1. Controlador e canal de privacidade
O controlador dos dados tratados no Ofertar é Igreja Evangelica Assembleia de Deus, também identificado como Igreja Assembleia de Deus Ministerio Goianesia - Iadeg, CNPJ 01.119.908/0001-81.
Endereço: Avenida Brasil Leste, 209, Centro, Goianésia/GO, CEP 76380-025.
Solicitações relativas à privacidade e aos direitos dos titulares podem ser enviadas para privacidade@adego.org.
2. Dados pessoais tratados
Conforme a forma de uso do sistema, podemos tratar:
- Identificação e contato: nome, usuário, e-mail, telefone, CPF e data de nascimento.
- Endereço: CEP, logradouro, número, complemento, bairro, cidade e estado.
- Vínculo religioso: congregação escolhida e informações necessárias à organização das contribuições. Esse vínculo pode revelar dado pessoal sensível relacionado à convicção ou organização religiosa.
- Conta e autenticação: senha armazenada de forma protegida por hash, situação da conta, perfil de acesso, permissões, MFA e, quando utilizado, identificador, nome e e-mail verificado fornecidos pelo Google.
- Ofertas e recibos: tipo, valor, data, forma e situação do pagamento, congregação, observações, confirmações e recibos emitidos.
- Pagamentos: identificadores de pedido e cobrança, respostas e eventos do PagBank, QR Code PIX, endereço de cobrança/entrega e dados necessários à transação. Dados de cartão são criptografados no navegador antes do envio; o Ofertar não solicita nem armazena o número completo ou o código de segurança em texto aberto.
- Segurança e auditoria: endereço IP, agente do navegador/dispositivo, rota acessada, método da requisição, código de resposta, data e hora, tentativas de autenticação e eventos de segurança.
- Consentimento: versão e hash da política aceita, data e hora, origem do registro, IP, navegador, revogação e usuário administrativo responsável, quando aplicável.
3. Finalidades e bases legais
Os dados são utilizados para criar e manter contas, identificar o ofertante, registrar contribuições voluntárias, processar pagamentos, emitir recibos, organizar informações por congregação, prestar suporte, prevenir fraudes, proteger o sistema, cumprir obrigações legais e regulatórias e manter registros de auditoria.
Conforme o tratamento concreto, são utilizadas as bases legais aplicáveis da LGPD, incluindo consentimento; execução de procedimentos solicitados pelo titular; cumprimento de obrigação legal ou regulatória; exercício regular de direitos; prevenção à fraude e segurança; e legítimo interesse, após avaliação de necessidade e respeito aos direitos do titular. Dados que possam revelar vínculo religioso recebem proteção reforçada e são tratados apenas para as finalidades informadas e nas hipóteses autorizadas pela LGPD.
O não fornecimento dos dados obrigatórios impede a criação ou a manutenção da conta de ofertante e o processamento das contribuições, pois o sistema não conseguiria identificar o titular, evitar duplicidades, vincular a congregação ou executar pagamentos e recibos.
4. Compartilhamento e operadores
Os dados são acessados somente por pessoas autorizadas e podem ser compartilhados, no limite necessário, com:
- PagBank/PagSeguro: processamento, consulta, conciliação e prevenção a fraude em pagamentos. Podem ser enviados nome, e-mail, CPF, telefone, endereço, valor e informações da transação.
- Google: autenticação social, quando escolhida pelo titular. O Ofertar recebe os dados básicos autorizados na tela de consentimento do Google.
- Infraestrutura e tecnologia: hospedagem, banco de dados, envio de e-mail, cache, monitoramento e bibliotecas necessárias ao funcionamento e à segurança.
- ViaCEP: consulta do endereço a partir do CEP informado.
- Autoridades públicas ou terceiros: quando exigido por lei, ordem válida, proteção de direitos ou investigação de fraude e incidentes.
Google, PagBank e fornecedores de conteúdo ou infraestrutura podem operar servidores em outras localidades. Quando houver transferência internacional, serão adotadas as salvaguardas previstas na legislação e nos contratos aplicáveis.
6. Retenção e segurança
Os dados são conservados enquanto a conta estiver ativa e pelo período necessário às finalidades informadas, à prestação de contas, à segurança, ao exercício regular de direitos e ao cumprimento de obrigações legais, fiscais, contábeis ou regulatórias. Ao final, são eliminados ou anonimizados quando não existir outra base legal para conservação.
O sistema aplica controles como autenticação, perfis de acesso, hash de senha, proteção CSRF, cookies seguros e HTTP-only, restrição de conteúdo, trilhas de auditoria e conexões HTTPS em produção. Nenhuma medida elimina integralmente os riscos, mas incidentes serão tratados conforme a legislação aplicável.
7. Direitos do titular
Nos termos da LGPD, o titular pode solicitar confirmação e acesso; correção; informação sobre compartilhamentos; anonimização, bloqueio ou eliminação nas hipóteses legais; portabilidade conforme regulamentação; oposição; revogação do consentimento; e revisão de decisões automatizadas, quando aplicável.
A revogação não invalida tratamentos anteriores nem impede a conservação exigida por lei ou baseada em outra hipótese legal. Para exercer direitos, escreva para privacidade@adego.org. Poderemos solicitar informações para confirmar a identidade e proteger os dados contra acesso indevido. O exercício é gratuito.
Se a solicitação não for atendida adequadamente, o titular pode procurar a Autoridade Nacional de Proteção de Dados (ANPD) ou os órgãos de defesa do consumidor.
8. Alterações, histórico e novo consentimento
Cada aceite é associado à versão e ao hash exato desta política. Alterações no documento geram um novo identificador técnico e exigem novo consentimento dos ofertantes antes da continuidade de uso do sistema. Registros das versões anteriormente aceitas e de eventuais revogações são preservados para auditoria e exercício regular de direitos.
A versão vigente é 1.2026.8.1, com vigência informada em 14/08/2026.