Graça

Gestão para igrejas brasileiras.

Documento legal

Política de privacidade

Última atualização: 10 de julho de 2026

Esta política explica como o Graça trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Ela complementa os Termos de uso.

1. Papéis na LGPD

  • A igreja é a controladora dos dados de seus membros, visitantes e equipe: é ela quem decide o que cadastrar e com qual finalidade, e quem responde pela licitude dessa coleta.
  • O Graça é o operador: trata esses dados em nome da igreja, exclusivamente para prestar o serviço, seguindo as instruções dela e as salvaguardas descritas aqui.
  • Para os dados da própria conta (nome, e-mail e dados de cobrança do responsável), o Graça atua como controlador.

2. Dados tratados

  • Dados da conta: nome, e-mail, senha (guardada com hash criptográfico) e registros de acesso dos usuários da plataforma.
  • Dados cadastrados pela igreja: informações de membros e visitantes (contato, datas, vínculos familiares, participação em células, cultos e ministérios), lançamentos financeiros e registros administrativos. Registros de natureza religiosa ou de cuidado pastoral são dados sensíveis e recebem acesso restrito por papéis e permissões definidos pela própria igreja.
  • Dados de pagamento: para cobranças Pix, geramos a cobrança junto à instituição de pagamento (Efí ou Mercado Pago); não armazenamos credenciais bancárias.

3. Finalidades

Os dados são tratados para: operar as funcionalidades contratadas; autenticar usuários e proteger as contas; enviar e-mails transacionais e avisos configurados pela igreja (convites de acesso, redefinição de senha, aniversários, vencimento do plano); processar pagamentos; cumprir obrigações legais; e melhorar o serviço a partir de dados agregados, nunca de conteúdo pastoral individual.

4. Compartilhamento

Não vendemos dados pessoais. Compartilhamos apenas com operadores necessários à prestação do serviço — hospedagem e banco de dados, provedor de envio de e-mails e instituições de pagamento para cobranças Pix — cada um vinculado a obrigações de proteção de dados, além de autoridades quando exigido por lei.

5. Cookies

Usamos um cookie de sessão essencial (httpOnly) para manter você autenticado no painel. Não usamos cookies de publicidade nem rastreadores de terceiros.

6. Segurança

Adotamos medidas técnicas e organizacionais compatíveis com o porte do serviço: criptografia em trânsito (TLS), senhas com hash, isolamento dos dados por igreja (multi-tenant), controle de acesso por papéis e permissões e trilha de auditoria das ações administrativas. Nenhum sistema é infalível; incidentes relevantes serão comunicados à igreja e, quando cabível, à ANPD, nos termos da LGPD.

7. Retenção e exclusão

Os dados permanecem enquanto a conta estiver ativa. Com o encerramento da conta, o ambiente da igreja é excluído de forma definitiva, ressalvados registros cuja guarda seja exigida por lei (por exemplo, registros fiscais de cobranças). A igreja pode, a qualquer momento, corrigir ou excluir cadastros individuais pelo próprio painel.

8. Direitos dos titulares

Todo titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade ou exclusão de seus dados, nos termos do art. 18 da LGPD. Membros de uma igreja devem dirigir a solicitação à própria igreja (controladora); nós daremos o suporte técnico necessário para atendê-la. Usuários da plataforma podem falar diretamente conosco.

9. Contato

Dúvidas sobre esta política ou solicitações relacionadas a dados pessoais podem ser enviadas ao encarregado de dados pelos canais de suporte indicados no site.

10. Alterações

Esta política pode ser atualizada; alterações relevantes serão comunicadas pelo painel ou por e-mail, com a data de vigência indicada no topo do documento.