O banco de dados de uma igreja guarda coisas que o de uma empresa nunca teria: o pedido de oração de uma família, a alergia de uma criança, o histórico de doações de uma viúva. Esta página explica, com clareza, como o TimelyChurch protege tudo isso. Escrita para pastores, conselhos e membros de diretoria que estão decidindo se dizem sim.
Escrita para ser compartilhada. Se o seu conselho ou a sua diretoria estão avaliando softwares para igrejas, envie esta página a eles — ela responde às perguntas que farão.
Sem jargão, sem promessas vagas. Aqui está o que proteger a sua congregação realmente significa dentro do TimelyChurch.
Privacidade do membro por padrão
O diretório começa desligado. Cada membro escolhe o que compartilhar.
Segurança infantil integrada
Códigos de segurança, retirada por responsável verificado e alertas de alergia no check-in.
Controle de acesso real
Cada função vê apenas o que o seu ministério precisa. Nada além disso.
Segurança como prática
Auditada módulo por módulo. Dados isolados. Pagamentos pela Stripe.
A maioria dos softwares para igrejas presume que todos querem estar no diretório. Nós presumimos o contrário. No TimelyChurch, nada sobre um membro fica visível para a congregação até ser compartilhado de forma deliberada — pela igreja e pelo próprio membro.
Para cada igreja, o diretório de membros de toda a congregação vem desligado por padrão. Nenhuma igreja nova publica seus membros uns para os outros por acidente. Se a sua igreja quiser um diretório, você pede para a gente ativar — uma decisão deliberada, não uma caixinha que alguém esqueceu de marcar na configuração.
Mesmo com um diretório ativado, cada membro decide o que aparece: telefone, e-mail, endereço, foto. O compartilhamento é um consentimento pessoa por pessoa, não um interruptor de tudo ou nada acionado pela secretaria. Quem quer permanecer privado simplesmente permanece privado.
Os dados de contato de menores nunca são exibidos publicamente — nem em um diretório, nem no portal do membro, nem nos widgets de pessoas que a sua igreja coloca no site. Essa regra é imposta pelo próprio software, então não depende de um voluntário lembrar de uma configuração.
Direitos no estilo da LGPD já vêm integrados: a sua igreja pode exportar os seus dados, e os membros podem solicitar a exclusão das suas informações. Se um dia você deixar o TimelyChurch, os seus registros vão com você. Uma igreja nunca deveria se sentir presa à sua própria lista de membros.
Todo domingo, os pais entregam os filhos a você. O sistema de check-in do TimelyChurch é feito para que essa confiança nunca seja algo casual: cada criança é contabilizada da entrada à saída, e só a pessoa certa pode buscá-la.
Saiba mais sobre todo o fluxo de check-in na página da funcionalidade Check-In.
Uma igreja funciona com voluntários, e voluntários precisam de acesso — mas o técnico de som não precisa dos registros de doações, e o recepcionista não precisa das anotações pastorais. O TimelyChurch traça essas linhas com funções e permissões, não torcendo para que as pessoas não fiquem clicando por aí.
As permissões importam mais quando a liderança muda de mãos. Quando um voluntário sai ou um membro da equipe segue outro caminho, uma única mudança de função remove o acesso dele — você nunca precisa lembrar de todos os lugares onde ele poderia entrar.
As funcionalidades protegem as suas pessoas; a prática protege as funcionalidades. Veja como a própria plataforma é construída e mantida — dito com honestidade, sem selos emprestados.
Em 2026, fizemos uma auditoria de segurança completa em cada módulo da plataforma — autenticação, permissões, pessoas, doações, check-in e o restante —, procurando as formas pelas quais as regras de acesso podem falhar e corrigindo o que encontramos. Para deixar claro o que foi: foi a nossa própria auditoria de engenharia, não uma certificação de terceiros, e não vamos fingir o contrário. A revisão de segurança agora faz parte de como cada mudança é publicada.
O TimelyChurch é multi-inquilino, e cada registro pertence a exatamente uma igreja. O isolamento é imposto no núcleo da aplicação, em cada consulta — os dados da sua congregação nunca ficam visíveis para outra igreja, e os dela nunca ficam visíveis para você.
As doações online são processadas pela Stripe, um dos processadores de pagamento mais confiáveis do mundo. Os números de cartão vão direto para a Stripe e nunca são armazenados nos servidores do TimelyChurch — nem sequer passam por eles. A Stripe cobra a sua tarifa padrão de processamento de cartão; o TimelyChurch não adiciona nenhuma taxa de plataforma por cima.
Toda conexão com o TimelyChurch usa HTTPS — o painel de administração, o portal do membro, os quiosques de check-in, as páginas de doação e o site da sua igreja. Não há nenhuma forma sem criptografia de chegar aos seus dados.
As quatro perguntas que aparecem em quase toda conversa de conselho sobre software para igrejas, respondidas sem rodeios.
Apenas as pessoas a quem a sua igreja dá explicitamente uma função — e cada função só vê os módulos que lhe foram concedidos. Os voluntários veem o próprio ministério, não o banco de dados inteiro. O diretório de toda a congregação vem desligado por padrão e, mesmo quando a sua igreja o ativa, cada membro escolhe o que compartilhar. Os dados de contato das crianças nunca ficam visíveis publicamente.
Sim — e aqui vai a versão honesta. Em 2026, fizemos uma auditoria de segurança completa de cada módulo, caçando especificamente falhas de permissão e de controle de acesso, e corrigimos o que encontramos. Foi a nossa própria auditoria de engenharia minuciosa; no momento não temos certificações de terceiros como a SOC 2, e não vamos alegar credenciais que não temos. Se o seu conselho quiser detalhes sobre as nossas práticas, pergunte — preferimos responder a uma pergunta difícil a fugir dela.
Todos os pagamentos com cartão são processados pela Stripe. Os números de cartão nunca tocam os servidores do TimelyChurch — vão direto para a Stripe, que os trata sob os padrões mais rígidos do setor de pagamentos. Dentro do TimelyChurch, os registros de doações são protegidos como todo o resto: visíveis apenas para as funções a quem a sua igreja dá acesso às doações, como o seu tesoureiro.
Eles saem com você. A sua igreja pode exportar os seus dados, e os membros podem solicitar a exclusão das suas informações pessoais. Os registros dos seus membros pertencem à sua igreja — trocar de software deve ser uma decisão sobre ferramentas, nunca uma negociação com os dados como refém.
Tem uma pergunta que não está aqui? Pergunte diretamente para a gente — ou escreva para [email protected].
Experimente o TimelyChurch de graça com os seus fluxos de trabalho reais e traga para a gente as perguntas mais difíceis do seu conselho — teremos prazer em responder às complicadas.