Segurança e Proteção de Dados
Resumo público das práticas da plataforma. Documento informativo — os compromissos vinculantes estão no Contrato de Serviço e no Acordo de Processamento de Dados.
Onde ficam os dados da sua igreja
No Brasil. A aplicação, o banco de dados e os arquivos (fotos e documentos enviados) são hospedados em território nacional. A única transferência internacional é o envio de e-mail transacional — que carrega o nome, o endereço de e-mail e o conteúdo da mensagem, não o cadastro dos alunos.
Mantemos três fornecedores com acesso a dado: hospedagem, envio de e-mail e processamento de pagamento. Todo o restante — banco de dados, armazenamento de arquivos e cache — é operado por nós na mesma infraestrutura, sem terceiros. Não utilizamos redes de distribuição, telemetria ou análise de comportamento de terceiros na aplicação. A relação nominal de fornecedores é entregue às igrejas contratantes mediante solicitação.
O que está implementado
Isolamento entre igrejas
Cada igreja é um espaço de dados isolado. A separação é imposta pelo próprio banco de dados, e não apenas pela aplicação — uma consulta que escape do contexto da igreja retorna vazio, nunca dados de terceiro. O controle é verificado automaticamente a cada alteração de código, por testes dedicados a tentativa de acesso entre igrejas.
Controle de acesso por cargo
Dez perfis hierárquicos, do Pastor Presidente ao Secretário de Classe, cada um com escopo próprio — igreja inteira, congregação, departamento ou turma. Toda rota do sistema exige permissão nominal, e a ausência de escopo resulta em nenhum acesso, nunca em acesso amplo.
Trilha de auditoria
Toda alteração em dado sensível registra autor, data e os valores anteriores. O histórico é consultável pela própria igreja e não pode ser apagado pela operação do dia a dia.
Prova de consentimento
Cada aceite de termo é gravado com o hash SHA-256 do texto exato aceito, mais data, endereço de origem e dispositivo. A igreja emite, a qualquer momento, um comprovante em PDF com o conteúdo integral do documento e os pontos de autenticação.
Proteção de credenciais e de acesso
Senhas armazenadas com algoritmo de derivação próprio para senhas, nunca em texto legível. Sessões expiram por inatividade. Há bloqueio progressivo por conta e limitação de requisições em múltiplas camadas contra tentativa de adivinhação. Todo o tráfego é criptografado em trânsito.
Backup e continuidade
Backups automatizados diários do banco de dados e dos arquivos, com procedimento de restauração documentado e exercitado em teste real de recuperação. Os parâmetros de retenção e de objetivo de recuperação constam do contrato e são detalhados sob solicitação.
Desenvolvimento seguro
Verificação automatizada contra segredos expostos a cada alteração de código, além de testes que barram regressões nas regras de isolamento e de permissão antes que cheguem à produção.
O que ainda não temos
Certificação de terceiro (ISO 27001, SOC 2 ou equivalente). Temos políticas internas documentadas e controles implementados, mas não há auditoria independente que os ateste. Desconfie de qualquer fornecedor que ofereça "certificado de conformidade com a LGPD": essa certificação não existe no Brasil.
Acordo de operação formalizado com todos os fornecedores. Sabemos e declaramos exatamente quem acessa dado, mas os acordos de processamento com esses fornecedores ainda estão em formalização.
Nível de serviço com atendimento ininterrupto. O suporte opera em horário comercial, conforme a faixa do plano contratado.
Para o departamento jurídico da sua igreja
A Política de Segurança da Informação, o Relatório de Impacto (RIPD), o Registro de Operações de Tratamento (ROPA), o Plano de Resposta a Incidentes e a relação nominal de fornecedores são documentos nossos, que descrevem a conduta da Sichem como operadora. Eles são apresentados na íntegra para análise, mediante solicitação, a igrejas contratantes ou em avaliação. Não são cedidos como modelo para adoção, e não substituem a política de proteção de dados que a igreja, como controladora, precisa ter. Também não os publicamos abertamente, porque descrevem controles internos em detalhe, o que reduziria a segurança de todas as igrejas atendidas.
Solicitações e dúvidas: juridico@nossaebd.com.br