LGPD — Lei nº 13.709/2018

Política de Privacidade

Atualizada em 2 de outubro de 2026.

1. Quem trata os seus dados

A paróquia responsável pelo evento é a controladora dos seus dados: ela decide como os eventos e as contribuições acontecem. O Paroquia App atua como plataforma (operador), cuidando da conta, do site e da segurança. Os pagamentos passam pela Stripe, na conta conectada da paróquia, conforme a política desse provedor.

2. Quais dados coletamos

Na conta: nome completo, CPF, e-mail, telefone e senha (guardada de forma protegida, nunca em texto aberto).

Na doação: números escolhidos, valor, forma de pagamento, situação do pedido, IP da conexão e registro do regulamento e das condições aceitas. Nos sorteios: brinde, data, números elegíveis, número vencedor e participante contemplado. Resultados divulgam o nome do contemplado e o número vencedor; avisos de confirmação e contemplação são privados à conta.

No checkout Stripe, os dados do cartão e do Pix são informados diretamente ao provedor e não passam pelo site nem pela API da plataforma.

3. Para que usamos (finalidade e base legal)

Criar e manter sua conta, processar sua doação e vincular seus números participantes após a confirmação do pagamento (execução do serviço contratado).

Prevenir fraudes e garantir a segurança do checkout (legítimo interesse e proteção ao crédito).

Cumprir obrigações legais e responder a autoridades quando exigido por lei.

4. Com quem compartilhamos

Com a Stripe, apenas o necessário para cobrar e confirmar o pagamento. Com os gestores da paróquia, apenas o necessário para administrar o evento — e os seus dados aparecem mascarados (e-mail, CPF e telefone parcialmente ocultos). Não vendemos nem alugamos seus dados.

Quando a paróquia configura o Pixel da Meta e você permite cookies de marketing, compartilhamos com a Meta eventos de visita, início de pagamento e contribuição confirmada, com valor em BRL e quantidade de números. O Pixel também recebe a URL visitada, informações técnicas da conexão e identificadores do navegador. Quando a API de Conversões também está configurada, o servidor envia a contribuição confirmada após confirmar o pagamento, mesmo com a página fechada, incluindo e-mail convertido em hash SHA-256, IP, dados do dispositivo e identificadores da Meta disponíveis. O hash continua sendo dado pessoal. Não enviamos nome, CPF, telefone ou dados do cartão à Meta. Esse compartilhamento pode envolver processamento fora do Brasil e revelar interesse em uma campanha religiosa.

5. Por quanto tempo guardamos

Os dados da conta ficam salvos enquanto ela estiver ativa. Os pedidos guardam só o mínimo para auditoria (valor, forma de pagamento, situação e referência da cobrança). O link do checkout existe apenas enquanto o pagamento está pendente e é apagado depois. Dados do cartão não são recebidos nem persistidos pela plataforma.

6. Seus direitos (art. 18 da LGPD)

Você pode pedir confirmação do tratamento, acesso, correção, anonimização ou eliminação dos seus dados, portabilidade e informações sobre compartilhamentos. Para exercer qualquer direito, fale com a paróquia responsável pelo evento ou com o suporte do Paroquia App, informando seu nome completo e e-mail cadastrado.

7. Como protegemos

Conexão criptografada (HTTPS), credenciais de pagamento cifradas, acesso restrito por perfil, sessão em cookie seguro (HttpOnly) e registros sem dados sensíveis. Nenhum sistema é 100% à prova de falhas, mas aplicamos as medidas técnicas razoáveis para proteger seus dados.

8. Cookies

Usamos o cookie essencial de sessão para manter você conectado e um cookie de preferência (`rifa_tema`) para lembrar o tema claro ou escuro.

Nas campanhas com Pixel da Meta configurado, cookies de marketing, como _fbp e _fbc, são opcionais: a biblioteca só é carregada após você permitir. Recusar não impede a doação. Você pode mudar sua escolha em Preferências de cookies na página da campanha, no pagamento ou na confirmação.

Sua escolha é lembrada no armazenamento local do navegador por até 180 dias, separadamente para cada evento e Pixel. Também guardamos um marcador local por contribuição para reduzir conversões duplicadas. A autorização é vinculada ao pedido; os dados de atribuição ficam cifrados no servidor por até 24 horas da criação do pedido, sendo eliminados após envio, cancelamento, expiração ou revogação. Alterar a escolha na tela do pagamento ou confirmação atualiza esse pedido. A revogação impede novos envios pendentes, mas não desfaz eventos já enviados ou em transmissão. Sem JavaScript, não carregamos o Pixel.

Dúvidas sobre esta política? Acesse sua conta e fale com a sua paróquia.