Minuta. Este texto foi redigido como base técnica e ainda precisa de revisão por profissional jurídico antes de entrar em produção. Ver DADOS_PENDENTES_DO_PROPRIETARIO.md.
Política de Privacidade
Última atualização: 22 de agosto de 2026.
Esta política explica como [EMPRESA] trata dados pessoais na AcolheFé, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018).
1. Dado sensível: sua convicção religiosa
Convicção religiosa é dado pessoal sensível pela LGPD (art. 5º, II). Por isso:
- pedimos consentimento específico e destacado para usá-la, separado dos demais consentimentos;
- existe a opção prefiro não informar, e ela não impede o uso do serviço;
- o consentimento pode ser revogado a qualquer momento em Conta › Privacidade, com efeito imediato;
- esse dado é usado apenas para escolher o conteúdo que você recebe — nunca para publicidade, segmentação ou venda a terceiros.
2. Que dados tratamos
- Cadastro: e-mail, nome preferido, fuso horário, declaração de maioridade.
- Preferências de fé: tradição, denominação, forma preferida de se referir ao divino, temas escolhidos — mediante consentimento.
- Conversas: mensagens trocadas com a assistente, quando você autoriza guardar histórico.
- Diário: textos que você escreve.
- Uso: eventos de etapa do funil (por exemplo, “viu planos”), sem conteúdo de conversa.
- Pagamento: identificadores da transação no gateway. Não armazenamos dados de cartão.
- Notificações: endereço de inscrição push do seu aparelho, guardado cifrado, quando você autoriza.
3. Bases legais
- Consentimento (art. 7º, I e art. 11, I): convicção religiosa, histórico de conversa, memória da assistente, notificações e estatísticas.
- Execução de contrato (art. 7º, V): conta, acesso, cobrança e suporte.
- Obrigação legal (art. 7º, II): guarda de registros fiscais e de acesso exigidos por lei.
- Proteção da vida (art. 7º, VII e art. 11, II, “e”): registro mínimo de eventos de risco, sem transcrição de conversa.
4. Como protegemos
- criptografia em trânsito (HTTPS) e em repouso;
- criptografia em nível de aplicação (AES-256-GCM) para mensagens, diário e dados de push;
- senhas guardadas apenas como hash (scrypt), nunca em texto;
- isolamento por usuário em todas as consultas de dados pessoais e políticas de segurança em nível de linha no banco de produção;
- acesso administrativo com papéis de menor privilégio, autenticação em dois fatores e trilha de auditoria;
- conteúdo de conversa não é gravado em logs de aplicação, em ferramentas de erro nem em analytics.
5. Quem pode ler suas conversas
Por padrão, ninguém da equipe. A visualização de conteúdo pessoal por administrador só existe com papel autorizado, motivo registrado e auditoria, e com o máximo de dados mascarados — por exemplo, em investigação de abuso ou por determinação legal.
6. Inteligência artificial
Para gerar as respostas, o texto da conversa é enviado ao provedor de modelo de linguagem contratado, sempre a partir do nosso servidor. Configuramos o pedido para que o provedor não retenha o conteúdo para treinamento, e o estado da conversa fica no nosso banco, cifrado. A moderação automática de entrada e saída também é feita por esse provedor.
7. Com quem compartilhamos
- provedor de hospedagem e banco de dados;
- provedor do modelo de linguagem;
- gateway de pagamento;
- serviço de envio de notificações e e-mail transacional;
- autoridades, quando houver obrigação legal.
Não vendemos dados. Não usamos religião nem conteúdo íntimo para publicidade comportamental.
8. Por quanto tempo guardamos
- conta ativa: enquanto durar a relação;
- conversas e diário: até você apagar, ou conforme a política de retenção configurada;
- registros fiscais e de pagamento: pelo prazo exigido em lei, mesmo após a exclusão da conta;
- eventos de segurança: apenas classificação e metadados mínimos, sem transcrição.
9. Seus direitos
Você pode, a qualquer momento: confirmar o tratamento, acessar, corrigir, exportar (JSON), revogar consentimentos, apagar o histórico e excluir a conta com os dados derivados. Tudo isso está no próprio aplicativo, em Conta. Também é possível escrever para [EMAIL_SUPORTE].
10. Crianças e adolescentes
O serviço não se destina a menores de 18 anos. Ao identificar menoridade, bloqueamos pagamento, evitamos coleta de conversa sensível e exibimos orientação para procurar um adulto responsável.
11. Incidentes
Em caso de incidente de segurança com risco relevante, comunicaremos os titulares e a ANPD nos prazos da legislação.
12. Encarregado (DPO)
Contato do encarregado pelo tratamento de dados: [EMAIL_SUPORTE]. (Nome do encarregado a ser informado pelo proprietário.)