Privacidade
Política de Privacidade do Membrelo
Última atualização: 22 de julho de 2026
Esta Política de Privacidade explica como o Membrelo coleta, utiliza, armazena, compartilha e protege dados pessoais durante o acesso e a utilização de sua plataforma, site, páginas, serviços e funcionalidades.
Ao utilizar o Membrelo, o usuário declara estar ciente das práticas descritas nesta Política.
1. Identificação
O Membrelo é uma plataforma de gestão de igrejas e ministérios, destinada à organização de usuários, voluntários, ministérios, equipes, eventos, escalas, indisponibilidades, repertórios e atividades relacionadas.
O serviço é operado por:
Responsável: Davi Mafra Ribas dos Santos
Nome comercial: Membrelo
Localização: Bertioga/SP, Brasil
E-mail de suporte/privacidade: davimafra.apps@gmail.com
2. Aplicação desta Política
Esta Política se aplica:
- aos visitantes do site do Membrelo;
- às pessoas que criam uma conta;
- aos administradores e responsáveis pelas instituições cadastradas;
- aos membros, voluntários e demais usuários convidados pelas instituições;
- às pessoas que entram em contato com o suporte;
- aos usuários de demonstrações, formulários ou listas de interesse.
3. Papéis no tratamento de dados
Dependendo da atividade realizada, o Membrelo poderá atuar como controlador ou operador de dados pessoais.
3.1 Membrelo como controlador
O Membrelo atua como controlador quando decide como os dados serão utilizados para finalidades próprias, como:
- criação e administração de contas;
- autenticação e segurança;
- suporte ao usuário;
- comunicação sobre o serviço;
- gestão de planos e pagamentos;
- prevenção de fraude;
- melhoria e funcionamento da plataforma;
- cumprimento de obrigações legais.
3.2 Instituição como controladora
A igreja, organização ou instituição que utiliza o Membrelo geralmente atua como controladora dos dados que insere ou administra na plataforma, incluindo dados de membros, voluntários e equipes.
Nessas situações, a instituição determina quais pessoas serão cadastradas, quais informações serão registradas e para quais atividades esses dados serão utilizados.
3.3 Membrelo como operador
Quando trata dados em nome de uma instituição para fornecer as funcionalidades contratadas, o Membrelo atua como operador, seguindo as instruções legítimas da instituição e os limites estabelecidos pela legislação e pelos contratos aplicáveis.
Solicitações relacionadas a dados inseridos por uma instituição poderão ser direcionadas inicialmente à própria instituição responsável.
4. Dados pessoais tratados
O Membrelo poderá tratar as seguintes categorias de dados:
4.1 Dados de identificação e cadastro
- nome;
- endereço de e-mail;
- telefone;
- fotografia ou avatar;
- identificadores internos;
- instituição à qual o usuário está vinculado;
- função e nível de acesso no sistema.
4.2 Dados relacionados à participação em instituições e ministérios
- ministérios e equipes dos quais a pessoa participa;
- áreas de atuação;
- funções exercidas;
- permissões administrativas;
- escalas e eventos;
- confirmações, recusas e indisponibilidades;
- observações inseridas por usuários autorizados;
- repertórios e atividades relacionadas aos eventos.
O vínculo de uma pessoa com determinada igreja, organização religiosa ou ministério poderá revelar ou permitir inferências relacionadas à sua convicção religiosa. Esses dados devem ser tratados apenas quando necessários para o funcionamento da plataforma e das atividades da instituição responsável.
4.3 Dados de autenticação e segurança
- identificador da conta;
- registros de login;
- data e horário de acesso;
- endereço IP;
- informações do navegador e dispositivo;
- registros de segurança;
- tokens de autenticação, recuperação e convite.
As senhas não são armazenadas pelo Membrelo em formato legível. A autenticação é processada por serviços especializados de infraestrutura.
4.4 Dados de comunicação
- mensagens enviadas ao suporte;
- solicitações, reclamações e feedbacks;
- comunicações administrativas;
- respostas a pesquisas e formulários.
4.5 Dados de pagamento
Quando forem disponibilizados planos pagos, poderão ser tratados:
- plano contratado;
- situação da assinatura;
- histórico de pagamentos;
- identificação do pagador;
- informações fiscais necessárias.
Dados completos de cartão não deverão ser armazenados diretamente pelo Membrelo, sendo processados pelo provedor de pagamentos utilizado.
4.6 Cookies e dados de navegação
O site e a plataforma poderão utilizar cookies e tecnologias semelhantes para:
- manter a sessão autenticada;
- proteger a conta;
- memorizar preferências;
- compreender o funcionamento do serviço;
- identificar falhas;
- produzir métricas de utilização.
Cookies não essenciais, especialmente os relacionados a publicidade ou análise comportamental, serão utilizados conforme as escolhas disponibilizadas ao usuário, quando aplicável.
5. Como os dados são obtidos
Os dados podem ser obtidos:
- diretamente do titular;
- durante a criação ou atualização da conta;
- por meio de convites enviados por uma instituição;
- por administradores autorizados da instituição;
- durante o uso das funcionalidades;
- por meio de contato com o suporte;
- automaticamente, durante o acesso ao site ou à plataforma;
- por integrações autorizadas pelo usuário ou pela instituição.
A instituição que cadastrar ou convidar outra pessoa declara possuir autorização ou fundamento legítimo para fornecer os dados necessários e deverá informar o titular sobre esse tratamento.
6. Finalidades do tratamento
Os dados pessoais poderão ser utilizados para:
- criar e manter contas;
- autenticar usuários;
- vincular usuários às respectivas instituições;
- administrar ministérios, equipes, funções e permissões;
- criar e consultar eventos e escalas;
- registrar confirmações, recusas e indisponibilidades;
- identificar conflitos de agenda;
- gerenciar repertórios e materiais;
- enviar convites, alertas e comunicações operacionais;
- fornecer suporte técnico;
- manter a segurança da plataforma;
- prevenir fraude, abuso e acesso não autorizado;
- investigar erros e incidentes;
- cumprir obrigações legais e regulatórias;
- exercer direitos em processos administrativos, judiciais ou arbitrais;
- melhorar o desempenho e a experiência de utilização;
- administrar planos, cobranças e assinaturas, quando disponíveis.
7. Bases legais
O tratamento poderá ser realizado com fundamento nas bases legais previstas na Lei Geral de Proteção de Dados, conforme a situação, incluindo:
- execução de contrato e procedimentos preliminares;
- cumprimento de obrigação legal ou regulatória;
- exercício regular de direitos;
- legítimo interesse, mediante avaliação adequada;
- prevenção à fraude e segurança do titular;
- consentimento, quando necessário;
- outras bases legalmente permitidas.
Quando houver tratamento de dados pessoais sensíveis, serão observadas as hipóteses específicas previstas na legislação, os princípios da necessidade e da minimização e medidas adicionais de proteção.
O consentimento não será utilizado como base genérica para todo o funcionamento da plataforma quando houver outra base legal mais adequada.
8. Compartilhamento de dados
O Membrelo poderá compartilhar dados pessoais com fornecedores necessários à operação do serviço, como:
- serviços de hospedagem e computação em nuvem;
- banco de dados e autenticação;
- envio de e-mails e notificações;
- monitoramento de desempenho e erros;
- atendimento e suporte;
- processamento de pagamentos;
- serviços contábeis, jurídicos ou de segurança;
- autoridades públicas, quando exigido por lei ou ordem válida.
Atualmente, a infraestrutura do Membrelo poderá incluir fornecedores como Supabase e Vercel, além de outros prestadores que venham a ser contratados.
Esses fornecedores recebem apenas os dados necessários para executar suas funções e estão sujeitos aos seus próprios compromissos de segurança, privacidade e proteção de dados.
O Membrelo não comercializa dados pessoais.
9. Transferência internacional
Alguns fornecedores de tecnologia podem armazenar ou processar dados em outros países.
Nesses casos, o Membrelo adotará medidas razoáveis para utilizar fornecedores que ofereçam mecanismos adequados de proteção, segurança e conformidade, observando as regras aplicáveis à transferência internacional de dados pessoais.
10. Armazenamento e retenção
Os dados serão mantidos pelo período necessário para:
- prestar o serviço;
- manter a conta ativa;
- cumprir as finalidades informadas;
- atender obrigações legais ou regulatórias;
- prevenir fraude e incidentes;
- exercer direitos;
- preservar registros necessários para segurança e auditoria.
Após o encerramento da conta ou do contrato, determinados dados poderão ser mantidos durante o prazo necessário ao cumprimento de obrigações legais, resolução de disputas ou exercício regular de direitos.
Encerrados os prazos aplicáveis, os dados serão eliminados, anonimizados ou mantidos de maneira legalmente permitida.
11. Segurança da informação
O Membrelo adota medidas técnicas e administrativas compatíveis com sua estrutura e com os riscos envolvidos, incluindo, quando aplicável:
- controle de acesso;
- autenticação;
- segregação dos dados entre instituições;
- políticas de autorização;
- registros de acesso;
- conexões protegidas;
- cópias de segurança;
- atualização de sistemas;
- restrição de acessos administrativos;
- monitoramento de falhas e incidentes.
Nenhum sistema é completamente imune a riscos. Caso seja identificado incidente relevante envolvendo dados pessoais, serão adotadas medidas para reduzir os impactos e realizar as comunicações exigidas pela legislação.
12. Responsabilidades dos usuários e das instituições
Os usuários devem:
- fornecer informações corretas;
- proteger suas credenciais;
- não compartilhar senhas;
- utilizar somente contas próprias;
- comunicar acessos suspeitos;
- respeitar as permissões recebidas;
- não inserir dados excessivos, ilegais ou desnecessários.
As instituições responsáveis devem:
- cadastrar apenas dados necessários;
- limitar o acesso conforme a função de cada usuário;
- manter seus dados atualizados;
- orientar administradores e líderes;
- atender às solicitações dos titulares quando atuarem como controladoras;
- não utilizar a plataforma para finalidades ilegais ou incompatíveis;
- evitar registrar dados sensíveis em campos livres quando isso não for necessário.
O Membrelo não controla previamente todas as informações inseridas pelas instituições e usuários autorizados.
13. Direitos dos titulares
Nos termos da legislação aplicável, o titular poderá solicitar:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados irregularmente;
- portabilidade, quando aplicável e regulamentada;
- informação sobre compartilhamentos;
- eliminação de dados tratados com consentimento, quando aplicável;
- revogação do consentimento;
- oposição a tratamentos realizados em desacordo com a legislação;
- revisão de decisões automatizadas, quando aplicável;
- informações sobre as consequências da recusa do consentimento.
Os direitos não são absolutos. Algumas solicitações poderão não ser atendidas quando a manutenção dos dados for necessária para cumprimento de obrigação legal, execução contratual, segurança, prevenção de fraude ou exercício regular de direitos.
14. Como exercer seus direitos
Para exercer direitos ou esclarecer dúvidas sobre privacidade, o titular poderá entrar em contato pelo e-mail:
A solicitação deverá conter informações suficientes para identificação do solicitante e compreensão do pedido.
Poderão ser solicitadas informações adicionais para confirmar a identidade do titular e impedir acesso indevido aos dados de terceiros.
Quando os dados tiverem sido inseridos e administrados por uma instituição cliente, o Membrelo poderá encaminhar ou orientar o titular a apresentar a solicitação diretamente à respectiva instituição.
15. Dados de crianças e adolescentes
O Membrelo não é direcionado diretamente a crianças.
Entretanto, instituições poderão utilizar a plataforma para organizar ministérios ou atividades que envolvam adolescentes e, excepcionalmente, crianças.
Nesses casos, a instituição responsável deverá:
- observar o melhor interesse da criança ou do adolescente;
- coletar somente os dados estritamente necessários;
- verificar a necessidade de autorização dos pais ou responsáveis;
- limitar o acesso às informações;
- adotar cuidados adicionais de segurança;
- cumprir a legislação aplicável.
O Membrelo poderá restringir ou remover dados quando identificar tratamento incompatível com essas obrigações.
16. Comunicações
O Membrelo poderá enviar comunicações necessárias ao funcionamento do serviço, incluindo:
- confirmação de cadastro;
- recuperação de acesso;
- convites;
- alertas de segurança;
- avisos sobre escalas e eventos;
- alterações relevantes na plataforma;
- informações contratuais ou administrativas.
Comunicações promocionais, quando utilizadas, oferecerão mecanismo adequado para cancelamento do recebimento.
17. Links e serviços de terceiros
A plataforma poderá apresentar links para serviços externos, como vídeos, músicas, documentos, sistemas de pagamento ou páginas de terceiros.
O Membrelo não controla as práticas de privacidade desses serviços. O usuário deverá consultar as políticas dos respectivos fornecedores antes de fornecer informações.
18. Alterações desta Política
Esta Política poderá ser atualizada para refletir:
- mudanças na plataforma;
- novas funcionalidades;
- alterações legais ou regulatórias;
- contratação de novos fornecedores;
- melhorias nas práticas de segurança e privacidade.
A data da última atualização será indicada no início do documento.
Quando houver mudanças relevantes, os usuários poderão ser comunicados por meio da plataforma, e-mail ou outro canal apropriado.
19. Legislação aplicável
Esta Política será interpretada conforme a legislação brasileira, especialmente:
- Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais;
- Lei nº 12.965/2014 — Marco Civil da Internet;
- Lei nº 8.078/1990 — Código de Defesa do Consumidor, quando aplicável;
- demais normas relacionadas à privacidade, proteção de dados e serviços digitais.
20. Contato
Dúvidas, solicitações ou comunicações relacionadas à privacidade podem ser enviadas para:
Membrelo
Responsável: Davi Mafra Ribas dos Santos
E-mail: davimafra.apps@gmail.com
Endereço: Bertioga/SP, Brasil