Privacidade e proteção de dados

Política de Privacidade e LGPD

Este documento explica como o Ofertar coleta, utiliza, compartilha, protege e conserva dados pessoais.

Versão 1.2026.8.1 Vigente desde 14/08/2026

1. Controlador e canal de privacidade

O controlador dos dados tratados no Ofertar é Igreja Evangelica Assembleia de Deus, também identificado como Igreja Assembleia de Deus Ministerio Goianesia - Iadeg, CNPJ 01.119.908/0001-81.

Endereço: Avenida Brasil Leste, 209, Centro, Goianésia/GO, CEP 76380-025.

Solicitações relativas à privacidade e aos direitos dos titulares podem ser enviadas para privacidade@adego.org.

2. Dados pessoais tratados

Conforme a forma de uso do sistema, podemos tratar:

  • Identificação e contato: nome, usuário, e-mail, telefone, CPF e data de nascimento.
  • Endereço: CEP, logradouro, número, complemento, bairro, cidade e estado.
  • Vínculo religioso: congregação escolhida e informações necessárias à organização das contribuições. Esse vínculo pode revelar dado pessoal sensível relacionado à convicção ou organização religiosa.
  • Conta e autenticação: senha armazenada de forma protegida por hash, situação da conta, perfil de acesso, permissões, MFA e, quando utilizado, identificador, nome e e-mail verificado fornecidos pelo Google.
  • Ofertas e recibos: tipo, valor, data, forma e situação do pagamento, congregação, observações, confirmações e recibos emitidos.
  • Pagamentos: identificadores de pedido e cobrança, respostas e eventos do PagBank, QR Code PIX, endereço de cobrança/entrega e dados necessários à transação. Dados de cartão são criptografados no navegador antes do envio; o Ofertar não solicita nem armazena o número completo ou o código de segurança em texto aberto.
  • Segurança e auditoria: endereço IP, agente do navegador/dispositivo, rota acessada, método da requisição, código de resposta, data e hora, tentativas de autenticação e eventos de segurança.
  • Consentimento: versão e hash da política aceita, data e hora, origem do registro, IP, navegador, revogação e usuário administrativo responsável, quando aplicável.

3. Finalidades e bases legais

Os dados são utilizados para criar e manter contas, identificar o ofertante, registrar contribuições voluntárias, processar pagamentos, emitir recibos, organizar informações por congregação, prestar suporte, prevenir fraudes, proteger o sistema, cumprir obrigações legais e regulatórias e manter registros de auditoria.

Conforme o tratamento concreto, são utilizadas as bases legais aplicáveis da LGPD, incluindo consentimento; execução de procedimentos solicitados pelo titular; cumprimento de obrigação legal ou regulatória; exercício regular de direitos; prevenção à fraude e segurança; e legítimo interesse, após avaliação de necessidade e respeito aos direitos do titular. Dados que possam revelar vínculo religioso recebem proteção reforçada e são tratados apenas para as finalidades informadas e nas hipóteses autorizadas pela LGPD.

O não fornecimento dos dados obrigatórios impede a criação ou a manutenção da conta de ofertante e o processamento das contribuições, pois o sistema não conseguiria identificar o titular, evitar duplicidades, vincular a congregação ou executar pagamentos e recibos.

4. Compartilhamento e operadores

Os dados são acessados somente por pessoas autorizadas e podem ser compartilhados, no limite necessário, com:

  • PagBank/PagSeguro: processamento, consulta, conciliação e prevenção a fraude em pagamentos. Podem ser enviados nome, e-mail, CPF, telefone, endereço, valor e informações da transação.
  • Google: autenticação social, quando escolhida pelo titular. O Ofertar recebe os dados básicos autorizados na tela de consentimento do Google.
  • Infraestrutura e tecnologia: hospedagem, banco de dados, envio de e-mail, cache, monitoramento e bibliotecas necessárias ao funcionamento e à segurança.
  • ViaCEP: consulta do endereço a partir do CEP informado.
  • Autoridades públicas ou terceiros: quando exigido por lei, ordem válida, proteção de direitos ou investigação de fraude e incidentes.

Google, PagBank e fornecedores de conteúdo ou infraestrutura podem operar servidores em outras localidades. Quando houver transferência internacional, serão adotadas as salvaguardas previstas na legislação e nos contratos aplicáveis.

5. Cookies e armazenamento local

O Ofertar não utiliza cookies próprios de publicidade ou análise comportamental. São utilizados recursos estritamente necessários:

RecursoFinalidadeDuração típica
sessionidManter a sessão autenticada e o fluxo seguro de navegação.Até o encerramento ou expiração configurada da sessão.
csrftokenProteger formulários contra requisições forjadas (CSRF).Conforme a validade técnica configurada pelo sistema.
messages, quando utilizadoExibir uma mensagem temporária após redirecionamentos.Até a mensagem ser exibida ou expirar.
Sessão OAuthValidar temporariamente o início e o retorno do login com Google.Somente durante o fluxo de autenticação.

Também usamos o localStorage do navegador para guardar apenas preferências de interface, como tema claro/escuro e estado do menu lateral. Essas preferências permanecem no dispositivo até serem apagadas pelo usuário e não são usadas para publicidade.

Recursos técnicos carregados de Google Fonts, jsDelivr, SweetAlert e PagBank podem receber IP, agente do navegador e metadados da requisição, conforme suas próprias políticas. Bloquear cookies ou recursos estritamente necessários pode impedir login, formulários e pagamentos.

6. Retenção e segurança

Os dados são conservados enquanto a conta estiver ativa e pelo período necessário às finalidades informadas, à prestação de contas, à segurança, ao exercício regular de direitos e ao cumprimento de obrigações legais, fiscais, contábeis ou regulatórias. Ao final, são eliminados ou anonimizados quando não existir outra base legal para conservação.

O sistema aplica controles como autenticação, perfis de acesso, hash de senha, proteção CSRF, cookies seguros e HTTP-only, restrição de conteúdo, trilhas de auditoria e conexões HTTPS em produção. Nenhuma medida elimina integralmente os riscos, mas incidentes serão tratados conforme a legislação aplicável.

7. Direitos do titular

Nos termos da LGPD, o titular pode solicitar confirmação e acesso; correção; informação sobre compartilhamentos; anonimização, bloqueio ou eliminação nas hipóteses legais; portabilidade conforme regulamentação; oposição; revogação do consentimento; e revisão de decisões automatizadas, quando aplicável.

A revogação não invalida tratamentos anteriores nem impede a conservação exigida por lei ou baseada em outra hipótese legal. Para exercer direitos, escreva para privacidade@adego.org. Poderemos solicitar informações para confirmar a identidade e proteger os dados contra acesso indevido. O exercício é gratuito.

Se a solicitação não for atendida adequadamente, o titular pode procurar a Autoridade Nacional de Proteção de Dados (ANPD) ou os órgãos de defesa do consumidor.

8. Alterações, histórico e novo consentimento

Cada aceite é associado à versão e ao hash exato desta política. Alterações no documento geram um novo identificador técnico e exigem novo consentimento dos ofertantes antes da continuidade de uso do sistema. Registros das versões anteriormente aceitas e de eventuais revogações são preservados para auditoria e exercício regular de direitos.

A versão vigente é 1.2026.8.1, com vigência informada em 14/08/2026.

9. Referências públicas

Direitos dos titulares — ANPD

Guia de Cookies e Proteção de Dados Pessoais — ANPD