Igreja Batista Memorial de São Paulo · Conferência Inspire
Um aplicativo web para aprimorar a experiência do participante enquanto zelamos por sua privacide: processando o mínimo de dados possível pelo mínimo de tempo possível.
Conteúdo
Necessidade Política §4 · §7 LGPD Art. 6º, III
O §4 da Política cita “dados de check-in” entre os tratamentos da igreja. O §7 lista os dados que ela pode tratar. Destes, o aplicativo usa três.
Os quatro últimos dígitos são o código de verificação na porta. É o que impede alguém de usar o ingresso de outra pessoa. Também será o canal de comunicação com o participante.
O participante confere na tela que o cadastro é dele antes de confirmar seu check-in. Voluntários da Inspire também poderão conferir o nome do participante.
O participante poderá personalizar como seu nome aparece para ele mesmo na tela do aplicativo.
Código e horário do checkin, opção de lanche e bebida, opção de compra camiseta.
Data de nascimento, documento, endereço, e-mail, foto ou qualquer outro dado pessoal.
Melhor interesse do menor Política §8 LGPD Art. 14
O responsável legal forneceu o nome e telefone do adolescente no momento de inscrição do evento dentro do aplicativo da igreja.
Quem forneceu os dados foi o responsável no momento da inscrição na Inspire.
O identificador principal do participante é o código de 5 caráteres do seu ingresso e um identificador aleatório gerado pelo banco de dados.
Os dados do responsável não entram no banco de dados, ao menos que ele tenha optado por fornecer seu próprio telefone no lugar do telefone do adolescente.
Finalidade Política §6 LGPD Art. 6º, I
§6 — “Confirmar e completar dados conforme a relação estabelecida com membros, visitantes, voluntários ou frequentadores menores de idade.”
§6 — “Comunicar dados dos cultos, encontros, reuniões e eventos através de aplicações de comunicadores instantâneos previamente consentidos.”
§6 — “Personalizar a experiência dos membros e visitantes eventuais ou assíduos.”
O aplicativo não tem nenhuma propaganda ou informação externa à Inspire.
O aplicativo não usa nenhum pixel rastreador.
Os dados servirão apenas para o dia da Inspire e o relatório de participação (com pseudo-anonimização).
Segurança dos dados Política §11 LGPD Art. 46
A comunicação é criptografada pela Cloudflare.
O armazenamento de dados é 100% local.
PostgreSQL num volume do servidor local, em rede fechada, sem qualquer acesso aberto à internet.
Redis. Guarda quem já chegou, para a pessoa não precisar repetir o check-in.
Registra apenas o desempenho do aplicativo e a solicitações recebidas. Detalha o horário, rota e código de resposta de cada interação entre o navegador do participante e o servidor.
Proteção física e lógica Política §11
Todo o tráfego passa por um "túnel" criptografado da Cloudflare. O servidor inicia a conexão com a Cloudflare. Não há acesso ao aplicativo por fora do túnel.
A comunicação entre o navegador do participante e o servidor é criptografada.
O túnel só aceita solicitações com origem no Brasil. Solicitações indevidas - por local, ou por tipo de solicitação - são rejeitadas pela Cloudflare antes de chegar ao servidor.
A Cloudflare impõe um verificação humana ("captcha") obrigatório quando há sinal de abuso pelo usuário.
Ela vê apenas o endereço de rede (IP) e acompanha o desempenho da conexão. Ele não instala cookie nem lê os dados que passam pelo túnel.
Outras medidas defensivas são implementadas dentro do aplicativo.
A aplictivo limita solicitações por pessoa e por sessão.
Usuários são bloqueados temporariamente após sequências de tentativas erradas.
As sessões do cache local (memória temporária) são trocadas regularmente.
Compartilhamento Política §9 · §10 · §12 LGPD Art. 33
Infraestrutura de rede — §9.4, “empresas de tecnologia”.
Envio das informações de check-in — §9.3, “empresas de tecnologia”.
A Meta apaga os dados de mensagens e usuários após 30 dias.
Política de Privacidade.As duas plataformas terceiras são de empresas dos Estados Unidos, certificadas no Data Privacy Framework (§12).
O aplicativo usa um cookie de sessão, inacessível a scripts da página. Não há pixel, nem ferramenta de análise (além da Cloudflare), nem rastreador. Como o cookie é necessário para o funcionamento do aplicativo, a página inicial terá um aviso simples (§10).
Eliminação Política §4 · §13 LGPD Art. 15 e 16
Cronograma do aplicativo.
O relatório de participação com dados pseudoanonimizadas e as respostas anonimizadas ao formulário de feedback serão exportados.
O relatório guarda o código do ingresso, para a eventual necessidade de conferir o check-in de um participante utilizando como referência os dados de inscrição da inChurch. O nome, apelido e telefone não constam no relatório.
Direitos do titular Política §13 LGPD Art. 18
O link da Política de Privacidade será visível em todas as páginas do aplicativo.
O canal oficial de dúvidas e solicitações com respeito à Política de Privacidade continuará sendo privacidade@ibmemorial.org.br. O aplicativo não cria nenhuma canal paralelo.