Compliance
Nosso compromisso com LGPD, segurança, transparência e boas práticas no tratamento de dados de igrejas e seus membros.
Nosso compromisso
O iSantoDaime foi construído com responsabilidade. Igrejas confiam à plataforma dados sensíveis de seus membros — dados de saúde, financeiros e de convicção religiosa. Levamos essa confiança muito a sério.
Esta página centraliza nossas políticas, adequações à LGPD e o status atual do nosso programa de compliance.
Adequação à LGPD
A Lei Geral de Proteção de Dados (Lei nº 13.709/2018) estabelece regras para o tratamento de dados pessoais. O iSantoDaime trata dados de duas formas:
- Como Controladora: dos dados dos administradores das igrejas que se cadastram na plataforma
- Como Operadora (sub-processadora): dos dados dos membros inseridos pelas igrejas clientes, que são as Controladoras desses dados
Bases legais utilizadas
| Operação de tratamento | Base legal (LGPD) |
|---|---|
| Cadastro e acesso à plataforma | Art. 7º, V — Execução de contrato |
| Faturamento e emissão de notas | Art. 7º, II — Obrigação legal |
| Envio de comunicados de marketing | Art. 7º, I — Consentimento |
| Melhoria da plataforma (analytics) | Art. 7º, IX — Interesse legítimo |
| Dados religiosos dos membros (pela igreja) | Art. 11, II, a — Consentimento explícito |
Dados sensíveis
A plataforma permite que igrejas registrem dados de categoria especial (Art. 11, LGPD), como informações de convicção religiosa e saúde (anamnese pastoral). Para esses dados:
- O tratamento exige consentimento explícito e específico do titular (membro)
- A igreja cliente é responsável por obter e registrar esse consentimento
- O iSantoDaime fornece campos de consentimento na ficha de membro
Direitos dos titulares
Qualquer pessoa cujos dados estejam na plataforma pode exercer seus direitos previstos no Art. 18 da LGPD:
| Direito | Canal | Prazo |
|---|---|---|
| Acesso, correção e portabilidade | contato@isantodaime.online | 15 dias |
| Eliminação e anonimização | contato@isantodaime.online | 15 dias |
| Revogação de consentimento | contato@isantodaime.online | Imediato |
| Oposição ao tratamento | contato@isantodaime.online | 15 dias |
Retenção de dados
Mantemos dados pelo tempo necessário para cada finalidade:
- Dados de membros: enquanto a conta da igreja estiver ativa
- Dados financeiros: 5 anos (obrigação fiscal)
- Dados de tenant encerrado: 90 dias após cancelamento, então eliminados
- Logs de segurança: 24 meses
Para o detalhamento completo, consulte nossa Política de Retenção de Dados.
Incidentes de segurança
Em caso de incidente que envolva dados pessoais, notificamos a ANPD em até 72 horas e as igrejas afetadas imediatamente após a confirmação, conforme Art. 48 da LGPD.
Canal de reporte: seguranca@isantodaime.online
Documentação de compliance
Mantemos documentação interna completa do nosso programa de proteção de dados:
- Mapeamento de dados pessoais (LGPD)
- Política de Retenção de Dados
- Plano de Resposta a Incidentes
- Política de Segurança da Informação
- Relatório de Compliance
Status do programa
| Item | Status |
|---|---|
| Política de Privacidade publicada | ✅ Vigente |
| Termos de Uso publicados | ✅ Vigente |
| Política de Cookies publicada | ✅ Vigente |
| Banner de consentimento de cookies | ✅ Implementado |
| Consentimento registrado no cadastro | ✅ Implementado |
| Documentação interna de compliance | ✅ Criada |
| Canal de LGPD (lgpd@) | 🟡 Em configuração |
| DPO designado | 🟡 Em definição |
| Endpoints de direitos dos titulares | 🟡 Em desenvolvimento |
| Contratos DPA com subprocessadores | 🟡 Em negociação |
| Treinamento da equipe | 🟡 Programado |
Contato
Para questões sobre compliance, privacidade ou proteção de dados:
📧 contato@isantodaime.online
📧 contato@isantodaime.online