Quem Somos — Responsável pelo Tratamento
A Zion Lisboa é uma comunidade cristã sem fins lucrativos, sediada em Lisboa, Portugal. Para efeitos do Regulamento Geral sobre a Proteção de Dados (RGPD), a Zion Lisboa actua como Responsável pelo Tratamento dos dados pessoais dos seus membros e participantes.
Que Dados Pessoais Recolhemos
Recolhemos apenas os dados estritamente necessários para a gestão da nossa comunidade, seguindo o princípio da minimização de dados (Art. 5.º/1/c RGPD).
| Categoria | Dados incluídos | Obrigatório? |
|---|---|---|
| Identificação | Nome completo, foto de perfil, data de nascimento, género, NIF | Sim (parcial) |
| Contacto | Email, telemóvel, morada completa | Sim |
| Fé e comunidade | Batismo, processos de formação espiritual, onde conheceu a igreja | Não |
| Participação | Presenças em eventos, reuniões e cultos; áreas de serviço | Automático |
| Formação | Escolaridade, profissão, cursos concluídos | Não |
| Família | Cônjuge e filhos (se membros da mesma comunidade) | Não |
| Documentos | Certificados de antecedentes criminais, termo de compromisso (voluntários Lumen) | Condicional |
| Financeiro | Registo de dízimos e contribuições (valor, data, método) | Não |
Para Que Utilizamos os Teus Dados
Os teus dados são utilizados exclusivamente para fins internos da comunidade:
Manter o registo actualizado da comunidade, identificar os membros nas actividades e comunicar informações relevantes da igreja.
Controlar a participação em eventos, cultos, reuniões de líderes e voluntários, para fins de acompanhamento pastoral e organizacional.
Enviar informações sobre actividades, eventos, formações e comunicações pastorais da Zion Lisboa. Podes cancelar estas comunicações a qualquer momento.
Registar contribuições e dízimos para fins de transparência interna e cumprimento de obrigações contabilísticas.
Para membros que trabalham com crianças ou em posições de confiança, recolhemos documentos de antecedentes criminais exigidos pelas boas práticas de salvaguarda.
Os teus dados nunca são utilizados para fins comerciais, publicidade, elaboração de perfis automatizados com efeitos jurídicos, ou qualquer finalidade não listada nesta política.
Base Jurídica do Tratamento
O tratamento dos teus dados assenta em duas bases jurídicas cumulativas, em conformidade com os artigos 6.º e 9.º do RGPD:
| Base jurídica | Fundamento legal | Aplicação |
|---|---|---|
| Organização religiosa | Art. 9.º/2/d RGPD | Tratamento de dados de membros da comunidade para fins de gestão interna, sem divulgação a terceiros |
| Consentimento explícito | Art. 6.º/1/a + Art. 9.º/2/a RGPD | Comunicações, fotografias, dados financeiros voluntários e qualquer finalidade além da gestão básica |
| Obrigação legal | Art. 6.º/1/c RGPD | Documentação contabilística e fiscal (conservada por 10 anos nos termos do Código Comercial) |
| Interesse legítimo | Art. 6.º/1/f RGPD | Segurança e salvaguarda da comunidade (antecedentes criminais para voluntários com menores) |
Durante Quanto Tempo Guardamos os Teus Dados
Aplicamos o princípio da limitação da conservação (Art. 5.º/1/e RGPD): os dados são eliminados ou anonimizados quando deixam de ser necessários.
| Tipo de dado | Prazo de conservação | Fundamento |
|---|---|---|
| Dados de membro activo | Enquanto membro activo | Gestão da comunidade |
| Após saída da comunidade | 3 anos | Manutenção do registo histórico pastoral |
| Registos financeiros | 10 anos | Obrigação legal — Código Comercial Art. 40.º |
| Log de consentimento | 5 anos (mínimo) | Prova de conformidade RGPD Art. 5.º/2 |
| Documentos de segurança | Duração do voluntariado + 3 anos | Salvaguarda e segurança |
| Fotografias | Até revogação do consentimento | Consentimento explícito |
Partilha e Transferência de Dados
Os dados podem ser acedidos por subcontratantes técnicos que nos prestam serviços de infraestrutura, sempre sujeitos a obrigações contratuais de confidencialidade:
| Subcontratante | Função | Localização | Garantia |
|---|---|---|---|
| Supabase | Base de dados e armazenamento | UE (Frankfurt) | Cláusulas Contratuais Tipo |
| Vercel | Alojamento da aplicação | UE | DPA + SCCs |
Não realizamos transferências de dados para países fora da União Europeia sem garantias adequadas. Toda a infraestrutura principal está alojada na UE.
Em caso de obrigação legal (ex.: decisão judicial), poderemos partilhar dados com autoridades competentes, mas apenas na medida estritamente exigida por lei.
Segurança dos Dados
Aplicamos medidas técnicas e organizativas adequadas para proteger os teus dados contra acesso não autorizado, perda ou divulgação acidental (Art. 32.º RGPD):
Encriptação em trânsito (HTTPS/TLS em todas as comunicações) · Controlo de acesso baseado em funções (RLS — Row Level Security) · Palavras-passe com hash (bcrypt) · Tokens JWT com expiração automática · Documentos em armazenamento privado com URLs assinadas e temporárias.
Acesso restrito por função (administradores, líderes, membros) · Log de auditoria de acessos e consentimentos · Formação da equipa em protecção de dados · Revisão periódica das permissões de acesso.
Os Teus Direitos
O RGPD garante-te um conjunto de direitos sobre os teus dados pessoais. Podes exercê-los a qualquer momento, gratuitamente, através de contacto@zionlisboa.pt. Respondemos no prazo máximo de 30 dias (Art. 12.º RGPD).
Consentimento e Como o Revogar
Quando te registas ou actualizas o teu perfil na Zion Lisboa, tens a opção de conceder o teu consentimento explícito para o tratamento dos teus dados pessoais para as finalidades indicadas.
O consentimento é livre, específico, informado e inequívoco. Podes seleccionar exactamente para quais finalidades consentes, e podes revogar o consentimento a qualquer momento, sem qualquer consequência negativa para a tua participação na comunidade.
Opção 1: Acede ao teu perfil em
Meu Perfil, vai à secção
"Proteção de Dados" e clica em "Revogar Consentimento".
Opção 2: Envia email para
contacto@zionlisboa.pt
com o assunto "Revogação de Consentimento".
Contacto e Direito de Reclamação
Para qualquer questão relacionada com a proteção dos teus dados, podes contactar-nos:
Se consideras que o tratamento dos teus dados pessoais viola o RGPD, tens o direito de apresentar reclamação à autoridade de controlo competente em Portugal:
Alterações a Esta Política
Esta política pode ser actualizada periodicamente para reflectir alterações legais, tecnológicas ou na nossa forma de operar. Quando o fizermos:
Actualizamos a data de versão no topo desta página · Notificamos por email todos os membros com consentimento activo · Mantemos o histórico de versões disponível mediante pedido.
A versão publicada nesta página é sempre a versão em vigor. Encorajamos a consulta periódica desta política.
| Versão | Data | Alterações |
|---|---|---|
| 1.0 — Actual | Janeiro 2025 | Versão inicial. Implementação completa em conformidade com RGPD + Lei 58/2019. |
Documento redigido em conformidade com o Regulamento (UE) 2016/679 (RGPD) e a Lei n.º 58/2019 de 8 de agosto (lei de execução nacional do RGPD em Portugal). Autoridade de supervisão: CNPD.