Política de Privacidade
Esta política descreve, de forma específica ao Agenda Pastoral, quais dados o sistema trata, como os dados da conta Google são usados e quais são os direitos de quem utiliza a aplicação.
1. Identificação
- Aplicativo: Agenda Pastoral.
- Responsável operacional: o pastor responsável pela conta que administra o espaço de trabalho.
- Contato: chrismarcosta@gmail.com.
- Domínio oficial: christiancosta.com.br.
2. Finalidade
O Agenda Pastoral existe para organizar o cuidado pastoral. O sistema reúne e estrutura:
- pessoas;
- igrejas;
- famílias;
- residências;
- visitas pastorais;
- prioridades e acompanhamentos;
- pedidos de oração;
- agenda pastoral.
3. Dados inseridos pelo usuário
As informações são inseridas pelo próprio usuário autorizado e podem incluir as seguintes categorias:
- dados cadastrais;
- vínculos eclesiásticos;
- contatos;
- relações familiares;
- residências;
- registros de visitas;
- acompanhamentos;
- pedidos de oração;
- preferências operacionais.
Parte dessas informações pode ser confidencial (por exemplo, anotações e observações pastorais). Esse conteúdo é inserido sob a responsabilidade do usuário autorizado e permanece restrito às áreas autenticadas.
4. Dados da conta Google
A conexão com o Google é opcional e serve para configurar um calendário dedicado às visitas. Cada escopo solicitado tem uso específico e limitado:
calendar.calendarlist.readonly
Permite ler somente metadados da lista de calendários para que o usuário escolha conscientemente um calendário dedicado. Metadados possíveis:
- identificador;
- nome;
- fuso horário;
- indicação de calendário principal;
- nível de acesso.
Este escopo não é usado para ler eventos.
calendar.events.owned
Permite ver, criar, alterar e excluir eventos em calendários que o usuário possui. O uso é estritamente autorizado e restrito a:
- o calendário dedicado selecionado pelo usuário;
- a sincronização de visitas criada pelo próprio usuário;
- a criação, atualização e cancelamento do evento correspondente;
- nenhuma operação em calendários que não foram selecionados pela aplicação.
A sincronização de visitas é opcional e só passa a funcionar depois que o usuário a ativa explicitamente, escolhendo um calendário dedicado. Enquanto não for ativada, nenhum evento é criado.
5. Dados operacionais enviados ao Google
Ao ativar a sincronização de visitas, o Agenda Pastoral cria, no calendário dedicado escolhido pelo usuário, um evento por visita planejada que tenha horário definido. Esse evento contém dados operacionais necessários para realizar a visita:
- nome da pessoa visitada;
- nomes dos participantes selecionados para a visita;
- nome da igreja;
- endereço completo do local registrado na própria visita (logradouro, número, complemento, bairro, cidade, estado, CEP e país);
- data, horário e duração planejada;
- um link para abrir a visita no Agenda Pastoral, que exige sessão autenticada;
- lembretes do próprio evento: às 8h do dia da visita, quando aplicável, e uma hora antes do início.
Os participantes não são convidados do Google: nenhum convite é enviado e nenhum endereço de e-mail é usado. O evento é criado com visibilidade privada e somente no calendário dedicado.
Como o evento passa a conter nomes e endereço, o calendário dedicado não deve ser compartilhado com pessoas que não possam ter acesso a esses dados operacionais. Esse compartilhamento é controlado pelo usuário, na própria conta Google.
6. Dados pastorais confidenciais que nunca são enviados ao Google
Os seguintes dados nunca são enviados ao Google Calendar nem a qualquer serviço do Google:
- pedidos de oração;
- atualizações de pedidos de oração;
- anotações pastorais detalhadas;
- registros gerais e individuais da visita;
- registros individuais confidenciais;
- informações de saúde;
- avaliações pessoais;
- conteúdo confidencial de acompanhamento;
- conteúdo de discipulado;
- telefones;
- e-mails;
- documentos;
- relações familiares e papéis dos participantes;
- ponto de referência e coordenadas geográficas do local;
- histórico completo da pessoa;
- dados de outras pessoas não necessários ao evento.
Essa separação é permanente e não é configurável: não há preferência, variável de ambiente ou opção administrativa capaz de enviar qualquer item da lista acima.
7. Tokens e credenciais
- o client secret permanece exclusivamente no servidor;
- o refresh token é armazenado cifrado;
- a cifra utiliza AES-256-GCM;
- cada envelope registra a versão da chave utilizada;
- o access token é temporário e mantido somente em memória;
- os tokens não são exibidos ao usuário;
- os tokens não entram em URLs, logs ou analytics.
8. Uso e compartilhamento
- os dados são usados somente para entregar os recursos do Agenda Pastoral;
- não há venda de dados;
- não há publicidade comportamental;
- não há compartilhamento com anunciantes;
- fornecedores de infraestrutura processam apenas o necessário para operar o serviço;
- divulgação legal ocorre somente quando obrigatória.
O uso e a transferência de informações recebidas das APIs do Google obedecem à Google API Services User Data Policy, incluindo os requisitos de Limited Use.
9. Armazenamento e retenção
- o Supabase provê a infraestrutura de banco de dados e autenticação;
- a Vercel provê a infraestrutura da aplicação;
- os dados são retidos enquanto a conta e os registros forem necessários ao uso pastoral;
- históricos pastorais são preservados conforme o uso do sistema;
- os tokens são removidos ao desconectar a integração Google;
- exclusão ou correção podem ser feitas mediante solicitação válida.
10. Segurança
- acesso autenticado;
- controle de dados por workspace;
- isolamento por RLS (row-level security);
- cifra dos tokens de integração;
- acesso a segredos apenas server-side;
- minimização de dados;
- ausência de conteúdo sensível em logs.
Nenhum sistema oferece garantia absoluta de segurança; adotamos medidas razoáveis e contínuas de proteção.
11. Direitos e solicitações
O usuário pode solicitar, pelo contato público de suporte:
- acesso aos seus dados;
- correção;
- exclusão;
- esclarecimentos;
- desconexão do Google Calendar.
Contato: chrismarcosta@gmail.com.
12. Revogação da integração Google
- a integração pode ser desconectada pelo botão Desconectar;
- a desconexão revoga o acesso junto ao Google;
- o token armazenado é removido localmente;
- o acesso também pode ser removido diretamente pela conta Google do usuário;
- desconectar não apaga automaticamente o histórico pastoral já registrado no sistema.
13. Crianças e dados de terceiros
O usuário responsável deve possuir base legal e autorização adequadas para cadastrar dados de terceiros e de menores, conforme o contexto pastoral e a legislação aplicável. O sistema não presume nem cria consentimentos automáticos em nome de terceiros.
14. Alterações
- esta política é atualizada quando o uso de dados muda;
- a data de atualização permanece visível no topo do documento;
- mudanças materiais são comunicadas na aplicação sempre que possível.
Veja também os Termos de Uso e a página Sobre o Agenda Pastoral.