Política de Privacidade — Zelo Church
RASCUNHO PARA REVISÃO JURÍDICA — NÃO PUBLICAR SEM PARECER (item do Warley)
1. Papéis (LGPD)
- A igreja contratante é a CONTROLADORA dos dados pessoais dos seus membros, visitantes e crianças.
- O Zelo Church é o OPERADOR: trata os dados exclusivamente conforme as instruções da igreja e para prestar o serviço contratado.
2. Dados tratados
- Cadastro de membros (nome, contato, datas, vínculos familiares e de célula) fornecidos pela igreja.
- Dados sensíveis de contexto religioso (participação, notas pastorais) — acesso restrito por PAPEL no próprio sistema.
- Dados de crianças (ministério infantil): nome, nascimento, responsável, alergias — visíveis apenas ao ministério Kids e ao pastorado. Sem fotos e sem biometria nesta versão.
- Inscrições públicas em eventos: nome e telefone com consentimento explícito registrado (data/hora).
3. Segurança
- Isolamento por igreja e por papel via Row-Level Security no banco (testado por suíte automatizada).
- Trilha de auditoria em lançamentos financeiros (quem criou/editou/estornou, carimbado pelo banco).
- Sem venda ou compartilhamento de dados com terceiros para publicidade. Sub-operadores: Supabase (banco), Vercel (hospedagem), Stripe (pagamentos da ASSINATURA da igreja — nunca dos dízimos), Anthropic (IA — recebe apenas agregados numéricos e listas de nomes autorizadas pelo papel, nunca telefones/e-mails/notas).
4. Direitos e portabilidade
- Exportação TOTAL dos dados da igreja em CSV, self-service, a qualquer momento — inclusive após cancelamento.
- Exclusão definitiva mediante solicitação da igreja controladora.
- Titulares (membros) exercem seus direitos junto à igreja; o Zelo Church dá suporte técnico à controladora.
5. Retenção
- Dados mantidos enquanto durar o contrato + 30 dias de cortesia pós-cancelamento para exportação; após esse prazo, exclusão definitiva (backups expiram em ciclo de até 30 dias).