Política de Privacidade
Última atualização: 8 de setembro de 2026
Esta política explica como a Alluira trata dados pessoais no contexto do sistema de gestão para igrejas, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Dois papéis diferentes: controlador e operador
É importante entender uma distinção da LGPD que se aplica diretamente à Alluira:
- A igreja que usa a Alluira é a controladora dos dados pessoais de seus membros, visitantes, colaboradores e demais pessoas que cadastra no sistema — é ela quem decide quais dados coletar e para quê, e é responsável por ter base legal (geralmente o consentimento da pessoa, ou o legítimo interesse da atividade religiosa/associativa) para tratá-los.
- A Alluira atua como operadora: fornecemos a infraestrutura técnica e processamos esses dados seguindo as instruções e configurações definidas por cada igreja, sem usá-los para finalidade própria alheia à prestação do serviço.
Se você é membro de uma igreja que usa a Alluira e tem dúvidas sobre seus dados, o primeiro contato deve ser a própria igreja (controladora). A Alluira auxilia tecnicamente no atendimento a esses pedidos.
2. Quais dados tratamos
Dependendo de quais módulos a igreja usa, o sistema pode armazenar:
- Dados de identificação e contato: nome, apelido, sexo, data de nascimento, estado civil, nacionalidade, RG, CPF, endereço, telefone, e-mail, foto;
- Dados familiares: cônjuge, pais, filhos (inclusive de crianças e adolescentes, quando cadastrados pela própria igreja ou responsáveis);
- Dados religiosos/ministeriais: status de conversão, batismo, ministérios, departamentos, títulos e funções, histórico de acompanhamento pastoral e de aconselhamento;
- Dado de saúde: tipo sanguíneo (usado apenas na emissão de credenciais, quando configurado pela igreja);
- Dados financeiros: registros de contribuições/dízimos associados a um nome ou identificação, quando a igreja utiliza o módulo financeiro;
- Dados de uso do sistema: e-mail e senha de acesso dos usuários cadastrados pela igreja, permissões, e registros técnicos (como data de criação/edição de cadastros).
3. Dados sensíveis e proteção adicional
Dado religioso e dado de saúde são classificados pela LGPD como dados pessoais sensíveis, que exigem cuidado redobrado. Nesses casos, o tratamento se baseia no consentimento do titular (obtido pela igreja) ou, quando aplicável, no exercício regular de atividades por organizações religiosas para atender seus associados, nos termos do artigo 11 da LGPD. Dentro do sistema, alguns desses dados recebem controle de acesso adicional — por exemplo, registros de aconselhamento pastoral só são visíveis para o conselheiro responsável por aquele atendimento específico, mesmo entre usuários da mesma igreja.
4. Dados de crianças e adolescentes
Quando a igreja cadastra dados de crianças ou adolescentes (por exemplo, como filhos de um membro), esse tratamento deve ser feito com o consentimento de ao menos um dos pais ou responsável legal, sendo essa uma responsabilidade da igreja controladora.
5. Para que usamos os dados
Os dados são usados exclusivamente para viabilizar as funcionalidades que a igreja escolhe usar: cadastro e organização de membros, agenda e escalas, emissão de credenciais e certificados, controle financeiro, ensino, células, patrimônio, acompanhamento pastoral e de novos convertidos, check-in de eventos, e comunicação relacionada a essas atividades (como e-mails de acesso ao sistema).
6. Com quem compartilhamos dados
Não vendemos dados pessoais. Para operar a Alluira, usamos os seguintes prestadores de infraestrutura, que têm acesso aos dados apenas na medida necessária para prestar seus serviços técnicos:
- Supabase — banco de dados e autenticação (hospedado em São Paulo, Brasil);
- Vercel — hospedagem da aplicação web;
- Resend — envio de e-mails transacionais (ex.: redefinição de senha).
Alguns desses prestadores podem processar dados em servidores fora do Brasil. Nesses casos, buscamos observar as salvaguardas exigidas pela LGPD para transferência internacional de dados (como cláusulas contratuais e políticas de proteção de dados dos próprios prestadores).
7. Segurança da informação
Adotamos medidas técnicas para proteger os dados, incluindo: isolamento dos dados de cada igreja por tenant (uma igreja nunca acessa dados de outra), controle de permissões granular por módulo e ação dentro de cada igreja, conexões criptografadas (HTTPS) e políticas de segurança em nível de banco de dados (Row Level Security). Nenhum sistema é 100% livre de risco, e trabalhamos continuamente para reduzir vulnerabilidades.
8. Retenção e exclusão
Os dados permanecem armazenados enquanto a conta da igreja estiver ativa. Ao excluir um cadastro (pessoa, evento, registro financeiro etc.) dentro do sistema, ou ao encerrar a conta da igreja, os dados correspondentes são removidos de forma definitiva do banco de dados de produção.
9. Seus direitos como titular de dados
A LGPD garante a qualquer pessoa cujos dados estejam no sistema o direito de:
- Confirmar a existência de tratamento e acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- Solicitar a portabilidade dos dados;
- Revogar o consentimento dado anteriormente;
- Obter informações sobre com quem os dados são compartilhados.
Para exercer esses direitos, entre em contato primeiro com a igreja à qual seus dados estão vinculados (ela é a controladora). Caso precise falar com a Alluira diretamente, escreva para suporte@alluira.com.
10. Cookies
O sistema usa cookies estritamente necessários para manter sua sessão de login e lembrar qual unidade/filial você está gerenciando. Não usamos cookies de rastreamento publicitário.
11. Alterações nesta política
Podemos atualizar esta política periodicamente. A data no topo desta página indica a última revisão. Mudanças relevantes serão comunicadas às igrejas usuárias.
12. Contato
Dúvidas sobre esta Política de Privacidade podem ser enviadas para suporte@alluira.com.