Política de Privacidade e Proteção de Dados — TemploCERC
Última atualização: 3 de outubro de 2026 · Classificação: Pública
1. Apresentação
Este documento explica como a plataforma TemploCERC (www.templocerc.com.br e
subdomínios) trata dados pessoais de visitantes, usuários, prestadores/vendedores e
administradores de templo. É um documento de transparência — leia-o antes de se
cadastrar.
2. Quem trata seus dados
- Operador da plataforma (controlador, nos termos da LGPD): Ilê Àṣẹ Odé Omi Afẹ́fẹ́ / Templo de Cipriano e Rosa Caveira (TemploCERC), responsável pelas decisões de negócio, finalidade do tratamento e relação com o usuário final.
- METADAX CONSULTORIA LTDA (CNPJ 65.640.808/0001-89) é a empresa responsável pelo desenvolvimento e pela segurança da informação da aplicação TemploCERC — infraestrutura, código, controles de acesso, criptografia, resposta a incidentes e vulnerabilidades técnicas. A METADAX atua como operadora técnica no sentido da LGPD (art. 5º, VII) quando processa dado em nome do Operador da Plataforma, segundo as instruções e o contrato entre as partes.
Esta divisão de responsabilidade é a mesma usada pela METADAX em seus próprios produtos: quem desenvolve e protege a aplicação não é necessariamente quem decide o que fazer com o dado do titular — essa decisão é do Operador da Plataforma.
3. Abrangência
Aplica-se a quem visita o site institucional, se cadastra como user, businessadmin
(vende produto/serviço), templeadmin (administra um templo/casa) ou interage de
qualquer forma com a plataforma — incluindo pesquisadores de segurança que reportam
vulnerabilidades (ver política de segurança).
4. Dados pessoais tratados
| Contexto | Exemplos de dado |
|---|---|
| Cadastro e autenticação | Nome, e-mail, telefone, senha/segundo fator |
| Identificação fiscal/pagamento | CPF ou CNPJ, nome de usuário (InfiniteTag) da Infinity Pay, chave Pix |
| Uso da plataforma | Papel (user/businessadmin/templeadmin), histórico de agendamento, avaliações |
| Conteúdo gerado | Mensagens de chat, prontuário (histórico multissessão), negociações |
| Navegação e segurança | Endereço IP, identificador de dispositivo, cookies, logs de acesso |
| Financeiro | Lançamentos de crédito, histórico de compra/saque — nunca dado de cartão em texto puro (ver seção 10) |
4.1 Dado sensível — convicção religiosa (LGPD art. 11)
A própria natureza do serviço (consultas e serviços espirituais/esotéricos, mensalidade de templo) revela convicção religiosa, que é dado pessoal sensível pela LGPD. Por isso:
- O cadastro exige consentimento específico e destacado para esse tratamento — não um aceite genérico dentro de um termo de uso corrido.
- Esse dado recebe proteção reforçada (criptografia de coluna onde aplicável, trilha de auditoria de acesso a prontuário).
- Você pode retirar esse consentimento a qualquer momento, observado que isso pode impedir o uso de funcionalidades que dependem dele (ex. agendamento de consulta).
5. Finalidades e bases legais
| Finalidade | Base legal |
|---|---|
| Criar e manter sua conta, autenticar login | Execução de contrato |
| Processar pagamento, repasse e saque | Execução de contrato / obrigação legal (fiscal) |
| Prevenir fraude e abuso | Legítimo interesse (com avaliação documentada) |
| Tratar dado sensível de convicção religiosa | Consentimento específico e destacado |
| Cumprir obrigação fiscal/regulatória | Obrigação legal |
| Comunicação transacional (confirmação, lembrete de cobrança) | Execução de contrato |
| Comunicação de marketing (se houver) | Consentimento, separado do aceite de contrato |
6. Compartilhamento com terceiros
Não vendemos dado pessoal. Compartilhamos apenas o necessário para operar a plataforma, com os seguintes fornecedores (processadores):
| Fornecedor | Finalidade | Dado envolvido |
|---|---|---|
| Supabase | Autenticação, banco de dados e armazenamento de arquivo (fonte da verdade de todo o dado da plataforma), hospedado na região São Paulo | Todo dado estruturado da plataforma, nome, e-mail, telefone, senha (com hash) |
| Login social opcional ("Continuar com Google") | Nome, e-mail, foto de perfil, quando você escolhe esse método de login | |
| Infinity Pay / CloudWalk | Processamento de pagamento e repasse | Dado de pagamento, CPF/CNPJ, InfiniteTag — nunca número de cartão em texto puro |
| Resend | E-mail transacional (confirmação, lembrete de cobrança) | Nome, e-mail, conteúdo mínimo necessário da notificação |
| Vercel | Hospedagem da aplicação, CDN, proteção contra abuso | Endereço IP, metadado de requisição |
7. Transferência internacional
Google, Resend e Vercel processam dado fora do Brasil (Estados Unidos). Isso é feito sob contrato de processamento de dados (DPA) com cláusulas-modelo equivalentes às exigidas pela LGPD art. 33. Infinity Pay/CloudWalk e Supabase (região São Paulo) mantêm o dado financeiro e de registro primário dentro do Brasil.
8. Retenção e exclusão
- Dado de conta: durante a vigência da sua conta, mais o período de obrigação legal aplicável após o encerramento.
- Registro financeiro (créditos, repasses, saques): retido pelo prazo fiscal obrigatório (tipicamente 5 anos no Brasil), mesmo após solicitação de exclusão — a LGPD permite reter dado quando há obrigação legal (art. 16), o direito à exclusão não se sobrepõe à obrigação fiscal.
- Conteúdo de chat/prontuário: durante a vigência da relação entre prestador e cliente, sujeito às regras de compartilhamento e confidencialidade descritas nos termos de uso.
- Pedido de exclusão que não possa ser plenamente atendido por obrigação legal será anonimizado no que for possível (remover nome/CPF/contato), preservando o registro financeiro em si.
9. Segurança da informação
Medidas técnicas e administrativas compatíveis com a natureza do dado tratado, implementadas e mantidas pela METADAX como responsável técnica — ver Política de Segurança da Informação para o detalhamento completo, incluindo o canal de reporte de vulnerabilidade. Nenhum sistema é inteiramente imune a falhas — esta política não constitui certificação ou garantia de ausência de vulnerabilidade.
10. Incidentes de segurança
Evento confirmado que comprometa confidencialidade, integridade ou disponibilidade de dado pessoal é avaliado quanto à necessidade de comunicação à ANPD e aos titulares afetados, conforme LGPD e regulamentação da ANPD (Resolução CD/ANPD nº 15/2024).
11. Seus direitos como titular de dado
Você pode solicitar, a qualquer momento:
- Confirmação da existência de tratamento.
- Acesso aos dados tratados.
- Correção de dado incompleto, inexato ou desatualizado.
- Anonimização, bloqueio ou eliminação de dado desnecessário ou excessivo.
- Portabilidade a outro fornecedor de serviço.
- Eliminação do dado tratado com base em consentimento (observadas as exceções legais da seção 8).
- Informação sobre com quem seu dado é compartilhado.
- Revogação do consentimento.
- Oposição a tratamento baseado em legítimo interesse.
- Revisão de decisão automatizada que afete seus interesses.
- Petição à ANPD ou a órgão de defesa do consumidor.
12. Cookies
Cookies necessários (segurança, autenticação) ficam sempre ativos. Cookies de funcionalidade, analytics e marketing são desativados por padrão e dependem da sua escolha explícita em um painel de preferências.
13. Menores de idade
O serviço não é direcionado a menores de 18 anos (conteúdo esotérico/espiritual para público adulto, conforme já indicado no rodapé da plataforma).
14. Alterações desta política
Mudanças relevantes que afetem seus direitos ou escolhas anteriores serão comunicadas por meio adequado (e-mail cadastrado, aviso na plataforma) antes de entrarem em vigor.
15. Contato
- Privacidade e direitos do titular: [email protected]
- Encarregado de Dados (DPO): [email protected]
- Segurança/vulnerabilidade: ver Política de Segurança da Informação
16. Referências legais
Lei nº 13.709/2018 (LGPD) · Resoluções da ANPD sobre incidente de segurança e cookies · Lei nº 12.965/2014 (Marco Civil da Internet) · Lei nº 8.078/1990 (Código de Defesa do Consumidor, quando aplicável).