Política de Privacidade
Última atualização: 12 de junho de 2026 · Em vigor desde 12 de junho de 2026
Esta Política de Privacidade descreve como o Tito ("Tito", "Plataforma", "nós") recolhe, utiliza, armazena, partilha e protege informações pessoais de utilizadores da plataforma, do site tito.app.br e das aplicações white-label operadas sobre a nossa infraestrutura. Leia também os nossos Termos de Serviço.
Tradução de cortesia. A versão portuguesa deste documento é a versão de referência. Em caso de divergência entre traduções, prevalece o texto em português.
Índice
1. Quem somos (Responsável pelo Tratamento) 2. Definições e papéis (Responsável e Subcontratante) 3. Dados que recolhemos 4. Dados obtidos através das APIs do Google (Google OAuth) 5. Limited Use — Google API Services User Data Policy 6. Como e porque usamos os seus dados 7. Fundamentos legais (RGPD / LGPD) 8. Partilha e subcontratantes 9. Armazenamento, conservação e transferência internacional 10. Segurança da informação 11. Os seus direitos 12. Eliminação de conta e de dados 13. Crianças e jovens 14. Cookies e tecnologias semelhantes 15. Alterações a esta Política 16. Contacto e Encarregado de Proteção de Dados (DPO)1. Quem somos (Responsável pelo Tratamento)
O Tito é uma plataforma SaaS (Software como Serviço) multi-tenant de gestão para igrejas e organizações religiosas. A plataforma é fornecida no modelo white-label: cada igreja cliente ("Igreja") opera a sua própria aplicação, com a sua marca, sobre a nossa infraestrutura.
Para qualquer assunto relacionado com esta Política ou com o tratamento de dados pessoais, o responsável pela plataforma Tito pode ser contactado por e-mail:
- E-mail de contacto e privacidade: titodevapp@gmail.com
2. Definições e papéis (Responsável e Subcontratante)
Em conformidade com o Regulamento Geral sobre a Proteção de Dados da União Europeia (Regulamento (UE) 2016/679 — "RGPD") e, quando aplicável, com a Lei Geral de Proteção de Dados brasileira (Lei nº 13.709/2018 — "LGPD"):
- A Igreja cliente é a Responsável pelo Tratamento dos dados pessoais dos seus membros, visitantes e colaboradores. É a Igreja que decide que dados recolher e com que finalidades dentro da sua aplicação.
- O Tito atua como Subcontratante (processador), tratando esses dados em nome e segundo as instruções da Igreja, para prestar o serviço contratado.
- O Tito atua como Responsável pelo Tratamento apenas quanto aos dados que recolhe diretamente para gerir a sua própria relação com a Igreja contratante e com os visitantes deste site (ex.: dados de registo do administrador, faturação e contacto comercial).
3. Dados que recolhemos
Recolhemos apenas os dados necessários para operar a plataforma. As categorias podem variar conforme os módulos que cada Igreja ativa.
3.1. Dados que nos fornece
- Identificação e contacto: nome, e-mail, telefone, data de nascimento, fotografia de perfil, endereço.
- Dados de conta: credenciais de acesso, perfil/papel de utilizador (membro, líder, tesoureiro, pastor, administrador, etc.) e preferências.
- Conteúdo criado pelo utilizador: pedidos de oração, mensagens, notas de estudo, formulários de acolhimento e respostas em eventos.
- Dados financeiros de contribuição: registos de dízimos, ofertas e donativos (incluindo dados das transações). Não armazenamos números completos de cartão de crédito.
3.2. Dados recolhidos automaticamente
- Dados técnicos: endereço IP, tipo de dispositivo, sistema operativo, identificadores da aplicação e dados de registo (logs).
- Dados de utilização: páginas e funcionalidades consultadas, progresso em cursos, planos de leitura e interações de gamificação.
- Notificações no dispositivo: tokens de dispositivo para envio de notificações (quando autorizado por si).
3.3. Dados sensíveis
Pela natureza de uma comunidade de fé, alguns dados podem ser considerados categorias especiais de dados pelo RGPD (como as convicções religiosas, inferidas da própria participação). Tratamos esses dados exclusivamente para as finalidades religiosas e de assistência da Igreja, com a proteção reforçada exigida por lei, e nunca os utilizamos para publicidade.
4. Dados obtidos através das APIs do Google (Google OAuth)
Algumas funcionalidades opcionais do Tito permitem que ligue a sua conta Google para integrar serviços. Essa ligação só ocorre mediante a sua autorização explícita através do fluxo oficial de consentimento do Google (Google OAuth), e pode revogá-la em qualquer momento.
Âmbitos do Google que podemos solicitar. Solicitamos apenas os âmbitos mínimos necessários para a funcionalidade que ativar:
| Âmbito do Google | Para que o usamos |
|---|---|
userinfo.email, userinfo.profile e openid |
Autenticá-lo ("Entrar com o Google") e identificar a sua conta na plataforma com nome, e-mail e fotografia. |
calendar.events / calendar (Google Calendar API) |
Sincronizar a Agenda Pastoral com o seu Google Calendar: criar, ler, atualizar e remover compromissos e marcações que gere dentro do Tito. |
4.1. Como tratamos os dados do Google
- Acesso: acedemos apenas aos dados estritamente necessários à funcionalidade que ativou (por exemplo, eventos do Google Calendar para a Agenda Pastoral).
- Utilização: usamos esses dados unicamente para fornecer e melhorar a funcionalidade visível ao utilizador que motivou a autorização.
- Armazenamento: guardamos apenas os tokens de acesso/atualização (de forma cifrada) e os metadados mínimos necessários à sincronização. Não criamos cópias permanentes do conteúdo do seu calendário além do necessário para mostrar e sincronizar os eventos.
- Partilha: não vendemos, alugamos nem transferimos a terceiros os dados obtidos através das APIs do Google, e não os utilizamos para publicidade.
- Revogação: pode desligar a integração dentro da aplicação ou em myaccount.google.com/permissions. Após a revogação, deixamos de acceder a novos dados e eliminamos os tokens guardados.
5. Limited Use — Google API Services User Data Policy
A utilização pelo Tito das informações recebidas das APIs do Google respeita a Google API Services User Data Policy, incluindo os requisitos de Uso Limitado (Limited Use).
Em conformidade com esses requisitos, declaramos expressamente que:
- Os dados obtidos através das APIs do Google são usados apenas para fornecer ou melhorar funcionalidades visíveis ao utilizador na interface da aplicação;
- Não transferimos esses dados a terceiros, exceto quando necessário para fornecer ou melhorar essas funcionalidades, para cumprir a lei aplicável ou no âmbito de uma fusão/aquisição com o devido consentimento do utilizador;
- Não usamos esses dados para publicidade, marketing ou qualquer finalidade não relacionada;
- Não permitimos que pessoas leiam esses dados, salvo (a) com o seu consentimento expresso, (b) por razões de segurança, (c) para cumprir a lei, ou (d) quando os dados estejam agregados e anonimizados para operações internas.
6. Como e porque usamos os seus dados
- Fornecer, operar e manter a plataforma e os módulos contratados pela sua Igreja;
- Autenticar utilizadores e gerir permissões de acesso;
- Processar contribuições, dízimos e ofertas, e gerar relatórios financeiros;
- Possibilitar a comunicação pastoral, o acolhimento de visitantes e os percursos de discipulado;
- Enviar notificações operacionais e, quando autorizado, comunicações da Igreja;
- Garantir a segurança, prevenir fraudes e cumprir obrigações legais;
- Melhorar a plataforma através de métricas agregadas e anonimizadas.
7. Fundamentos legais (RGPD / LGPD)
Tratamos dados pessoais com base num ou mais dos seguintes fundamentos: consentimento do titular; execução de contrato; cumprimento de obrigação legal ou regulamentar; interesse legítimo (sempre ponderado com os seus direitos); e defesa de interesses vitais ou prevenção da fraude, quando aplicável. O tratamento de categorias especiais de dados por uma entidade religiosa apoia-se no artigo 9.º, n.º 2, alínea d), do RGPD e, quando a LGPD for aplicável, no artigo 11.º da LGPD.
8. Partilha e subcontratantes
Não vendemos os seus dados pessoais. Partilhamos dados apenas com:
- A sua Igreja (Responsável pelo Tratamento), conforme os papéis e permissões configurados;
- Fornecedores de infraestrutura e subcontratantes que viabilizam o serviço, sob contrato e obrigações de confidencialidade — por exemplo: Supabase (base de dados e autenticação), Vercel (alojamento), Google Cloud (APIs e calendário), fornecedores de mensagens (WhatsApp/SMS) e de processamento de pagamentos;
- Autoridades públicas, quando exigido por lei, decisão judicial ou pedido legítimo.
9. Armazenamento, conservação e transferência internacional
Os dados são guardados em ambiente seguro, com isolamento por Row Level Security (RLS) no PostgreSQL, de modo que cada Igreja acede apenas aos seus próprios dados. Conservamos os dados pelo tempo necessário às finalidades descritas e às obrigações legais (por exemplo, os registos financeiros podem ter um prazo legal de conservação). Alguns fornecedores podem tratar dados fora do Espaço Económico Europeu; nesses casos adotamos salvaguardas adequadas (como as cláusulas contratuais-tipo da Comissão Europeia), nos termos do RGPD.
10. Segurança da informação
Adotamos medidas técnicas e organizativas para proteger os seus dados, incluindo cifragem em trânsito (TLS) e em repouso para dados sensíveis e tokens, controlo de acesso por perfil, isolamento multi-tenant, registos de auditoria e monitorização. Nenhum sistema é 100% imune; em caso de violação de dados relevante, notificaremos os titulares e a autoridade de controlo competente nos prazos exigidos por lei.
11. Os seus direitos
Pode, em qualquer momento, exercer os direitos previstos no RGPD (e na LGPD, quando aplicável), incluindo:
- Confirmar a existência de tratamento e acceder aos seus dados;
- Retificar dados incompletos, inexatos ou desatualizados;
- Solicitar a anonimização, a limitação ou o apagamento de dados desnecessários ou tratados em desconformidade;
- Solicitar a portabilidade dos dados;
- Retirar o consentimento e opor-se ao tratamento;
- Solicitar informação sobre a partilha de dados.
Para exercer os seus direitos, escreva para titodevapp@gmail.com. Como o Tito atua como Subcontratante, os pedidos relativos a dados geridos pela sua Igreja podem ser-lhe encaminhados.
12. Eliminação de conta e de dados
Pode pedir a eliminação da sua conta e dos dados associados diretamente na aplicação (em Configurações > Conta) ou enviando um pedido para titodevapp@gmail.com. Concluiremos a eliminação em prazo razoável, com exceção dos dados que tenhamos de conservar por obrigação legal (por exemplo, registos fiscais e financeiros). Consulte o procedimento completo na nossa página de Eliminação de Conta e Dados. Esta secção cumpre os requisitos de eliminação de dados da Apple App Store e da Google Play Store.
13. Crianças e jovens
A plataforma pode ser usada por crianças e jovens no contexto das atividades da Igreja, sempre com o consentimento e sob a supervisão dos pais ou representantes legais, no superior interesse do menor, nos termos do artigo 8.º do RGPD. Não dirigimos publicidade a menores nem recolhemos dados de crianças de forma autónoma.
14. Cookies e tecnologias semelhantes
Utilizamos cookies e armazenamento local estritamente necessários para a autenticação, a segurança e o funcionamento da plataforma e, quando aplicável, métricas agregadas de utilização. Pode gerir os cookies nas configurações do seu navegador; desativar cookies essenciais pode afetar o funcionamento do serviço.
15. Alterações a esta Política
Podemos atualizar esta Política periodicamente. A versão em vigor estará sempre disponível em tito.app.br/privacidade, com a data de "última atualização" no topo. As alterações relevantes serão comunicadas por meios razoáveis. A utilização continuada da plataforma após a publicação significa concordância com a Política revista.
16. Contacto e Encarregado de Proteção de Dados (DPO)
Para dúvidas, pedidos ou para exercer os seus direitos em matéria de proteção de dados, contacte o nosso Encarregado de Proteção de Dados (DPO):
- E-mail do Encarregado de Proteção de Dados (DPO): titodevapp@gmail.com
Tem também o direito de apresentar reclamação junto da autoridade de controlo competente do seu país (em Portugal, a Comissão Nacional de Proteção de Dados — CNPD).