Política de Privacidade
Versão do pacote legal: 2026-08-02 · o mesmo texto está no app, na tela “Legal e Privacidade”.
Versão: 2026-08-02 · Vigência: a partir de 2 de agosto de 2026 Controlador: Matheus Lemes (pessoa física), Brasil Contato de privacidade / Encarregado (DPO): developer@vidadelouvorefe.com
Aviso: este documento é um rascunho final, fiel ao funcionamento atual do aplicativo, pendente exclusivamente de revisão jurídica final.
Esta Política explica como o aplicativo Vida de Louvor e Fé ("app", "nós") trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e, para quem estiver fora do Brasil, com padrões equivalentes (como o GDPR). Ao usar o app, você é o titular dos dados.
1. Nosso princípio: privacidade por padrão (local-first)
O app foi desenhado para funcionar primeiro no seu aparelho. A maior parte das funcionalidades — Evangelho e reflexão do dia, diário espiritual, orações, favoritos, sequência de dias, Santo do Dia, Testemunhas, planos, e a leitura de uma Bíblia offline quando disponível — funciona sem conta e sem enviar seus dados para lugar nenhum.
Na primeira entrada, com ou sem conta, você pode abrir estes documentos na íntegra e voltar ao mesmo fluxo. O app pede duas confirmações separadas: aceite dos Termos de Uso e reconhecimento desta Política. Login, cadastro e login social não marcam essas confirmações automaticamente. Sem confirmá-las, o conteúdo do produto permanece fechado; a leitura dos documentos e os controles para sair ou excluir uma conta continuam acessíveis.
Alguns recursos são de rede e, além desse aceite, só ficam disponíveis depois que você faz login (gate de consentimento). Sem login, eles permanecem desligados e você usa apenas a experiência local. São eles:
- Comunidade (testemunhos publicados após moderação; pedidos de oração não privados sincronizados com sua conta, mas não exibidos a outras pessoas);
- Conversa com o Santo do Dia (processada por um provedor de IA);
- Notificações e lembretes na nuvem (token de push);
- Convidar alguém por e-mail (o e-mail da pessoa convidada é enviado ao nosso provedor de e-mail).
A Bíblia online está desligada no build Web candidato e no padrão nativo versionado. O deployment Web, o ambiente EAS e cada artefato nativo serão verificados antes de qualquer release. Ela só poderá ser reativada depois de oferecer aviso claro no primeiro uso e uma alternativa bíblica offline aprovada. Os recursos locais de Bíblia, como planos e guias originais, não enviam consultas a provedores de Escritura.
2. Definições rápidas
- Dado pessoal: informação relacionada a você, identificado ou identificável.
- Dado pessoal sensível: origem religiosa, dado de saúde, vida familiar, entre outros (LGPD art. 5, II). Sendo um app católico, sua convicção religiosa é intrínseca ao uso.
- Tratamento: qualquer operação com o dado (coleta, uso, armazenamento etc.).
- Controlador: quem decide o tratamento (identificado acima).
- Operador/sub-processador: terceiro que trata dados por nossa conta (§7).
3. Quais dados tratamos
3.1. Dados que ficam só no seu aparelho
Guardados localmente (armazenamento do dispositivo), sem sair dele, salvo se você escolher exportar/compartilhar:
- Pedidos de oração privados (título, intenção, categoria);
- Diário espiritual e gratidões;
- Favoritos/salvos, progresso de novenas e do plano "Salmos em 30 dias";
- Sequência de dias (engajamento) e coleção de "Testemunhas conhecidas";
- Preferências de notificação e a tradução da Bíblia escolhida.
3.2. Dados quando você cria conta ou usa recursos de rede
Conforme o recurso, a partir do login ou de seu uso:
- Conta: e-mail e senha (a senha só transita para virar hash no servidor de autenticação; nós não a vemos). Login social (Apple/Google) na Web ou no aplicativo nativo, se você usar. No iOS, a Apple pode ocultar seu e-mail; o app aceita esse endereço privado sem tentar unir contas por conta própria. A comunidade exige conta — uma sessão anônima não participa.
- Recibo legal da conta: identificador da conta, versão e hash SHA-256 dos Termos e da Política aceitos, além da data e hora geradas pelo servidor. Esse histórico é append-only: o app não pode editar nem apagar recibos isolados; eles são eliminados com a conta.
- Comunidade: testemunhos que você decide publicar (passam por moderação, inclusive triagem por IA, e ficam visíveis a outras pessoas da comunidade após aprovados), além de denúncias e bloqueios que você fizer. Pedidos de oração não privados sincronizam com a sua conta, mas hoje não são exibidos a outras pessoas.
- Convite por e-mail: o e-mail da pessoa que você convida é enviado ao nosso provedor de e-mail para o envio da mensagem — não guardamos sua agenda de contatos nem usamos para outro fim.
- Notificações na nuvem: token de push do aparelho (só com seu opt-in).
- Segurança: metadados técnicos e hashes (ex.: de IP) para limitar abuso e auditar moderação — nunca o conteúdo do que você lê.
- Bíblia online, se reativada: a referência ou o termo consultado; no
API.Bible, também o
fumsToken, um identificador aleatório pseudônimo e persistente da instalação e um identificador efêmero da sessão FUMS. Esses identificadores não contêm nome ou e-mail e não são vinculados ao ID da conta pelo nosso proxy, mas podem individualizar e correlacionar o aparelho no provedor.
3.3. Dados sensíveis e consentimento
Pedidos de oração, diário e testemunhos podem revelar dados sensíveis (saúde, maternidade, luto, fé). Por isso:
- Eles são privados por padrão;
- Publicar ou sincronizar exige o seu consentimento específico e destacado (LGPD art. 11, I) — apresentado no momento da ação, com uma caixa de aceite;
- Você pode revogar e apagar a qualquer momento (§10).
3.4. O que não fazemos
Não usamos rastreadores de publicidade, analytics de terceiros, nem venda de dados. Não criamos perfis comerciais.
4. Finalidades e bases legais (LGPD art. 7 e 11)
| Finalidade | Base legal |
|---|---|
| Entregar as funções do app que você pede (conta, sincronização, leitura online, notificações) | Execução de contrato/serviço solicitado (art. 7, V) |
| Publicar/sincronizar pedidos, testemunhos e outros dados sensíveis | Consentimento específico e destacado (art. 11, I) |
| Moderação, antifraude/CAPTCHA, limitação de abuso e segurança | Legítimo interesse (art. 7, IX), respeitados seus direitos |
| Cumprir obrigações com provedores de Escritura (atribuição, relato de uso) | Cumprimento de obrigação (art. 7, II) e legítimo interesse |
| Cumprir a lei e exercer direitos em processo | Obrigação legal/regulatória e exercício de direitos (art. 7, II e VI) |
5. Bíblia online e privacidade (§8.9)
As traduções de rede estão desligadas no build Web candidato e no padrão
nativo versionado; ambiente e artefato precisam ser comprovados antes do release.
Se forem reativadas, a referência consultada
(livro/capítulo/versículo ou o termo de busca) será enviada ao provedor através
do nosso proxy. O cliente do API.Bible chama esse proxy com a chave publicável,
sem criar sessão de autenticação ou enviar Authorization; o proxy não lê a
identidade da conta, não registra a referência e mantém apenas um contador
agregado de uso com ação e horário, sem actor_id. O relato obrigatório de uso
do API.Bible (FUMS) usa um identificador pseudônimo e persistente da instalação,
além de um identificador efêmero da sessão de relato FUMS e do token da resposta;
o app não envia um ID de conta nesse relato. Junto de cada texto/áudio exibiremos
a atribuição obrigatória da fonte. Uma Bíblia offline aprovada não enviará
consultas.
6. Inteligência Artificial
Dois recursos usam um provedor de IA (Anthropic/Claude), no servidor:
- Conversa com o Santo do Dia: enviamos a sua pergunta e o contexto do santo;
- Moderação de testemunhos: enviamos o texto que você submeteu para triagem.
Nós não enviamos textos bíblicos dos provedores de Escritura à IA, não usamos seus dados para treinar modelos, e a IA não decide sozinha de forma que afete você sem revisão humana na moderação.
7. Compartilhamento e sub-processadores
Compartilhamos dados apenas com os operadores necessários para as funções acima. A lista completa — nome, finalidade, dado compartilhado, país e link da política de cada um — é mantida de forma centralizada e está disponível no documento "Serviços de Terceiros" dentro do app. Em resumo: infraestrutura e conta (Supabase), provedores opcionais de login social (Apple e Google), IA (Anthropic), e-mail transacional (Resend), CAPTCHA na Web e nos fluxos nativos de autenticação com backend ligado (Cloudflare), push (Expo), Escritura em texto e áudio (American Bible Society/ API.Bible, A Bíblia Digital, YouVersion, Faith Comes By Hearing/Bible Brain) e geração administrativa de mídia (ElevenLabs, HeyGen).
8. Transferência internacional
Vários operadores processam dados fora do Brasil (majoritariamente Estados Unidos); A Bíblia Digital fica no Brasil. Essas transferências ocorrem com base nas hipóteses da LGPD (art. 33), incluindo a execução do serviço que você pediu e salvaguardas contratuais com cada operador.
9. Crianças e adolescentes
- Idade mínima de 13 anos para usar o app.
- Entre 13 e 17 anos, o uso deve ocorrer com o consentimento e a assistência de um responsável, declarado no aceite.
- Menores de 13 anos não devem usar o app até implementarmos o consentimento parental verificável (recurso de fase futura). Não coletamos intencionalmente dados de crianças abaixo dessa idade; se isso ocorrer, o responsável pode solicitar a exclusão pelo contato acima.
10. Seus direitos (LGPD art. 18)
Você pode, a qualquer momento: confirmar o tratamento e acessar seus dados; corrigir; exportar (portabilidade); eliminar dados tratados com consentimento; revogar consentimentos; e obter informação sobre com quem compartilhamos.
Como exercer:
- No app: exportar seus dados locais e da conta, e apagar dados locais e da conta, direto nos Ajustes (privacidade). A exportação da conta inclui os recibos legais vinculados ao titular.
- Pelo contato: developer@vidadelouvorefe.com — respondemos no menor prazo possível, observados os prazos legais.
Desligar notificações revoga o respectivo consentimento e remove o token de push.
11. Retenção
Mantemos os dados enquanto necessários às finalidades: dados locais ficam até você apagá-los ou desinstalar; dados de conta/comunidade ficam enquanto a conta existir, sendo eliminados (ou anonimizados quando exigido por lei) após o pedido de exclusão. Os recibos legais da conta formam histórico append-only e são eliminados pela mesma exclusão em cascata; o cache local do aceite é removido ao sair, excluir ou limpar os dados do app. Registros de moderação/segurança podem ser retidos pelo prazo necessário à sua finalidade. Se o API.Bible for reativado, o identificador pseudônimo FUMS permanecerá no aparelho até você usar “Excluir tudo” ou desinstalar o app; retenção e correlação no provedor dependem das regras dele.
12. Segurança
Adotamos medidas técnicas e organizacionais adequadas: transporte cifrado (HTTPS), senhas guardadas como hash no provedor de autenticação, chaves de API mantidas apenas no servidor (nunca no app) e acesso a dados da comunidade restrito por regras no banco. Nenhum sistema é 100% inviolável; em caso de incidente relevante, seguiremos os deveres de comunicação da LGPD.
13. Cookies e tecnologias (Web e app nativo)
Ao usar fluxos de autenticação na Web ou no app nativo com backend ligado, pode ser carregado o CAPTCHA da Cloudflare (Turnstile) para prevenir abuso. No app nativo, o desafio roda em uma WebView restrita. Não usamos cookies de publicidade.
14. Alterações desta Política
Podemos atualizar esta Política. A versão vigente é controlada de forma centralizada; quando ela mudar, pediremos um novo aceite dos documentos na próxima entrada no app, antes do conteúdo do produto, para que o seu consentimento esteja sempre sincronizado com a versão e os textos vigentes.
15. Encarregado, ANPD e foro
- Encarregado (DPO) / contato: developer@vidadelouvorefe.com.
- Você pode também peticionar à Autoridade Nacional de Proteção de Dados (ANPD).
- Esta Política é regida pela legislação brasileira, eleito o foro do domicílio do titular para questões de consumo, quando aplicável.