Pastores e gestores que coletam fichas de membros e pedidos de oração precisam aplicar a LGPD para igrejas já em vigor desde 2020, porque esses dados podem incluir informações sensíveis. A Lei nº 13.709/2018 (LGPD) exige base legal, segurança e registro do tratamento. Ajustar agora reduz risco de denúncias, fiscalizações e ações judiciais.
LGPD para igrejas: o que muda, na prática, em fichas de membros e pedidos de oração
O ponto central da LGPD para igrejas é simples: coletar dado pessoal exige motivo legítimo, transparência e controle. Isso vale para ficha de membresia, cadastro de visitantes, lista de transmissão, formulários online e cadernos físicos de intercessão.
O maior erro que vemos na rotina é “pedir tudo”. Nome, CPF, endereço completo, profissão, renda, saúde e histórico familiar aparecem em fichas sem necessidade. Quanto mais dado, maior o risco e maior o custo para proteger.
Quer um checklist rápido para revisar seus formulários e cadastros? Fale com a equipe da PROESE INTELIGÊNCIA CONTÁBIL PARA IGREJAS pelo WhatsApp e peça uma orientação prática para o seu caso.
Quais dados entram como “sensíveis” em pedidos de oração (e por que isso muda o jogo)
Pedido de oração costuma revelar informações sensíveis. Isso aumenta o nível de cuidado exigido. Um bilhete pode trazer diagnóstico médico, uso de medicamentos, dependência química, violência doméstica, orientação sexual, crenças e detalhes da vida íntima.
Pela Autoridade Nacional de Proteção de Dados (ANPD), a igreja precisa justificar esse tratamento com base legal adequada, limitar acesso e definir prazos. Informações de saúde e vida sexual, por exemplo, entram no conceito de dado sensível e não podem circular “livremente” em grupos.
O que a liderança deve decidir antes de manter o “caderno de oração”
- Finalidade: o que será feito com o pedido, além de orar?
- Formato: papel, sistema interno, formulário online ou mensagem.
- Acesso: quem lê e quem pode copiar ou tirar foto.
- Prazo: quando o pedido é descartado, anonimizado ou arquivado.
- Canal: o pedido pode ir para grupo, culto ou mural?
Dados sensíveis são dados pessoais sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dado referente à saúde, à vida sexual, dado genético ou biométrico. A Autoridade Nacional de Proteção de Dados (ANPD) define esse conceito na Lei nº 13.709/2018, art. 5º, II. Para a igreja, isso implica tratar pedidos de oração e aconselhamento com acesso restrito e medidas extras de segurança. Ignorar esse ponto eleva o risco de vazamento, exposição pública e responsabilização civil.
Base legal na igreja: quando usar consentimento e quando não usar
“Assinar um termo” não resolve tudo. Consentimento é uma das bases, mas nem sempre é a melhor. Em igreja, ele também pode ser frágil, porque a pessoa pode se sentir pressionada pelo contexto religioso.
A recomendação técnica é escolher a base legal mais coerente com o uso real do dado e documentar essa decisão. Essa escolha vira política interna e sustenta sua defesa, se houver questionamento.
Critério prático de decisão (com exemplos comuns)
Use este critério para não errar:
- Consentimento faz sentido quando o fiel pode dizer “não” sem prejuízo. Exemplo: receber newsletter, participar de grupo de WhatsApp, aparecer em lista pública de aniversariantes.
- Cumprimento de obrigação legal ou regulatória vale quando a lei impõe guarda e escrituração. Exemplo: documentos trabalhistas e de folha, onde a conformidade com eSocial e obrigações correlatas exige dados.
- Legítimo interesse pode ser aplicável para rotinas internas necessárias, mas pede teste de balanceamento e transparência. Exemplo: controle de acesso a áreas internas e segurança do templo, se houver justificativa e limites.
A base legal do consentimento aparece na Lei nº 13.709/2018, art. 7º, I (LGPD), citada e fiscalizada no âmbito da ANPD. Dados sensíveis pedem regra própria, conforme a Lei nº 13.709/2018, art. 11, e isso impacta diretamente pedidos de oração e aconselhamento.
Se você quer organizar isso sem travar a rotina da igreja: conheça como a PROESE INTELIGÊNCIA CONTÁBIL PARA IGREJAS apoia Igrejas, Entidades Eclesiásticas, Entidades Religiosas com processos de governança, documentação e rotinas administrativas alinhadas à LGPD.
Minimização de dados: o jeito mais rápido de reduzir risco de processo
Se você quer diminuir risco sem “virar empresa”, comece cortando excesso. A LGPD não exige coletar pouco por moda. Ela exige necessidade e adequação ao propósito.
Minha recomendação é revisar cada campo da ficha e perguntar: “Sem este dado, eu consigo cumprir a finalidade?”. Se a resposta for sim, remova. Essa regra não vale quando há obrigação legal, como registros trabalhistas e rotinas de folha ligadas ao Ministério do Trabalho (MTE) e ao eSocial.
Modelo simples de campos (membresia e visitantes)
A tabela abaixo ajuda a decidir o que é essencial e o que costuma ser “curiosidade” que vira risco.
| Categoria | Normalmente necessário | Evite coletar (salvo justificativa) | Observação prática |
|---|---|---|---|
| Identificação | Nome, telefone, e-mail | CPF, RG | CPF só quando houver finalidade específica documentada. |
| Endereço | Bairro e cidade | Endereço completo | Para comunicação pastoral, bairro costuma bastar. |
| Vida espiritual | Informação geral de participação | Detalhes íntimos e históricos sensíveis | Registre o mínimo e restrinja o acesso. |
| Pedidos de oração | Pedido resumido e voluntário | Diagnóstico, laudos, nomes de terceiros | Evite identificar terceiros que não autorizaram. |
Segurança e controle de acesso: o que a igreja precisa fazer para se proteger
Vazamento em igreja raramente é “hacker”. Geralmente é foto do caderno, planilha no celular pessoal, ou grupo de WhatsApp onde alguém encaminha o pedido. Segurança, aqui, é processo e disciplina.
A ANPD cobra medidas de segurança, técnicas e administrativas. A Lei nº 13.709/2018, art. 46, exige proteger os dados de acessos não autorizados e incidentes.
Boas práticas que funcionam em igrejas de qualquer porte
- Controle de acesso: defina quem pode ver pedidos e fichas. Nomeie responsáveis.
- Evite “planilha solta”: centralize em uma conta institucional, com senha forte e MFA.
- Política de grupos: pedido sensível não vai para grupo. Use canal individual.
- Treinamento curto: 30 minutos com líderes e secretarias muda o padrão.
- Descarte seguro: papel com dado sensível deve ser triturado, não vai ao lixo comum.
Documentos mínimos: o que guardar para “provar” conformidade se houver denúncia
Quando chega uma notificação extrajudicial, o que pesa é documento. Boa intenção não substitui registro. Uma igreja organizada mostra política, fluxo e responsáveis, mesmo sendo pequena.
A Lei nº 13.709/2018, art. 37, prevê o registro das operações de tratamento. Na prática, isso vira um inventário simples do que você coleta, por que coleta, onde guarda, quem acessa e por quanto tempo.
Kit de conformidade enxuto (que cabe na rotina)
- Inventário de dados: fichas, formulários, grupos, sistemas e papéis.
- Política de privacidade: linguagem clara e aplicada à realidade da igreja.
- Termos e avisos: para fotos, vídeos, lista de transmissão e eventos.
- Procedimento de incidentes: quem aciona, como conter, como registrar.
- Nomeação de encarregado: quando fizer sentido, conforme a Lei nº 13.709/2018, art. 41.
Onde a contabilidade entra: LGPD também afeta folha, doações e arquivos
LGPD não é só “TI”. A secretaria e o financeiro lidam com dados todo dia. Documentos de doações, reembolsos, notas, contratos e folha precisam de guarda, acesso e segurança.
É por isso que contabilidade para igrejas e conformidade caminham juntas. Um fluxo contábil bem montado reduz cópia de documentos, limita quem acessa dados e melhora a organização da casa.
A PROESE INTELIGÊNCIA CONTÁBIL PARA IGREJAS costuma integrar as rotinas de contabilidade para igrejas com orientações práticas de governança, para evitar que o dado se espalhe por e-mails e celulares pessoais. Esse cuidado é especialmente útil quando há muita rotatividade de voluntários.
Recomendação objetiva (e quando ela não vale)
Recomendo criar uma conta institucional para documentos e comunicações internas, com permissões por função. Isso reduz risco de “arquivo órfão” em celular pessoal. Essa recomendação não vale se a igreja não tem nenhum controle de acesso hoje. Nesse caso, o primeiro passo é mapear quem usa quais dados.
Recomendo separar “pedido de oração” de “prontuário pastoral”. Pedido é breve e descartável. Registro pastoral é excepcional e restrito. Essa separação não vale quando o fiel pede acompanhamento contínuo e formal. Aqui, registre consentimento e regras de acesso desde o início.
Perguntas Frequentes
Pedido de oração é dado sensível pela LGPD?
Pode ser, sim. Quando o pedido revela saúde, vida sexual, violência, biometria ou outros itens do art. 5º, II, ele entra como dado sensível. A igreja deve restringir acesso e evitar compartilhamento em grupos.
A igreja precisa do consentimento assinado para tudo?
Não. A Lei nº 13.709/2018, art. 7º, traz várias bases legais, e consentimento é só uma delas. Para dados sensíveis, a regra muda e você precisa enquadrar no art. 11 e documentar o motivo do tratamento.
Posso colocar pedidos de oração em grupo de WhatsApp?
Pode, mas só com autorização clara e com minimização. O mais seguro é publicar versão resumida e sem detalhes sensíveis, ou tratar individualmente. Foto do bilhete, áudio com detalhes e nomes de terceiros elevam muito o risco.
Quanto tempo devo guardar fichas de membros e pedidos de oração?
Não existe um prazo único na LGPD. O critério é: guardar pelo tempo necessário para a finalidade e, quando acabar, descartar com segurança. Pedido de oração costuma exigir prazos curtos, enquanto documentos trabalhistas e contábeis seguem prazos legais próprios.
A LGPD vale para igrejas pequenas e congregações locais?
Sim. A lei se aplica a qualquer organização que trate dados pessoais, inclusive Igrejas, Entidades Eclesiásticas, Entidades Religiosas. O que muda é a forma de implementar, com medidas proporcionais ao porte e ao risco.
Revisado por VALDEIR FERREIRA DE RESENDE, 1SP178732/O-0, PROESE INTELIGÊNCIA CONTÁBIL PARA IGREJAS, especialistas em Igrejas, Entidades Eclesiásticas, Entidades Religiosas em Osasco e região.
Se fichas, listas e pedidos de oração estão “espalhados”, o risco jurídico aumenta e a gestão fica pesada. Fale com a PROESE INTELIGÊNCIA CONTÁBIL PARA IGREJAS agora mesmo.