hostinger (infraestrutura de servidor): hospeda o banco de dados e o sistema. O servidor de produção do INA-CRM está localizado em Boston, Estados Unidos — ver seção 7 sobre transferência internacional.

6. Como protegemos seus dados

O acesso aos dados é controlado por regra técnica dentro do próprio banco de dados (Row Level Security), não apenas por tela do sistema — cada pessoa com login só enxerga a parte da estrutura da igreja (célula, supervisão, área) que corresponde ao seu papel de liderança. Conexões com o sistema usam criptografia (HTTPS/TLS). Há rotina de backup diário, guardado fora do servidor principal, com restauração já testada de ponta a ponta.

7. Transferência internacional de dados

O servidor onde o INA-CRM roda está localizado em Boston, Estados Unidos (hospedagem Hostinger). Isso caracteriza uma transferência internacional de dados nos termos do art. 33 da LGPD.

Essa transferência ocorre com base no consentimento do titular (art. 33, VIII), obtido no momento do cadastro, e a Igreja se compromete a manter, no servidor, os mesmos padrões de segurança e controle de acesso descritos na seção 6, independentemente da localização física do servidor.

8. Por quanto tempo guardamos os dados

Mantemos os dados pelo tempo em que a pessoa mantiver algum vínculo com a igreja (visitante, em consolidação, membro, ou inativo) e, após isso, pelo tempo necessário para fins de memória histórica pastoral e cumprimento de eventuais obrigações legais. A qualquer momento, o titular pode solicitar a eliminação de seus dados, observadas as ressalvas da seção 9.

9. Seus direitos como titular

Nos termos da LGPD, você tem direito a:

  1. a) confirmação da existência de tratamento;
  2. b) acesso aos seus dados;
  3. c) correção de dados incompletos, inexatos ou desatualizados;
  4. d) anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
  5. e) portabilidade dos dados, mediante solicitação expressa;
  6. f) eliminação dos dados tratados com base no seu consentimento, exceto nas hipóteses legais de retenção;
  7. g) informação sobre com quem seus dados foram compartilhados;
  8. h) informação sobre a possibilidade de não fornecer consentimento e suas consequências;
  9. i) revogação do consentimento, a qualquer momento.

Importante: mesmo que você solicite a eliminação do seu cadastro, a Igreja pode reter parte das informações quando necessário para cumprir obrigação legal, resolver disputas, ou por razões de memória histórica da comunidade — sempre nos limites da lei.

10. Como exercer seus direitos

Para qualquer solicitação relacionada aos seus dados pessoais, entre em contato com o Encarregado de Dados pelo e-mail contato@inaarapongas.org.br, ou fale diretamente com a secretaria da igreja. Sua solicitação será respondida em até 15 dias.