Política de Privacidade
Esta política descreve como o aplicativo Horas Pregação ("aplicativo") coleta, armazena e usa dados pessoais dos seus usuários, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD).
O aplicativo é de uso pessoal e restrito a usuários previamente cadastrados pelo administrador. Não há cadastro público, propaganda, integração com redes sociais nem compartilhamento com terceiros.
1. Quais dados são coletados
Durante o uso do aplicativo, coletamos os seguintes dados:
Dados de conta
- Senha de acesso, armazenada apenas em forma de hash criptográfico (bcrypt, custo 12) — não é possível recuperar a senha original.
- Token de sessão (cookie "manter conectado"), guardado em hash SHA-256 no banco, com validade de 30 dias.
Dados de atividade (finalidade do aplicativo)
- Data e quantidade de horas de pregação de campo.
- Data e quantidade de horas de manutenção (LDC).
- Número de estudos bíblicos diferentes por dia.
- Observações em texto livre (opcional).
Aviso: os registros de atividade de pregação, por sua natureza, revelam a convicção religiosa do usuário. De acordo com o art. 5º, II da LGPD, essa categoria é classificada como dado pessoal sensível e recebe tratamento especial.
Dados técnicos de segurança
- Endereço IP e identificador do navegador (User-Agent) no momento do login — utilizados apenas para bloqueio de tentativas repetidas de senha errada.
- Cookies de sessão (
ci_session,csrf_cookie_name) — necessários para o funcionamento do login.
2. Onde os dados ficam armazenados
Todos os dados ficam em um servidor privado operado pelo administrador do aplicativo, hospedado na Hetzner Online GmbH, na Alemanha (União Europeia). O servidor é dedicado, com acesso restrito por chave SSH.
Cada usuário do aplicativo possui um banco de dados separado e independente. Os dados de um usuário nunca são acessíveis ao banco de outro usuário.
Os dados não são compartilhados, vendidos ou transferidos a terceiros. Não há integrações com serviços externos, provedores de análise (analytics), ou plataformas de publicidade.
3. Quem tem acesso
- O próprio usuário — através do login com sua senha pessoal.
- O administrador técnico do servidor, apenas quando estritamente necessário para manutenção, correção de falhas ou solicitação do próprio usuário. O administrador não consulta os dados de forma rotineira.
Nenhuma outra pessoa, empresa ou órgão tem acesso aos dados.
4. Base legal (art. 7º e 11º da LGPD)
O tratamento dos dados pessoais e dos dados sensíveis é feito com base no consentimento livre, informado e inequívoco do titular, manifestado no primeiro acesso ao aplicativo e reiterado a cada uso.
O usuário pode revogar o consentimento a qualquer momento, conforme descrito na seção "Como excluir seus dados" abaixo.
5. Prazo de armazenamento
Os registros de atividade ficam armazenados pelo tempo em que forem úteis ao usuário — não há exclusão automática. O usuário pode:
- Excluir registros individuais pelo próprio aplicativo (botão da lixeira em cada lançamento).
- Solicitar a exclusão completa da conta (ver próxima seção).
6. Como solicitar exclusão dos seus dados
Você pode, a qualquer momento e sem justificativa, solicitar:
- A exclusão de todos os seus registros (mantendo apenas a conta).
- A exclusão total da conta, incluindo senha, tokens de sessão e todo o histórico.
- A portabilidade dos seus dados em formato aberto (arquivo
.sqlou.csv). - A correção de qualquer informação incorreta.
- A confirmação de quais dados existem armazenados sobre você.
Para exercer qualquer um desses direitos, escreva para o e-mail de contato abaixo. A solicitação será atendida em até 15 dias corridos.
7. Segurança
Adotamos as seguintes medidas técnicas:
- Conexão sempre criptografada por HTTPS/TLS (redirecionamento forçado).
- Senhas armazenadas apenas em hash bcrypt.
- Proteção contra falsificação de requisição entre sites (CSRF) em todos os formulários.
- Content Security Policy restrita, sem carregamento de scripts de terceiros.
- Bloqueio automático de IP após 5 tentativas de senha errada.
- Cabeçalhos HTTP de segurança (
X-Frame-Options,Referrer-Policy,Permissions-Policy).
Nenhum sistema é 100% imune a falhas. Em caso de incidente de segurança que possa expor dados pessoais, o titular será comunicado no e-mail cadastrado e a Autoridade Nacional de Proteção de Dados (ANPD) será notificada nos prazos legais.
8. Contato do responsável
Para dúvidas, solicitações de exclusão, portabilidade ou qualquer outro exercício de direitos previstos na LGPD, entre em contato:
E-mail: [EMAIL]
O responsável pelo tratamento dos dados é o operador pessoal do aplicativo — não há empresa, CNPJ ou finalidade comercial envolvida.
9. Alterações desta política
Esta política pode ser atualizada eventualmente. A data da última revisão está indicada no rodapé desta página. Alterações relevantes serão comunicadas por e-mail aos usuários ativos.