Pastorear 2.0
Planos Blog Entrar Começar agora

Centro de Privacidade e Confiança

Política de Privacidade

Como o Pastorear trata dados pessoais em conformidade com a LGPD (Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e o Código Civil brasileiro.

Versão 1.0 · Última atualização em 07 de setembro de 2026

Termos de Uso Política de Privacidade Privacidade dos Membros LGPD Segurança

Neste documento

  1. Introdução
  2. Quem somos
  3. Escopo desta política
  4. Papéis segundo a LGPD
  5. Dados que coletamos
  6. Como os dados são coletados
  7. Dados fornecidos pelas igrejas
  8. Dados de membros
  9. Dados de visitantes
  10. Dados de crianças e adolescentes
  11. Dados financeiros
  12. Dados religiosos e outros dados sensíveis
  13. Dados técnicos e logs
  14. Cookies e tecnologias semelhantes
  15. Como utilizamos os dados
  16. Bases legais
  17. Compartilhamento
  18. Operadores e suboperadores
  19. Transferência internacional
  20. Integrações de terceiros
  21. Botral e recursos de inteligência artificial
  22. Segurança
  23. Retenção
  24. Backups
  25. Exclusão e anonimização
  26. Direitos do titular
  27. Como exercer seus direitos
  28. Responsabilidades da igreja cliente
  29. Comunicações
  30. Crianças e adolescentes
  31. Alterações da política
  32. Encarregado e canal de privacidade
  33. Contato

1. Introdução

Esta Política de Privacidade descreve como a Pastorear Technologies ("Pastorear", "nós") coleta, usa, compartilha e protege dados pessoais no contexto da plataforma Pastorear, um sistema de gestão para igrejas e organizações religiosas oferecido no modelo SaaS (software como serviço). Ela se aplica a quem visita nosso site institucional, contrata o Pastorear em nome de uma igreja, usa a plataforma como colaborador autorizado por uma igreja cliente, ou tem seus dados registrados por uma igreja que utiliza o Pastorear.

Esta política deve ser lida em conjunto com os Termos de Uso e, quando aplicável, com a página Privacidade dos Membros, voltada especificamente a membros e congregados que não têm relação contratual direta com o Pastorear.

2. Quem somos

O Pastorear é desenvolvido e operado pela Pastorear Technologies, empresa brasileira que fornece software de gestão eclesiástica (secretaria, membresia, tesouraria, agenda, comunicação e módulos correlatos) a igrejas e organizações religiosas mediante contratação de assinatura.

3. Escopo desta política

Esta política cobre o tratamento de dados pessoais realizado pelo Pastorear em duas frentes distintas, detalhadas na seção 4: (a) o tratamento de dados da própria igreja contratante enquanto cliente do serviço SaaS (cadastro, faturamento, suporte); e (b) o tratamento técnico de dados que a igreja cliente insere na plataforma sobre seus próprios membros, visitantes e congregados. Não cobre sites, aplicativos ou serviços de terceiros para os quais o Pastorear eventualmente direcione links, nem políticas de privacidade próprias que cada igreja cliente venha a adotar para seus próprios canais.

4. Papéis segundo a LGPD

A LGPD distingue controlador (quem decide as finalidades e os meios do tratamento) de operador (quem trata dados pessoais em nome do controlador, seguindo suas instruções). Essa distinção é central para entender esta política e varia conforme o processo:

  • Pastorear como controlador: nos processos relacionados à relação contratual com a igreja cliente enquanto empresa — cadastro do responsável pela conta, dados de faturamento, comunicações comerciais e de suporte, segurança da plataforma, métricas de uso do próprio serviço.
  • Igreja cliente como controladora / Pastorear como operador: nos dados que a igreja insere na plataforma sobre seus membros, visitantes, crianças, contribuintes e demais pessoas por ela geridas. A igreja decide quais dados registrar, por quanto tempo, com quem compartilhar e para quais finalidades ministeriais — o Pastorear processa esses dados apenas para viabilizar o funcionamento da plataforma contratada, seguindo as instruções e configurações definidas pela própria igreja.

Esta distinção é aplicada processo a processo ao longo desta política — não fazemos uma afirmação genérica de que o Pastorear "nunca é controlador" ou "é sempre operador".

5. Dados que coletamos

De forma geral, tratamos três categorias de dados: (i) dados da igreja contratante e de seu(s) administrador(es) de conta (nome, e-mail, telefone, CNPJ/CPF, dados de cobrança); (ii) dados técnicos de navegação e uso da plataforma (endereço IP, agente de usuário, registros de acesso, eventos de auditoria); e (iii) dados inseridos pela igreja sobre membros, visitantes, crianças, contribuintes, voluntários e demais pessoas relacionadas à sua atividade — detalhados nas seções 7 a 12.

6. Como os dados são coletados

Coletamos dados diretamente quando você preenche formulários no site público (cadastro, contato), quando um administrador cria ou importa registros na plataforma, quando um membro se autocadastra por meio de um formulário público disponibilizado pela própria igreja, e automaticamente por meio de logs técnicos gerados pelo uso normal da aplicação (autenticação, requisições, auditoria de alterações).

7. Dados fornecidos pelas igrejas

Toda igreja cliente opera em um ambiente isolado dentro da plataforma (arquitetura multi-tenant, descrita na página de Segurança). Os dados que uma igreja cadastra — sobre sua própria organização, congregações, ministérios, membros e finanças — pertencem à igreja e ficam segregados logicamente dos dados de outras igrejas clientes. O Pastorear não combina, cruza ou compartilha dados entre igrejas clientes distintas.

8. Dados de membros

Conforme os módulos utilizados pela igreja, os dados de membros podem incluir: nome completo, CPF, data de nascimento, telefone, endereço, fotografia, estado civil, cargo ou função ministerial, data de batismo, congregação de vínculo, histórico de participação em eventos e presença, contribuições financeiras, documentos anexados e registros pastorais internos. A igreja cliente decide, de acordo com sua própria prática, quais desses campos efetivamente preenche para cada pessoa.

9. Dados de visitantes

O módulo de recepção de visitantes permite que a igreja registre dados básicos de identificação e contato de pessoas que comparecem a cultos ou eventos sem ainda serem membros, tipicamente para fins de acompanhamento pastoral e follow-up. O tratamento segue a mesma lógica de controlador (igreja) e operador (Pastorear) descrita na seção 4.

10. Dados de crianças e adolescentes

Módulos voltados ao ministério infantil podem registrar dados de crianças e adolescentes (nome, data de nascimento, responsáveis, autorizações de retirada, restrições alimentares ou de saúde relevantes para o cuidado durante o evento). O cadastro desses dados é de responsabilidade da igreja cliente e pressupõe consentimento específico do responsável legal, obtido pela própria igreja conforme sua prática pastoral e administrativa — o Pastorear disponibiliza os campos e controles de acesso, mas não coleta esses dados diretamente nem decide sobre a finalidade de seu tratamento. Ver também a seção 30.

11. Dados financeiros

O módulo de tesouraria permite o lançamento de contribuições, dízimos, ofertas e demais movimentações financeiras da igreja, associadas ou não a um membro identificado, conforme a prática da própria igreja. Pagamentos da assinatura do Pastorear (cobrança da igreja como cliente do SaaS) são processados por meio de provedor de pagamento terceirizado, descrito na seção 18 — o Pastorear não armazena dados completos de cartão de pagamento.

12. Dados religiosos e outros dados sensíveis

A LGPD classifica como dado pessoal sensível, entre outros, aquele que revela convicção religiosa (art. 5º, II). Reconhecemos expressamente que registros do Pastorear podem revelar convicção religiosa, vínculo e histórico eclesiástico, função ministerial, batismo, discipulado, congregação de participação e frequência a atividades religiosas. Não tratamos essas informações como "dados cadastrais" comuns: elas recebem o mesmo nível de cuidado e controle de acesso previsto para dados sensíveis, e seu tratamento pelo Pastorear como operador segue as instruções e a base legal definida pela igreja cliente enquanto controladora.

13. Dados técnicos e logs

Coletamos automaticamente registros técnicos de uso da plataforma: endereço IP, data e hora de acesso, ações realizadas (para fins de auditoria e segurança), tipo de navegador e sistema operacional. Esses registros existem para viabilizar autenticação, prevenção de fraude, investigação de incidentes de segurança e cumprimento de obrigações legais de guarda de registros de acesso a aplicações de internet, nos termos do Marco Civil da Internet (Lei nº 12.965/2014, art. 15).

14. Cookies e tecnologias semelhantes

O uso de cookies pelo Pastorear pode ser consultado e gerenciado a qualquer momento pelo link "Gerenciar Cookies" no rodapé do site, que abre o detalhamento completo (abas Consentimento, Detalhes e Sobre) e o inventário de cookies em docs/privacy/COOKIE_INVENTORY.md. Em resumo: usamos cookies estritamente necessários ao funcionamento do site e da plataforma (autenticação, segurança, preferências de sessão); não carregamos cookies de análise ou de marketing de terceiros sem consentimento prévio, e hoje o Pastorear não utiliza ferramentas de analytics ou publicidade de terceiros no site público — se isso mudar, o inventário de cookies será atualizado antes de qualquer script adicional entrar em produção.

15. Como utilizamos os dados

Usamos dados pessoais para: viabilizar o funcionamento da plataforma contratada pela igreja; autenticar usuários e controlar permissões de acesso; processar cobranças da assinatura; prestar suporte técnico; comunicar atualizações de produto, segurança e cobrança; cumprir obrigações legais e regulatórias; e, quando a igreja assim configura, permitir que a própria igreja se comunique com seus membros e visitantes através da plataforma.

16. Bases legais

Conforme o processo, o tratamento se apoia em uma ou mais bases legais do art. 7º da LGPD: execução de contrato (relação de assinatura com a igreja cliente); cumprimento de obrigação legal ou regulatória (guarda de registros, obrigações fiscais); legítimo interesse (segurança da plataforma, prevenção a fraude); e consentimento (por exemplo, comunicações de marketing, quando aplicável, e o consentimento obtido pela igreja de seus próprios membros e responsáveis por menores).

17. Compartilhamento

Não vendemos dados pessoais. Compartilhamos dados apenas: com suboperadores estritamente necessários à prestação do serviço (seção 18); quando exigido por lei, ordem judicial ou requisição de autoridade competente; e, dentro de uma mesma igreja cliente, entre os usuários autorizados a que a própria igreja concede acesso, conforme seu esquema de permissões (RBAC) e escopo de visibilidade geográfica/hierárquica configurado por ela.

18. Operadores e suboperadores

Utilizamos os seguintes prestadores de serviço confirmados na nossa infraestrutura de aplicação para viabilizar funcionalidades específicas:

  • Cora — processamento de cobranças da assinatura SaaS.
  • ContaJá — emissão de documentos fiscais relacionados à assinatura.

A lista completa e mantida de suboperadores, com finalidade e categoria de dados envolvida, está em docs/legal/SUBPROCESSORS.md e, quando publicada, em uma página dedicada "Suboperadores". Sujeito a revisão jurídica Provedores de infraestrutura (hospedagem, e-mail transacional, armazenamento em nuvem) usados em produção serão adicionados a essa lista após confirmação formal da configuração de produção vigente, que não é definida no código-fonte da aplicação.

19. Transferência internacional

Sujeito a revisão jurídica Caso algum suboperador atual ou futuro processe dados fora do Brasil, essa transferência internacional observará as hipóteses do art. 33 da LGPD (cláusulas contratuais, garantias adequadas ou consentimento específico, conforme o caso). No momento da publicação desta versão, não confirmamos tecnicamente nenhuma transferência internacional de dados de produção fora dos suboperadores já listados na seção 18; esta seção será atualizada assim que a due diligence de infraestrutura de produção for concluída.

20. Integrações de terceiros

Além dos suboperadores financeiros listados na seção 18, o Pastorear pode oferecer, conforme o plano contratado, links de contato direto por WhatsApp (redirecionamento simples para o aplicativo WhatsApp do usuário, sem integração de API de mensageria que processe dados em nosso nome). Não utilizamos, no momento desta versão, ferramentas de análise de terceiros (como Google Analytics ou similares), pixels de redes sociais, ou serviços de notificação push. Caso alguma dessas integrações seja adotada futuramente, o inventário de cookies e esta política serão atualizados antes da ativação.

21. Botral e recursos de inteligência artificial

O Botral® (assistente “Bel”) é um recurso do Pastorear, liberado conforme o plano e as permissões do usuário. Ele responde consultas operacionais da igreja (membros, visitantes, finanças, agenda, documentos, alertas e indicadores) somente com o que o usuário já poderia ver no sistema. A camada de IA não amplia permissão e não atravessa o isolamento entre igrejas clientes.

Consultas locais (por exemplo, “quantos membros temos?”) são resolvidas no Pastorear, sem chamada a provedor de geração de texto e sem consumo da cota de consultas inteligentes. Quando a pergunta exige geração (análise, comparação, projeção ou texto livre), o Pastorear envia ao Hub Botral apenas um contexto autorizado e minimizado — agregados, fatos e evidências já filtrados por perfil e escopo. O navegador e o Pastorear não chamam a OpenAI nem outro modelo diretamente e não entregam credencial do Hub ao browser.

Por padrão, o payload enviado ao Hub não inclui CPF, RG, telefone, e-mail, endereço, CEP, chaves PIX, dados bancários, assinatura digital nem observações pastorais privadas. O provedor de geração não recebe acesso ao banco de dados da igreja. Não afirmamos que nenhum dado pessoal possa, em qualquer hipótese futura, transitar por um processador de IA; o que o código garante hoje é minimização e bloqueio desses campos sensíveis no sanitizador canônico.

Metadados de uso (competência, quantidade, status, hashes, tokens e latência) e insights pastorais são armazenados no Pastorear para cota, auditoria e o briefing diário. Histórico de conversa no satélite guarda o necessário à continuidade da sessão, sem duplicar cadastros pessoais. Insights e metadados de IA acompanham a retenção contratual da conta; prazos exatos após o encerramento seguem a seção 23. Pacotes avulsos de consultas (+100 e +500) são compras únicas, válidas só até o fim da competência corrente, sem acúmulo para o mês seguinte.

O titular e o administrador da igreja podem deixar de usar o assistente deixando de abrir o Botral ou pedindo a desativação da funcionalidade no plano. Direitos da LGPD (acesso, correção, eliminação e informação) aplicam-se também a este tratamento, pelo canal da seção 33. Sujeito a revisão jurídica A região exata do Hub e eventual subprocessador de modelo usado pelo Hub em produção serão confirmados na lista de suboperadores quando a URL produtiva estiver formalizada.

22. Segurança

Adotamos controles técnicos e organizacionais para proteger os dados tratados na plataforma, incluindo isolamento lógico entre igrejas clientes (multi-tenancy), controle de acesso baseado em perfis e permissões, autenticação com senha protegida por hash seguro, e trilhas de auditoria para ações sensíveis. O detalhamento técnico desses controles, incluindo o que já está comprovado em produção e o que permanece em evolução, está na página de Segurança, mantida como fonte de verdade única para alegações técnicas públicas.

23. Retenção

Sujeito a revisão jurídica Dados são retidos enquanto durar a relação contratual com a igreja cliente e pelo prazo adicional necessário ao cumprimento de obrigações legais (por exemplo, guarda fiscal e de registros de acesso). Prazos específicos de retenção por categoria de dado, após o encerramento da assinatura, dependem de definição jurídica e regulatória ainda não finalizada; esta seção será detalhada com prazos exatos assim que essa definição for concluída.

Enquanto a conta estiver ativa, o Botral retém: metadados de cota e uso por competência; registros de tentativa de consulta inteligente (identificadores, intent, hashes, tokens e latência, sem prompt bruto); insights e briefing do período; e referências de conversa necessárias à sessão. Esses registros acompanham a conta da igreja e não replicam cadastros pessoais (CPF, contato, endereço) no histórico do assistente.

24. Backups

Sujeito a revisão jurídica Mantemos rotinas de cópia de segurança dos dados de produção como parte de nossas práticas de continuidade operacional. Frequência exata, período de retenção de cada cópia e procedimento de restauração são detalhes operacionais de infraestrutura que não constam do código-fonte da aplicação e, portanto, não são publicamente detalhados nesta versão para evitar alegações não verificadas — ver a página de Segurança para os controles já comprovados.

25. Exclusão e anonimização

Sujeito a revisão jurídica O titular pode solicitar a exclusão ou anonimização de seus dados pessoais nos termos da seção 26. Registramos que, na versão atual da plataforma, o fluxo de exclusão/anonimização de dados de um membro ou de uma conta de igreja é executado mediante solicitação tratada por nossa equipe, e não por um mecanismo de autoatendimento automatizado dentro do produto. Isso não reduz o direito do titular — apenas descreve o meio pelo qual ele é hoje exercido, e pode evoluir para um fluxo automatizado em versões futuras.

26. Direitos do titular

Nos termos do art. 18 da LGPD, o titular de dados pessoais tem direito a: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei; portabilidade a outro fornecedor de serviço, quando aplicável; eliminação dos dados tratados com consentimento, ressalvadas as hipóteses legais de conservação; informação sobre entidades públicas e privadas com as quais o controlador compartilhou dados; informação sobre a possibilidade de não fornecer consentimento e suas consequências; e revogação do consentimento.

27. Como exercer seus direitos

Se você é membro, visitante ou congregado de uma igreja que usa o Pastorear, o caminho mais rápido normalmente é procurar diretamente a sua igreja, já que ela é a controladora dos dados que registrou sobre você — ver a página Privacidade dos Membros para orientação detalhada. Se você é administrador de uma igreja cliente, ou sua solicitação envolver dados tratados pelo Pastorear como controlador (seção 4), utilize o canal descrito na seção 33 desta política.

28. Responsabilidades da igreja cliente

Como controladora dos dados que insere na plataforma, cabe à igreja cliente: obter as bases legais e consentimentos necessários de seus membros, visitantes e responsáveis por menores; garantir a exatidão dos dados cadastrados; configurar adequadamente os perfis de acesso de seus próprios usuários; e atender, na qualidade de controladora, as solicitações de titulares relacionadas aos dados que ela mesma administra.

29. Comunicações

Podemos enviar comunicações transacionais (confirmação de cadastro, avisos de cobrança, alertas de segurança) por e-mail, essenciais ao funcionamento da conta e não sujeitas a opt-out enquanto a assinatura estiver ativa. Comunicações de natureza comercial ou promocional, quando existirem, incluirão opção de descadastramento.

30. Crianças e adolescentes

O Pastorear, enquanto serviço SaaS, é contratado por igrejas (pessoas jurídicas ou seus representantes maiores de idade) e não é direcionado ao cadastro direto de crianças como usuárias da plataforma. Dados de crianças e adolescentes que aparecem na plataforma (seção 10) são inseridos pela igreja cliente, mediante consentimento específico do responsável legal obtido pela própria igreja, nos termos do art. 14 da LGPD.

31. Alterações da política

Podemos atualizar esta política para refletir mudanças legais, regulatórias ou operacionais. A versão vigente, seu número e a data da última atualização estão sempre indicados no topo desta página. Alterações materiais serão comunicadas por aviso na plataforma ou por e-mail aos administradores de conta, conforme a relevância da mudança.

32. Encarregado e canal de privacidade

Sujeito a revisão jurídica A indicação formal do Encarregado de Proteção de Dados (DPO) nos termos do art. 41 da LGPD, com nome e canal de contato dedicado, está em processo de formalização. Até a conclusão desse processo, solicitações de privacidade devem ser dirigidas ao canal de contato geral indicado na seção 33.

33. Contato

Dúvidas, solicitações relacionadas a esta política ou ao exercício de direitos do titular podem ser enviadas para contato@pastorear.com.br.

© 2026 Pastorear 2.0
Termos de Uso Política de Privacidade Privacidade dos Membros LGPD Segurança
contato@pastorear.com.br

Valorizamos a sua privacidade.

Utilizamos cookies e tecnologias semelhantes para manter o Pastorear funcionando com segurança, lembrar suas preferências e, quando aplicável e autorizado, compreender o uso dos nossos serviços. Você pode aceitar todos os cookies opcionais, recusá-los ou escolher suas preferências.

Preferências de cookies

Necessários

Indispensáveis para sessão, autenticação, segurança e proteção contra falsificação de requisição (CSRF). Não podem ser desativados.

Sempre ativos

Preferências

Lembram escolhas de exibição feitas por você. Nenhum cookie desta categoria está em uso no momento — ver aba Detalhes.

Análises

Ajudariam a entender como o site é usado. Nenhuma ferramenta de análise de terceiros está em uso no momento — ver aba Detalhes.

Marketing

Usados para publicidade direcionada. Nenhuma ferramenta de marketing de terceiros está em uso no momento — ver aba Detalhes.

Necessários — cookie de sessão (autenticação e segurança) e cookie de proteção CSRF, ambos gerados pelo próprio Pastorear; e um cookie de 24h que evita mostrar novamente a janela de conversão para quem acabou de se cadastrar.

Preferências, Análises e Marketing — hoje não há nenhum cookie de terceiros nestas categorias em uso no site público do Pastorear. O inventário completo, mantido atualizado, está em docs/privacy/COOKIE_INVENTORY.md. Se isso mudar, esta seção será atualizada antes de qualquer script adicional entrar em produção.

Cookies são pequenos arquivos que um site guarda no seu navegador para lembrar informações entre visitas. Usamos alguns para manter você conectado com segurança e, com sua autorização, para categorias adicionais que hoje não estão em uso.

Nossa base para pedir esse consentimento é o seu próprio controle sobre cookies não estritamente necessários, conforme a LGPD e o Marco Civil da Internet.

Você pode alterar sua escolha a qualquer momento clicando em "Gerenciar Cookies" no rodapé do site.

Para saber mais sobre como tratamos dados pessoais, veja a nossa Política de Privacidade.

Versão desta declaração de cookies: 1.0.