Gestiva ← Voltar ao site
Documento legal

Política de Privacidade

Este documento explica o que o Gestiva faz com dados pessoais — os da igreja que contrata e os das pessoas que a igreja cadastra no sistema. Ele segue a Lei nº 13.709/2018, a LGPD.

Vigente desde 29 de setembro de 2026 · versão 1.0

1. Quem responde por quais dados

Essa distinção é a parte mais importante deste documento, porque muda para quem você deve se dirigir.

Em uma frase

Se você é membro, visitante ou voluntário de uma igreja e seus dados estão no sistema, quem decide sobre eles é a sua igreja, não o Gestiva. Fale com ela primeiro.

A igreja é a controladora

A igreja que contrata o Gestiva decide quais pessoas cadastrar, quais informações registrar, por quanto tempo manter e para que usar. Na LGPD, isso a torna a controladora desses dados. O sistema é a ferramenta; as decisões são dela.

O Gestiva é o operador

Nós armazenamos e processamos esses dados seguindo as instruções da igreja, para fazer o sistema funcionar. Não usamos os dados de membros para finalidade própria, não vendemos, não cedemos a terceiros e não fazemos publicidade com eles.

Onde o Gestiva é controlador

Somos controladores apenas dos dados de quem contrata e administra o sistema: nome, e-mail, telefone e dados de cobrança do responsável pela conta, além dos registros técnicos de acesso. Esses são tratados por nós, para a relação comercial e para a segurança do serviço.

2. Que dados são tratados

CategoriaO que incluiOrigem
Conta e cobrança Nome, e-mail, telefone, senha (guardada como hash, nunca em texto), dados da igreja contratante e histórico de pagamento. Quem contrata informa
Cadastro de pessoas Membros, visitantes, voluntários e alunos: nome, contato, endereço, data de nascimento, estado civil, foto, vínculo com congregação, ministério e departamento. A igreja insere
Vida da igreja Presença em cultos, escalas de serviço, turmas de EBD, eventos, pedidos de oração, anotações pastorais. A igreja insere
Financeiro Dízimos e ofertas por pessoa, contas a pagar e a receber, patrimônio. Não guardamos número de cartão. A igreja insere
Comunicação Mensagens enviadas pela igreja por WhatsApp, e-mail ou notificação, e o registro de envio e leitura. Gerado no uso
Biometria facial Quando a igreja ativa o check-in por reconhecimento facial, é gerado um descritor matemático do rosto. A foto não é reconstituível a partir dele. A igreja ativa
Técnicos Endereço IP, data e hora de acesso, navegador e registros de erro. Gerado automaticamente

Este site de apresentação — usegestiva.com.br — não coleta nada. Não tem formulário, analytics, pixel de rede social nem qualquer rastreador.

3. Dados sensíveis

A LGPD classifica como sensível o dado que revela convicção religiosa, saúde ou biometria (art. 5º, II). Um sistema de gestão de igreja lida com os três:

Dado sensível exige cuidado maior e, em regra, consentimento específico e destacado do titular. Esse consentimento é obrigação da igreja, que é a controladora — ela é quem tem a relação com a pessoa e quem decide o que registrar.

Para a igreja

Antes de cadastrar alguém — e antes de ligar o reconhecimento facial — colha e guarde o consentimento da pessoa. O Gestiva oferece o campo de anotação e o módulo facial como ferramenta; a base legal para usá-los é responsabilidade de quem cadastra.

4. Por que podemos tratar

  1. Execução do contrato. Para entregar o sistema que a igreja contratou: manter a conta, processar cobrança, dar suporte.
  2. Obrigação legal. Guarda de registros fiscais e de acesso pelos prazos que a lei exige.
  3. Legítimo interesse. Segurança do serviço, prevenção a fraude e abuso, e melhoria do produto a partir de dados agregados que não identificam ninguém.
  4. Consentimento. Para dados sensíveis e para comunicações de marketing — sempre revogável, sem afetar o que já foi feito antes.

Para os dados que a igreja insere, quem escolhe e registra a base legal é ela.

5. Com quem compartilhamos

Não vendemos dados. Compartilhamos apenas com quem é necessário para o sistema funcionar, e só o mínimo que cada um precisa:

QuemPara quêO que recebe
HostingerHospedagem do servidor e backupToda a base, criptografada em trânsito
StripeCobrança da assinaturaNome, e-mail e dados de pagamento de quem contrata. O cartão vai direto para eles — não passa nem fica no Gestiva.
Meta (WhatsApp)Envio de mensagem pela API oficial, quando a igreja usaNúmero de telefone e conteúdo da mensagem
ResendEnvio de e-mail transacional, quando configuradoNome, e-mail e conteúdo da mensagem

Também podemos compartilhar diante de ordem judicial ou requisição de autoridade competente, e comunicaremos a igreja sempre que a lei permitir.

6. Transferência internacional

A base de dados do sistema fica em servidor contratado pelo Gestiva. Já Stripe, Meta e Resend são empresas estrangeiras e processam dados fora do Brasil.

Isso significa que, ao usar cobrança por cartão, WhatsApp oficial ou e-mail, uma parte dos dados atravessa fronteira. A LGPD permite, desde que o destino ofereça grau de proteção adequado ou existam cláusulas contratuais de garantia — é o caso dos três, que operam sob os instrumentos padrão de transferência internacional.

7. Por quanto tempo guardamos

8. Como protegemos

Nenhum sistema é inviolável, e seria desonesto prometer o contrário. O que assumimos é manter essas medidas, revisá-las e avisar quando algo der errado.

9. Se acontecer um incidente

Se houver incidente de segurança que possa trazer risco relevante às pessoas, comunicaremos a Autoridade Nacional de Proteção de Dados e as igrejas afetadas em prazo razoável, como manda o art. 48 da LGPD — descrevendo o que aconteceu, quais dados foram atingidos, o que fizemos e o que a igreja precisa fazer.

10. Seus direitos

O art. 18 da LGPD garante a você: confirmação de que tratamos seus dados, acesso a eles, correção do que estiver errado ou desatualizado, anonimização ou eliminação do que for desnecessário ou excessivo, portabilidade, informação sobre com quem compartilhamos, e revogação do consentimento.

A quem pedir

Se você é membro, visitante ou voluntário: peça à sua igreja. É ela que controla esses dados e que pode alterá-los ou apagá-los. Se ela não responder, fale conosco — encaminhamos e acompanhamos.

Se você contratou o Gestiva: fale direto conosco, pelo contato da seção 14.

Respondemos em até 15 dias. Podemos pedir uma confirmação de identidade antes — é proteção sua, para ninguém pedir seus dados no seu lugar.

11. Cookies

Este site de apresentação não usa nenhum cookie.

Dentro do sistema, em app.usegestiva.com.br, usamos um único cookie, chamado gestiva_sessao. Ele guarda apenas o identificador da sua sessão, dura 30 dias, é httpOnly (nenhum script da página consegue lê-lo), trafega só por conexão segura e some quando você sai da conta. Ele é essencial: sem ele não há como manter você logado.

Não usamos cookie de publicidade, de analytics nem de rede social. Não há o que aceitar ou recusar.

12. Crianças e adolescentes

Igrejas cadastram crianças — no ministério infantil, na EBD, no berçário. A LGPD exige consentimento específico de ao menos um dos pais ou do responsável legal para tratar dados de criança.

Colher esse consentimento é da igreja, que tem a relação com a família. O Gestiva fornece o cadastro de vínculo familiar para que fique registrado quem é o responsável por cada criança.

13. Mudanças nesta política

Quando mudarmos algo, a data de vigência no topo muda junto. Se a alteração for relevante — nova finalidade, novo compartilhamento —, avisaremos as igrejas contratantes por e-mail e dentro do sistema antes de valer.

14. Como falar conosco

Dúvida sobre este documento, pedido de exercício de direitos ou denúncia de uso indevido:

Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados, em gov.br/anpd.