Política de Privacidade
Última atualização: 12 de junho de 2026 · Vigência a partir de 12 de junho de 2026
Esta Política de Privacidade descreve como o Tito ("Tito", "Plataforma", "nós") coleta, utiliza, armazena, compartilha e protege informações pessoais de usuários da plataforma, do site tito.app.br e dos aplicativos white-label operados sobre a nossa infraestrutura. Leia também os nossos Termos de Serviço.
Índice
1. Quem somos (Controlador de Dados) 2. Definições e papéis (Controlador e Operador) 3. Dados que coletamos 4. Dados obtidos via APIs do Google (Google OAuth) 5. Limited Use — Google API Services User Data Policy 6. Como e por que usamos seus dados 7. Bases legais (LGPD / GDPR) 8. Compartilhamento e suboperadores 9. Armazenamento, retenção e transferência internacional 10. Segurança da informação 11. Seus direitos 12. Exclusão de conta e de dados 13. Crianças e adolescentes 14. Cookies e tecnologias semelhantes 15. Alterações desta Política 16. Contato e Encarregado (DPO)1. Quem somos (Controlador de Dados)
O Tito é uma plataforma SaaS (Software como Serviço) multi-tenant de gestão para igrejas e organizações religiosas. A plataforma é fornecida no modelo white-label: cada igreja cliente ("Igreja") opera o seu próprio aplicativo, com a sua marca, sobre a nossa infraestrutura.
Para qualquer assunto relacionado a esta Política ou ao tratamento de dados pessoais, o responsável pela plataforma Tito pode ser contatado por e-mail:
- E-mail de contato e privacidade: titodevapp@gmail.com
2. Definições e papéis (Controlador e Operador)
Em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — "LGPD") e, quando aplicável, com o Regulamento Geral de Proteção de Dados europeu ("GDPR"):
- A Igreja cliente é a Controladora dos dados pessoais de seus membros, visitantes e colaboradores. É a Igreja quem decide quais dados coletar e para quais finalidades dentro do seu aplicativo.
- O Tito atua como Operador (processador), tratando esses dados em nome e segundo as instruções da Igreja, para prestar o serviço contratado.
- O Tito atua como Controlador apenas em relação aos dados que coleta diretamente para administrar a sua própria relação com a Igreja contratante e com os visitantes deste site (ex.: dados de cadastro do administrador, faturamento e contato comercial).
3. Dados que coletamos
Coletamos apenas os dados necessários para operar a plataforma. As categorias podem variar conforme os módulos que cada Igreja ativa.
3.1. Dados fornecidos por você
- Identificação e contato: nome, e-mail, telefone, data de nascimento, foto de perfil, endereço.
- Dados de conta: credenciais de acesso, perfil/papel de usuário (membro, líder, tesoureiro, pastor, administrador etc.) e preferências.
- Conteúdo gerado pelo usuário: pedidos de oração, mensagens, anotações de estudo, formulários de acolhida e respostas em eventos.
- Dados financeiros de contribuição: registros de dízimos, ofertas e doações (incluindo dados de transações via PIX). Não armazenamos números completos de cartão de crédito.
3.2. Dados coletados automaticamente
- Dados técnicos: endereço IP, tipo de dispositivo, sistema operacional, identificadores do aplicativo e dados de log.
- Dados de uso: páginas e recursos acessados, progresso em cursos, planos de leitura e interações de gamificação.
- Notificações push: tokens de dispositivo para envio de notificações (quando autorizado por você).
3.3. Dados sensíveis
Pela natureza de uma comunidade de fé, alguns dados podem ser considerados sensíveis pela LGPD (como convicção religiosa, inferida pela própria participação). Tratamos esses dados exclusivamente para as finalidades religiosas e de assistência da Igreja, com a proteção reforçada exigida por lei, e nunca os utilizamos para publicidade.
4. Dados obtidos via APIs do Google (Google OAuth)
Alguns recursos opcionais do Tito permitem que você conecte a sua conta Google para integrar serviços. Essa conexão só ocorre mediante a sua autorização explícita por meio do fluxo oficial de consentimento do Google (Google OAuth), e você pode revogá-la a qualquer momento.
Escopos do Google que podemos solicitar. Solicitamos somente os escopos mínimos necessários para a funcionalidade que você ativar:
| Escopo do Google | Para que usamos |
|---|---|
userinfo.email e userinfo.profile e openid |
Autenticar você ("Entrar com o Google") e identificar sua conta na plataforma com nome, e-mail e foto. |
calendar.events / calendar (Google Calendar API) |
Sincronizar a Agenda Pastoral com o seu Google Agenda: criar, ler, atualizar e remover compromissos e agendamentos que você gerencia dentro do Tito. |
4.1. Como tratamos os dados do Google
- Acesso: acessamos apenas os dados estritamente necessários ao recurso que você ativou (por exemplo, eventos do Google Agenda para o recurso de Agenda Pastoral).
- Uso: usamos esses dados unicamente para fornecer e melhorar a funcionalidade visível ao usuário que motivou a autorização.
- Armazenamento: armazenamos somente os tokens de acesso/atualização (de forma criptografada) e os metadados mínimos necessários à sincronização. Não criamos cópias permanentes do conteúdo do seu calendário além do necessário para exibir e sincronizar os eventos.
- Compartilhamento: não vendemos, alugamos nem transferimos os dados obtidos via APIs do Google a terceiros, e não os utilizamos para publicidade.
- Revogação: você pode desconectar a integração dentro do aplicativo ou em myaccount.google.com/permissions. Após a revogação, deixamos de acessar novos dados e excluímos os tokens armazenados.
5. Limited Use — Google API Services User Data Policy
O uso pelo Tito das informações recebidas das APIs do Google adere à Google API Services User Data Policy, incluindo os requisitos de Uso Limitado (Limited Use).
Em conformidade com esses requisitos, declaramos expressamente que:
- Os dados obtidos via APIs do Google são usados apenas para fornecer ou aprimorar funcionalidades visíveis ao usuário na interface do aplicativo;
- Não transferimos esses dados a terceiros, exceto quando necessário para fornecer ou melhorar tais funcionalidades, para cumprir leis aplicáveis ou como parte de uma fusão/aquisição com o devido consentimento do usuário;
- Não usamos esses dados para fins de publicidade, marketing ou qualquer finalidade não relacionada;
- Não permitimos que humanos leiam esses dados, salvo (a) com o seu consentimento expresso, (b) para fins de segurança, (c) para cumprir a lei, ou (d) quando os dados forem agregados e anonimizados para operações internas.
6. Como e por que usamos seus dados
- Fornecer, operar e manter a plataforma e os módulos contratados pela sua Igreja;
- Autenticar usuários e gerenciar permissões de acesso;
- Processar contribuições, dízimos e ofertas, e gerar relatórios financeiros;
- Possibilitar comunicação pastoral, acolhida de visitantes e jornadas de discipulado;
- Enviar notificações operacionais e, quando autorizado, comunicações da Igreja;
- Garantir a segurança, prevenir fraudes e cumprir obrigações legais;
- Melhorar a plataforma por meio de métricas agregadas e anonimizadas.
7. Bases legais (LGPD / GDPR)
Tratamos dados pessoais com fundamento em uma ou mais das seguintes bases legais: consentimento do titular; execução de contrato; cumprimento de obrigação legal ou regulatória; legítimo interesse (sempre ponderado com seus direitos); e tutela da saúde ou garantia da prevenção à fraude, quando aplicável. O tratamento de dados sensíveis por entidade religiosa observa as hipóteses específicas do art. 11 da LGPD.
8. Compartilhamento e suboperadores
Não vendemos seus dados pessoais. Compartilhamos dados apenas com:
- Sua Igreja (Controladora), conforme os papéis e permissões configurados;
- Provedores de infraestrutura e suboperadores que viabilizam o serviço, sob contrato e obrigações de confidencialidade — por exemplo: Supabase (banco de dados e autenticação), Vercel (hospedagem), Google Cloud (APIs e calendário), provedores de mensageria (WhatsApp/SMS) e de processamento de pagamentos/PIX;
- Autoridades públicas, quando exigido por lei, ordem judicial ou requisição legítima.
9. Armazenamento, retenção e transferência internacional
Os dados são armazenados em ambiente seguro com isolamento por Row Level Security (RLS) no PostgreSQL, de modo que cada Igreja acessa somente os seus próprios dados. Retemos os dados pelo tempo necessário às finalidades descritas e às obrigações legais (por exemplo, registros financeiros podem ter prazo de guarda legal). Alguns provedores podem processar dados fora do Brasil; nesses casos, adotamos salvaguardas adequadas (como cláusulas contratuais) conforme a LGPD e o GDPR.
10. Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo criptografia em trânsito (TLS) e em repouso para dados sensíveis e tokens, controle de acesso por perfil, isolamento multi-tenant, registros de auditoria e monitoramento. Nenhum sistema é 100% imune; em caso de incidente de segurança relevante, comunicaremos os titulares e a Autoridade Nacional de Proteção de Dados (ANPD) conforme exigido por lei.
11. Seus direitos
Você pode, a qualquer momento, exercer os direitos previstos na LGPD e no GDPR, incluindo:
- Confirmar a existência de tratamento e acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Solicitar a portabilidade dos dados;
- Revogar o consentimento e opor-se a tratamentos;
- Solicitar informações sobre o compartilhamento de dados.
Para exercer seus direitos, escreva para titodevapp@gmail.com. Como o Tito atua como Operador, pedidos relativos a dados gerenciados pela sua Igreja podem ser encaminhados a ela.
12. Exclusão de conta e de dados
Você pode solicitar a exclusão da sua conta e dos dados associados diretamente no aplicativo (em Configurações > Conta) ou enviando um pedido para titodevapp@gmail.com. Concluiremos a exclusão em prazo razoável, ressalvados os dados que devamos reter por obrigação legal (por exemplo, registros fiscais e financeiros). Consulte o passo a passo completo na nossa página de Exclusão de Conta e Dados. Esta seção atende aos requisitos de exclusão de dados da Apple App Store e da Google Play Store.
13. Crianças e adolescentes
A plataforma pode ser usada por crianças e adolescentes no contexto das atividades da Igreja, sempre com o consentimento e sob a supervisão de pais ou responsáveis legais, no melhor interesse do menor, conforme o art. 14 da LGPD. Não direcionamos publicidade a menores nem coletamos dados de crianças de forma autônoma.
14. Cookies e tecnologias semelhantes
Utilizamos cookies e armazenamento local estritamente necessários para autenticação, segurança e funcionamento da plataforma, além de, quando aplicável, métricas agregadas de uso. Você pode gerenciar cookies nas configurações do seu navegador; a desativação de cookies essenciais pode afetar o funcionamento do serviço.
15. Alterações desta Política
Podemos atualizar esta Política periodicamente. A versão vigente estará sempre disponível em tito.app.br/privacidade, com a data de "última atualização" no topo. Alterações relevantes serão comunicadas por meios razoáveis. O uso continuado da plataforma após a publicação representa concordância com a Política revisada.
16. Contato e Encarregado (DPO)
Para dúvidas, solicitações ou para exercer seus direitos de proteção de dados, entre em contato com o nosso Encarregado pelo Tratamento de Dados Pessoais (DPO):
- E-mail do Encarregado (DPO): titodevapp@gmail.com
Você também tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).