Segurança e Privacidade

Como a Ministerium protege os dados do seu ministério

A Ministerium trata cadastro de pessoas vinculado a organizações religiosas. A ANPD classifica convicção religiosa e filiação a organização religiosa como dados pessoais sensíveis (LGPD, art. 5º, II). Por isso, segurança e privacidade são parte central do produto, não apenas texto no rodapé.

Nesta página listamos fatos verificáveis sobre como os dados são protegidos. Não usamos selos genéricos de "100% em conformidade" sem documentação.

Acesso separado por função e por igreja

  • Cada usuário só acessa os dados do escopo ao qual foi atribuído (ministério inteiro ou apenas uma igreja específica).
  • Permissões granulares: ver membros, importar, exportar, gerenciar financeiro e convidar administradores são permissões separadas.
  • O pastor local de uma congregação não acessa dados da sede nem de outras congregações sem autorização explícita.
  • Acesso de cada administrador convidado é registrado com e-mail, data e quem realizou o convite.

Dados separados por ministério

  • Cada ministério é um ambiente isolado: seus membros, igrejas, eventos e transações financeiras não são acessíveis por outros clientes da plataforma.
  • Toda consulta ao banco de dados filtra obrigatoriamente pelo identificador do ministério — não existe caminho que retorne dados de múltiplos ministérios sem autorização de administrador do sistema.
  • Em caso de cancelamento, os dados permanecem disponíveis para exportação por 30 dias antes da exclusão.

Histórico de ações

  • Operações sensíveis geram registros de auditoria: exclusão e exportação de membros, mudança de plano, convites e remoção de administradores.
  • Cada registro contém: usuário responsável, ação, data/hora e IP de origem.
  • Administradores do ministério com a permissão de visualização do histórico podem consultar todas as ações registradas.

Cópias de Segurança

  • O banco de dados recebe cópia de segurança automática diária pela infraestrutura de hospedagem.
  • O procedimento de restauração é documentado e testado periodicamente — cópias que nunca foram testadas não são confiáveis.
  • Toda informação cadastrada é exportável a qualquer momento em formato aberto e legível (portabilidade LGPD art. 18 V).

Comunicação e credenciais

  • Toda comunicação entre o navegador/totem e os servidores usa HTTPS (TLS).
  • Senhas são armazenadas com criptografia irreversível — nunca em texto simples.
  • Credenciais de acesso têm validade curta (15 minutos) com renovação automática e segura em segundo plano.
  • Credenciais de serviços terceiros (banco, e-mail, pagamentos) ficam em variáveis de ambiente — nunca no código-fonte.

Direitos garantidos pela LGPD

Acesso (art. 18 I)

Confirmar a existência de tratamento e acessar os dados armazenados.

Correção (art. 18 III)

Solicitar a correção de dados incompletos, inexatos ou desatualizados.

Portabilidade (art. 18 V)

Exportar todos os dados do membro em formato aberto e legível a qualquer momento.

Eliminação (art. 18 VI)

Solicitar a anonimização ou exclusão de dados pessoais identificáveis.

Revogação de consentimento (art. 18 IX)

Revogar consentimento para uso dos dados com confirmação do procedimento.

Notificação de incidente

Em caso de incidente de segurança, os clientes afetados são notificados dentro do prazo legal.

Dúvidas sobre privacidade?

Entre em contato com nossa equipe para solicitar exportação, correção ou exclusão de dados.

suporte@ministerium.com.br

Também disponível em: Política de Privacidade