Política de Privacidade e Proteção de Dados — TemploCERC

Última atualização: 3 de outubro de 2026 · Classificação: Pública

1. Apresentação

Este documento explica como a plataforma TemploCERC (www.templocerc.com.br e subdomínios) trata dados pessoais de visitantes, usuários, prestadores/vendedores e administradores de templo. É um documento de transparência — leia-o antes de se cadastrar.

2. Quem trata seus dados

  • Operador da plataforma (controlador, nos termos da LGPD): Ilê Àṣẹ Odé Omi Afẹ́fẹ́ / Templo de Cipriano e Rosa Caveira (TemploCERC), responsável pelas decisões de negócio, finalidade do tratamento e relação com o usuário final.
  • METADAX CONSULTORIA LTDA (CNPJ 65.640.808/0001-89) é a empresa responsável pelo desenvolvimento e pela segurança da informação da aplicação TemploCERC — infraestrutura, código, controles de acesso, criptografia, resposta a incidentes e vulnerabilidades técnicas. A METADAX atua como operadora técnica no sentido da LGPD (art. 5º, VII) quando processa dado em nome do Operador da Plataforma, segundo as instruções e o contrato entre as partes.

Esta divisão de responsabilidade é a mesma usada pela METADAX em seus próprios produtos: quem desenvolve e protege a aplicação não é necessariamente quem decide o que fazer com o dado do titular — essa decisão é do Operador da Plataforma.

3. Abrangência

Aplica-se a quem visita o site institucional, se cadastra como user, businessadmin (vende produto/serviço), templeadmin (administra um templo/casa) ou interage de qualquer forma com a plataforma — incluindo pesquisadores de segurança que reportam vulnerabilidades (ver política de segurança).

4. Dados pessoais tratados

ContextoExemplos de dado
Cadastro e autenticaçãoNome, e-mail, telefone, senha/segundo fator
Identificação fiscal/pagamentoCPF ou CNPJ, nome de usuário (InfiniteTag) da Infinity Pay, chave Pix
Uso da plataformaPapel (user/businessadmin/templeadmin), histórico de agendamento, avaliações
Conteúdo geradoMensagens de chat, prontuário (histórico multissessão), negociações
Navegação e segurançaEndereço IP, identificador de dispositivo, cookies, logs de acesso
FinanceiroLançamentos de crédito, histórico de compra/saque — nunca dado de cartão em texto puro (ver seção 10)

4.1 Dado sensível — convicção religiosa (LGPD art. 11)

A própria natureza do serviço (consultas e serviços espirituais/esotéricos, mensalidade de templo) revela convicção religiosa, que é dado pessoal sensível pela LGPD. Por isso:

  • O cadastro exige consentimento específico e destacado para esse tratamento — não um aceite genérico dentro de um termo de uso corrido.
  • Esse dado recebe proteção reforçada (criptografia de coluna onde aplicável, trilha de auditoria de acesso a prontuário).
  • Você pode retirar esse consentimento a qualquer momento, observado que isso pode impedir o uso de funcionalidades que dependem dele (ex. agendamento de consulta).

5. Finalidades e bases legais

FinalidadeBase legal
Criar e manter sua conta, autenticar loginExecução de contrato
Processar pagamento, repasse e saqueExecução de contrato / obrigação legal (fiscal)
Prevenir fraude e abusoLegítimo interesse (com avaliação documentada)
Tratar dado sensível de convicção religiosaConsentimento específico e destacado
Cumprir obrigação fiscal/regulatóriaObrigação legal
Comunicação transacional (confirmação, lembrete de cobrança)Execução de contrato
Comunicação de marketing (se houver)Consentimento, separado do aceite de contrato

6. Compartilhamento com terceiros

Não vendemos dado pessoal. Compartilhamos apenas o necessário para operar a plataforma, com os seguintes fornecedores (processadores):

FornecedorFinalidadeDado envolvido
SupabaseAutenticação, banco de dados e armazenamento de arquivo (fonte da verdade de todo o dado da plataforma), hospedado na região São PauloTodo dado estruturado da plataforma, nome, e-mail, telefone, senha (com hash)
GoogleLogin social opcional ("Continuar com Google")Nome, e-mail, foto de perfil, quando você escolhe esse método de login
Infinity Pay / CloudWalkProcessamento de pagamento e repasseDado de pagamento, CPF/CNPJ, InfiniteTag — nunca número de cartão em texto puro
ResendE-mail transacional (confirmação, lembrete de cobrança)Nome, e-mail, conteúdo mínimo necessário da notificação
VercelHospedagem da aplicação, CDN, proteção contra abusoEndereço IP, metadado de requisição

7. Transferência internacional

Google, Resend e Vercel processam dado fora do Brasil (Estados Unidos). Isso é feito sob contrato de processamento de dados (DPA) com cláusulas-modelo equivalentes às exigidas pela LGPD art. 33. Infinity Pay/CloudWalk e Supabase (região São Paulo) mantêm o dado financeiro e de registro primário dentro do Brasil.

8. Retenção e exclusão

  • Dado de conta: durante a vigência da sua conta, mais o período de obrigação legal aplicável após o encerramento.
  • Registro financeiro (créditos, repasses, saques): retido pelo prazo fiscal obrigatório (tipicamente 5 anos no Brasil), mesmo após solicitação de exclusão — a LGPD permite reter dado quando há obrigação legal (art. 16), o direito à exclusão não se sobrepõe à obrigação fiscal.
  • Conteúdo de chat/prontuário: durante a vigência da relação entre prestador e cliente, sujeito às regras de compartilhamento e confidencialidade descritas nos termos de uso.
  • Pedido de exclusão que não possa ser plenamente atendido por obrigação legal será anonimizado no que for possível (remover nome/CPF/contato), preservando o registro financeiro em si.

9. Segurança da informação

Medidas técnicas e administrativas compatíveis com a natureza do dado tratado, implementadas e mantidas pela METADAX como responsável técnica — ver Política de Segurança da Informação para o detalhamento completo, incluindo o canal de reporte de vulnerabilidade. Nenhum sistema é inteiramente imune a falhas — esta política não constitui certificação ou garantia de ausência de vulnerabilidade.

10. Incidentes de segurança

Evento confirmado que comprometa confidencialidade, integridade ou disponibilidade de dado pessoal é avaliado quanto à necessidade de comunicação à ANPD e aos titulares afetados, conforme LGPD e regulamentação da ANPD (Resolução CD/ANPD nº 15/2024).

11. Seus direitos como titular de dado

Você pode solicitar, a qualquer momento:

  1. Confirmação da existência de tratamento.
  2. Acesso aos dados tratados.
  3. Correção de dado incompleto, inexato ou desatualizado.
  4. Anonimização, bloqueio ou eliminação de dado desnecessário ou excessivo.
  5. Portabilidade a outro fornecedor de serviço.
  6. Eliminação do dado tratado com base em consentimento (observadas as exceções legais da seção 8).
  7. Informação sobre com quem seu dado é compartilhado.
  8. Revogação do consentimento.
  9. Oposição a tratamento baseado em legítimo interesse.
  10. Revisão de decisão automatizada que afete seus interesses.
  11. Petição à ANPD ou a órgão de defesa do consumidor.

12. Cookies

Cookies necessários (segurança, autenticação) ficam sempre ativos. Cookies de funcionalidade, analytics e marketing são desativados por padrão e dependem da sua escolha explícita em um painel de preferências.

13. Menores de idade

O serviço não é direcionado a menores de 18 anos (conteúdo esotérico/espiritual para público adulto, conforme já indicado no rodapé da plataforma).

14. Alterações desta política

Mudanças relevantes que afetem seus direitos ou escolhas anteriores serão comunicadas por meio adequado (e-mail cadastrado, aviso na plataforma) antes de entrarem em vigor.

15. Contato

16. Referências legais

Lei nº 13.709/2018 (LGPD) · Resoluções da ANPD sobre incidente de segurança e cookies · Lei nº 12.965/2014 (Marco Civil da Internet) · Lei nº 8.078/1990 (Código de Defesa do Consumidor, quando aplicável).