Legal

Política de Privacidade

Última atualização: 1 de julho de 2025

1. Introdução

A Gerência do Reino Tecnologia Ltda (“nós”, “nosso” ou “Empresa”), inscrita no CNPJ sob o nº 00.000.000/0001-00, com sede na Rua da Inovação, 100 — São Paulo/SP, é a controladora dos dados pessoais tratados por meio da plataforma Gerência do Reino.

Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD) e demais normas aplicáveis.

Ao utilizar nossos serviços, você declara estar ciente e de acordo com os termos desta política.

2. Dados pessoais coletados

Coletamos as seguintes categorias de dados pessoais:

2.1. Dados fornecidos pelo usuário

  • Dados cadastrais: nome completo, e-mail, telefone, CPF/CNPJ, endereço, cargo na igreja.
  • Dados de autenticação: e-mail e senha (armazenada com hash criptográfico Argon2).
  • Dados financeiros: informações de pagamento processadas via integração ASAAS (não armazenamos dados de cartão).
  • Dados de membros da igreja: informações inseridas pelo administrador sobre membros da congregação (nome, contato, data de nascimento, situação).
  • Conteúdo gerado: mensagens, arquivos enviados, registros financeiros e eventos criados na plataforma.

2.2. Dados coletados automaticamente

  • Dados de navegação: endereço IP, tipo de navegador, sistema operacional, páginas visitadas, tempo de permanência.
  • Dados de dispositivo: modelo do dispositivo, resolução de tela, idioma do sistema.
  • Cookies e tecnologias similares: conforme detalhado em nossa Política de Cookies.
  • Logs de atividade: registros de ações realizadas na plataforma para fins de segurança e auditoria.

3. Finalidades do tratamento

Utilizamos seus dados pessoais para as seguintes finalidades:

  • Prestação do serviço: criação e manutenção de conta, funcionamento da plataforma, processamento de dados da igreja.
  • Comunicação: envio de notificações sobre o serviço, suporte ao cliente, atualizações de produto.
  • Processamento de pagamentos: cobrança de assinatura, emissão de notas fiscais, reconciliação financeira.
  • Melhoria do serviço: análise de uso, identificação de problemas, desenvolvimento de novas funcionalidades.
  • Segurança: detecção de fraudes, proteção contra acessos não autorizados, auditoria de atividades.
  • Conformidade legal: cumprimento de obrigações legais, fiscais e regulatórias.
  • Marketing: envio de comunicações promocionais (somente com consentimento expresso, podendo ser revogado a qualquer momento).

4. Bases legais

O tratamento de dados pessoais é realizado com base nas seguintes hipóteses legais previstas na LGPD:

  • Execução de contrato: para prestar o serviço contratado (Art. 7º, V).
  • Consentimento: para envio de comunicações de marketing (Art. 7º, I).
  • Legítimo interesse: para melhoria do serviço e segurança (Art. 7º, IX).
  • Obrigação legal: para cumprimento de normas fiscais e regulatórias (Art. 7º, II).

5. Compartilhamento de dados

Seus dados pessoais podem ser compartilhados com:

  • Processadores de pagamento: ASAAS Gestão Financeira S.A., para processamento de cobranças via PIX, boleto e cartão.
  • Provedores de infraestrutura: serviços de hospedagem em nuvem, CDN e armazenamento de dados (servidores localizados no Brasil e/ou com garantias adequadas de proteção).
  • Ferramentas de analytics: para análise agregada e anônima do uso da plataforma.
  • Autoridades públicas: quando exigido por lei, decisão judicial ou procedimento legal.

Não vendemos, alugamos ou comercializamos dados pessoais. O compartilhamento ocorre exclusivamente para as finalidades descritas nesta política e com parceiros que oferecem nível adequado de proteção.

6. Armazenamento e segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados:

  • Criptografia em trânsito (TLS 1.3) e em repouso (AES-256).
  • Senhas armazenadas com hash criptográfico Argon2 (nunca em texto plano).
  • Controle de acesso baseado em papéis (RBAC).
  • Backups diários automatizados com retenção de 30 dias.
  • Monitoramento contínuo de segurança e logs de auditoria.
  • Isolamento de dados entre igrejas (multi-tenancy por linha).

Os dados são armazenados pelo tempo necessário para cumprir as finalidades descritas ou conforme exigido por obrigação legal. Dados de contas encerradas são anonimizados ou excluídos em até 90 dias, salvo obrigação legal de retenção.

7. Cookies

Utilizamos cookies e tecnologias similares para melhorar sua experiência. Para informações detalhadas sobre os tipos de cookies, finalidades e como gerenciá-los, consulte nossa Política de Cookies.

8. Direitos do titular

Em conformidade com a LGPD, você pode exercer os seguintes direitos em relação aos seus dados pessoais:

  • Confirmação e acesso: saber se tratamos seus dados e obter cópia deles.
  • Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação: de dados desnecessários ou tratados em desconformidade.
  • Portabilidade: transferência dos dados a outro fornecedor de serviço.
  • Eliminação: dos dados tratados com base no consentimento.
  • Informação: sobre com quem seus dados são compartilhados.
  • Revogação do consentimento: retirar o consentimento a qualquer momento.
  • Oposição: opor-se ao tratamento quando baseado em legítimo interesse.

Para exercer seus direitos, entre em contato com nosso Encarregado de Proteção de Dados (DPO) através do e-mail privacidade@gerenciadoreino.com.br. Responderemos em até 15 dias úteis.

9. Transferência internacional de dados

Priorizamos o armazenamento de dados em servidores localizados no Brasil. Quando necessário utilizar serviços com servidores em outros países, garantimos que o nível de proteção é equivalente ao exigido pela LGPD, por meio de cláusulas contratuais padrão ou certificações reconhecidas.

10. Dados de menores

Nossos serviços não são direcionados a menores de 18 anos. Caso dados de menores sejam inseridos por administradores de igrejas (ex.: membros menores de idade), o tratamento ocorre sob responsabilidade do administrador e com base no consentimento dos pais ou responsáveis legais, conforme Art. 14 da LGPD.

11. Encarregado de Proteção de Dados (DPO)

Para questões relacionadas à privacidade e proteção de dados, entre em contato com nosso DPO:

12. Alterações nesta política

Esta política pode ser atualizada periodicamente para refletir mudanças em nossas práticas ou na legislação aplicável. Notificaremos os usuários sobre alterações relevantes por e-mail ou através de aviso na plataforma. A data da última atualização será sempre indicada no topo deste documento.

13. Legislação aplicável e foro

Esta Política de Privacidade é regida pelas leis da República Federativa do Brasil, em especial a Lei nº 13.709/2018 (LGPD). Fica eleito o Foro da Comarca de São Paulo/SP para dirimir quaisquer controvérsias decorrentes desta política.