Privacidade
Na Churchpoint, a proteção de dados não é um detalhe deixado para depois. Coletamos o mínimo possível de dados, entregamos esta página a partir de Frankfurt e abrimos mão de rastreamento e publicidade. O app comunica erros técnicos a um serviço na UE para que possamos corrigir as falhas (item 6.1). Esta política vale para o site churchpoint.de e para o app Churchpoint.
Atualizado em: setembro de 2026
Tradução em português
Esta versão em português é uma tradução disponibilizada para facilitar a compreensão. A versão vinculativa e juridicamente determinante é a alemã: Datenschutzerklärung (versão alemã).
1. Responsável pelo tratamento
O responsável pelo tratamento de dados pessoais nos termos do RGPD é:
Louis Saks
Palisadenstraße 53
10243 Berlin
Alemanha
E-mail: info@churchpoint.de
Não somos obrigados a nomear um encarregado de proteção de dados. Para qualquer assunto de proteção de dados, você pode falar conosco diretamente no endereço acima.
2. Âmbito de aplicação
Esta política se aplica a:
- o site churchpoint.de, incluindo a lista de eventos, a inscrição em eventos e o formulário de contato,
- o aplicativo Churchpoint para iPhone e Android,
- os servidores, bancos de dados e e-mails por trás deles (ingressos, lembretes).
O site e o aplicativo usam o mesmo banco de dados. O que você faz no aplicativo também encontra no navegador, e o contrário também vale.
3. Em resumo
- Nenhuma conta é necessária: você pode descobrir eventos sem se cadastrar, e para um ingresso pedimos apenas o seu nome e o seu endereço de e-mail. Organizadores individuais podem solicitar outros campos no aplicativo (veja o item 6.1).
- Sem rastreamento, sem publicidade: nenhum serviço de análise de terceiros, nenhuma rede de anúncios, nenhuma definição de perfis, nenhuma divulgação para fins publicitários. No aplicativo contamos de forma anônima com que frequência áreas isoladas são usadas, sem qualquer ligação a uma pessoa (item 6.7). Além disso, o aplicativo envia mensagens técnicas de erro ao Sentry (região da UE), para que fiquemos sabendo de falhas, e consulta a Expo em busca de atualizações (item 6.1).
- Nenhum cookie que exija consentimento: por isso também não há aqui um aviso de cookies (detalhes em Cookies).
- Hospedagem na UE: banco de dados na Irlanda, entrega deste site a partir de Frankfurt am Main.
- Nenhuma fonte ou script externo: tudo vem do nosso próprio servidor.
4. Quem responde por quê?
Churchpoint é uma plataforma. Os eventos são publicados pelas próprias igrejas, comunidades e organizações cristãs (“organizadores”).
- Nós respondemos pela operação da plataforma: site, aplicativo, banco de dados, envio de ingressos, processamento de pagamentos.
- O respectivo organizador recebe os dados de inscrição dos participantes do seu evento (nome, endereço de e-mail, número de lugares, situação do ingresso e os campos adicionais que ele solicitou) e é ele próprio o responsável, em matéria de proteção de dados, por qualquer uso posterior desses dados, como a lista de participantes, a entrada, a exportação e as mensagens aos participantes.
Portanto, se você quiser saber o que um determinado organizador faz com os seus dados, entre em contato com ele diretamente. Depois da inscrição, você o alcança pelo endereço de resposta do e-mail do seu ingresso. No aplicativo Churchpoint também é possível abrir o perfil dele antes disso. Se os dados de contato dele aparecerem na página do evento, você também pode usá-los. Teremos prazer em ajudar se você não conseguir contato.
4a. Inscrições em eventos religiosos (art. 9.º do RGPD)
A Churchpoint intermedeia ingressos para eventos cristãos. A informação de que uma determinada pessoa se inscreveu em um culto ou em uma noite de oração pode, por isso, indicar a sua convicção religiosa. Nos termos do art. 9.º do RGPD, essas informações pertencem às categorias especiais de dados pessoais e gozam de proteção reforçada.
Tratamos isso do lado técnico da seguinte forma:
- A Stripe não recebe nem o título do evento nem o seu nome. Na página de pagamento, o item aparece apenas como “Ticket”, com a data. O seu nome permanece no nosso banco de dados na UE, não na Stripe.
- O seu extrato bancário não mostra nome de comunidade, apenas uma identificação fixa e neutra.
- O assunto do e-mail do ingresso não contém título de evento, apenas “Seu ingresso”, com a data. Assim, ele não aparece em registros nem nas pré-visualizações da caixa de correio.
- Os dados dos participantes são anonimizados automaticamente 90 dias após o evento, e no caso de um evento cancelado já 90 dias após o cancelamento (veja o item 10).
Uma observação em causa própria: em qual exceção do art. 9.º, n.º 2, do RGPD o tratamento se apoia está atualmente sendo analisado por um advogado e será acrescentado aqui. Até lá vale o seguinte: você decide por conta própria se quer se inscrever, e pode retirar a sua inscrição a qualquer momento e pedir a exclusão dos seus dados (item 11).
5. O site churchpoint.de
5.1 Visita ao site (arquivos de registro do servidor)
Ao visitar o site, são tratados dados de acesso tecnicamente necessários: endereço de IP, data e hora, o endereço solicitado, o volume de dados transferido, o tipo de navegador e o sistema operacional. Isso é necessário para a entrega da página e para a sua segurança (art. 6.º, n.º 1, alínea f) do RGPD, interesse legítimo em uma operação estável e segura). Esses dados não são cruzados com outros dados e não são usados para analisar o seu comportamento.
5.2 Pedidos de contato e de organizadores
Quando você nos escreve, tratamos os dados que você informa: nome, endereço de e-mail, mensagem e, nos pedidos de organizadores, adicionalmente a comunidade ou organização e a localidade, para responder ao seu pedido (art. 6.º, n.º 1, alínea b) ou f) do RGPD). Nome, e-mail e mensagem são campos obrigatórios. Se você marcar “Sou organizador”, a comunidade ou organização também passa a ser obrigatória. A localidade continua opcional.
5.3 Inscrição em um evento pelo navegador
Você pode se inscrever aqui em um evento sem conta. Para isso tratamos o seu nome, endereço de e-mail e o número de lugares, a fim de realizar a inscrição e enviar a você o ingresso digital (art. 6.º, n.º 1, alínea b) do RGPD, execução de um contrato). Os seus dados são repassados ao organizador do respectivo evento. Ele mantém a lista de participantes e faz a leitura do ingresso na entrada.
O organizador pode habilitar dois campos adicionais para o seu evento: um número de telefone e um campo de comentário, por exemplo para dúvidas ou dados sobre alimentação. Ambos vêm desligados por padrão e, quando aparecem, são opcionais. O que você escrever ali vai para o organizador (art. 6.º, n.º 1, alínea b) do RGPD). No campo de comentário, informe apenas o que o organizador realmente precisa saber.
No formulário de inscrição você também pode marcar uma caixa: mensagens do organizador sobre este evento. Isso é opcional, a caixa não vem marcada de antemão e você recebe o seu ingresso de qualquer forma. Só se você a marcar é que o organizador pode escrever para você sobre este evento, por exemplo se o horário mudar. A base legal é o seu consentimento nos termos do art. 6.º, n.º 1, alínea a) do RGPD. Registramos o momento em que você deu o consentimento. Você pode retirá-lo a qualquer momento, com efeitos para o futuro: cada uma dessas mensagens contém um link de cancelamento, e o cabeçalho do e-mail traz uma entrada de cancelamento que muitos programas de e-mail exibem como um botão próprio. A retirada não muda nada na sua inscrição nem no seu ingresso.
Situação de entrega dos seus e-mails. Para que as nossas mensagens realmente cheguem, também tratamos o que o nosso serviço de envio informa de volta sobre a entrega: que uma mensagem foi entregue, que ela é permanentemente não entregável (por exemplo porque o endereço não existe) ou que foi denunciada como spam. Junto ao ingresso guardamos apenas que isso aconteceu, e quando. Um problema temporário, como uma caixa de correio cheia, não é registrado. O registro garante que ninguém seja contatado em vão: nenhuma outra mensagem coletiva do organizador segue para um endereço permanentemente não entregável ou do qual veio uma reclamação. A base legal é o nosso interesse legítimo em uma entrega que funcione (art. 6.º, n.º 1, alínea f) do RGPD). Tentativas falhas repetidas e reclamações reduzem a taxa de entrega de todo o nosso domínio, e depois disso até os e-mails de ingresso que precisam chegar acabam na pasta de spam.
5.4 Ingressos pagos
Para ingressos pagos, você é encaminhado à página de pagamento hospedada da Stripe. Dados de pagamento, como número de cartão ou dados bancários, você informa exclusivamente ali; nós não os vemos nem os armazenamos. Da Stripe recebemos apenas uma referência de pagamento e a informação sobre se o pagamento foi bem-sucedido, para que possamos atribuir o ingresso a você (art. 6.º, n.º 1, alínea b) do RGPD). Aplicam-se adicionalmente os avisos de privacidade da Stripe.
No sentido contrário, transmitimos à Stripe: o seu endereço de e-mail, para que a Stripe possa enviar a você o comprovante de pagamento, além do identificador do evento e do número de lugares como referência técnica. Não são transmitidos o seu nome, o título do evento, o seu número de telefone e o seu comentário. O item 4a explica por que foi construído assim.
5.5 Proteção contra uso indevido (formulários e aplicativo)
Para impedir que o formulário de contato, a inscrição em eventos e as funções do aplicativo sejam usados de forma indevida e automatizada, limitamos o número de operações. Nem o seu endereço de IP nem o seu endereço de e-mail são armazenados em texto claro para isso. Em cada caso é criada uma impressão digital (SHA-256). O valor original não pode ser lido a partir dela. Contudo, quem já conhece um endereço de e-mail pode verificar se ele corresponde a uma impressão digital armazenada. Por isso tratamos esses valores como dados pessoais e os apagamos depois de pouco tempo. Isso acontece em dois lugares, com armazenamento diferente (art. 6.º, n.º 1, alínea f) do RGPD):
- Formulário de contato e links de confirmação no site: a impressão digital do endereço de IP permanece exclusivamente na memória de trabalho do servidor, por no máximo 10 minutos. Ela não é gravada em um banco de dados.
- Inscrição em evento, cadastro de organizador, confirmação de pagamento, recuperação de ingresso, reembolso e tradução: aqui a impressão digital é armazenada junto com um contador no nosso banco de dados na UE, porque o limite tem de funcionar em vários servidores. Na inscrição em evento é a impressão digital do endereço de e-mail, nos demais casos a do endereço de IP. Uma rotina noturna apaga esses registros, no máximo após 2 dias.
São armazenados apenas a impressão digital, a finalidade do limite e o valor do contador. Não é criado nenhum registro de operações individuais e, portanto, nenhum histórico de quando você fez o quê. Nada é repassado.
5.6 Sem cookies, sem rastreamento
Não usamos nenhum cookie de rastreamento ou de marketing, não operamos redes de anúncios e não criamos perfis de usuário. Fontes, imagens e vídeos são entregues exclusivamente a partir do nosso próprio servidor. Em especial, não é feita nenhuma chamada ao Google Fonts ou a outros serviços externos. Apenas as imagens dos eventos são carregadas do nosso próprio armazenamento na Supabase (UE).
6. O aplicativo Churchpoint
6.1 Que dados surgem no aplicativo
- Inscrição em evento e ingresso: nome e endereço de e-mail, número de lugares e o evento reservado, como no navegador, sem conta.
- Campos adicionais por evento: o organizador pode solicitar adicionalmente, para o seu evento, um número de telefone e um campo de comentário, por exemplo para dúvidas ou dados sobre alimentação. Quais campos aparecem é indicado no formulário de inscrição; por padrão eles vêm desligados. O que você escrever ali vai para o organizador (art. 6.º, n.º 1, alínea b) do RGPD). No campo de comentário, informe apenas o que o organizador realmente precisa saber.
- Ingressos pagos: processados pela Stripe, veja o item 5.4.
- Dados técnicos de acesso quando os eventos são buscados no servidor (entre outros, endereço de IP e horário), necessários para a operação.
- Contas de organizador: veja o item 7.
O aplicativo não contém nenhum SDK de análise ou de publicidade de terceiros: nenhum Google Analytics, nenhum SDK do Facebook, nenhum rastreamento publicitário. Mantemos apenas a nossa própria estatística de uso anônima, sem qualquer ligação a uma pessoa, veja o item 6.7.
Registro de erros (Sentry). Para que fiquemos sabendo de falhas e erros antes que alguém reclame, o aplicativo envia mensagens técnicas de erro ao Sentry. Os dados ficam armazenados na região da UE. São transmitidos o texto do erro, o código do erro e o ponto do programa. Dados pessoais são removidos antes disso. Capturas de tela, gravação de sessão e o conteúdo de requisições de rede estão expressamente desligados. Base legal: art. 6.º, n.º 1, alínea f) do RGPD, interesse legítimo em um aplicativo que funcione.
Atualizações do aplicativo (Expo). Ao iniciar e ao voltar do segundo plano, o aplicativo verifica se há uma nova versão disponível. Nesse processo são transmitidos à Expo um identificador permanente do aparelho e o endereço de IP. Sem essa verificação não poderíamos corrigir erros com rapidez. Base legal: art. 6.º, n.º 1, alínea f) do RGPD.
6.2 Permissões e para que servem
Todas as permissões são opcionais, só são solicitadas no momento em que são usadas e podem ser retiradas a qualquer momento nas configurações do aparelho. Sem elas o aplicativo continua funcionando, apenas a função em questão fica indisponível.
- Localização: para mostrar primeiro os eventos perto de você e para centralizar o mapa nos seus arredores. A localização é usada no aparelho para a ordenação e não é armazenada por nós (art. 6.º, n.º 1, alínea a) do RGPD, consentimento).
- Câmera: apenas para organizadores, para ler os ingressos como código QR na entrada. Nenhuma imagem é capturada ou transmitida. É avaliado apenas o código do ingresso (art. 6.º, n.º 1, alínea b) do RGPD).
- Fotos e biblioteca de mídia: para enviar uma imagem de evento ou uma foto de perfil (organizadores) e para salvar o seu ingresso como imagem na sua galeria. São lidas apenas as imagens que você selecionar (art. 6.º, n.º 1, alíneas a) e b) do RGPD).
- Calendário: para incluir um evento como compromisso, se você pedir. Não lemos os seus compromissos. O aplicativo apenas consulta quais calendários existem no aparelho e qual deles é o seu calendário padrão, e grava exatamente ali. Se esse for um calendário que o seu aparelho sincroniza com um serviço como iCloud ou Google, o compromisso segue junto por esse serviço. Depois de incluí-lo, o aplicativo mostra a você em qual calendário o compromisso entrou (art. 6.º, n.º 1, alínea a) do RGPD).
- Notificações: para quatro ocasiões. Primeiro, lembretes de eventos para os quais você tem um ingresso (24 horas e 3 horas antes). Segundo, um único lembrete para eventos salvos (24 horas antes). Terceiro, um aviso único quando os lugares estão acabando em um evento salvo. Quarto, um aviso quando um organizador que você segue cria um novo evento. Os quatro podem ser desligados individualmente no aplicativo. Eles são programados localmente no aparelho. Nenhum token de push é criado e nada é transmitido a nós ou a terceiros (art. 6.º, n.º 1, alínea a) do RGPD).
Em aparelhos Android, a lista de permissões do sistema pode mostrar adicionalmente a permissão de microfone. Ela vem do componente de câmera que utilizamos. A Churchpoint nunca grava áudio e não solicita essa permissão.
6.3 Dados que não saem do seu aparelho
Ficam armazenados localmente no aparelho:
- os seus ingressos (para que funcionem também offline e sem sinal),
- os seus favoritos e organizadores salvos,
- se você já viu a apresentação inicial,
- se você concordou com o envio do e-mail do ingresso,
- se você desligou a estatística de uso anônima (item 6.7),
- a sua configuração de idioma e região (obtida do sistema operacional).
Esses dados ficam exclusivamente no aplicativo, no seu aparelho. Se você apagar o aplicativo, eles desaparecem.
Apenas em aparelhos de organizadores: quem lê ingressos na entrada muitas vezes tem sinal ruim. Para que a entrada funcione mesmo assim, o aplicativo baixa a lista de convidados do evento em questão para o aparelho quando o leitor é aberto. É armazenado apenas o que a entrada precisa: número do ingresso, nome, se foi pago e se o ingresso já foi utilizado. Endereço de e-mail, número de telefone e comentário ficam de fora. A lista se apaga sozinha após 3 dias, e as validações ainda não transmitidas após 7 dias. A base legal é o art. 6.º, n.º 1, alínea b) do RGPD, porque a entrada não pode ser realizada sem essa lista. O organizador é responsável pelo modo como a lista é tratada no aparelho dele, veja o item 4.
6.4 Mapa e busca de endereços
A visualização em mapa usa o serviço de mapas do seu sistema operacional: em iPhones o Apple Maps (Apple Inc.), em aparelhos Android o Google Maps (Google Ireland Ltd. e Google LLC). Quando você abre o mapa, dados tecnicamente necessários, como o endereço de IP e o trecho do mapa exibido, são transmitidos ao respectivo fornecedor. O mesmo vale quando o endereço de um evento é convertido em coordenadas para ser posicionado no mapa, porque o endereço é então entregue ao serviço de geocodificação do sistema operacional.
A base legal é o nosso interesse legítimo em uma exibição de mapa utilizável (art. 6.º, n.º 1, alínea f) do RGPD). Ambos os fornecedores também podem tratar dados nos EUA, veja o item 9. Se você quiser evitar isso, use a visualização em lista em vez do mapa.
6.5 Tradução dos textos dos eventos
O aplicativo está disponível em onze idiomas. Para que os eventos também possam ser lidos em outros idiomas, os textos do evento informados pelo organizador (título, descrição) podem ser traduzidos automaticamente, pela Google Cloud Translation API (Google Ireland Ltd.). São transmitidos apenas esses textos públicos do evento, nenhum dado de participantes (art. 6.º, n.º 1, alínea f) do RGPD).
Se isso acontece é decisão do organizador. O formulário de evento tem um botão para isso; se ele estiver desligado, o título e a descrição desse evento não são enviados ao serviço de tradução, e visitantes com outro idioma veem o texto original. Eventos novos começam com a tradução ligada. Em todo caso, os organizadores não devem incluir dados pessoais de terceiros nas descrições dos eventos.
6.6 Lojas de aplicativos
O aplicativo é baixado pela App Store (Apple) ou pelo Google Play (Google). Nesse processo, a Apple e o Google tratam dados como o seu identificador na loja, dados do aparelho e o momento do download sob sua própria responsabilidade. Não temos influência sobre isso. Aplicam-se os avisos de privacidade do respectivo fornecedor.
6.7 Estatística de uso anônima
Para que possamos melhorar o aplicativo, contamos com que frequência determinadas áreas são usadas, por exemplo com que frequência o mapa é aberto, um evento é visualizado ou uma inscrição é concluída. É armazenado apenas um contador por dia: qual área, qual dia, quantas vezes, além do sistema operacional (iOS ou Android) e do idioma configurado no aplicativo. Nos contadores que se referem a um evento específico (por exemplo “evento visualizado”), o identificador desse evento também é armazenado. Ele diz qual evento estava em causa, não quem o visualizou.
Não são armazenados: o seu nome, o seu endereço de e-mail, um identificador do aparelho, o seu endereço de IP, a hora do dia ou qualquer texto que você tenha escrito. Não é criado nenhum identificador que reconheça você ao longo de várias visitas. Esses números não permitem nenhuma conclusão sobre quem fez algo. Não é possível saber se por trás de cem visualizações está uma pessoa ou cem pessoas. Não existe, portanto, nenhuma ligação a uma pessoa nos termos do RGPD, e não há definição de perfis.
Para a contagem em si, nada é armazenado no seu aparelho e nada é lido dele, apenas um contador no nosso próprio servidor é incrementado. A única coisa mantida localmente é a sua própria decisão: se você desligar a contagem, o aplicativo guarda exatamente esse ajuste no aparelho. Um consentimento nos termos do § 25 TDDDG (lei alemã de proteção de dados em serviços digitais de telecomunicações) não é necessário para isso. Os dados ficam armazenados no nosso próprio banco de dados na UE (Irlanda, veja o item 8) e não são repassados a terceiros. A base legal é o nosso interesse legítimo em um aplicativo que funcione e seja compreensível (art. 6.º, n.º 1, alínea f) do RGPD), na medida em que esses números possam sequer ser considerados dados pessoais.
Como desligar: você pode desligar a contagem no aplicativo a qualquer momento em “Mais”, depois “Jurídico”, depois “Estatística de uso anônima”. Depois disso nada mais é contado. Os contadores já existentes não podem ser atribuídos individualmente e, por isso, também não podem ser depois associados a uma pessoa nem apagados por ela.
7. Contas de organizador
Os organizadores precisam de uma conta. O cadastro só é possível com um código de convite válido.
- Conta: endereço de e-mail e senha (armazenada apenas como valor criptográfico, nunca em texto claro), autenticação pelo Supabase Auth (art. 6.º, n.º 1, alínea b) do RGPD).
- Perfil público: nome da comunidade ou organização, descrição, site, links de redes sociais, foto de perfil, um endereço de e-mail público de contato e até três links próprios com rótulo livre. O organizador informa esses dados por conta própria e eles são deliberadamente visíveis ao público.
- Repasses em ingressos pagos: o processamento é feito pela Stripe Connect. Para isso, a Stripe coleta diretamente do organizador os dados de identidade, bancários e fiscais exigidos por lei (prevenção à lavagem de dinheiro). Disso recebemos apenas a situação (“repasses ativos”) e os totais de receita, não os documentos de identidade nem os dados bancários em si.
- Mensagens aos participantes: os organizadores podem enviar até três e-mails coletivos por evento aos seus participantes. O envio é feito pelo nosso prestador de serviços de e-mail. Também armazenamos o assunto e o texto no nosso banco de dados, para que seja possível rastrear quem enviou o quê e quando, e para que o limite de três mensagens tenha efeito. O organizador responde pelo conteúdo. Sobre o prazo de conservação, veja o item 10.
Uma conta de organizador pode ser apagada diretamente no aplicativo(“Mais”, depois conta). Isso apaga o perfil, o acesso, todos os eventos criados pelo organizador junto com as inscrições e os ingressos correspondentes, e as imagens enviadas. A ligação com o prestador de serviços de pagamento é encerrada.
Duas coisas vêm junto com isso, e é bom saber antes. Primeiro, a exclusão fica bloqueada enquanto ainda houver eventos reserváveis no futuro ou reembolsos em aberto. Do contrário, os convidados ficariam com um ingresso e ninguém por trás dele. Cancele primeiro os eventos, então a exclusão é concluída. Segundo, permanece um registro de exclusão: o antigo identificador da conta, o identificador da conta de pagamento e o momento. Ele não contém nome nem endereço de e-mail e serve apenas como prova de que apagamos corretamente (art. 5.º, n.º 2, do RGPD). Sobre o prazo de conservação, veja o item 10.
A página Apagar conta e dados descreve todo o caminho, inclusive para convidados sem conta.
8. Destinatários e subcontratantes
Só repassamos dados quando isso é necessário para a operação. Existem contratos de subcontratação nos termos do art. 28.º do RGPD com todos os prestadores de serviços.
- Functional Software, Inc. (Sentry, EUA), registro de erros do aplicativo. Os dados ficam armazenados na região da UE. São transmitidos o texto do erro, o código do erro e o ponto do programa, sem dados pessoais. Veja o item 6.1.
- Expo (650 Industries, Inc., EUA), entrega de atualizações do aplicativo. A cada verificação de atualização são transmitidos um identificador permanente do aparelho e o endereço de IP. Veja o item 6.1.
- Supabase, Inc. (EUA), banco de dados, contas e armazenamento de imagens. Os dados ficam armazenados na região Irlanda (UE). O acesso do fornecedor a partir dos EUA se apoia em cláusulas contratuais-tipo.
- Vercel, Inc. (EUA), hospedagem do site. A entrega e o processamento dos formulários estão fixados na região Frankfurt am Main (fra1). A Vercel é certificada sob o EU-US Data Privacy Framework; adicionalmente aplicam-se cláusulas contratuais-tipo.
- Resend (Plus Five Five, Inc., EUA), envio de e-mails para ingressos, lembretes, e-mails coletivos dos organizadores e pedidos de contato. O envio é feito pela região Irlanda (eu-west-1); os metadados e os registros de envio, porém, ficam armazenados nos EUA. A Resend é certificada sob o EU-US Data Privacy Framework; adicionalmente aplicam-se cláusulas contratuais-tipo.
- Stripe Payments Europe, Ltd. (Irlanda), processamento de pagamentos e repasses aos organizadores. A Stripe trata os dados de pagamento como responsável pelo tratamento próprio.
- Apple Inc. e Google Ireland Ltd., exibição do mapa no aplicativo e disponibilização do aplicativo pelas lojas (veja os itens 6.4 e 6.6).
- Google Ireland Ltd., tradução dos textos públicos dos eventos, desde que o organizador a mantenha ligada (veja o item 6.5).
Além disso, repassamos dados quando somos legalmente obrigados a fazê-lo, por exemplo às autoridades fiscais no caso de ingressos pagos.
9. Transferências para países terceiros
Colocamos deliberadamente todos os sistemas centrais na UE. Onde o acesso a partir dos EUA não pode ser evitado (veja o item 8), baseamos a transferência em uma decisão de adequação da Comissão Europeia (EU-US Data Privacy Framework) ou em cláusulas contratuais-tipo nos termos do art. 46.º, n.º 2, alínea c) do RGPD. Apesar dessas garantias, permanece um risco residual de que autoridades dos EUA acessem os dados sem que você disponha de recursos jurídicos eficazes contra isso.
10. Prazos de conservação
- Pedidos de contato: apagados no máximo 6 meses depois de o pedido ter sido tratado, salvo se existir uma obrigação legal de conservação.
- Inscrições em eventos e ingressos: nome, endereço de e-mail, número de telefone, comentário e o momento do consentimento são apagados automaticamente 90 dias após o fim do evento (rotina noturna). Se um evento for cancelado, o prazo corre a partir do cancelamento, e vale o que ocorrer primeiro dos dois momentos: com o cancelamento a finalidade da inscrição deixou de existir, e os dados não devem ficar guardados até a data originalmente prevista (art. 5.º, n.º 1, alínea e) do RGPD). Em ingressos gratuitos, resta depois apenas o número de inscrições, sem ligação a uma pessoa. Em ingressos pagos permanece também o número de referência do pagamento, porque temos de guardar o comprovante para fins fiscais. Por meio desse número, uma atribuição ainda seria possível junto ao prestador de serviços de pagamento enquanto o prazo de conservação dele estiver correndo. Conosco já não resta nenhum nome nesse momento.
- Dados guardados temporariamente durante o processo de pagamento (número de telefone e comentário, entre o clique em pagar e a criação do ingresso): apagados após 2 dias.
- Comprovantes de ingressos pagos: guardados pelos prazos de conservação do direito comercial e fiscal (em regra 10 anos); durante esse tempo o tratamento fica limitado ao armazenamento.
- Contas de organizador: até serem apagadas pelo organizador.
- Arquivos de registro do servidor: apagados ou anonimizados no máximo após 30 dias.
- Impressões digitais para a proteção contra uso indevido (item 5.5): no site por no máximo 10 minutos e apenas na memória de trabalho, no banco de dados apagadas no máximo após 2 dias.
- E-mails coletivos dos organizadores (assunto e texto): apagados automaticamente 90 dias após o fim do evento correspondente, e no caso de um evento cancelado 90 dias após o cancelamento, o que ocorrer primeiro, junto com os dados dos participantes.
- Registro de exclusão após o apagamento de uma conta (item 7): apagado automaticamente após 3 anos. Durante esse tempo, uma autoridade de controlo pode nos perguntar se apagamos corretamente.
- Contadores anônimos da estatística de uso: apagados automaticamente após 400 dias.
- Dados no seu aparelho: até você apagá-los no aplicativo ou desinstalar o aplicativo.
11. Os seus direitos
Você tem, a qualquer momento, o direito de:
- acesso aos dados armazenados sobre você (art. 15.º do RGPD)
- retificação de dados inexatos (art. 16.º do RGPD)
- apagamento (art. 17.º do RGPD)
- limitação do tratamento (art. 18.º do RGPD)
- portabilidade dos dados (art. 20.º do RGPD)
- oposição a tratamentos baseados em interesse legítimo (art. 21.º do RGPD)
- retirar consentimentos dados, com efeitos para o futuro (art. 7.º, n.º 3, do RGPD), por exemplo para localização, calendário ou notificações, diretamente nas configurações do aparelho
- retirar o seu consentimento para mensagens do organizador (art. 7.º, n.º 3, do RGPD), pelo link de cancelamento em cada uma dessas mensagens (item 5.3)
Uma mensagem informal para info@churchpoint.de é suficiente. Os organizadores também podem apagar a sua conta diretamente no aplicativo. Se o seu pedido disser respeito à lista de participantes de um determinado evento, entre em contato com o organizador. Encaminhamos o pedido, se você quiser.
O seu direito de oposição nos termos do art. 21.º do RGPD
Alguns tratamentos se baseiam no nosso interesse legítimo (art. 6.º, n.º 1, alínea f) do RGPD): a operação segura do site, a proteção contra uso indevido, o registro de erros, a verificação de atualizações, a exibição do mapa, a tradução dos textos dos eventos e a estatística de uso anônima. Você pode se opor a qualquer momento a cada um desses tratamentos, por motivos relacionados com a sua situação particular. Uma mensagem para info@churchpoint.de é suficiente. Deixaremos então de tratar os dados, a menos que possamos demonstrar razões imperiosas e legítimas que prevaleçam sobre os seus interesses.
Nenhuma decisão automatizada. Não tomamos decisões baseadas exclusivamente em tratamento automatizado que produzam efeitos jurídicos sobre você ou que o afetem de forma significativa semelhante (art. 22.º do RGPD). Não há definição de perfis.
Você é obrigado a fornecer os seus dados? Você não tem nenhuma obrigação legal ou contratual de fazê-lo. Sem nome e endereço de e-mail, porém, não podemos emitir um ingresso para você nem responder a um pedido, e sem conta um organizador não pode criar eventos. Todo o resto, ou seja, número de telefone, comentário, localização, calendário e notificações, é opcional. Se você deixar de fora, apenas a função em questão fica indisponível.
12. Direito de reclamação
Você tem o direito de apresentar reclamação a uma autoridade de controlo de proteção de dados. A autoridade competente para nós é:
Berliner Beauftragte für Datenschutz und Informationsfreiheit (autoridade de proteção de dados e liberdade de informação de Berlim)
Alt-Moabit 59-61, 10555 Berlin
datenschutz-berlin.de
Você também pode se dirigir, em vez disso, à autoridade de controlo do estado federado em que vive ou trabalha, ou à do local onde ocorreu a suposta infração.
13. Menores de idade
A Churchpoint não se dirige especificamente a crianças. A partir dos 16 anos você pode dar consentimento por conta própria, por exemplo para a localização ou para o envio do e-mail do ingresso. Abaixo dessa idade é necessário o consentimento de um responsável legal. Se os responsáveis legais entrarem em contato conosco, apagamos sem demora as inscrições em causa.
14. Segurança dos dados
A transmissão é criptografada de ponta a ponta por HTTPS (com HSTS). O acesso ao banco de dados é protegido linha a linha por regras de acesso, de modo que os organizadores só veem os dados dos seus próprios eventos. As senhas são armazenadas apenas como valor criptográfico. As credenciais de serviços externos ficam do lado do servidor. Nenhuma delas fica no aplicativo ou no navegador, com uma exceção tecnicamente inevitável: a chave para a exibição do mapa em aparelhos Android tem de ser entregue dentro do aplicativo. Ela serve apenas para a exibição do mapa e não dá acesso a dados de usuários. Os ingressos digitais também funcionam offline.
15. Alterações desta política
Ajustamos esta política de privacidade quando o site, o aplicativo ou a situação jurídica mudam. Vale sempre a versão aqui publicada; a data acima mostra o estado atual.
