Segurança e Proteção de Dados

Resumo público das práticas da plataforma. Documento informativo — os compromissos vinculantes estão no Contrato de Serviço e no Acordo de Processamento de Dados.

Onde ficam os dados da sua igreja

No Brasil. A aplicação, o banco de dados e os arquivos (fotos e documentos enviados) são hospedados em território nacional. A única transferência internacional é o envio de e-mail transacional — que carrega o nome, o endereço de e-mail e o conteúdo da mensagem, não o cadastro dos alunos.

Mantemos três fornecedores com acesso a dado: hospedagem, envio de e-mail e processamento de pagamento. Todo o restante — banco de dados, armazenamento de arquivos e cache — é operado por nós na mesma infraestrutura, sem terceiros. Não utilizamos redes de distribuição, telemetria ou análise de comportamento de terceiros na aplicação. A relação nominal de fornecedores é entregue às igrejas contratantes mediante solicitação.

O que está implementado

Isolamento entre igrejas

Cada igreja é um espaço de dados isolado. A separação é imposta pelo próprio banco de dados, e não apenas pela aplicação — uma consulta que escape do contexto da igreja retorna vazio, nunca dados de terceiro. O controle é verificado automaticamente a cada alteração de código, por testes dedicados a tentativa de acesso entre igrejas.

Controle de acesso por cargo

Dez perfis hierárquicos, do Pastor Presidente ao Secretário de Classe, cada um com escopo próprio — igreja inteira, congregação, departamento ou turma. Toda rota do sistema exige permissão nominal, e a ausência de escopo resulta em nenhum acesso, nunca em acesso amplo.

Trilha de auditoria

Toda alteração em dado sensível registra autor, data e os valores anteriores. O histórico é consultável pela própria igreja e não pode ser apagado pela operação do dia a dia.

Prova de consentimento

Cada aceite de termo é gravado com o hash SHA-256 do texto exato aceito, mais data, endereço de origem e dispositivo. A igreja emite, a qualquer momento, um comprovante em PDF com o conteúdo integral do documento e os pontos de autenticação.

Proteção de credenciais e de acesso

Senhas armazenadas com algoritmo de derivação próprio para senhas, nunca em texto legível. Sessões expiram por inatividade. Há bloqueio progressivo por conta e limitação de requisições em múltiplas camadas contra tentativa de adivinhação. Todo o tráfego é criptografado em trânsito.

Backup e continuidade

Backups automatizados diários do banco de dados e dos arquivos, com procedimento de restauração documentado e exercitado em teste real de recuperação. Os parâmetros de retenção e de objetivo de recuperação constam do contrato e são detalhados sob solicitação.

Desenvolvimento seguro

Verificação automatizada contra segredos expostos a cada alteração de código, além de testes que barram regressões nas regras de isolamento e de permissão antes que cheguem à produção.

O que ainda não temos

Certificação de terceiro (ISO 27001, SOC 2 ou equivalente). Temos políticas internas documentadas e controles implementados, mas não há auditoria independente que os ateste. Desconfie de qualquer fornecedor que ofereça "certificado de conformidade com a LGPD": essa certificação não existe no Brasil.

Acordo de operação formalizado com todos os fornecedores. Sabemos e declaramos exatamente quem acessa dado, mas os acordos de processamento com esses fornecedores ainda estão em formalização.

Nível de serviço com atendimento ininterrupto. O suporte opera em horário comercial, conforme a faixa do plano contratado.

Para o departamento jurídico da sua igreja

A Política de Segurança da Informação, o Relatório de Impacto (RIPD), o Registro de Operações de Tratamento (ROPA), o Plano de Resposta a Incidentes e a relação nominal de fornecedores são documentos nossos, que descrevem a conduta da Sichem como operadora. Eles são apresentados na íntegra para análise, mediante solicitação, a igrejas contratantes ou em avaliação. Não são cedidos como modelo para adoção, e não substituem a política de proteção de dados que a igreja, como controladora, precisa ter. Também não os publicamos abertamente, porque descrevem controles internos em detalhe, o que reduziria a segurança de todas as igrejas atendidas.

Solicitações e dúvidas: juridico@nossaebd.com.br