Pular para o conteúdo
Política de Privacidade

Como cuidamos dos seus dados

Esta política descreve, em linguagem direta, quais dados coletamos, por quê, como usamos e quais são seus direitos como usuário, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e, para quem usa o App na Europa, com o Regulamento Geral sobre a Proteção de Dados (RGPD — UE 2016/679).

Última atualização: 1º de outubro de 2026 · Versão 1.4

Resumo em 30 segundos

  • •O App Conectados ASDMR é gratuito e funciona sem cadastro para conteúdos públicos (Bíblia, lições, eventos, notícias).
  • •Se você criar conta, guardamos e-mail, nome e foto opcional para personalizar sua experiência.
  • •Pedimos localização apenas para calcular o horário do pôr-do-sol — não rastreamos sua rota.
  • •Pedimos câmera apenas quando você usa o QR Code de check-in em eventos.
  • •Não vendemos seus dados. Nunca.
Quem somos

1. Identificação

A Sistema Reformista de Comunicação Conectados com Deus, com sede em Itu/SP — adiante apenas "ASDMR" ou "nós" — opera o aplicativo móvel Conectados ASDMR (adiante "App"), disponível nas lojas App Store (Apple) e Google Play (Android), bem como os sites institucionais asdmr.com, asdmr.org.br e seus subdomínios.

O quê

2. Dados que coletamos

2.1 Quando você usa o App sem login

  • Identificador anônimo do dispositivo (gerado pelo Supabase) para cache de leitura
  • Cidade aproximada — apenas se você concedeu permissão de localização — para cálculo do pôr-do-sol. A coordenada é enviada ao serviço Nominatim (OpenStreetMap) só para descobrir o nome da cidade; o que guardamos é o nome, não a coordenada.

2.2 Quando você cria conta

  • CPF — identifica o membro e liga a conta à unidade reformista. Deixou de ser obrigatório: quem não tem documento — inclusive adolescentes a partir dos 12 anos — cria conta com nome, e-mail e data de nascimento. Na entrada, o mesmo campo aceita CPF ou e-mail.
  • Data de nascimento — pedida apenas no cadastro sem CPF. Serve para uma coisa só: saber se a conta é de menor de 18 anos, porque a lei trata esses dados de forma distinta (seção 9). Não aparece no seu perfil para outras pessoas.
  • Nome completo, e-mail, foto de perfil (opcional)
  • Telefone (opcional, para 2FA)
  • Token de notificação push (Firebase Messaging, vinculado ao dispositivo)
  • Histórico de progresso na lição (dias marcados como estudado)
  • Favoritos e anotações da Bíblia
  • Inscrições em eventos e histórico de doações (se aplicável)

2.3 Dados técnicos e de diagnóstico

  • Logs de erro e crash via Firebase Crashlytics (stack trace, modelo do dispositivo, versão do sistema)
  • Endereço IP — registrado pelo Supabase no momento do login, descartado em 30 dias
  • Versão do App e plataforma (iOS/Android)

2.4 Uso do aplicativo

Desde a versão 1.8.0, o App registra quais áreas você abre e por quanto tempo cada uma fica visível — por exemplo: “Lição, 8 minutos”. Serve para cuidarmos do que as pessoas realmente usam, em vez de adivinhar.

  • O nome da área e os segundos em que ela ficou aberta, por dia, ligados à sua conta. Tempo com o App em segundo plano não conta: quem abre uma tela e bloqueia o telefone não passou a noite nela.
  • As mesmas informações no Firebase Analytics (Google), para medir telas e retorno ao App. Não enviamos o seu nome nem o seu e-mail para lá.

Você desliga num toque, em Perfil › Configurações › Privacidade (“Ajudar a melhorar o app”). A escolha vale a partir do momento em que é feita e fica guardada no próprio aparelho.

2.5 O que não coletamos

  • ❌ Localização contínua (GPS em background)
  • ❌ Contatos do celular
  • ❌ Histórico de navegação fora do App
  • ❌ Mensagens, fotos ou arquivos do seu dispositivo
  • ❌ Microfone
  • ❌ O conteúdo do que você lê, escreve ou procura. A medição da seção 2.4 sabe que a Bíblia foi aberta; não sabe qual versículo, nem o que você anotou, nem o que você pesquisou
  • ❌ Publicidade, perfis para anúncio e rastreio entre aplicativos ou sites
Por quê

3. Finalidades e base legal

Cada categoria de dado tem finalidade específica e base legal definida pela LGPD:

DadoFinalidadeBase legal
E-mail, nomeAutenticação, identificaçãoExecução de contrato
Foto, telefonePersonalização opcionalConsentimento
CPFLogin e vínculo à unidade reformistaExecução de contrato
Data de nascimentoSaber se a conta é de menor de 18 (seção 9)Cumprimento de obrigação legal
LocalizaçãoPôr-do-sol na sua regiãoConsentimento
CâmeraQR Code de check-inConsentimento
Token pushLembretesConsentimento
Inscrições, doaçõesGestão da relaçãoContrato + obrigação fiscal
Crashes, IP, versãoDiagnóstico e segurançaLegítimo interesse
Áreas abertas e tempo em cada uma (seção 2.4)Entender o que é usado, para melhorar o AppLegítimo interesse, com desligamento a um toque em Perfil › Configurações › Privacidade
Com quem

4. Compartilhamento com terceiros

Compartilhamos dados apenas com prestadores de serviço necessários para o funcionamento do App. Não vendemos nem cedemos dados para marketing de terceiros.

  • Supabase (PostgreSQL hospedado) — banco de dados + autenticação. Acessa: conta e conteúdo do App.
  • Firebase / Google — notificações push, relatório de falhas e, desde a versão 1.8.0, a medição de uso do App descrita na seção 2.4. Acessa: token push, logs de erro, e quais telas foram abertas e por quanto tempo. Não recebe o seu nome, o seu e-mail nem o conteúdo do que você lê ou escreve, e a medição pode ser desligada em Perfil › Configurações › Privacidade.
  • Asaas (processador de pagamento) — dízimos, ofertas e inscrições pagas. Acessa: nome e CPF de quem paga, e o valor. É exigência da regulação de pagamentos brasileira.
  • Nominatim / OpenStreetMap — converte a coordenada no nome da sua cidade, quando você autoriza a localização. Recebe a coordenada, devolve o nome, e nada fica guardado lá.
  • Google Maps — exibe mapa de igrejas. Não envia seus dados.
  • YouTube — reproduz vídeos embutidos. Sujeito à política do Google ao tocar o vídeo.
  • Google Analytics — mede as visitas às páginas públicas do site (quais páginas são abertas, de onde a visita veio, cidade aproximada e tipo de aparelho), para sabermos o que ajuda mais as pessoas. Os cookies de análise só são gravados se você clicar em "Aceitar" no aviso de cookies; recusando, o site funciona igual. Não enviamos nome, CPF, e-mail nem identificação de conta, não medimos o portal interno nem as telas de login e pagamento, os dados ficam guardados por 14 meses e o recurso de publicidade do Google (Google Signals) está desligado.
Como guardamos

5. Armazenamento e segurança

  • Banco de dados no Supabase, região us-east-1 — Estados Unidos. Push e relatório de falhas no Firebase / Google Cloud.
  • Senhas hashadas com bcrypt — nem nós conseguimos ver
  • Conexões HTTPS/TLS ponta a ponta
  • Backups diários criptografados em repouso
  • Acesso interno restrito ao time técnico sob NDA
O que você pode fazer

6. Seus direitos (LGPD)

Você pode, a qualquer momento:

  • Acessar os dados que temos sobre você
  • Corrigir dados desatualizados
  • Excluir sua conta inteira (botão na tela Configurações do App)
  • Portar seus dados (exportação JSON, mediante solicitação)
  • Revogar consentimentos (permissões podem ser desligadas no Settings do iOS/Android a qualquer hora)
  • Opor-se a tratamentos baseados em legítimo interesse

Para exercer qualquer direito, escreva para privacidade@asdmr.org.br. Respondemos em até 15 dias úteis, conforme exigido pela LGPD.

Se você está na Europa

7. Membros na União Europeia (RGPD)

Se você usa o App a partir de um país da União Europeia — por exemplo através da União Portuguesa —, o Regulamento Geral sobre a Proteção de Dados (RGPD) se aplica ao tratamento dos seus dados, além do que já está descrito acima.

7.1 Responsável pelo tratamento

O responsável é a Sistema Reformista de Comunicação Conectados com Deus, com sede em Itu/SP, Brasil, identificada na seção 1. O contacto para assuntos de proteção de dados é privacidade@asdmr.org.br.

7.2 Fundamentos de licitude (Artigo 6.º)

As bases da tabela da seção 3, na terminologia do RGPD:

  • Execução de contrato (Art. 6.º/1/b) — CPF, nome e e-mail: sem eles não há conta, e sem conta não há App. Também as inscrições em eventos.
  • Consentimento (Art. 6.º/1/a) — localização, câmara, notificações e foto de perfil. Cada uma é pedida na hora, pode ser recusada, e o App continua funcionando sem ela.
  • Interesse legítimo (Art. 6.º/1/f) — registos de falha, endereço IP e versão do App, para manter o serviço de pé e seguro.
  • Obrigação jurídica (Art. 6.º/1/c) — registos de doação, que a legislação fiscal brasileira manda guardar.

Os pedidos de oração que você publica podem revelar convicções religiosas ou dados de saúde — categorias especiais do Artigo 9.º. Eles são tratados apenas com base no seu consentimento explícito, dado no momento em que você escolhe publicar, e você pode apagar cada pedido a qualquer momento dentro do App.

7.3 Transferência para fora do Espaço Económico Europeu

Os seus dados são armazenados nos Estados Unidos — o banco de dados fica na região us-east-1 do Supabase. É uma transferência para país terceiro, e ela acontece ao abrigo do acordo de tratamento de dados (DPA) e das cláusulas contratuais-tipo da Comissão Europeia celebradas com os nossos subcontratantes (Supabase e Google). Uma cópia dessas garantias pode ser pedida pelo e-mail de contacto.

7.4 Os seus direitos (Artigos 15.º a 22.º)

  • Acesso, retificação e apagamento — o Perfil edita os seus dados, e Configurações → Excluir conta apaga tudo em até 30 dias.
  • Portabilidade — exportação em JSON, mediante pedido.
  • Limitação e oposição — inclusive ao que fazemos por interesse legítimo.
  • Retirada do consentimento a qualquer momento, sem afetar o que foi feito antes: as permissões saem nos ajustes do iOS/Android, e os pedidos de oração você apaga no App.
  • Não ficar sujeito a decisões automatizadas — não tomamos nenhuma. O App não faz perfilagem nem decide nada sobre você sozinho.

Respondemos em até um mês, o prazo do Artigo 12.º — e não nos 15 dias úteis da LGPD, que valem para os membros no Brasil.

7.5 Reclamação à autoridade de controlo

Se entender que tratamos os seus dados indevidamente, pode reclamar junto da autoridade de controlo do seu país. Em Portugal, é a Comissão Nacional de Proteção de Dados (CNPD). Nos outros Estados-Membros, a autoridade equivalente.

Por quanto tempo

8. Retenção

  • Conta ativa — enquanto você usar o App
  • Conta após exclusão — apagada em até 30 dias
  • Logs de erro — 90 dias
  • Histórico de IP — 30 dias
  • Backups — 6 meses (rotacionados)
  • Registros de doação — 5 anos (obrigação fiscal)
Menores de idade

9. Crianças e adolescentes

O App é classificado como livre para todas as idades e não contém conteúdo inadequado. A idade mínima para criar conta sozinho depende do país da sua unidade — 12 anos no Brasil, 13 em Portugal, até 16 em vários países europeus. A seção 9.5 explica a regra e traz a lista. Abaixo da idade local o App não cria conta: a recusa acontece no aparelho e também no servidor, porque uma tela pode ser contornada e o servidor não.

9.1 Como sabemos a idade

Quem se cadastra sem CPF informa a data de nascimento. Ela existe para uma finalidade só: saber que a conta é de menor de 18 anos e tratá-la conforme esta seção. Não aparece no perfil para outras pessoas, não alimenta publicidade e não é compartilhada com terceiros.

9.2 Abaixo da idade do seu país

Não se cria conta. Quando uma criança precisa constar em alguma atividade da igreja — Escola Sabatina, inscrição em evento —, quem faz o registro é o responsável ou a secretaria da unidade, sob a conta do adulto. No Brasil essa fronteira é 12 anos, a idade em que o Estatuto da Criança e do Adolescente deixa de falar em criança e passa a falar em adolescente.

9.3 Adolescentes, da idade mínima até os 17

Podem criar conta e usar o App. O tratamento segue o melhor interesse do adolescente (LGPD, art. 14), e isso significa, na prática:

  • não usamos esses dados para publicidade, perfilamento comercial ou venda a terceiros — nunca;
  • pedimos o mínimo: nome, e-mail, data de nascimento e a unidade. Nada de CPF, telefone ou foto é exigido;
  • a participação em murais visíveis a outras pessoas — como o mural de oração — é sempre uma escolha, e o adolescente pode voltar atrás a qualquer momento nos ajustes de privacidade do App;
  • valem todos os direitos da seção 6, exercidos pelo próprio adolescente ou por quem responde por ele.

9.4 Se você é o responsável

Escreva para privacidade@asdmr.org.br a partir de qualquer endereço e diga o nome do menor. Podemos: mostrar quais dados existem, corrigi-los, encerrar a conta e apagar tudo. Se a conta for de menor de 12 anos — o que não deveria acontecer —, apagamos imediatamente, sem pedir explicação. Respondemos em até 15 dias.

9.5 A idade mínima segue o país

Não existe uma idade só. O RGPD (art. 8.º) deixa cada Estado-Membro fixar a idade do consentimento digital entre 13 e 16 anos; no Brasil a fronteira é 12 (LGPD art. 14 e ECA); nos Estados Unidos, 13 (COPPA); e há países que exigem consentimento do responsável para qualquer menor de 18. Por isso a idade mínima do App é a do país da unidade que você escolhe no cadastro, e não um número fixo:

  • Brasil — 12 anos;
  • Portugal, Reino Unido, Bélgica, Dinamarca, Suécia, Finlândia e outros — 13;
  • Espanha, Itália, Áustria e outros — 14;
  • França, Grécia, Chéquia e Eslovénia — 15;
  • Alemanha, Países Baixos, Irlanda, Polónia e outros — 16.

A verificação é automática e acontece no servidor, não só no ecrã: o App pergunta a data de nascimento a quem se cadastra sem CPF, resolve o país pela unidade escolhida e recusa o cadastro abaixo da idade local, dizendo qual é ela. Onde ainda não temos a regra do país confirmada, aplicamos 16 anos — o valor mais alto em uso na União Europeia — em vez de arriscar um número baixo.

Ficar de fora por idade não fecha a porta: a unidade pode fazer o registo com o responsável. Para isso, ou para qualquer dúvida sobre a regra do seu país, fale com a secretaria da sua igreja ou escreva para privacidade@asdmr.org.br.

Atualizações desta política

10. Alterações

Esta Política pode ser atualizada para refletir mudanças no App ou na legislação. A versão atual sempre estará disponível em asdmr.com/privacidade. Alterações relevantes serão comunicadas dentro do App antes de entrarem em vigor.

Conectados ASDMR é mantido pela Sistema Reformista de Comunicação Conectados com Deus em favor dos Adventistas do Sétimo Dia Movimento de Reforma no Brasil.