1. Quem somos e como funcionam os papéis
O Doar Agora é uma plataforma da Neexo Tecnologia, marca da BRVOZ Neexo Tecnologia e Telecomunicações LTDA, voltada a cadastros, comunicações e arrecadações digitais para igrejas, paróquias e instituições.
Esta Política explica como dados pessoais podem ser coletados e tratados no uso da plataforma, servindo também como aviso de privacidade e LGPD do Doar Agora.
Em regra, a Neexo fornece tecnologia, infraestrutura e suporte. A igreja, paróquia ou instituição que utiliza a plataforma é responsável pela relação com seus fiéis, contribuintes, campanhas, comunicações e finalidade das arrecadações. Dependendo do contexto, a instituição pode atuar como controladora dos dados e a Neexo como operadora, sem prejuízo das responsabilidades próprias da Neexo quando ela tratar dados para segurança, suporte, melhoria, administração da plataforma ou cumprimento de obrigações legais.
2. Dados pessoais que podem ser coletados
- Dados de identificação e cadastro: nome, data de nascimento, número de dizimista, pastoral, vínculo com a instituição, idioma, valor sugerido de contribuição e demais campos informados pelo usuário ou configurados pela instituição.
- Dados de contato: telefone, WhatsApp, país/código do telefone, e-mail, confirmação ou validação de e-mail, preferências de contato e informações necessárias para envio de mensagens.
- Dados de contribuição e pagamento: tipo de contribuição, valor, recorrência, instituição vinculada, campanha, intenção de missa, status, histórico, Pix, QR Code, copia e cola, identificadores de transação, comprovantes, retorno de banco ou gateway e registros administrativos relacionados.
- Dados de campanhas e formulários específicos: quantidade, endereço quando exigido pela campanha, observações, aceite de responsabilidade, IP do aceite, textos apresentados no momento da participação e demais informações solicitadas pela campanha.
- Dados de comunicações: mensagens enviadas ou recebidas por WhatsApp, e-mail ou formulários, modelos de mensagem, links enviados, confirmações, falhas, identificadores de mensagem, status de entrega, leitura quando disponível e registros técnicos necessários ao envio.
- Dados de indicação ou terceiros: telefone ou contato de pessoa indicada, link da instituição, status de envio e registros mínimos necessários para controlar a indicação e evitar abuso, quando essa funcionalidade for usada.
- Dados técnicos e de segurança: data e hora de acesso, endereço IP, navegador, dispositivo, logs, tentativas de login, limites de tentativa, códigos temporários em formato protegido, tokens de validação, dispositivos confiáveis, registros de administração e eventos de segurança.
- Dados de administradores e operadores: nome, e-mail, WhatsApp, permissões, registros de acesso, ações administrativas, autenticação em dois fatores e dados necessários para operar o painel da instituição.
- Dados de suporte e contato: nome, e-mail, telefone, instituição, mensagem enviada, anexos eventualmente fornecidos e registros do atendimento.
3. Dados sensíveis e contexto religioso
Por ser uma plataforma usada por igrejas, paróquias e instituições religiosas, alguns dados podem revelar participação comunitária, vínculo religioso, interesse religioso, contribuição, intenção de missa, pastoral, campanha ou interação com determinada instituição.
Esses dados podem ser sensíveis ou merecer cuidado reforçado. Por isso, devem ser tratados somente para as finalidades informadas, com acesso restrito, medidas de segurança compatíveis e respeito aos direitos dos titulares.
Quando dados de crianças ou adolescentes forem informados, a instituição e o responsável pelo preenchimento devem garantir que possuem autorização adequada e que o tratamento atende ao melhor interesse do menor, quando aplicável.
4. Finalidades do tratamento
- Criar, localizar, atualizar e proteger cadastros de fiéis, dizimistas, doadores, participantes de campanhas, administradores e operadores.
- Validar acesso por WhatsApp, e-mail, código temporário, link seguro ou outro mecanismo de autenticação.
- Processar dízimos, doações, intenções de missa, campanhas, contribuições públicas, comprovantes, recibos, QR Codes, links e confirmações de pagamento.
- Enviar comunicações operacionais, transacionais e de segurança, incluindo códigos de acesso, validações, links de pagamento, lembretes, avisos de campanha, confirmações, recibos, mensagens de aniversário quando habilitadas e suporte.
- Permitir que a instituição acompanhe arrecadações, gerencie sua base, configure campanhas, organize comunicações e preste atendimento aos fiéis e contribuintes.
- Prevenir fraudes, abuso, acessos indevidos, uso automatizado, tentativas de invasão, falhas de segurança e disputas.
- Gerar relatórios administrativos, financeiros, operacionais e de auditoria para a instituição, quando necessário.
- Cumprir obrigações legais, regulatórias, fiscais, contábeis, contratuais, requisições de autoridades e exercício regular de direitos.
- Melhorar estabilidade, desempenho, usabilidade, segurança e funcionalidades da plataforma.
5. Bases legais utilizadas
O tratamento de dados pode se apoiar, conforme o caso, em execução de contrato ou procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse, proteção ao crédito e prevenção a fraudes, consentimento quando exigido e outras bases previstas na legislação aplicável.
Comunicações promocionais, campanhas, mensagens proativas ou mensagens não essenciais podem depender de consentimento, permissão, relação prévia legítima ou outra base válida, conforme o canal, o conteúdo e a legislação aplicável.
Quando o consentimento for a base utilizada, o titular poderá solicitar sua revogação, observadas as consequências práticas e a necessidade de manter dados para obrigações legais, segurança ou exercício de direitos.
6. WhatsApp, e-mail e mensagens automáticas
A plataforma pode enviar mensagens por WhatsApp, e-mail e outros canais digitais para autenticação, validação de cadastro, cobrança, lembrete, confirmação, recibo, aviso de campanha, aniversário, suporte, segurança e demais finalidades relacionadas ao uso do serviço.
O envio por WhatsApp pode utilizar a Plataforma WhatsApp Business da Meta, incluindo modelos de mensagem aprovados, identificadores de mensagem, status de envio, entrega, leitura, falha, conteúdo técnico do disparo e registros necessários para auditoria e suporte.
O usuário pode solicitar a interrupção de comunicações não essenciais, inclusive respondendo ao canal quando disponível ou acionando os canais de contato da instituição ou da Neexo. Em indicações, a pessoa indicada poderá ignorar a mensagem ou solicitar que não receba novos contatos. Mensagens necessárias à segurança, autenticação, execução de solicitação do próprio usuário, cumprimento de obrigação legal ou confirmação de transação podem continuar sendo enviadas quando indispensáveis.
A instituição que utiliza a plataforma deve respeitar pedidos de descadastro, bloqueio, oposição ou interrupção de mensagens, bem como manter permissões adequadas para envio de comunicações aos seus fiéis, contribuintes e contatos.
7. Compartilhamento de dados
Os dados podem ser compartilhados com a igreja, paróquia ou instituição responsável pela página utilizada pelo usuário; com bancos, instituições de pagamento, gateways, provedores de Pix e meios de pagamento; com provedores de hospedagem, banco de dados, segurança, e-mail, WhatsApp, mensageria, armazenamento, análise técnica, suporte e manutenção; e com autoridades públicas quando houver obrigação legal ou solicitação válida.
O compartilhamento ocorre na medida necessária para executar os serviços, manter a plataforma, enviar comunicações, processar pagamentos, prevenir fraudes, cumprir obrigações legais, proteger direitos ou atender solicitações legítimas.
A Neexo não vende dados pessoais. Dados não devem ser usados pela instituição para finalidade incompatível com a finalidade informada ao fiel ou contribuinte.
8. Transferências internacionais
Alguns provedores de tecnologia, hospedagem, mensageria, e-mail, segurança, pagamento ou suporte podem processar dados fora do Brasil ou usar infraestrutura global.
Quando houver transferência internacional, a Neexo buscará utilizar fornecedores, contratos e medidas compatíveis com a legislação aplicável e com a proteção dos dados pessoais.
9. Segurança da informação
São adotadas medidas técnicas e administrativas para proteger dados contra acesso não autorizado, perda, alteração, uso indevido, divulgação indevida e incidentes de segurança.
Entre as medidas possíveis estão autenticação, códigos temporários, hashes, controle de permissões, logs, limitação de tentativas, dispositivos confiáveis, validações, backups, criptografia quando aplicável e segregação de acessos administrativos.
Nenhuma plataforma digital é totalmente imune a riscos. Por isso, usuários e instituições também devem proteger seus dispositivos, contas, senhas, e-mails, telefones e acessos administrativos.
10. Retenção de dados
Os dados são mantidos pelo tempo necessário para cumprir as finalidades descritas nesta Política, executar o serviço, atender a instituição, cumprir obrigações legais, fiscais, contábeis, regulatórias e contratuais, prevenir fraudes, resolver disputas e proteger direitos.
Códigos temporários, tokens e registros de validação podem ter vida útil limitada, mas alguns logs, comprovantes, histórico de contribuição, registros de pagamento, auditoria e segurança podem ser mantidos por prazo maior quando necessário.
Backups e registros técnicos podem permanecer por prazo adicional até sua substituição ou expurgo seguro, conforme os ciclos técnicos da plataforma.
11. Direitos dos titulares
Nos termos da legislação aplicável, o titular pode solicitar confirmação de tratamento, acesso, correção, atualização, anonimização, bloqueio, eliminação, portabilidade, informações sobre compartilhamento, revisão de decisões automatizadas quando aplicável, oposição e revogação de consentimento.
Algumas solicitações podem depender de validação de identidade, análise técnica, preservação de dados necessários e participação da instituição responsável pela relação com o titular.
Quando a solicitação envolver dados mantidos pela instituição, a Neexo poderá encaminhar, apoiar ou orientar a instituição, conforme o papel de cada parte no tratamento.
12. Cookies, preferências e registros locais
A plataforma pode usar cookies ou registros locais para funcionamento, segurança, idioma, sessão, autenticação, preferências, prevenção de abuso e melhoria de experiência.
O bloqueio de cookies essenciais pode afetar login, validação, cadastro, pagamentos, formulários e demais recursos da plataforma.
13. Atualizações desta Política
Esta Política pode ser atualizada para refletir mudanças na plataforma, nas integrações, nas comunicações, na legislação ou nas práticas de segurança e privacidade. A data de atualização ficará indicada nesta página.
14. Contato
Solicitações relacionadas a privacidade, LGPD, direitos do titular, descadastro, interrupção de mensagens ou dúvidas sobre tratamento de dados podem ser encaminhadas pelos canais oficiais de contato disponíveis no site Doar Agora ou junto à instituição responsável.