Segurança e Privacidade

Como a Ministerium protege os dados do seu ministério

A Ministerium trata cadastro de pessoas vinculado a organizações religiosas. A ANPD classifica convicção religiosa e filiação a organização religiosa como dados pessoais sensíveis (LGPD, art. 5º, II). Por isso, segurança e privacidade são parte central do produto, não apenas texto no rodapé.

Nesta página listamos fatos verificáveis sobre como os dados são protegidos. Não usamos selos genéricos de "100% em conformidade" sem documentação.

Acesso separado por função e por igreja

  • Cada usuário só acessa os dados do escopo ao qual foi atribuído (ministério inteiro ou apenas uma igreja específica).
  • Permissões granulares: ver membros, importar, exportar, gerenciar financeiro e convidar administradores são permissões separadas.
  • O pastor local de uma congregação não acessa dados da sede nem de outras congregações sem autorização explícita.
  • Acesso de cada administrador convidado é registrado com e-mail, data e quem realizou o convite.

Dados separados por ministério

  • Cada ministério é um tenant isolado: seus membros, igrejas, eventos e transações financeiras não são acessíveis por outros clientes da plataforma.
  • Toda consulta ao banco filtra obrigatoriamente pelo ministryId — não existe rota que retorne dados de múltiplos ministérios sem autorização de SYSTEM_ADMIN.
  • Em caso de cancelamento, os dados permanecem disponíveis para exportação por 30 dias antes da exclusão.

Histórico de ações

  • Operações sensíveis geram registros de auditoria: exclusão e exportação de membros, mudança de plano, convites e remoção de administradores.
  • Cada registro contém: usuário responsável, ação, data/hora e IP de origem.
  • Administradores do ministério com permissão view_audit_logs podem consultar o histórico de ações.

Backups

  • O banco de dados recebe backup automático diário pela infraestrutura de hospedagem.
  • O procedimento de restore é documentado e testado periodicamente — backups que nunca foram testados não são confiáveis.
  • Toda informação cadastrada é exportável a qualquer momento em formato JSON (portabilidade LGPD art. 18 V).

Comunicação e credenciais

  • Toda comunicação entre o navegador/totem e os servidores usa HTTPS (TLS).
  • Senhas são armazenadas com hash bcrypt — nunca em texto simples.
  • Tokens de autenticação têm expiração curta (15 minutos) com renovação via refresh token seguro.
  • Credenciais de serviços terceiros (banco, e-mail, pagamentos) ficam em variáveis de ambiente — nunca no código-fonte.

Direitos garantidos pela LGPD

Acesso (art. 18 I)

Confirmar a existência de tratamento e acessar os dados armazenados.

Correção (art. 18 III)

Solicitar a correção de dados incompletos, inexatos ou desatualizados.

Portabilidade (art. 18 V)

Exportar todos os dados do membro em formato aberto (JSON) a qualquer momento.

Eliminação (art. 18 VI)

Solicitar a anonimização ou exclusão de dados pessoais identificáveis.

Revogação de consentimento (art. 18 IX)

Revogar consentimento para uso dos dados com confirmação do procedimento.

Notificação de incidente

Em caso de incidente de segurança, os clientes afetados são notificados dentro do prazo legal.

Dúvidas sobre privacidade?

Entre em contato com nossa equipe para solicitar exportação, correção ou exclusão de dados.

suporte@ministerium.com.br

Também disponível em: Política de Privacidade