La base de datos de una iglesia guarda cosas que la de una empresa jamás tendría: la petición de oración de una familia, la alergia de un niño, el historial de donaciones de una viuda. Esta página explica, con claridad, cómo TimelyChurch lo protege. Escrita para pastores, juntas y síndicos que deciden si dar el sí.
Escrita para compartir. Si tu junta o tus síndicos están evaluando software para iglesias, envíales esta página: responde las preguntas que van a hacer.
Sin tecnicismos ni promesas vagas. Esto es lo que realmente significa proteger a tu congregación dentro de TimelyChurch.
Privacidad del miembro por defecto
El directorio empieza apagado. Cada miembro elige qué compartir.
Seguridad infantil integrada
Códigos de seguridad, retiro verificado y alertas de alergias en el check-in.
Control de acceso real
Cada rol ve solo lo que su ministerio necesita. Nada más.
La seguridad como práctica
Auditada módulo por módulo. Datos aislados. Pagos con Stripe.
La mayoría del software para iglesias asume que todos quieren estar en el directorio. Nosotros asumimos lo contrario. En TimelyChurch, nada de un miembro es visible para la congregación hasta que se comparte de forma deliberada: por la iglesia y por el propio miembro.
Para cada iglesia, el directorio de miembros de toda la congregación está apagado por defecto. Ninguna iglesia nueva publica por accidente a su gente ante los demás. Si tu iglesia quiere un directorio, nos lo pides para activarlo: una decisión deliberada, no una casilla que alguien pasó por alto durante la configuración.
Incluso con un directorio activo, cada miembro decide qué aparece: teléfono, correo, dirección, foto. Compartir es un consentimiento persona por persona, no un interruptor de todo o nada que acciona la oficina. Un miembro que quiere mantenerse en privado, simplemente se mantiene en privado.
Los datos de contacto de los menores nunca se muestran públicamente: ni en un directorio, ni en el portal de miembros, ni en los widgets de personas que tu iglesia coloca en su sitio web. Esa regla la impone el propio software, así que no depende de que un voluntario recuerde una configuración.
Los derechos al estilo RGPD vienen integrados: tu iglesia puede exportar sus datos, y los miembros pueden pedir que se elimine su información. Si algún día dejas TimelyChurch, tus registros se van contigo. Ninguna iglesia debería sentirse atrapada por su propia lista de miembros.
Cada domingo, los padres te confían a sus hijos. El sistema de check-in de TimelyChurch está diseñado para que esa confianza nunca sea algo casual: cada niño está registrado desde la entrega hasta el retiro, y solo la persona correcta puede recogerlo.
Lee más sobre todo el flujo de check-in en la página de la función Check-In.
Una iglesia funciona con voluntarios, y los voluntarios necesitan acceso; pero el técnico de sonido no necesita los registros de donaciones, y el ujier no necesita las notas pastorales. TimelyChurch traza esas líneas con roles y permisos, no con la esperanza de que la gente no ande husmeando.
Los permisos importan más cuando cambia el liderazgo. Cuando un voluntario se retira o un miembro del personal se va, un solo cambio de rol elimina su acceso: nunca tienes que recordar todos los lugares donde podía iniciar sesión.
Las funciones protegen a tu gente; la práctica protege las funciones. Así es como se construye y se mantiene la plataforma en sí, dicho con honestidad y sin insignias prestadas.
En 2026 realizamos una auditoría de seguridad completa en cada módulo de la plataforma —autenticación, permisos, personas, donaciones, check-in y lo demás—, buscando las formas en que las reglas de acceso pueden fallar, y corrigiendo lo que encontramos. Para ser claros sobre qué fue: fue nuestra propia auditoría de ingeniería, no una certificación de terceros, y no fingiremos lo contrario. La revisión de seguridad ahora es parte de cómo se publica cada cambio.
TimelyChurch es multiinquilino, y cada registro pertenece a exactamente una iglesia. El aislamiento se aplica en el núcleo de la aplicación, en cada consulta: los datos de tu congregación nunca son visibles para otra iglesia, y los de ella nunca son visibles para ti.
Las donaciones en línea las procesa Stripe, uno de los procesadores de pagos más confiables del mundo. Los números de tarjeta van directo a Stripe y nunca se almacenan en —ni siquiera pasan por— los servidores de TimelyChurch. Stripe cobra su tarifa estándar de procesamiento de tarjetas; TimelyChurch no añade ninguna comisión de plataforma encima.
Cada conexión a TimelyChurch usa HTTPS: el panel de administración, el portal de miembros, los kioscos de check-in, las páginas de donaciones y el sitio web de tu iglesia. No hay ninguna forma sin cifrar de llegar a tus datos.
Las cuatro preguntas que surgen en casi toda conversación de junta sobre software para iglesias, respondidas sin rodeos.
Solo las personas a las que tu iglesia les da explícitamente un rol, y cada rol solo ve los módulos que se le han concedido. Los voluntarios ven su propio ministerio, no toda la base de datos. El directorio de toda la congregación está apagado por defecto y, aun cuando tu iglesia lo activa, cada miembro elige qué compartir. Los datos de contacto de los niños nunca son visibles públicamente.
Sí, y aquí va la versión honesta. En 2026 hicimos una auditoría de seguridad completa de cada módulo, buscando específicamente brechas de permisos y fallos de control de acceso, y corregimos lo que encontramos. Fue nuestra propia auditoría de ingeniería a fondo; por ahora no contamos con certificaciones de terceros como SOC 2, y no reclamaremos credenciales que no tenemos. Si tu junta quiere detalles sobre nuestras prácticas, pregúntanos: preferimos responder una pregunta difícil que esquivarla.
Todos los pagos con tarjeta los procesa Stripe. Los números de tarjeta nunca tocan los servidores de TimelyChurch: van directo a Stripe, que los gestiona bajo los estándares más estrictos de la industria de pagos. Dentro de TimelyChurch, los registros de donaciones están protegidos como todo lo demás: visibles solo para los roles a los que tu iglesia da acceso a las donaciones, como tu tesorero.
Se van contigo. Tu iglesia puede exportar sus datos, y los miembros pueden pedir que se elimine su información personal. Los registros de tu membresía pertenecen a tu iglesia: cambiar de software debería ser una decisión sobre herramientas, nunca una negociación con los datos como rehén.
¿Tienes una pregunta que no está aquí? Pregúntanos directamente — o escribe a [email protected].
Prueba TimelyChurch gratis con tus flujos de trabajo reales, y tráenos las preguntas más difíciles de tu junta: con gusto respondemos las complicadas.