Segurança e Privacidade de Dados

A confiança dos seus membros é todo o ministério. É assim que tratamos os dados deles.

O banco de dados de uma igreja guarda coisas que o de uma empresa nunca teria: o pedido de oração de uma família, a alergia de uma criança, o histórico de doações de uma viúva. Esta página explica, com clareza, como o TimelyChurch protege tudo isso. Escrita para pastores, conselhos e membros de diretoria que estão decidindo se dizem sim.

app.timelychurch.com/roles-permissions
Tela de funções e permissões no TimelyChurch mostrando o controle de acesso por funções para a equipe e os voluntários da igreja

Escrita para ser compartilhada. Se o seu conselho ou a sua diretoria estão avaliando softwares para igrejas, envie esta página a eles — ela responde às perguntas que farão.

Quatro compromissos, em linguagem clara

Sem jargão, sem promessas vagas. Aqui está o que proteger a sua congregação realmente significa dentro do TimelyChurch.

Pilar 1 · Privacidade do Membro

Privado por padrão. Compartilhado por escolha.

A maioria dos softwares para igrejas presume que todos querem estar no diretório. Nós presumimos o contrário. No TimelyChurch, nada sobre um membro fica visível para a congregação até ser compartilhado de forma deliberada — pela igreja e pelo próprio membro.

O diretório de membros começa desligado

Para cada igreja, o diretório de membros de toda a congregação vem desligado por padrão. Nenhuma igreja nova publica seus membros uns para os outros por acidente. Se a sua igreja quiser um diretório, você pede para a gente ativar — uma decisão deliberada, não uma caixinha que alguém esqueceu de marcar na configuração.

Os membros controlam o que compartilham

Mesmo com um diretório ativado, cada membro decide o que aparece: telefone, e-mail, endereço, foto. O compartilhamento é um consentimento pessoa por pessoa, não um interruptor de tudo ou nada acionado pela secretaria. Quem quer permanecer privado simplesmente permanece privado.

As informações de contato das crianças nunca ficam expostas

Os dados de contato de menores nunca são exibidos publicamente — nem em um diretório, nem no portal do membro, nem nos widgets de pessoas que a sua igreja coloca no site. Essa regra é imposta pelo próprio software, então não depende de um voluntário lembrar de uma configuração.

Seus dados continuam sendo seus

Direitos no estilo da LGPD já vêm integrados: a sua igreja pode exportar os seus dados, e os membros podem solicitar a exclusão das suas informações. Se um dia você deixar o TimelyChurch, os seus registros vão com você. Uma igreja nunca deveria se sentir presa à sua própria lista de membros.

app.timelychurch.com/check-in
Tela do quiosque de check-in do TimelyChurch para o check-in seguro de crianças com códigos de segurança e retirada por responsável
Pilar 2 · Segurança Infantil

A porta do berçário é um ponto de controle de segurança

Todo domingo, os pais entregam os filhos a você. O sistema de check-in do TimelyChurch é feito para que essa confiança nunca seja algo casual: cada criança é contabilizada da entrada à saída, e só a pessoa certa pode buscá-la.

  • Códigos de segurança no check-in — cada criança recebe um código único ao fazer o check-in, e a retirada exige esse código. Sem código, sem liberação
  • Retirada por responsável verificado — as crianças são liberadas para os responsáveis registrados na ficha delas, então os seus voluntários nunca precisam adivinhar quem está autorizado
  • Alertas de alergia — alergias e observações médicas aparecem bem no check-in, onde o voluntário da sala realmente vai vê-las
  • Impressão de etiquetas — etiquetas impressas com o nome da criança e o código de retirada correspondente, para que a entrada seja rápida e a retirada, verificável
  • Contagem em tempo real — os líderes veem quem está em cada sala neste momento, o que importa em um domingo comum e ainda mais em uma emergência

Saiba mais sobre todo o fluxo de check-in na página da funcionalidade Check-In.

Pilar 3 · Controle de Acesso

Cada pessoa vê o que o seu ministério precisa. Ninguém vê mais do que isso.

Uma igreja funciona com voluntários, e voluntários precisam de acesso — mas o técnico de som não precisa dos registros de doações, e o recepcionista não precisa das anotações pastorais. O TimelyChurch traça essas linhas com funções e permissões, não torcendo para que as pessoas não fiquem clicando por aí.

  • Permissões por função — cada usuário recebe uma função, e cada função define exatamente quais módulos ele pode ver e quais pode alterar
  • Escopo por equipe — um líder de louvor gerencia a escala e as pessoas da própria equipe, sem ver a contabilidade, os registros de doações ou os dados de outros ministérios
  • Autenticação de dois fatores para administradores — as contas com mais acesso podem ser protegidas com um segundo fator, não só com uma senha
  • Registro de atividade — as alterações ficam registradas, então, quando algo parece estranho, você consegue ver o que aconteceu e quem fez, em vez de ficar no escuro

As permissões importam mais quando a liderança muda de mãos. Quando um voluntário sai ou um membro da equipe segue outro caminho, uma única mudança de função remove o acesso dele — você nunca precisa lembrar de todos os lugares onde ele poderia entrar.

app.timelychurch.com/roles-permissions
Gerenciamento de funções e permissões no TimelyChurch, onde cada função define quais módulos uma pessoa pode ver ou editar
Pilar 4 · Prática de Segurança

Segurança é um hábito, não uma página em um site

As funcionalidades protegem as suas pessoas; a prática protege as funcionalidades. Veja como a própria plataforma é construída e mantida — dito com honestidade, sem selos emprestados.

Auditada, módulo por módulo

Em 2026, fizemos uma auditoria de segurança completa em cada módulo da plataforma — autenticação, permissões, pessoas, doações, check-in e o restante —, procurando as formas pelas quais as regras de acesso podem falhar e corrigindo o que encontramos. Para deixar claro o que foi: foi a nossa própria auditoria de engenharia, não uma certificação de terceiros, e não vamos fingir o contrário. A revisão de segurança agora faz parte de como cada mudança é publicada.

Os dados de cada igreja ficam isolados

O TimelyChurch é multi-inquilino, e cada registro pertence a exatamente uma igreja. O isolamento é imposto no núcleo da aplicação, em cada consulta — os dados da sua congregação nunca ficam visíveis para outra igreja, e os dela nunca ficam visíveis para você.

Os dados de cartão nunca tocam nossos servidores

As doações online são processadas pela Stripe, um dos processadores de pagamento mais confiáveis do mundo. Os números de cartão vão direto para a Stripe e nunca são armazenados nos servidores do TimelyChurch — nem sequer passam por eles. A Stripe cobra a sua tarifa padrão de processamento de cartão; o TimelyChurch não adiciona nenhuma taxa de plataforma por cima.

Criptografado em trânsito, em todo lugar

Toda conexão com o TimelyChurch usa HTTPS — o painel de administração, o portal do membro, os quiosques de check-in, as páginas de doação e o site da sua igreja. Não há nenhuma forma sem criptografia de chegar aos seus dados.

Perguntas que o seu conselho vai fazer

As quatro perguntas que aparecem em quase toda conversa de conselho sobre software para igrejas, respondidas sem rodeios.

“Quem pode ver as informações pessoais dos nossos membros?”

Apenas as pessoas a quem a sua igreja dá explicitamente uma função — e cada função só vê os módulos que lhe foram concedidos. Os voluntários veem o próprio ministério, não o banco de dados inteiro. O diretório de toda a congregação vem desligado por padrão e, mesmo quando a sua igreja o ativa, cada membro escolhe o que compartilhar. Os dados de contato das crianças nunca ficam visíveis publicamente.

“O software foi realmente testado quanto à segurança?”

Sim — e aqui vai a versão honesta. Em 2026, fizemos uma auditoria de segurança completa de cada módulo, caçando especificamente falhas de permissão e de controle de acesso, e corrigimos o que encontramos. Foi a nossa própria auditoria de engenharia minuciosa; no momento não temos certificações de terceiros como a SOC 2, e não vamos alegar credenciais que não temos. Se o seu conselho quiser detalhes sobre as nossas práticas, pergunte — preferimos responder a uma pergunta difícil a fugir dela.

“Como são tratadas as nossas doações e os dados de cartão?”

Todos os pagamentos com cartão são processados pela Stripe. Os números de cartão nunca tocam os servidores do TimelyChurch — vão direto para a Stripe, que os trata sob os padrões mais rígidos do setor de pagamentos. Dentro do TimelyChurch, os registros de doações são protegidos como todo o resto: visíveis apenas para as funções a quem a sua igreja dá acesso às doações, como o seu tesoureiro.

“O que acontece com os nossos dados se um dia sairmos?”

Eles saem com você. A sua igreja pode exportar os seus dados, e os membros podem solicitar a exclusão das suas informações pessoais. Os registros dos seus membros pertencem à sua igreja — trocar de software deve ser uma decisão sobre ferramentas, nunca uma negociação com os dados como refém.

Tem uma pergunta que não está aqui? Pergunte diretamente para a gente — ou escreva para [email protected].

Leve isto ao seu conselho com confiança

Experimente o TimelyChurch de graça com os seus fluxos de trabalho reais e traga para a gente as perguntas mais difíceis do seu conselho — teremos prazer em responder às complicadas.

Ver planos e preços →