Pular para o conteúdo

Minuta. Este texto foi redigido como base técnica e ainda precisa de revisão por profissional jurídico antes de entrar em produção. Ver DADOS_PENDENTES_DO_PROPRIETARIO.md.

Política de Privacidade

Última atualização: 22 de agosto de 2026.

Esta política explica como [EMPRESA] trata dados pessoais na AcolheFé, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018).

1. Dado sensível: sua convicção religiosa

Convicção religiosa é dado pessoal sensível pela LGPD (art. 5º, II). Por isso:

  • pedimos consentimento específico e destacado para usá-la, separado dos demais consentimentos;
  • existe a opção prefiro não informar, e ela não impede o uso do serviço;
  • o consentimento pode ser revogado a qualquer momento em Conta › Privacidade, com efeito imediato;
  • esse dado é usado apenas para escolher o conteúdo que você recebe — nunca para publicidade, segmentação ou venda a terceiros.

2. Que dados tratamos

  • Cadastro: e-mail, nome preferido, fuso horário, declaração de maioridade.
  • Preferências de fé: tradição, denominação, forma preferida de se referir ao divino, temas escolhidos — mediante consentimento.
  • Conversas: mensagens trocadas com a assistente, quando você autoriza guardar histórico.
  • Diário: textos que você escreve.
  • Uso: eventos de etapa do funil (por exemplo, “viu planos”), sem conteúdo de conversa.
  • Pagamento: identificadores da transação no gateway. Não armazenamos dados de cartão.
  • Notificações: endereço de inscrição push do seu aparelho, guardado cifrado, quando você autoriza.

3. Bases legais

  • Consentimento (art. 7º, I e art. 11, I): convicção religiosa, histórico de conversa, memória da assistente, notificações e estatísticas.
  • Execução de contrato (art. 7º, V): conta, acesso, cobrança e suporte.
  • Obrigação legal (art. 7º, II): guarda de registros fiscais e de acesso exigidos por lei.
  • Proteção da vida (art. 7º, VII e art. 11, II, “e”): registro mínimo de eventos de risco, sem transcrição de conversa.

4. Como protegemos

  • criptografia em trânsito (HTTPS) e em repouso;
  • criptografia em nível de aplicação (AES-256-GCM) para mensagens, diário e dados de push;
  • senhas guardadas apenas como hash (scrypt), nunca em texto;
  • isolamento por usuário em todas as consultas de dados pessoais e políticas de segurança em nível de linha no banco de produção;
  • acesso administrativo com papéis de menor privilégio, autenticação em dois fatores e trilha de auditoria;
  • conteúdo de conversa não é gravado em logs de aplicação, em ferramentas de erro nem em analytics.

5. Quem pode ler suas conversas

Por padrão, ninguém da equipe. A visualização de conteúdo pessoal por administrador só existe com papel autorizado, motivo registrado e auditoria, e com o máximo de dados mascarados — por exemplo, em investigação de abuso ou por determinação legal.

6. Inteligência artificial

Para gerar as respostas, o texto da conversa é enviado ao provedor de modelo de linguagem contratado, sempre a partir do nosso servidor. Configuramos o pedido para que o provedor não retenha o conteúdo para treinamento, e o estado da conversa fica no nosso banco, cifrado. A moderação automática de entrada e saída também é feita por esse provedor.

7. Com quem compartilhamos

  • provedor de hospedagem e banco de dados;
  • provedor do modelo de linguagem;
  • gateway de pagamento;
  • serviço de envio de notificações e e-mail transacional;
  • autoridades, quando houver obrigação legal.

Não vendemos dados. Não usamos religião nem conteúdo íntimo para publicidade comportamental.

8. Por quanto tempo guardamos

  • conta ativa: enquanto durar a relação;
  • conversas e diário: até você apagar, ou conforme a política de retenção configurada;
  • registros fiscais e de pagamento: pelo prazo exigido em lei, mesmo após a exclusão da conta;
  • eventos de segurança: apenas classificação e metadados mínimos, sem transcrição.

9. Seus direitos

Você pode, a qualquer momento: confirmar o tratamento, acessar, corrigir, exportar (JSON), revogar consentimentos, apagar o histórico e excluir a conta com os dados derivados. Tudo isso está no próprio aplicativo, em Conta. Também é possível escrever para [EMAIL_SUPORTE].

10. Crianças e adolescentes

O serviço não se destina a menores de 18 anos. Ao identificar menoridade, bloqueamos pagamento, evitamos coleta de conversa sensível e exibimos orientação para procurar um adulto responsável.

11. Incidentes

Em caso de incidente de segurança com risco relevante, comunicaremos os titulares e a ANPD nos prazos da legislação.

12. Encarregado (DPO)

Contato do encarregado pelo tratamento de dados: [EMAIL_SUPORTE]. (Nome do encarregado a ser informado pelo proprietário.)