Política de Privacidade

Índice

1. Introdução & Entidade Responsável

  • Operador do site
  • Responsável pelo conteúdo & tratamento de dados
  • Encarregado de Dados (DPO)
  • O que é o ICF Movement?
  • Base legal

2. Princípios do Tratamento de Dados

  • ✅ Transparência
  • 🎯 Finalidade
  • ➖ Necessidade e Minimização
  • 🔐 Segurança
  • 🕐 Limitação de Armazenamento
  • 🌍 Licitude

3. Coleta & Uso de Dados Pessoais

  • 📬 Contato & formulários
  • 💌 Newsletter & comunicação
  • 💳 Doações
  • 📈 Uso do site & rastreamento
  • 💻 Logs de servidor & segurança de TI

4. Uso de Cookies & Tecnologias de Rastreamento

  • 🍪 O que são cookies?
  • 🍪 Gestão de consentimento (CookieHub)
  • ⚙️ Cookies baseados em consentimento
  • 🛠 Gestão via Google Tag Manager

5. Ferramentas & Terceiros Utilizados

  • 📈 Ferramentas de análise e performance
  • 📋 Formulários, newsletter & comunicação
  • 🎥 Integrações de mídia
  • ⚙️ Outras ferramentas

6. Seus Direitos

  • 📋 Direito de confirmação e acesso
  • ✏️ Direito de correção
  • ❌ Direito de eliminação
  • 🧯 Direito de anonimização, bloqueio ou eliminação
  • 🚫 Direito de oposição
  • 📤 Direito à portabilidade
  • 🛑 Direito de revogar o consentimento
  • 🧑‍⚖️ Direito de reclamação junto à autoridade de controle

7. Compartilhamento de Dados & Tratamento por Terceiros

  • 🤝 Colaboração com prestadores de serviço (operadores)
  • 🌍 Transferência para outros países

8. Prazo de Retenção

  • 🔄 Princípios gerais
  • 📌 O que isso significa para você?

9. Transferência Internacional de Dados

  • 🌍 O que isso significa na prática?
  • 🇺🇸 Exemplo: EUA

10. Segurança

  • 🔐 Medidas técnicas & organizacionais
  • 🛡️ O que você deveria saber

11. Base Legal do Tratamento & Âmbito de Aplicação

  • Brasil (LGPD)
  • Outras jurisdições

12. Contato para Assuntos de Proteção de Dados

13. Alterações

Introdução & Entidade Responsável

Proteção de dados não é, para nós, uma obrigação jurídica burocrática, mas uma expressão de responsabilidade. Como ICF Rio de Janeiro, nos comprometemos a tratar seus dados com cuidado e respeito.

Esta Política de Privacidade informa quais dados pessoais tratamos em nosso site, para qual finalidade e quais direitos você tem em relação a eles.

Ela se aplica ao subdomínio https://icf.church/rio em todos os seus idiomas, bem como às seguintes pessoas jurídicas que atuam sob a marca ICF (International Christian Fellowship):

  • ICF Movement (associação, Suíça) — organização internacional da qual a ICF Rio de Janeiro é uma igreja fundada
  • ICF RIO – INTERNATIONAL CHRISTIAN FELLOWSHIP
    CNPJ 32.418.141/0001-15 (ICF Rio de Janeiro)

Sempre que nesta Política de Privacidade for mencionado «ICF» ou «Nós», entende-se – conforme o contexto – uma ou mais dessas organizações.

Operador do Site

ICF Rio de Janeiro
Rua Lopes Trovão, 233
Icaraí – Niterói – RJ
CEP 24.220-070, Brasil
[email protected]

Para os dados completos de identificação da entidade (razão social, CNPJ, representante legal), consulte o nosso Aviso Legal.

Responsável pelo Conteúdo & Tratamento de Dados

ICF Rio de Janeiro
Rua Lopes Trovão, 233
Icaraí – Niterói – RJ
CEP 24.220-070, Brasil
[email protected]

Encarregado de Dados (DPO)

Paulo Cordeiro, ICF Rio de Janeiro, [email protected]

A indicação de um Encarregado de Dados (Data Protection Officer) com contato público é uma exigência do art. 41 da LGPD (Lei nº 13.709/2018).

O que é o ICF Movement?

ICF é uma igreja cristã de base bíblica. Nascemos do sonho de construir uma igreja dinâmica, próxima da vida real das pessoas e conectada com o seu tempo.

O ICF Movement é uma organização que apoia a fundação de igrejas, sobretudo na Europa e pontualmente no restante do mundo, com o objetivo de que as pessoas se tornem mais parecidas com Jesus Cristo, vivam destemidamente e transformem positivamente o seu entorno. A ICF Rio de Janeiro é uma dessas igrejas.

Além da fundação de novas igrejas ICF, o ICF Movement trabalha para renovar e fortalecer o cenário eclesiástico existente, oferecendo recursos, conferências, cursos (ICF College), liderança e coaching.

Acreditamos que igrejas locais saudáveis e relevantes para a sociedade podem despertar transformação ao redor do mundo. É nossa convicção mais profunda que a igreja local é a esperança do mundo!

Saiba mais em https://icf.church/movement

Base Legal

As informações sobre cada ferramenta utilizada nesta Política de Privacidade são tratadas exclusivamente para responder à sua respectiva solicitação. Mais informações no capítulo «Base Legal do Tratamento de Dados».

Princípios do Tratamento de Dados

Tratamos dados pessoais com uma finalidade clara e apenas na medida necessária para isso. Seguimos os princípios do art. 6º da LGPD:

✅ Transparência

Queremos que você possa acompanhar a qualquer momento o que acontece com os seus dados. Por isso, descrevemos abertamente nesta política quais ferramentas usamos e por quê (art. 6º, VI, LGPD).

🎯 Finalidade

Coletamos e usamos dados pessoais apenas para a finalidade prevista – por exemplo, para contato, inscrição na newsletter, análise do uso do site ou processamento de doações (art. 6º, I, LGPD).

➖ Necessidade e Minimização

Coletamos e tratamos apenas a quantidade de dados necessária. Quando o uso anônimo ou pseudonimizado é possível, nós o utilizamos (art. 6º, III, LGPD).

🔐 Segurança

Seus dados estão protegidos conosco. Adotamos medidas técnicas e organizacionais para protegê-los contra perda, uso indevido ou acesso não autorizado (art. 6º, VII, e art. 46, LGPD).

🕐 Limitação de Armazenamento

Armazenamos dados pessoais apenas pelo tempo necessário para a respectiva finalidade, ou enquanto existirem obrigações legais de retenção (art. 15 e 16, LGPD).

🌍 Licitude

Nosso tratamento de dados se baseia sempre em uma das hipóteses legais previstas no art. 7º da LGPD: seja o seu consentimento, o cumprimento de obrigação legal ou o legítimo interesse. Não tomamos decisões unicamente automatizadas que produzam efeitos jurídicos relevantes sem possibilidade de revisão (art. 20, LGPD).

Observação: para determinados tratamentos de dados com risco elevado (por exemplo, tratamento de dados sensíveis), elaboramos, quando necessário, um Relatório de Impacto à Proteção de Dados Pessoais (RIPD), conforme art. 5º, XVII, e art. 38 da LGPD.

Coleta & Uso de Dados Pessoais

Coletamos dados pessoais quando você nos transmite ativamente (por exemplo, através de um formulário) ou quando são tecnicamente necessários – por exemplo, através de um formulário, do seu endereço IP ao acessar uma página, ao doar ou ao usar nosso site.

Veja abaixo em quais situações isso acontece e como usamos esses dados:

📬 Contato & Formulários

Quando você entra em contato conosco por um formulário ou se inscreve em um evento, tratamos os dados que você informou (por exemplo, nome, e-mail, assunto etc.) para responder à sua solicitação ou prestar o serviço desejado.

💌 Newsletter & Comunicação

Se você se inscrever em nossa newsletter ou mantiver contato conosco (por exemplo, por interesse em recursos ou eventos), armazenamos e usamos seus dados de contato para enviar e-mails regulares, inspirações e atualizações.

Você pode cancelar a inscrição na newsletter a qualquer momento através do link de descadastro presente em cada e-mail.

💳 Doações

Doações à ICF Rio de Janeiro podem ser feitas por transferência/depósito bancário, PIX, cartão de crédito ou plataformas de contribuição recorrente (ver Generosidade).

O processamento de pagamentos pode ser feito por provedores externos (por exemplo, PicPay, PayPal ou plataformas de gestão de contribuições como a Eklesia Online). Ao optar por um desses serviços de pagamento, você será redirecionado para a respectiva plataforma. Para o tratamento adicional dos seus dados, aplicam-se também as políticas de privacidade desses provedores.

Os dados que você informa (por exemplo, nome, e-mail, valor, forma de pagamento) são tratados para processar sua doação e para fins de documentação (por exemplo, emissão de recibos). Doações a organizações religiosas podem, em certos casos, permitir inferências sobre a sua convicção religiosa (dado pessoal sensível nos termos do art. 5º, II, e art. 11 da LGPD). Esse tratamento só ocorre mediante consentimento específico e destacado ou quando previsto em lei (art. 11, I e II, LGPD).

📈 Uso do Site & Rastreamento

Ao visitar nosso site, determinadas informações técnicas são tratadas automaticamente, tais como:

  • Endereço IP (reduzido/pseudonimizado)
  • Tipo e versão do navegador
  • Sistema operacional
  • Data e hora do acesso
  • páginas visitadas / tempo de permanência

Esses dados nos ajudam a manter o site tecnicamente estável e a melhorá-lo continuamente (veja o capítulo «Cookies & Rastreamento»).

💻 Logs de Servidor & Segurança de TI

Ao acessar nossas páginas, nossa hospedagem trata automaticamente logs de servidor (por exemplo, endereço IP, data/hora, URL solicitada, referenciador, user-agent). Isso serve à disponibilização técnica do site e à segurança de TI.

Uso de Cookies & Tecnologias de Rastreamento

Nosso site usa cookies e tecnologias semelhantes para – com o seu consentimento – oferecer conteúdo de forma amigável, analisar a performance e disponibilizar determinadas funcionalidades (por exemplo, formulários ou vídeos).

🍪 O que são Cookies?

Cookies são pequenos arquivos de texto que o seu navegador cria automaticamente e armazena no seu dispositivo. Eles não contêm código malicioso, mas nos ajudam, por exemplo, a:

  • operar o site tecnicamente (cookies essenciais)
  • gerar estatísticas de visitantes
  • avaliar campanhas de marketing

🍪 Gestão de Consentimento (CookieHub)

Nosso site usa o CookieHub para gerenciar consentimentos de cookies e serviços de terceiros. A ferramenta exibe, na visita, um banner de consentimento e registra a aceitação ou recusa por meio de um cookie tecnicamente necessário.

⚙️ Cookies Baseados em Consentimento

Nem todos os cookies são necessários. Aqueles usados, por exemplo, para fins estatísticos ou de marketing, só são utilizados com o seu consentimento livre, informado e inequívoco (art. 7º, I, e art. 8º, LGPD).

Na primeira visita ao nosso site, exibimos um banner de cookies onde você pode decidir individualmente quais cookies permitir. Você pode alterar sua escolha a qualquer momento através do banner de cookies.

Usamos as seguintes categorias de cookies:

  • Cookies essenciais: necessários para o funcionamento técnico.
  • Cookies funcionais: aumentam a usabilidade.
  • Cookies de análise: nos ajudam a melhorar o site.
  • Cookies de marketing: apoiam publicidade direcionada.

🛠 Gestão via Google Tag Manager

Usamos o Google Tag Manager para gerenciar determinados serviços de forma eficiente e em conformidade com a LGPD – por exemplo, Google Analytics, Meta Pixel ou outras ferramentas de análise. O próprio Tag Manager não armazena dados pessoais, apenas carrega scripts configuráveis.

Ferramentas & Terceiros Utilizados

Utilizamos determinados prestadores de serviço terceiros para tornar nosso site amigável, seguro e moderno. A seguir, explicamos quais ferramentas usamos, quais dados são tratados e por quê.

[TODO: esta lista reflete o conjunto de ferramentas da plataforma global ICF (new.icf.church). Confirmar antes da publicação quais delas estão de fato ativas no subsite /rio.]

📈 Ferramentas de Análise e Performance

Google Analytics

Usamos para entender como os visitantes usam nosso site. Os dados coletados (por exemplo, visualizações de página, tempo de permanência, dispositivo utilizado) são analisados de forma anonimizada.

Google Tag Manager

Serve para gerenciar tags de rastreamento e cookies. O Tag Manager em si não armazena dados pessoais.

Meta Pixel

Usamos para medir campanhas de marketing e exibir conteúdos relevantes.

Google Ads

Usado para rastreamento de campanhas e medição de conversão, a fim de avaliar a eficácia de nossa publicidade.

Microsoft Clarity

Serve para analisar o comportamento do usuário (por exemplo, trajetos de clique, mapas de calor). Os dados são analisados de forma anonimizada.

Gleap

Usamos o Gleap como plataforma de suporte e comunicação. Ele trata solicitações de suporte, exibe artigos de ajuda, avalia feedback dos usuários e exibe mensagens de chat, notificações ou banners direcionados.

Pulsetic

Monitora a disponibilidade e a performance do site. Nenhum dado pessoal é armazenado.

Sentry

Registra erros técnicos (bugs) e dados técnicos para melhorar a estabilidade do site.

📋 Formulários, Newsletter & Comunicação

MailGun

Usamos o MailGun como serviço SMTP para entregar e-mails de forma técnica e confiável (por exemplo, confirmações, newsletter).

Google reCAPTCHA

Para proteger nossos formulários contra abuso e spam, usamos o Google reCAPTCHA (versões 2 e 3). Esse serviço verifica se os dados foram inseridos por uma pessoa ou por um robô. Para isso, são analisados e transmitidos ao Google, entre outros, o endereço IP, o tempo de permanência na página e movimentos do mouse.

Salesforce Account Engagement (Pardot)

Nossa plataforma de automação de marketing, através da qual gerenciamos newsletters e campanhas. O Pardot identifica quais conteúdos são relevantes para você, a fim de enviar informações adequadas.

🎥 Integrações de Mídia

YouTube & Vimeo

Vídeos do YouTube e do Vimeo estão incorporados em nosso site (por exemplo, os cultos transmitidos em youtube.com/c/ICFRIO). Esses provedores podem definir cookies e coletar dados de uso (por exemplo, quais vídeos são assistidos).

Spotify

Arquivos de áudio e vídeos do Spotify estão incorporados em nosso site. O Spotify pode definir cookies e coletar dados de uso (por exemplo, quais podcasts são ouvidos).

ICF Hub

Pregações, ofertas, cultos e determinados dados organizacionais, como links de redes sociais, endereço ou dados de contato, são transmitidos ao site pela nossa própria plataforma interna ICF via API, sendo tecnicamente necessário para o funcionamento das funcionalidades principais.

⚙️ Outras Ferramentas

  • Google Maps: para mapas interativos no site (por exemplo, localização da igreja em Icaraí, Niterói)
  • Algolia: para a função de busca interna de eventos, pregações & localizações
  • Shortpixel: otimização de imagens
  • Zapier: automação (por exemplo, transferência de dados entre ferramentas)
  • WPML (tradução): gerencia a exibição multilíngue dos conteúdos

Seus Direitos

A proteção dos seus dados pessoais é importante para nós. Você tem o direito de saber o que acontece com seus dados, e mostramos de forma transparente quais opções estão à sua disposição. Estes são os seus direitos, conforme o art. 18 da LGPD:

📋 Direito de Confirmação e Acesso

Você pode perguntar a qualquer momento se e quais dados pessoais armazenamos sobre você (art. 18, I e II, LGPD).

✏️ Direito de Correção

Se algo não estiver (mais) correto, você pode solicitar a correção dos seus dados (art. 18, III, LGPD).

❌ Direito de Eliminação

Você tem o direito de solicitar a eliminação dos seus dados – por exemplo, quando não forem mais necessários para a finalidade original ou quando você tiver revogado seu consentimento (art. 18, VI, LGPD).

🧯 Direito de Anonimização, Bloqueio ou Eliminação

Você pode solicitar a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD (art. 18, IV, LGPD).

🚫 Direito de Oposição

Você pode se opor ao tratamento de dados realizado com base em hipótese legal que dispense o seu consentimento, sempre que verificado descumprimento à LGPD (art. 18, § 2º, LGPD).

📤 Direito à Portabilidade

Você pode solicitar a portabilidade dos seus dados a outro fornecedor de serviço ou produto, mediante requisição expressa (art. 18, V, LGPD).

🛑 Direito de Revogar o Consentimento

Você pode revogar seu consentimento a qualquer momento, de forma gratuita e facilitada (art. 8º, § 5º, e art. 18, IX, LGPD).

🧑‍⚖️ Direito de Reclamação junto à Autoridade de Controle

Se você acredita que suas preocupações sobre proteção de dados não foram devidamente esclarecidas, você tem o direito de peticionar à autoridade competente (art. 18, VII, LGPD).

No Brasil, a autoridade competente é:

  • ANPD – Autoridade Nacional de Proteção de Dados (gov.br/anpd)

Compartilhamento de Dados & Tratamento por Terceiros

Em regra, não compartilhamos seus dados pessoais com terceiros, a menos que isso seja:

  • necessário para cumprir uma finalidade que você conhece e deseja (por exemplo, processamento de doação),
  • exigido por lei,
  • coberto por um consentimento válido,
  • ou realizado no âmbito de um contrato de operação de dados.

🤝 Colaboração com Prestadores de Serviço (Operadores)

Para determinados processos técnicos, administrativos e de comunicação, trabalhamos com prestadores de serviço selecionados. Esses «operadores», nos termos do art. 5º, VII, da LGPD, atuam em nosso nome e conforme nossas instruções – por exemplo, para:

  • Hospedagem e operação do site (por exemplo, DigitalOcean, Xano, Imgix)
  • Envio de e-mails (por exemplo, MailGun, Salesforce Account Engagement)
  • Ferramentas de análise e rastreamento (por exemplo, Google Analytics, Clarity, Sentry)
  • Formulários (por exemplo, Gravity Forms)

Firmamos com todos os operadores contratos em conformidade com a LGPD, para garantir que seus dados sejam protegidos e não usados para finalidades próprias do operador.

🌍 Transferência para Outros Países

Alguns dos nossos prestadores de serviço têm sede fora do Brasil (por exemplo, nos EUA). Nesses casos, cuidamos para que exista um nível adequado de proteção de dados, nos termos do art. 33 da LGPD, por exemplo por meio de:

  • decisão de adequação da ANPD (art. 33, I, LGPD),
  • cláusulas contratuais padrão ou normas corporativas globais aprovadas pela ANPD (art. 33, II, LGPD),
  • ou consentimento específico e destacado do titular para a transferência internacional (art. 33, VIII, LGPD).

[TODO: a ANPD ainda está regulamentando os mecanismos de transferência internacional da LGPD (cláusulas-modelo, lista de países adequados). Este trecho precisa de validação jurídica antes da publicação.]

Prazo de Retenção

Guardamos dados pessoais apenas pelo tempo necessário para a respectiva finalidade – ou pelo tempo exigido por lei.

🔄 Princípios Gerais

  • Solicitações de contato são armazenadas por, no máximo, 2 anos (para fins de acompanhamento e análise interna), salvo se houver pedido de exclusão, legítimo interesse na retenção ou obrigação legal de guarda.
  • Dados de newsletter são armazenados até que você se descadastre ou revogue seu consentimento.
  • Dados de doadores estão sujeitos a obrigações fiscais de guarda de documentos previstas na legislação brasileira (geralmente entre 5 e 10 anos, a depender do tipo de registro contábil/fiscal – [TODO: confirmar prazo exato com contador/advogado]).
  • Dados de rastreamento (por exemplo, via Google Analytics) são armazenados de forma anonimizada, para acompanhar tendências de longo prazo e melhorar o site da ICF.

📌 O que Isso Significa para Você?

Cumprimos os prazos legais e verificamos regularmente quais dados podem ser eliminados ou anonimizados.

Transferência Internacional de Dados

Alguns dos serviços que utilizamos (por exemplo, hospedagem, newsletter, analytics) têm sede ou tratam dados em países fora do Brasil – em especial, nos Estados Unidos.

🌍 O que Isso Significa na Prática?

Quando dados pessoais são transferidos para países que não possuem um nível de proteção de dados equivalente ao exigido pela LGPD, garantimos que seus dados continuem devidamente protegidos (art. 33, LGPD).

Isso é assegurado, por exemplo, por meio de:

  • cláusulas contratuais padrão aprovadas pela ANPD
  • decisões de adequação da ANPD, quando existentes

Medidas técnicas/organizacionais adicionais, como criptografia ou restrições rígidas de acesso.

🇺🇸 Exemplo: EUA

Alguns dos nossos prestadores de serviço (por exemplo, Google, Meta, MailGun, Vimeo) têm sede nos Estados Unidos. A LGPD ainda está em processo de regulamentação quanto aos mecanismos de transferência internacional equivalentes ao Data Privacy Framework da UE/EUA.

Enquanto isso, buscamos assegurar contratualmente, sempre que possível, um nível de proteção equivalente ao exigido pela LGPD junto a esses prestadores.

Segurança

A proteção dos seus dados é importante para nós. Por isso, adotamos medidas de segurança abrangentes para protegê-los de forma confiável contra perda, uso indevido ou acesso não autorizado.

🔐 Medidas Técnicas & Organizacionais

Adotamos medidas técnicas e organizacionais de segurança (art. 46, LGPD) para proteger seus dados contra perda, uso indevido, acesso não autorizado ou divulgação. Isso inclui, entre outras:

  • seleção e controle cuidadosos de prestadores de serviço
  • criptografia de conexões (SSL/TLS), identificável pelo “https://” na barra de endereço do navegador
  • restrições de acesso aos nossos sistemas
  • atualizações regulares de segurança e software
  • políticas de senha seguras & autenticação de dois fatores (uso interno)

🛡️ O que Você Deveria Saber

Nenhum sistema digital é 100% seguro. Mas fazemos o possível para garantir um alto nível de proteção – e reagimos imediatamente sempre que houver motivo de preocupação. Se você perceber algo, entre em contato conosco. Levamos seus avisos a sério. Apesar de medidas técnicas e organizacionais cuidadosas, um risco residual na transmissão de dados pela internet (por exemplo, no uso de serviços de terceiros) nunca pode ser totalmente excluído. Em caso de incidente de segurança relevante, comunicaremos a ANPD e os titulares afetados, conforme art. 48 da LGPD.

Contato para Assuntos de Proteção de Dados

Se você tiver dúvidas sobre proteção de dados ou quiser exercer seus direitos (por exemplo, acesso, eliminação, revogação), entre em contato conosco.

Contato

ICF Rio de Janeiro
Rua Lopes Trovão, 233
Icaraí – Niterói – RJ
CEP 24.220-070, Brasil
[email protected]

Responderemos à sua solicitação o mais rápido possível – e, em qualquer caso, dentro do prazo legal previsto (art. 19, § 1º, LGPD).

Alterações

Revisamos regularmente nossa Política de Privacidade e a adaptamos, quando necessário, a novas exigências legais (por exemplo, regulamentações da ANPD ou alterações na LGPD) ou a mudanças técnicas. A versão mais atual está sempre disponível em nosso site.

Última atualização: Versão 1.0 – julho de 2026