Documento em vigor

Política de Privacidade
e Proteção de Dados

A Zion Lisboa compromete-se a proteger os teus dados pessoais e a ser transparente sobre como os utiliza, em plena conformidade com a lei europeia e portuguesa.

🇪🇺 RGPD Regulamento (UE) 2016/679 🇵🇹 Lei 58/2019 de 8 de agosto Versão 1.0 · Janeiro 2025
Versão 1.0 · Publicada em Janeiro de 2025 · Esta política aplica-se a todos os membros e visitantes da Zion Lisboa.
🖨 Imprimir
1

Quem Somos — Responsável pelo Tratamento

A Zion Lisboa é uma comunidade cristã sem fins lucrativos, sediada em Lisboa, Portugal. Para efeitos do Regulamento Geral sobre a Proteção de Dados (RGPD), a Zion Lisboa actua como Responsável pelo Tratamento dos dados pessoais dos seus membros e participantes.

Organização
Zion Lisboa — Comunidade Cristã
Contacto de Privacidade
País de Estabelecimento
Portugal (União Europeia)
2

Que Dados Pessoais Recolhemos

Recolhemos apenas os dados estritamente necessários para a gestão da nossa comunidade, seguindo o princípio da minimização de dados (Art. 5.º/1/c RGPD).

⚠️
Dados de categoria especial: A filiação religiosa é considerada dado sensível pelo Art. 9.º do RGPD. O simples facto de seres membro da Zion Lisboa é um dado desta categoria, pelo que aplicamos proteções reforçadas.
Categoria Dados incluídos Obrigatório?
Identificação Nome completo, foto de perfil, data de nascimento, género, NIF Sim (parcial)
Contacto Email, telemóvel, morada completa Sim
Fé e comunidade Batismo, processos de formação espiritual, onde conheceu a igreja Não
Participação Presenças em eventos, reuniões e cultos; áreas de serviço Automático
Formação Escolaridade, profissão, cursos concluídos Não
Família Cônjuge e filhos (se membros da mesma comunidade) Não
Documentos Certificados de antecedentes criminais, termo de compromisso (voluntários Lumen) Condicional
Financeiro Registo de dízimos e contribuições (valor, data, método) Não
Nunca recolhemos dados de saúde, dados biométricos, dados genéticos, opiniões políticas, orientação sexual, nem qualquer dado não listado acima.
3

Para Que Utilizamos os Teus Dados

Os teus dados são utilizados exclusivamente para fins internos da comunidade:

Gestão de Membros

Manter o registo actualizado da comunidade, identificar os membros nas actividades e comunicar informações relevantes da igreja.

Registo de Presenças

Controlar a participação em eventos, cultos, reuniões de líderes e voluntários, para fins de acompanhamento pastoral e organizacional.

Comunicações Internas

Enviar informações sobre actividades, eventos, formações e comunicações pastorais da Zion Lisboa. Podes cancelar estas comunicações a qualquer momento.

Gestão Financeira

Registar contribuições e dízimos para fins de transparência interna e cumprimento de obrigações contabilísticas.

Segurança da Comunidade (voluntários)

Para membros que trabalham com crianças ou em posições de confiança, recolhemos documentos de antecedentes criminais exigidos pelas boas práticas de salvaguarda.

Os teus dados nunca são utilizados para fins comerciais, publicidade, elaboração de perfis automatizados com efeitos jurídicos, ou qualquer finalidade não listada nesta política.

4

Base Jurídica do Tratamento

O tratamento dos teus dados assenta em duas bases jurídicas cumulativas, em conformidade com os artigos 6.º e 9.º do RGPD:

Base jurídica Fundamento legal Aplicação
Organização religiosa Art. 9.º/2/d RGPD Tratamento de dados de membros da comunidade para fins de gestão interna, sem divulgação a terceiros
Consentimento explícito Art. 6.º/1/a + Art. 9.º/2/a RGPD Comunicações, fotografias, dados financeiros voluntários e qualquer finalidade além da gestão básica
Obrigação legal Art. 6.º/1/c RGPD Documentação contabilística e fiscal (conservada por 10 anos nos termos do Código Comercial)
Interesse legítimo Art. 6.º/1/f RGPD Segurança e salvaguarda da comunidade (antecedentes criminais para voluntários com menores)
5

Durante Quanto Tempo Guardamos os Teus Dados

Aplicamos o princípio da limitação da conservação (Art. 5.º/1/e RGPD): os dados são eliminados ou anonimizados quando deixam de ser necessários.

Tipo de dado Prazo de conservação Fundamento
Dados de membro activo Enquanto membro activo Gestão da comunidade
Após saída da comunidade 3 anos Manutenção do registo histórico pastoral
Registos financeiros 10 anos Obrigação legal — Código Comercial Art. 40.º
Log de consentimento 5 anos (mínimo) Prova de conformidade RGPD Art. 5.º/2
Documentos de segurança Duração do voluntariado + 3 anos Salvaguarda e segurança
Fotografias Até revogação do consentimento Consentimento explícito
6

Partilha e Transferência de Dados

Princípio geral: Os teus dados pessoais não são vendidos, alugados nem partilhados com terceiros para fins comerciais ou publicitários, em nenhuma circunstância.

Os dados podem ser acedidos por subcontratantes técnicos que nos prestam serviços de infraestrutura, sempre sujeitos a obrigações contratuais de confidencialidade:

Subcontratante Função Localização Garantia
Supabase Base de dados e armazenamento UE (Frankfurt) Cláusulas Contratuais Tipo
Vercel Alojamento da aplicação UE DPA + SCCs

Não realizamos transferências de dados para países fora da União Europeia sem garantias adequadas. Toda a infraestrutura principal está alojada na UE.

Em caso de obrigação legal (ex.: decisão judicial), poderemos partilhar dados com autoridades competentes, mas apenas na medida estritamente exigida por lei.

7

Segurança dos Dados

Aplicamos medidas técnicas e organizativas adequadas para proteger os teus dados contra acesso não autorizado, perda ou divulgação acidental (Art. 32.º RGPD):

Medidas Técnicas

Encriptação em trânsito (HTTPS/TLS em todas as comunicações) · Controlo de acesso baseado em funções (RLS — Row Level Security) · Palavras-passe com hash (bcrypt) · Tokens JWT com expiração automática · Documentos em armazenamento privado com URLs assinadas e temporárias.

Medidas Organizativas

Acesso restrito por função (administradores, líderes, membros) · Log de auditoria de acessos e consentimentos · Formação da equipa em protecção de dados · Revisão periódica das permissões de acesso.

⚠️
Em caso de violação de dados que constitua risco para os teus direitos, notificaremos a CNPD no prazo de 72 horas e informar-te-emos sem demora injustificada, em conformidade com os Art. 33.º e 34.º do RGPD.
8

Os Teus Direitos

O RGPD garante-te um conjunto de direitos sobre os teus dados pessoais. Podes exercê-los a qualquer momento, gratuitamente, através de contacto@zionlisboa.pt. Respondemos no prazo máximo de 30 dias (Art. 12.º RGPD).

Direito de Acesso
Art. 15.º RGPD
Saber quais dados temos sobre ti e como os utilizamos.
Direito de Retificação
Art. 16.º RGPD
Corrigir dados incorretos ou incompletos através do teu perfil.
Direito ao Apagamento
Art. 17.º RGPD
Solicitar a eliminação dos teus dados ("direito ao esquecimento").
Direito de Limitação
Art. 18.º RGPD
Restringir o tratamento dos teus dados em determinadas circunstâncias.
Direito à Portabilidade
Art. 20.º RGPD
Receber os teus dados num formato estruturado e legível por máquina (JSON).
Direito de Oposição
Art. 21.º RGPD
Opor-te ao tratamento baseado em interesse legítimo.
Como exercer os teus direitos: Acede ao teu perfil em Meu perfil e usa a secção "Os meus dados" para exportar, revogar o consentimento ou solicitar o apagamento — tudo de forma directa e imediata. Em alternativa, envia email para contacto@zionlisboa.pt.
9

Consentimento e Como o Revogar

Quando te registas ou actualizas o teu perfil na Zion Lisboa, tens a opção de conceder o teu consentimento explícito para o tratamento dos teus dados pessoais para as finalidades indicadas.

O consentimento é livre, específico, informado e inequívoco. Podes seleccionar exactamente para quais finalidades consentes, e podes revogar o consentimento a qualquer momento, sem qualquer consequência negativa para a tua participação na comunidade.

Como revogar o consentimento

Opção 1: Acede ao teu perfil em Meu Perfil, vai à secção "Proteção de Dados" e clica em "Revogar Consentimento".

Opção 2: Envia email para contacto@zionlisboa.pt com o assunto "Revogação de Consentimento".

ℹ️
A revogação do consentimento não afecta a licitude do tratamento efectuado antes da revogação (Art. 7.º/3 RGPD). Alguns dados continuarão a ser tratados ao abrigo de outras bases jurídicas (ex.: obrigação legal para dados financeiros).
10

Contacto e Direito de Reclamação

Para qualquer questão relacionada com a proteção dos teus dados, podes contactar-nos:

Email de Privacidade

Se consideras que o tratamento dos teus dados pessoais viola o RGPD, tens o direito de apresentar reclamação à autoridade de controlo competente em Portugal:

Autoridade de Controlo (Portugal)
Website
Contacto CNPD
Rua de São Bento, 148-3.º · 1200-821 Lisboa
11

Alterações a Esta Política

Esta política pode ser actualizada periodicamente para reflectir alterações legais, tecnológicas ou na nossa forma de operar. Quando o fizermos:

Como te informamos

Actualizamos a data de versão no topo desta página · Notificamos por email todos os membros com consentimento activo · Mantemos o histórico de versões disponível mediante pedido.

A versão publicada nesta página é sempre a versão em vigor. Encorajamos a consulta periódica desta política.

Versão Data Alterações
1.0 — Actual Janeiro 2025 Versão inicial. Implementação completa em conformidade com RGPD + Lei 58/2019.

Documento redigido em conformidade com o Regulamento (UE) 2016/679 (RGPD) e a Lei n.º 58/2019 de 8 de agosto (lei de execução nacional do RGPD em Portugal). Autoridade de supervisão: CNPD.