Como cuidamos das informações da sua igreja
Uma igreja guarda algumas das informações mais pessoais que existem: a fé das pessoas, seus filhos, o que ofertam, os pedidos de oração. Esta página explica com clareza onde essas informações ficam, quem pode vê-las e o que prometemos (e o que não prometemos).
Última revisão: outubro de 2026
Feito para o GDPR
Servidores no Reino Unido 🇬🇧 e backups criptografados na UE 🇪🇺, com os padrões europeus de privacidade para todas as igrejas.
Cada igreja separada
Verificado pelos nossos servidores a cada solicitação, não só escondido na tela.
Acesso que você decide
Os papéis e as suas próprias configurações definem quem vê o quê.
Seus para levar ou excluir
Baixe tudo para o Excel quando quiser. Se cancelar, tudo é excluído em 30 dias.
Onde suas informações ficam
Os registros da sua igreja ficam em servidores no Reino Unido. Os backups, criptografados, ficam na União Europeia por 30 dias, para podermos nos recuperar de um erro ou de uma falha de hardware. Tudo o que trafega entre o seu navegador e os nossos servidores é criptografado.
Aplicamos os padrões da lei europeia de proteção de dados (o GDPR, e a sua versão do Reino Unido) a todas as igrejas, onde quer que estejam: uma base legal clara para cada uso dos dados, só os fornecedores necessários e sob contrato, dados guardados apenas pelo tempo necessário, e o direito de cada pessoa de ver, corrigir, apagar ou levar suas informações. Também seguimos a LGPD do Brasil e a Lei nº 25.326 da Argentina.
Alguns dos fornecedores que nos ajudam a operar o serviço podem tratar dados em outros países, incluindo os Estados Unidos. Nesses casos, contamos com as garantias contratuais deles. A lista completa de fornecedores está mais abaixo nesta página.
Uma igreja nunca vê a outra
O HolyCRM atende muitas igrejas, e mantê-las separadas é a primeira coisa que protegemos. A separação não é só um filtro na tela: a cada solicitação, nossos servidores verificam se quem está pedindo pertence àquela igreja e tem permissão para ver aquele tipo de informação. Alguém de outra igreja não consegue ler seus registros, nem tentando por fora do app, e um registro não pode ser passado de uma igreja para outra.
O mesmo vale para quem participa de mais de uma igreja: o que a pessoa pode fazer em uma não lhe dá nenhum acesso na outra.
Só as pessoas que você escolher
- Papéis. Cada pessoa da sua equipe tem um papel (administrador, coordenador, voluntário ou membro) e vê só as áreas de que esse papel precisa. Você pode ajustar o que cada papel pode ver, adicionar, alterar ou excluir na sua igreja.
- Acesso pessoal. Sua equipe é convidada por e-mail e cada pessoa cria a própria senha, então não existe um login compartilhado da igreja circulando por aí. Guardamos as senhas de um jeito que ninguém consegue lê-las, nem nós. Entrar com o Google é opcional e só funciona para um e-mail que a sua igreja já convidou.
- Pausa imediata. Quando alguém deixa de servir, pause ou remova o acesso e ele é cortado na hora. Não há nada para recolher.
- Registro de alterações. As alterações nos cadastros de membros e nas finanças ficam registradas (quem fez o quê, e quando) para que os seus administradores possam revisá-las. O registro guarda a ação, não uma segunda cópia dos dados sensíveis.
Informações que pedem um cuidado especial
- Crianças. O cadastro de uma criança pode ser ligado aos pais ou responsáveis, e o check-in infantil dá à criança e ao responsável códigos iguais para uma retirada segura. Você decide quem da sua equipe pode ver as informações das crianças.
- Pedidos de oração. Os pedidos enviados online ou recebidos pessoalmente são vistos, por padrão, só por administradores e coordenadores. Se a sua igreja tem uma equipe de oração, você escolhe quem mais pode lê-los.
- Ofertas. Dízimos e ofertas ficam visíveis só para os papéis que você permitir, e cada alteração fica registrada. As ofertas vão direto do banco ou da carteira de quem oferta para a igreja: nem o dinheiro nem dados de cartão passam pelo HolyCRM.
- Formulários públicos. O seu cartão de boas-vindas e o formulário de pedidos de oração ficam abertos a qualquer pessoa, por isso são protegidos contra spam e robôs.
A sua igreja decide o que registra sobre as pessoas e é responsável por ter o consentimento delas, inclusive dos pais ou responsáveis no caso de crianças. Ao configurar a sua igreja, um administrador confirma isso uma vez. Em termos legais, a sua igreja é a controladora desses registros e o HolyCRM os trata em nome dela: damos as ferramentas e os controles, e só usamos as informações para prestar o serviço a você.
Seus dados continuam sendo seus
- Nunca vendidos. Não vendemos seus dados, não os usamos para publicidade, e as informações de uma igreja nunca são compartilhadas com outra.
- Leve com você. Um administrador pode baixar tudo o que a sua igreja cadastrou, a qualquer momento, em uma única planilha que abre no Excel, no Google Planilhas ou no Numbers. Não precisa nos pedir.
- Exclua. Um administrador pode pedir a exclusão pelo próprio app. Quando uma igreja cancela, os dados são excluídos em até 30 dias (antes, se você pedir) e saem dos nossos backups em mais 30 dias, conforme eles expiram.
- Pedidos das suas pessoas. Se alguém pedir para ver, corrigir ou apagar suas informações, você pode fazer isso no app, e ajudamos quando for preciso. Respondemos pedidos de privacidade em até 15 dias.
As empresas que nos ajudam a operar o HolyCRM
Usamos poucos fornecedores, cada um sob contrato e só para operar o serviço:
- Fasthosts (Reino Unido): hospeda nossos servidores de aplicação e o banco de dados.
- Cloudflare: DNS, proteção de rede, verificação anti-robô em formulários públicos, domínios próprios das igrejas e armazenamento criptografado de backups na União Europeia.
- Microsoft Azure Static Web Apps: serve os arquivos do aplicativo web.
- Mailgun (Sinch): envia os e-mails de conta e do serviço.
- Tianji: estatísticas de uso que respeitam a privacidade.
- GalioPay (Argentina): processa os pagamentos de assinaturas em pesos argentinos.
- Google: só se você escolher entrar com o Google.
Mantendo tudo no ar
Você pode verificar se o HolyCRM está no ar, e acompanhar qualquer incidente enquanto é resolvido, na nossa página de status.
O que não afirmamos
Somos uma equipe pequena e independente, e preferimos contar exatamente o que fazemos a mostrar selos. O HolyCRM não tem hoje certificações formais como ISO 27001 ou SOC 2, e nenhum sistema é perfeitamente seguro. O que prometemos: a segurança faz parte de como cada parte do HolyCRM é construída, problemas reportados são corrigidos com prioridade e, se algum dia algo der errado com os dados da sua igreja, vamos avisar você rapidamente e com honestidade.
Quem é o responsável e como falar conosco
- Encontrou uma vulnerabilidade ou está preocupado com algo que viu? Escreva em particular para security@holycrm.app.
- Dúvidas sobre dados pessoais, ou um pedido sobre as suas próprias informações: privacy@holycrm.app.
- Os detalhes legais completos estão na nossa Política de Privacidade e nos Termos e Condições.
Perguntas do seu voluntário de TI?
Pode mandar. Respondemos tudo com prazer antes de a sua igreja se cadastrar.