Privacidade
Política de privacidade
Como a IEADESPA coleta, usa, guarda e protege dado pessoal neste site, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Em vigor desde 8 de setembro de 2026.
Quem somos (controlador)
Igreja Evangélica Assembleia de Deus Ministério do Seta em Parauapebas/PA, CNPJ 10.743.586/0001-38, com sede em PA-275, Quadra 2G, Lote 05, Cidade Jardim, CEP 68315-003, Parauapebas – PA, é quem decide como e por que seus dados pessoais são tratados neste site (o "controlador", no sentido da LGPD).
Encarregado de dados (DPO)
Pedidos, dúvidas ou reclamações sobre o tratamento de dados pessoais podem ser endereçados diretamente à liderança da igreja pelo canal abaixo — hoje, com o porte desta igreja, quem responde por essa função é a própria diretoria, sem uma pessoa exclusivamente dedicada ao cargo.
seta@ieadespa.org, ou pelo formulário de contato, escolhendo o assunto "Meus dados pessoais (LGPD)".
O que coletamos, por quê, e por quanto tempo
Cada formulário do site trata um tipo diferente de dado, com uma base legal e um prazo de guarda próprios — não existe uma regra única para "todo dado do site":
Mural de oração — pedido de oração (texto), nome (opcional), marcação de confidencial
- Para quê
- Publicar o pedido para a comunidade orar, ou encaminhar só para a liderança pastoral quando marcado como confidencial.
- Base legal (LGPD)
- Consentimento específico (Art. 11, I, LGPD) — dado sobre convicção religiosa é categoria especial, e por isso o formulário tem um checkbox de autorização próprio, separado de qualquer outro.
- Por quanto tempo
- Pedidos públicos ficam visíveis por 90 dias, depois somem da listagem (o registro em si continua no banco, sem ser mais exibido). Pedidos confidenciais não têm prazo de exibição pública porque nunca são exibidos.
- Quem acessa
- Pedidos públicos: qualquer visitante do site. Pedidos confidenciais: só a liderança pastoral e a diretoria, nunca o público.
Contato — nome, e-mail, mensagem (e, se o assunto for pedido de oração, o mesmo dado sensível acima)
- Para quê
- Responder sua dúvida, agendar visita pastoral, ou processar sua solicitação sobre dados pessoais.
- Base legal (LGPD)
- Execução de procedimento preliminar a pedido do titular (Art. 7º, V) para dúvidas/visitas; consentimento específico (Art. 11, I) quando o assunto é pedido de oração.
- Por quanto tempo
- Sem prazo fixo de exclusão automática hoje — mensagens antigas e já resolvidas podem ser apagadas manualmente pela equipe a qualquer momento, e mediante solicitação sua (ver "Seus direitos" abaixo).
- Quem acessa
- Só a equipe responsável por cada tipo de assunto (contato geral, pedidos de oração).
Pedido de camiseta/uniforme — nome, telefone, congregação (opcional), itens do carrinho (tamanho, modelo, quantidade), valor pago
- Para quê
- Confirmar seu pedido e permitir que você mesmo consulte (só com o telefone, sem senha) quantas peças já pode retirar e quanto falta pagar, além de ajudar a equipe a controlar estoque, quem já pagou e o total por congregação.
- Base legal (LGPD)
- Execução de procedimento preliminar/contrato a pedido do titular (Art. 7º, V) — você mesmo faz o pedido.
- Por quanto tempo
- O telefone é guardado como hash (mesma técnica do telefone de inscrição em evento, ver abaixo), retido por prazo indeterminado. Nome, congregação, itens e valor pago seguem a mesma regra.
- Quem acessa
- A equipe responsável pelo lote de camiseta. O telefone nunca é lido por ninguém — só comparado (por hash) no momento em que você mesmo o digita pra consultar seu pedido.
Inscrição em evento — nome, telefone, e-mail (opcional), respostas às perguntas do evento (quando houver)
- Para quê
- Confirmar sua vaga, fazer seu check-in na entrada, permitir que você emita certificado/crachá ou responda a pesquisa de satisfação depois do evento, e — só se você deixar o e-mail — te enviar um comprovante da inscrição e um lembrete um dia antes do evento.
- Base legal (LGPD)
- Execução de procedimento preliminar/contrato a pedido do titular (Art. 7º, V) — você mesmo inicia a inscrição e decide se deixa o e-mail.
- Por quanto tempo
- O telefone é guardado como hash (explicado abaixo) e retido por prazo indeterminado, de propósito — é a chave que permite pedir uma segunda via do certificado ou de qualquer documento do evento anos depois. Nome, código, presença, e-mail e respostas seguem a mesma regra: nada é apagado automaticamente ao fim do evento.
- Quem acessa
- A equipe responsável pelo evento. O telefone, especificamente, nunca é lido por ninguém, nem pela equipe — só é comparado (por hash) no momento em que você mesmo o digita para conferir sua identidade. O e-mail, quando deixado, é usado só pelo envio automático de confirmação/lembrete (Azure Communication Services) — nunca por uma pessoa lendo a lista de inscritos com outro propósito.
Depoimento — texto, nome (sempre publicado, sem opção de anônimo) e, se enviada depois, foto
- Para quê
- Publicar o depoimento em /depoimentos/ e, quando aprovado, também um resumo na página Sobre — mostrar histórias reais de quem já faz parte da igreja.
- Base legal (LGPD)
- Consentimento específico (Art. 7º, I) — checkbox próprio, deixando claro que a publicação (nome incluído) é permanente, sem prazo de expiração automática.
- Por quanto tempo
- Sem prazo de expiração automática (diferente do mural de oração) — fica publicado até a pessoa pedir remoção (ver "Seus direitos" abaixo) ou a equipe decidir retirar.
- Quem acessa
- Qualquer visitante do site, depois de aprovado pela equipe. Antes da aprovação, só quem modera.
Notificação push de evento — identificador técnico do navegador (endpoint + chaves de criptografia da própria notificação)
- Para quê
- Enviar um lembrete de evento pelo navegador, no dia anterior.
- Base legal (LGPD)
- Consentimento (Art. 7º, I) — você ativa isso clicando num botão específico, e pode cancelar a qualquer momento pela mesma tela.
- Por quanto tempo
- Até você cancelar, ou até o dado parar de funcionar (ex.: navegador desinstalado).
- Quem acessa
- Ninguém lê essa lista — o robô que envia o lembrete diário só grava e usa, nunca exibe.
Sobre o telefone de inscrição, especificamente
O telefone usado numa inscrição de evento nunca é guardado como texto — ele passa por uma função criptográfica de sentido único (hash, com scrypt) antes de chegar ao banco de dados. Isso quer dizer que, mesmo com acesso completo ao banco, não é possível recuperar o telefone original a partir do que está guardado — o mesmo princípio usado para guardar senhas com segurança. Guardamos esse hash por tempo indeterminado de propósito, porque é a única forma de você mesmo(a) confirmar sua identidade e pedir uma segunda via de certificado, crachá, ou de qualquer documento anexado a um evento, mesmo anos depois — sem esse dado, essa possibilidade deixaria de existir para sempre. Detalhe técnico completo, se quiser conferir: código-fonte público do site.
Crianças e adolescentes
Quando um responsável inscreve uma criança ou adolescente num evento, o dado tratado (nome, e o telefone do próprio responsável) segue as mesmas regras acima, sempre com base no consentimento do responsável legal (Art. 14, LGPD) — a igreja não coleta dado de criança diretamente, sem a inscrição ter sido feita por um adulto responsável.
Com quem compartilhamos seu dado
Com ninguém, para fins de publicidade ou venda — isso nunca acontece. O único terceiro envolvido é a infraestrutura técnica que hospeda o site e o banco de dados: servidores da Microsoft Azure, na região Brazil South — seus dados ficam fisicamente armazenados em território brasileiro, sem transferência internacional.
Ferramenta de tradução em Libras (VLibras)
O ícone azul flutuante que aparece em toda página é o VLibras, ferramenta gratuita e oficial do Governo Federal (não é um serviço nosso, nem pago) que traduz o texto da tela pra Língua Brasileira de Sinais usando um avatar 3D, sob demanda — só quando a pessoa clica pra abrir. Duas coisas importantes pra ficar bem claro o que ele é e o que não é:
- Ele só traduz texto. Não gera Libras a partir de vídeo ou áudio — os vídeos de mensagem (quando existirem) continuam dependendo da legenda em português do próprio YouTube, não deste widget.
- Quando aberto, ele carrega o avatar direto dos servidores do governo (
vlibras.gov.br), o que significa que, só naquele momento, o navegador de quem abriu conversa diretamente com esse servidor (o mesmo que aconteceria em qualquer site que usa essa mesma ferramenta oficial, como sites.gov.br). Não enviamos, nós mesmos, nenhum dado seu pra esse serviço. Uma parte do rastreamento próprio que a ferramenta traz de fábrica (métricas de uso do próprio fornecedor) é bloqueada de propósito pela política de segurança deste site (Content Security Policy), que só libera os domínios do próprio VLibras necessários pra ele funcionar — nenhum domínio de análise de terceiro adicional.
Como protegemos seu dado (medidas de segurança)
- Todo o tráfego do site é criptografado (HTTPS), do seu navegador até o servidor.
- O telefone de inscrição é guardado como hash, não como texto (ver acima).
- Cada formulário só concede acesso de leitura aos campos estritamente necessários para aquele formulário funcionar — nenhum papel de acesso público consegue ler nome, telefone ou código de inscrição diretamente.
- Pedidos de oração marcados como confidenciais nunca são expostos por nenhuma rota pública do site, nem por engano.
- O painel administrativo exige login individual por e-mail e senha, com contas que podem ser desativadas a qualquer momento.
- Cabeçalhos de segurança (Content Security Policy e correlatos) reduzem a superfície de ataques comuns a sites.
Seus direitos como titular dos dados
A LGPD (Art. 18) garante a você, a qualquer momento:
- Confirmação e acesso. Saber se tratamos algum dado seu, e quais.
- Correção. Pedir a correção de dado incompleto, inexato ou desatualizado.
- Anonimização, bloqueio ou eliminação. Pedir a exclusão de dado desnecessário, excessivo, ou tratado em desacordo com a lei.
- Portabilidade. Pedir uma cópia dos seus dados, num formato de fácil leitura.
- Informação sobre compartilhamento. Saber com quem compartilhamos seu dado (resposta curta: com ninguém, fora do provedor de hospedagem — ver abaixo).
- Revogação do consentimento. Retirar, a qualquer momento, uma autorização que você deu antes (ex.: um pedido de oração).
Para exercer qualquer um desses direitos, use o formulário de contato, assunto "Meus dados pessoais (LGPD)", ou escreva diretamente para seta@ieadespa.org. Respondemos em até 15 dias. Para localizar seu registro, ajuda muito informar qual formulário você usou e, se possível, o nome e telefone usados na ocasião.
Se não ficar satisfeito(a) com a resposta, você também pode registrar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD).
O que fica só no seu navegador (nunca chega até nós)
Este site não usa cookies de rastreamento nem de publicidade. Algumas preferências ficam salvas só no armazenamento local do seu próprio navegador (localStorage), sem nunca ser enviadas a nenhum servidor — tema claro/escuro, modo de leitura fácil, se você já orou por um pedido específico do mural (evita contar duas vezes), e se você já dispensou o convite para instalar o site como aplicativo. Você pode apagar tudo isso a qualquer momento limpando os dados do site nas configurações do seu navegador.
Alterações nesta política
Se esta política mudar de forma relevante, a data de vigência no topo desta página será atualizada. Mudanças relevantes na forma de tratar dado sensível (como pedidos de oração) serão comunicadas de forma visível no próprio formulário afetado.