Ir para o conteúdo
Conexão com DeusUm momento com Deus, todos os diasAbrir o app

Versão 2026-08-17 · vigente desde 16/08/2026

Política de Privacidade

Versão 2026-08-17 · Aplicativo Conexão com Deus

Esta política explica quais dados o aplicativo coleta, por quê, com quem compartilha e como você pode exercer seus direitos, conforme a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, LGPD).

1. Quem é o controlador

Conexão com Deus, inscrita sob [preencher em /admin/configuracoes → privacidade], com endereço em [preencher em /admin/configuracoes → privacidade].

  • Contato geral: contato@conexaocomdeus.app
  • Canal do titular (assuntos de privacidade): privacidade@conexaocomdeus.app

2. O ponto mais importante: seu diário e seus pedidos de oração

Textos que você escreve no Diário e nos Pedidos de oração recebem tratamento diferenciado, porque revelam convicção religiosa e, muitas vezes, saúde e vida familiar, categorias que a LGPD classifica como dados pessoais sensíveis (art. 5º, II).

O que fazemos:

  • Criptografia em repouso. O conteúdo é cifrado com AES-256-GCM antes de ser gravado. O banco de dados armazena apenas o texto cifrado.
  • Nenhum acesso administrativo ao conteúdo. O painel administrativo não possui tela, endpoint ou permissão capaz de exibir o texto do seu diário ou dos seus pedidos. A equipe vê apenas contagens agregadas (por exemplo: "1.204 registros criados neste mês").
  • Nunca sai para terceiros. Esse conteúdo não é enviado à Meta, ao Google, a ferramentas de analytics, a e-mails, a notificações push ou a serviços de monitoramento de erros.
  • Nunca aparece em notificação. O texto das notificações é genérico e definido por nós, nunca reflete o que você escreveu, a emoção que escolheu ou um tema sensível.
  • Modo "apenas neste aparelho". Você pode manter o diário exclusivamente no seu dispositivo (armazenamento local cifrado, sem sincronização com o servidor). Nesse modo, nada é enviado a nós.

3. Dados que tratamos

3.1 Visitante não identificado

Ao acessar, geramos um identificador aleatório próprio guardado em cookie first-party. Não usamos fingerprinting (canvas, fontes, WebGL, áudio ou combinação de cabeçalhos).

Registramos: primeira e última visita, origem e parâmetros de campanha (UTM), páginas acessadas, eventos de uso, tipo de dispositivo/navegador/sistema, instalação do app, consentimentos, conteúdo consumido e o andamento de contribuições.

3.2 Lead identificado

Se você optar por se identificar (para salvar o progresso ou receber a oração do dia), tratamos: primeiro nome, e-mail e, opcionalmente, telefone/WhatsApp.

A identificação é sempre opcional. Nenhum conteúdo do aplicativo é bloqueado por falta de cadastro.

3.3 Contribuições

Para contribuições via Pix tratamos: valor, data, status, identificador da cobrança e, quando o provedor de pagamento nos informa, nome do pagador e documento mascarado. Não armazenamos dados completos de cartão ou de conta.

3.4 Preferências e progresso

Intenção escolhida ("o que seu coração mais precisa hoje"), favoritos, progresso em jornadas, posição de áudio/vídeo, tema claro/escuro e tamanho de fonte.

A intenção é tratada como dado sensível: fica no seu perfil privado e não é enviada a plataformas de publicidade.

4. Bases legais (art. 7º e art. 11 da LGPD)

FinalidadeBase legal
Funcionamento do aplicativo, sessão, segurança e prevenção a fraudeExecução de contrato / legítimo interesse
Diário, pedidos de oração e intenção espiritualConsentimento específico e destacado (art. 11, I)
Métricas de uso própriasConsentimento
Publicidade e mensuração com Meta PixelConsentimento de marketing, separado
Notificações pushConsentimento
E-mail devocional e WhatsAppConsentimento, por canal
Registros de contribuição e obrigações fiscais/contábeisCumprimento de obrigação legal

5. Consentimento granular

Cada finalidade tem um consentimento próprio, registrado com versão do documento, data e IP truncado (/24 para IPv4, /48 para IPv6, nunca o endereço completo).

Nenhuma caixa vem marcada previamente. Você pode revisar e revogar qualquer consentimento em Perfil → Privacidade. A revogação tem efeito técnico imediato: revogar Push desativa as inscrições; revogar E-mail insere seu endereço na lista de bloqueio.

6. Compartilhamento

Compartilhamos dados apenas com operadores necessários à execução do serviço:

  • Provedor de pagamento Pix (apenas dados da cobrança);
  • Provedor de e-mail/SMTP (apenas endereço e conteúdo do e-mail);
  • Serviço de infraestrutura/hospedagem;
  • YouTube/Google, quando você reproduz um vídeo incorporado: usamos o dominio youtube-nocookie.com para reduzir o rastreamento, e o player só carrega quando você toca em reproduzir;
  • Meta, apenas se você consentir marketing, e apenas com eventos de nome genérico (ver seção 7).

Não vendemos, alugamos ou cedemos base de leads. Não exibimos publicidade de terceiros dentro do aplicativo.

7. Meta Pixel e Conversions API

Esta integração é opcional e só funciona com consentimento de marketing.

Enviamos apenas eventos de nome genérico: PageView, ViewContent, Lead, CompleteRegistration, InstallPWA, StartDailyMoment, CompleteDailyMoment, InitiateCheckout, Purchase, Donate.

Nunca enviamos: texto de pedido de oração, texto do diário, versículo salvo, problema emocional específico, preferência religiosa, categoria que revele condição de saúde, nome de jornada sensível ou qualquer crença inferida. A restrição é aplicada por uma lista de permissão no código do servidor: qualquer propriedade fora dela é descartada antes do envio.

Dados de contato, quando enviados, vão apenas como hash SHA-256.

8. Retenção

  • Eventos de analytics: 400 dias (configurável), depois excluídos.
  • Registros de contribuição: pelo prazo exigido pela legislação fiscal.
  • Diário e pedidos de oração: mantidos enquanto a conta existir, ou pelo prazo que você definir; excluídos imediatamente a seu pedido.
  • Sessões e tokens: expiram automaticamente.
  • Contas inativas: anonimizadas conforme a política de retenção configurada.

9. Seus direitos (art. 18)

Você pode solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação de consentimento.

Como exercer: em Perfil → Privacidade você encontra "Exportar meus dados" e "Excluir minha conta", com execução automática. Também pode escrever para privacidade@conexaocomdeus.app: respondemos em até 15 dias.

10. Segurança

Usamos TLS em trânsito; criptografia AES-256-GCM em repouso para dados sensíveis; senhas com hash bcrypt; controle de acesso por perfil (RBAC); autenticação em dois fatores obrigatória para acesso a credenciais; limitação de tentativas; trilha de auditoria; e logs que redigem conteúdo sensível antes de gravar.

Nenhum sistema é imune a incidentes. Em caso de incidente com risco relevante, comunicaremos você e a ANPD conforme o art. 48.

11. Crianças e adolescentes

O aplicativo é destinado a maiores de 13 anos. Conteúdo para crianças deve ser usado com acompanhamento de responsável. Se identificarmos conta de criança sem consentimento de responsável, excluiremos os dados.

12. Alterações

Mudanças materiais são anunciadas no aplicativo, com nova versão deste documento. O histórico de versões fica registrado e o consentimento é re-solicitado quando a mudança exigir.


Este documento descreve práticas efetivamente implementadas no sistema. Ele deve passar por revisão jurídica antes do lançamento em produção.