Política de Privacidade
Índice
1. Introdução & Entidade Responsável
- Operador do site
- Responsável pelo conteúdo & tratamento de dados
- Encarregado de Dados (DPO)
- O que é o ICF Movement?
- Base legal
2. Princípios do Tratamento de Dados
- ✅ Transparência
- 🎯 Finalidade
- ➖ Necessidade e Minimização
- 🔐 Segurança
- 🕐 Limitação de Armazenamento
- 🌍 Licitude
3. Coleta & Uso de Dados Pessoais
- 📬 Contato & formulários
- 💌 Newsletter & comunicação
- 💳 Doações
- 📈 Uso do site & rastreamento
- 💻 Logs de servidor & segurança de TI
4. Uso de Cookies & Tecnologias de Rastreamento
- 🍪 O que são cookies?
- 🍪 Gestão de consentimento (CookieHub)
- ⚙️ Cookies baseados em consentimento
- 🛠 Gestão via Google Tag Manager
5. Ferramentas & Terceiros Utilizados
- 📈 Ferramentas de análise e performance
- 📋 Formulários, newsletter & comunicação
- 🎥 Integrações de mídia
- ⚙️ Outras ferramentas
- 📋 Direito de confirmação e acesso
- ✏️ Direito de correção
- ❌ Direito de eliminação
- 🧯 Direito de anonimização, bloqueio ou eliminação
- 🚫 Direito de oposição
- 📤 Direito à portabilidade
- 🛑 Direito de revogar o consentimento
- 🧑⚖️ Direito de reclamação junto à autoridade de controle
7. Compartilhamento de Dados & Tratamento por Terceiros
- 🤝 Colaboração com prestadores de serviço (operadores)
- 🌍 Transferência para outros países
- 🔄 Princípios gerais
- 📌 O que isso significa para você?
9. Transferência Internacional de Dados
- 🌍 O que isso significa na prática?
- 🇺🇸 Exemplo: EUA
10. Segurança
- 🔐 Medidas técnicas & organizacionais
- 🛡️ O que você deveria saber
11. Base Legal do Tratamento & Âmbito de Aplicação
- Brasil (LGPD)
- Outras jurisdições
12. Contato para Assuntos de Proteção de Dados
13. Alterações
Introdução & Entidade Responsável
Proteção de dados não é, para nós, uma obrigação jurídica burocrática, mas uma expressão de responsabilidade. Como ICF Rio de Janeiro, nos comprometemos a tratar seus dados com cuidado e respeito.
Esta Política de Privacidade informa quais dados pessoais tratamos em nosso site, para qual finalidade e quais direitos você tem em relação a eles.
Ela se aplica ao subdomínio https://icf.church/rio em todos os seus idiomas, bem como às seguintes pessoas jurídicas que atuam sob a marca ICF (International Christian Fellowship):
- ICF Movement (associação, Suíça) — organização internacional da qual a ICF Rio de Janeiro é uma igreja fundada
- ICF RIO – INTERNATIONAL CHRISTIAN FELLOWSHIP
CNPJ 32.418.141/0001-15 (ICF Rio de Janeiro)
Sempre que nesta Política de Privacidade for mencionado «ICF» ou «Nós», entende-se – conforme o contexto – uma ou mais dessas organizações.
Operador do Site
ICF Rio de Janeiro
Rua Lopes Trovão, 233
Icaraí – Niterói – RJ
CEP 24.220-070, Brasil
[email protected]
Para os dados completos de identificação da entidade (razão social, CNPJ, representante legal), consulte o nosso Aviso Legal.
Responsável pelo Conteúdo & Tratamento de Dados
ICF Rio de Janeiro
Rua Lopes Trovão, 233
Icaraí – Niterói – RJ
CEP 24.220-070, Brasil
[email protected]
Encarregado de Dados (DPO)
Paulo Cordeiro, ICF Rio de Janeiro, [email protected]
A indicação de um Encarregado de Dados (Data Protection Officer) com contato público é uma exigência do art. 41 da LGPD (Lei nº 13.709/2018).
O que é o ICF Movement?
ICF é uma igreja cristã de base bíblica. Nascemos do sonho de construir uma igreja dinâmica, próxima da vida real das pessoas e conectada com o seu tempo.
O ICF Movement é uma organização que apoia a fundação de igrejas, sobretudo na Europa e pontualmente no restante do mundo, com o objetivo de que as pessoas se tornem mais parecidas com Jesus Cristo, vivam destemidamente e transformem positivamente o seu entorno. A ICF Rio de Janeiro é uma dessas igrejas.
Além da fundação de novas igrejas ICF, o ICF Movement trabalha para renovar e fortalecer o cenário eclesiástico existente, oferecendo recursos, conferências, cursos (ICF College), liderança e coaching.
Acreditamos que igrejas locais saudáveis e relevantes para a sociedade podem despertar transformação ao redor do mundo. É nossa convicção mais profunda que a igreja local é a esperança do mundo!
Saiba mais em https://icf.church/movement
Base Legal
As informações sobre cada ferramenta utilizada nesta Política de Privacidade são tratadas exclusivamente para responder à sua respectiva solicitação. Mais informações no capítulo «Base Legal do Tratamento de Dados».
Princípios do Tratamento de Dados
Tratamos dados pessoais com uma finalidade clara e apenas na medida necessária para isso. Seguimos os princípios do art. 6º da LGPD:
✅ Transparência
Queremos que você possa acompanhar a qualquer momento o que acontece com os seus dados. Por isso, descrevemos abertamente nesta política quais ferramentas usamos e por quê (art. 6º, VI, LGPD).
🎯 Finalidade
Coletamos e usamos dados pessoais apenas para a finalidade prevista – por exemplo, para contato, inscrição na newsletter, análise do uso do site ou processamento de doações (art. 6º, I, LGPD).
➖ Necessidade e Minimização
Coletamos e tratamos apenas a quantidade de dados necessária. Quando o uso anônimo ou pseudonimizado é possível, nós o utilizamos (art. 6º, III, LGPD).
🔐 Segurança
Seus dados estão protegidos conosco. Adotamos medidas técnicas e organizacionais para protegê-los contra perda, uso indevido ou acesso não autorizado (art. 6º, VII, e art. 46, LGPD).
🕐 Limitação de Armazenamento
Armazenamos dados pessoais apenas pelo tempo necessário para a respectiva finalidade, ou enquanto existirem obrigações legais de retenção (art. 15 e 16, LGPD).
🌍 Licitude
Nosso tratamento de dados se baseia sempre em uma das hipóteses legais previstas no art. 7º da LGPD: seja o seu consentimento, o cumprimento de obrigação legal ou o legítimo interesse. Não tomamos decisões unicamente automatizadas que produzam efeitos jurídicos relevantes sem possibilidade de revisão (art. 20, LGPD).
Observação: para determinados tratamentos de dados com risco elevado (por exemplo, tratamento de dados sensíveis), elaboramos, quando necessário, um Relatório de Impacto à Proteção de Dados Pessoais (RIPD), conforme art. 5º, XVII, e art. 38 da LGPD.
Coleta & Uso de Dados Pessoais
Coletamos dados pessoais quando você nos transmite ativamente (por exemplo, através de um formulário) ou quando são tecnicamente necessários – por exemplo, através de um formulário, do seu endereço IP ao acessar uma página, ao doar ou ao usar nosso site.
Veja abaixo em quais situações isso acontece e como usamos esses dados:
📬 Contato & Formulários
Quando você entra em contato conosco por um formulário ou se inscreve em um evento, tratamos os dados que você informou (por exemplo, nome, e-mail, assunto etc.) para responder à sua solicitação ou prestar o serviço desejado.
💌 Newsletter & Comunicação
Se você se inscrever em nossa newsletter ou mantiver contato conosco (por exemplo, por interesse em recursos ou eventos), armazenamos e usamos seus dados de contato para enviar e-mails regulares, inspirações e atualizações.
Você pode cancelar a inscrição na newsletter a qualquer momento através do link de descadastro presente em cada e-mail.
💳 Doações
Doações à ICF Rio de Janeiro podem ser feitas por transferência/depósito bancário, PIX, cartão de crédito ou plataformas de contribuição recorrente (ver Generosidade).
O processamento de pagamentos pode ser feito por provedores externos (por exemplo, PicPay, PayPal ou plataformas de gestão de contribuições como a Eklesia Online). Ao optar por um desses serviços de pagamento, você será redirecionado para a respectiva plataforma. Para o tratamento adicional dos seus dados, aplicam-se também as políticas de privacidade desses provedores.
Os dados que você informa (por exemplo, nome, e-mail, valor, forma de pagamento) são tratados para processar sua doação e para fins de documentação (por exemplo, emissão de recibos). Doações a organizações religiosas podem, em certos casos, permitir inferências sobre a sua convicção religiosa (dado pessoal sensível nos termos do art. 5º, II, e art. 11 da LGPD). Esse tratamento só ocorre mediante consentimento específico e destacado ou quando previsto em lei (art. 11, I e II, LGPD).
📈 Uso do Site & Rastreamento
Ao visitar nosso site, determinadas informações técnicas são tratadas automaticamente, tais como:
- Endereço IP (reduzido/pseudonimizado)
- Tipo e versão do navegador
- Sistema operacional
- Data e hora do acesso
- páginas visitadas / tempo de permanência
Esses dados nos ajudam a manter o site tecnicamente estável e a melhorá-lo continuamente (veja o capítulo «Cookies & Rastreamento»).
💻 Logs de Servidor & Segurança de TI
Ao acessar nossas páginas, nossa hospedagem trata automaticamente logs de servidor (por exemplo, endereço IP, data/hora, URL solicitada, referenciador, user-agent). Isso serve à disponibilização técnica do site e à segurança de TI.
Ferramentas & Terceiros Utilizados
Utilizamos determinados prestadores de serviço terceiros para tornar nosso site amigável, seguro e moderno. A seguir, explicamos quais ferramentas usamos, quais dados são tratados e por quê.
[TODO: esta lista reflete o conjunto de ferramentas da plataforma global ICF (new.icf.church). Confirmar antes da publicação quais delas estão de fato ativas no subsite /rio.]
📈 Ferramentas de Análise e Performance
Google Analytics
Usamos para entender como os visitantes usam nosso site. Os dados coletados (por exemplo, visualizações de página, tempo de permanência, dispositivo utilizado) são analisados de forma anonimizada.
Google Tag Manager
Serve para gerenciar tags de rastreamento e cookies. O Tag Manager em si não armazena dados pessoais.
Meta Pixel
Usamos para medir campanhas de marketing e exibir conteúdos relevantes.
Google Ads
Usado para rastreamento de campanhas e medição de conversão, a fim de avaliar a eficácia de nossa publicidade.
Microsoft Clarity
Serve para analisar o comportamento do usuário (por exemplo, trajetos de clique, mapas de calor). Os dados são analisados de forma anonimizada.
Gleap
Usamos o Gleap como plataforma de suporte e comunicação. Ele trata solicitações de suporte, exibe artigos de ajuda, avalia feedback dos usuários e exibe mensagens de chat, notificações ou banners direcionados.
Pulsetic
Monitora a disponibilidade e a performance do site. Nenhum dado pessoal é armazenado.
Sentry
Registra erros técnicos (bugs) e dados técnicos para melhorar a estabilidade do site.
📋 Formulários, Newsletter & Comunicação
MailGun
Usamos o MailGun como serviço SMTP para entregar e-mails de forma técnica e confiável (por exemplo, confirmações, newsletter).
Google reCAPTCHA
Para proteger nossos formulários contra abuso e spam, usamos o Google reCAPTCHA (versões 2 e 3). Esse serviço verifica se os dados foram inseridos por uma pessoa ou por um robô. Para isso, são analisados e transmitidos ao Google, entre outros, o endereço IP, o tempo de permanência na página e movimentos do mouse.
Salesforce Account Engagement (Pardot)
Nossa plataforma de automação de marketing, através da qual gerenciamos newsletters e campanhas. O Pardot identifica quais conteúdos são relevantes para você, a fim de enviar informações adequadas.
🎥 Integrações de Mídia
YouTube & Vimeo
Vídeos do YouTube e do Vimeo estão incorporados em nosso site (por exemplo, os cultos transmitidos em youtube.com/c/ICFRIO). Esses provedores podem definir cookies e coletar dados de uso (por exemplo, quais vídeos são assistidos).
Spotify
Arquivos de áudio e vídeos do Spotify estão incorporados em nosso site. O Spotify pode definir cookies e coletar dados de uso (por exemplo, quais podcasts são ouvidos).
ICF Hub
Pregações, ofertas, cultos e determinados dados organizacionais, como links de redes sociais, endereço ou dados de contato, são transmitidos ao site pela nossa própria plataforma interna ICF via API, sendo tecnicamente necessário para o funcionamento das funcionalidades principais.
⚙️ Outras Ferramentas
- Google Maps: para mapas interativos no site (por exemplo, localização da igreja em Icaraí, Niterói)
- Algolia: para a função de busca interna de eventos, pregações & localizações
- Shortpixel: otimização de imagens
- Zapier: automação (por exemplo, transferência de dados entre ferramentas)
- WPML (tradução): gerencia a exibição multilíngue dos conteúdos
Seus Direitos
A proteção dos seus dados pessoais é importante para nós. Você tem o direito de saber o que acontece com seus dados, e mostramos de forma transparente quais opções estão à sua disposição. Estes são os seus direitos, conforme o art. 18 da LGPD:
📋 Direito de Confirmação e Acesso
Você pode perguntar a qualquer momento se e quais dados pessoais armazenamos sobre você (art. 18, I e II, LGPD).
✏️ Direito de Correção
Se algo não estiver (mais) correto, você pode solicitar a correção dos seus dados (art. 18, III, LGPD).
❌ Direito de Eliminação
Você tem o direito de solicitar a eliminação dos seus dados – por exemplo, quando não forem mais necessários para a finalidade original ou quando você tiver revogado seu consentimento (art. 18, VI, LGPD).
🧯 Direito de Anonimização, Bloqueio ou Eliminação
Você pode solicitar a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD (art. 18, IV, LGPD).
🚫 Direito de Oposição
Você pode se opor ao tratamento de dados realizado com base em hipótese legal que dispense o seu consentimento, sempre que verificado descumprimento à LGPD (art. 18, § 2º, LGPD).
📤 Direito à Portabilidade
Você pode solicitar a portabilidade dos seus dados a outro fornecedor de serviço ou produto, mediante requisição expressa (art. 18, V, LGPD).
🛑 Direito de Revogar o Consentimento
Você pode revogar seu consentimento a qualquer momento, de forma gratuita e facilitada (art. 8º, § 5º, e art. 18, IX, LGPD).
🧑⚖️ Direito de Reclamação junto à Autoridade de Controle
Se você acredita que suas preocupações sobre proteção de dados não foram devidamente esclarecidas, você tem o direito de peticionar à autoridade competente (art. 18, VII, LGPD).
No Brasil, a autoridade competente é:
- ANPD – Autoridade Nacional de Proteção de Dados (gov.br/anpd)
Compartilhamento de Dados & Tratamento por Terceiros
Em regra, não compartilhamos seus dados pessoais com terceiros, a menos que isso seja:
- necessário para cumprir uma finalidade que você conhece e deseja (por exemplo, processamento de doação),
- exigido por lei,
- coberto por um consentimento válido,
- ou realizado no âmbito de um contrato de operação de dados.
🤝 Colaboração com Prestadores de Serviço (Operadores)
Para determinados processos técnicos, administrativos e de comunicação, trabalhamos com prestadores de serviço selecionados. Esses «operadores», nos termos do art. 5º, VII, da LGPD, atuam em nosso nome e conforme nossas instruções – por exemplo, para:
- Hospedagem e operação do site (por exemplo, DigitalOcean, Xano, Imgix)
- Envio de e-mails (por exemplo, MailGun, Salesforce Account Engagement)
- Ferramentas de análise e rastreamento (por exemplo, Google Analytics, Clarity, Sentry)
- Formulários (por exemplo, Gravity Forms)
Firmamos com todos os operadores contratos em conformidade com a LGPD, para garantir que seus dados sejam protegidos e não usados para finalidades próprias do operador.
🌍 Transferência para Outros Países
Alguns dos nossos prestadores de serviço têm sede fora do Brasil (por exemplo, nos EUA). Nesses casos, cuidamos para que exista um nível adequado de proteção de dados, nos termos do art. 33 da LGPD, por exemplo por meio de:
- decisão de adequação da ANPD (art. 33, I, LGPD),
- cláusulas contratuais padrão ou normas corporativas globais aprovadas pela ANPD (art. 33, II, LGPD),
- ou consentimento específico e destacado do titular para a transferência internacional (art. 33, VIII, LGPD).
[TODO: a ANPD ainda está regulamentando os mecanismos de transferência internacional da LGPD (cláusulas-modelo, lista de países adequados). Este trecho precisa de validação jurídica antes da publicação.]
Prazo de Retenção
Guardamos dados pessoais apenas pelo tempo necessário para a respectiva finalidade – ou pelo tempo exigido por lei.
🔄 Princípios Gerais
- Solicitações de contato são armazenadas por, no máximo, 2 anos (para fins de acompanhamento e análise interna), salvo se houver pedido de exclusão, legítimo interesse na retenção ou obrigação legal de guarda.
- Dados de newsletter são armazenados até que você se descadastre ou revogue seu consentimento.
- Dados de doadores estão sujeitos a obrigações fiscais de guarda de documentos previstas na legislação brasileira (geralmente entre 5 e 10 anos, a depender do tipo de registro contábil/fiscal – [TODO: confirmar prazo exato com contador/advogado]).
- Dados de rastreamento (por exemplo, via Google Analytics) são armazenados de forma anonimizada, para acompanhar tendências de longo prazo e melhorar o site da ICF.
📌 O que Isso Significa para Você?
Cumprimos os prazos legais e verificamos regularmente quais dados podem ser eliminados ou anonimizados.
Transferência Internacional de Dados
Alguns dos serviços que utilizamos (por exemplo, hospedagem, newsletter, analytics) têm sede ou tratam dados em países fora do Brasil – em especial, nos Estados Unidos.
🌍 O que Isso Significa na Prática?
Quando dados pessoais são transferidos para países que não possuem um nível de proteção de dados equivalente ao exigido pela LGPD, garantimos que seus dados continuem devidamente protegidos (art. 33, LGPD).
Isso é assegurado, por exemplo, por meio de:
- cláusulas contratuais padrão aprovadas pela ANPD
- decisões de adequação da ANPD, quando existentes
Medidas técnicas/organizacionais adicionais, como criptografia ou restrições rígidas de acesso.
🇺🇸 Exemplo: EUA
Alguns dos nossos prestadores de serviço (por exemplo, Google, Meta, MailGun, Vimeo) têm sede nos Estados Unidos. A LGPD ainda está em processo de regulamentação quanto aos mecanismos de transferência internacional equivalentes ao Data Privacy Framework da UE/EUA.
Enquanto isso, buscamos assegurar contratualmente, sempre que possível, um nível de proteção equivalente ao exigido pela LGPD junto a esses prestadores.
Segurança
A proteção dos seus dados é importante para nós. Por isso, adotamos medidas de segurança abrangentes para protegê-los de forma confiável contra perda, uso indevido ou acesso não autorizado.
🔐 Medidas Técnicas & Organizacionais
Adotamos medidas técnicas e organizacionais de segurança (art. 46, LGPD) para proteger seus dados contra perda, uso indevido, acesso não autorizado ou divulgação. Isso inclui, entre outras:
- seleção e controle cuidadosos de prestadores de serviço
- criptografia de conexões (SSL/TLS), identificável pelo “https://” na barra de endereço do navegador
- restrições de acesso aos nossos sistemas
- atualizações regulares de segurança e software
- políticas de senha seguras & autenticação de dois fatores (uso interno)
🛡️ O que Você Deveria Saber
Nenhum sistema digital é 100% seguro. Mas fazemos o possível para garantir um alto nível de proteção – e reagimos imediatamente sempre que houver motivo de preocupação. Se você perceber algo, entre em contato conosco. Levamos seus avisos a sério. Apesar de medidas técnicas e organizacionais cuidadosas, um risco residual na transmissão de dados pela internet (por exemplo, no uso de serviços de terceiros) nunca pode ser totalmente excluído. Em caso de incidente de segurança relevante, comunicaremos a ANPD e os titulares afetados, conforme art. 48 da LGPD.
Base Legal do Tratamento & Âmbito de Aplicação
Esta Política de Privacidade se orienta pelas disposições da Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).
Nosso tratamento de dados se apoia nas bases legais previstas no art. 7º da LGPD, conforme o contexto e a finalidade específica de cada tratamento.
🇧🇷 Brasil
O tratamento de dados na ICF Rio de Janeiro se baseia nas hipóteses legais previstas na LGPD, em especial:
- Art. 7º, I, LGPD – consentimento do titular
- Art. 7º, II, LGPD – cumprimento de obrigação legal ou regulatória
- Art. 7º, V, LGPD – execução de contrato ou de procedimentos preliminares
- Art. 7º, IX, LGPD – legítimo interesse (por exemplo, nosso interesse em analisar o comportamento de uso para melhorar o site ou garantir a segurança de TI)
- Art. 11, LGPD – tratamento de dados pessoais sensíveis (por exemplo, no contexto de doações, que podem revelar convicção religiosa), somente mediante consentimento específico e destacado ou outra hipótese legal aplicável
A base legal aplicável é indicada, quando necessário, na respectiva seção desta política, de acordo com a finalidade concreta do tratamento.
Outras Jurisdições
Para usuários que acessam nossos serviços a partir de outros países – por exemplo, União Europeia (RGPD), Suíça (LPD) ou Estados Unidos (CCPA) – podem se aplicar direitos adicionais previstos nessas legislações. Se você acessa nossos serviços a partir de outro país, recomendamos que também se familiarize com as normas locais de proteção de dados aplicáveis.
Contato para Assuntos de Proteção de Dados
Se você tiver dúvidas sobre proteção de dados ou quiser exercer seus direitos (por exemplo, acesso, eliminação, revogação), entre em contato conosco.
Contato
ICF Rio de Janeiro
Rua Lopes Trovão, 233
Icaraí – Niterói – RJ
CEP 24.220-070, Brasil
[email protected]
Responderemos à sua solicitação o mais rápido possível – e, em qualquer caso, dentro do prazo legal previsto (art. 19, § 1º, LGPD).
Alterações
Revisamos regularmente nossa Política de Privacidade e a adaptamos, quando necessário, a novas exigências legais (por exemplo, regulamentações da ANPD ou alterações na LGPD) ou a mudanças técnicas. A versão mais atual está sempre disponível em nosso site.
Última atualização: Versão 1.0 – julho de 2026