O Via Jovem é um assistente pastoral para coordenadores de grupos de jovens católicos. Este documento explica as regras de uso do aplicativo (Termos de Uso) e como tratamos dados pessoais (Política de Privacidade), conforme a Lei Geral de Proteção de Dados — LGPD (Lei nº 13.709/2018).
Ao criar uma conta você declara que leu e concorda com este documento.
1. Quem somos
O controlador dos dados da sua conta é Wisley Victor Ferreira Santos, pessoa física, responsável pelo aplicativo Via Jovem (“Via Jovem” é o nome do produto).
Contato para qualquer assunto de privacidade: [email protected].
2. Papéis no tratamento de dados
- Dados da conta do coordenador (e-mail, nome, grupo, preferências): o Via Jovem é o controlador.
- Dados dos jovens cadastrados pelo coordenador (nome, data de nascimento, gênero, presença): o coordenador é o controlador e o Via Jovem atua como operador, tratando esses dados apenas para prestar o serviço e conforme as instruções do coordenador.
3. Dados que coletamos
- Conta e login: e-mail e senha, ou conta Google. A recuperação de senha usa um código enviado por e-mail (via Supabase).
- Perfil: nome do coordenador e nome do grupo.
- Jovens e presença: nome, data de nascimento, gênero e registro de presença nos eventos.
- Eventos: título, data, roteiro e o local (endereço e coordenadas). A localização (GPS) do seu aparelho é lida uma única vez, quando você toca em “usar minha localização”, e não é armazenada.
- Notificações: avisos gerados pelo app (por exemplo, aniversários e presenças), que podem incluir nome e idade de um jovem.
- Token do aparelho (FCM): identificador usado para enviar notificações push ao seu aparelho.
- Perguntas à Maria IA: o texto que você envia é repassado ao provedor de IA para gerar a resposta. O Via Jovem não guarda o histórico das conversas.
- Denúncias de respostas da Maria IA: se você denunciar uma resposta, guardamos apenas o texto dessa resposta, o modo usado, o motivo e o comentário opcional que você escrever. A sua pergunta não é guardada.
- Foto de perfil: fica somente no seu aparelho, criptografada, e nunca é enviada aos nossos servidores.
Recomendamos não incluir dados pessoais de jovens nas perguntas à Maria IA.
4. Finalidades e bases legais
| Finalidade | Base legal (LGPD, art. 7º) |
|---|---|
| Criar e manter sua conta, autenticar e prestar o serviço | Execução de contrato (V) e consentimento (I) |
| Enviar notificações push e lembretes do app | Execução de contrato (V) |
| Responder perguntas na Maria IA | Execução de contrato (V) |
| Receber e analisar denúncias de respostas da Maria IA, para corrigir erros e conteúdo inadequado | Legítimo interesse (IX) |
| Segurança, prevenção a fraudes e abuso | Legítimo interesse (IX) e prevenção a fraudes |
| Tratamento dos dados dos jovens | Definida pelo coordenador, como controlador (veja a seção 6) |
Não vendemos dados pessoais nem os usamos para publicidade.
5. Compartilhamento e transferência internacional
Para operar o serviço, usamos provedores que tratam dados em nosso nome. Todos estão localizados ou operam servidores nos Estados Unidos, o que caracteriza transferência internacional de dados (LGPD, art. 33), realizada para execução do serviço contratado:
- Supabase (banco de dados e e-mail de códigos; região AWS us-east-2).
- Magisterium AI — Modo Catequista da Maria IA (recebe o texto da pergunta).
- Google Gemini — Modo Encontro da Maria IA e geração de embeddings (recebe o texto da pergunta).
- Firebase Cloud Messaging (Google) — entrega de notificações push.
Também podemos compartilhar dados quando exigido por lei ou por ordem de autoridade competente.
6. Dados de crianças e adolescentes
Grupos de jovens frequentemente incluem menores de 18 anos. Como o coordenador é o controlador dos dados dos jovens, ele é responsável por obter, antes de cadastrá-los, a autorização de pelo menos um dos pais ou responsáveis legais, conforme o art. 14 da LGPD, e por tratar esses dados apenas no melhor interesse do menor.
O aplicativo é destinado a coordenadores de grupos; os jovens cadastrados não têm conta própria. Responsáveis legais que queiram acessar ou remover dados de um menor podem solicitar ao coordenador do grupo ou a nós pelo e-mail da seção 1.
7. Armazenamento e retenção
Mantemos seus dados enquanto sua conta existir. Quando você exclui um evento ou uma notificação no app, o registro é apagado do banco de dados. Um jovem removido da lista fica apenas inativo (some da lista, mas o histórico é preservado); para apagá-lo de vez, com todo o histórico dele, use a opção de exclusão permanente.
Ao excluir sua conta, todos os seus dados são apagados imediatamente e de forma definitiva: conta de login, perfil, jovens, eventos, roteiros, presenças, notificações, tokens de aparelho e de sessão, contadores de uso e denúncias. Cópias de segurança mantidas pelo provedor de banco de dados (Supabase) podem conter os dados por mais um curto período até serem substituídas pelo ciclo normal de backups; registros técnicos de servidor (por exemplo, endereço IP e rotas acessadas) podem ser mantidos pelo provedor de hospedagem por prazo limitado.
As denúncias de respostas da Maria IA são guardadas enquanto a conta existir e são apagadas junto com ela.
Os tokens de sessão são armazenados em formato protegido (hash) e permanecem registrados até serem revogados, o que ocorre ao sair da conta (“Sair”) ou a seu pedido.
8. Seus direitos
Nos termos do art. 18 da LGPD, você pode solicitar: confirmação de que tratamos seus dados; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre compartilhamento; e a revogação do consentimento.
- No app: você pode editar seu perfil e remover jovens, eventos e notificações.
- Exclusão da conta: no app, em Ajustes > Conta > Excluir conta. A exclusão é imediata e irreversível e apaga todos os seus dados (veja a seção 7). Se você não consegue acessar o app, envie um e-mail para [email protected] a partir do endereço cadastrado e faremos a exclusão para você.
- Outras solicitações: use o mesmo e-mail. Você também pode contatar a Autoridade Nacional de Proteção de Dados (ANPD).
9. Segurança
- Senhas nunca são guardadas em texto puro.
- Tokens de sessão e de recuperação são armazenados como hash (SHA-256).
- Toda a comunicação entre o app e nossos servidores usa HTTPS.
- O app detecta aparelhos com root/jailbreak, emuladores e instrumentação (freeRASP) e limitamos a taxa de requisições para dificultar abusos.
- A foto de perfil é criptografada no próprio aparelho.
Nenhum sistema é totalmente imune a falhas. Em caso de incidente que possa causar risco relevante, comunicaremos os afetados e a ANPD conforme a lei.
10. Termos de Uso
10.1 O serviço
O Via Jovem ajuda coordenadores a organizar jovens, eventos, presença e notificações, e oferece a Maria IA como apoio à catequese e ao planejamento de encontros.
10.2 Conta
Você deve ter capacidade legal para aceitar estes Termos, fornecer informações verdadeiras e manter sua senha em sigilo. É responsável pelas atividades feitas na sua conta.
10.3 Uso adequado
- Cadastre apenas jovens cujos responsáveis (quando menores) autorizaram o tratamento dos dados.
- Não use o app para fins ilícitos, para assédio, nem tente burlar as medidas de segurança, extrair dados em massa ou sobrecarregar o serviço.
10.4 Maria IA
As respostas são geradas por inteligência artificial e podem conter erros. Elas são um apoio e não substituem o Magistério da Igreja, o Catecismo, a orientação do seu pároco ou de outros responsáveis pastorais. Confira sempre o conteúdo antes de usá-lo. Se uma resposta estiver incorreta, ofensiva ou contrária à doutrina da Igreja, você pode denunciá-la no próprio app, pelo botão “Denunciar” abaixo da resposta.
10.5 Disponibilidade
Buscamos manter o serviço disponível, mas não garantimos funcionamento ininterrupto. O app depende de serviços de terceiros e pode passar por manutenção ou mudanças.
10.6 Propriedade intelectual
O aplicativo, a marca e o código pertencem ao responsável pelo Via Jovem. Os dados que você cadastra continuam sendo seus (ou dos respectivos titulares).
10.7 Limitação de responsabilidade
O serviço é oferecido “como está”. Na medida permitida pela lei, não respondemos por danos indiretos decorrentes do uso do app ou de conteúdo gerado por IA, sem prejuízo dos direitos previstos em lei.
10.8 Encerramento
Você pode parar de usar o app e excluir a conta a qualquer momento, pelo próprio app (seção 8). Podemos suspender contas que violem estes Termos.
10.9 Lei aplicável
Estes Termos seguem as leis do Brasil.
11. Alterações e contato
Podemos atualizar este documento. A data no topo indica a última revisão; mudanças relevantes serão publicadas nesta página.
Via Jovem is a pastoral assistant for coordinators of Catholic youth groups. This document explains the rules for using the app (Terms of Use) and how we handle personal data (Privacy Policy), in line with Brazil’s General Data Protection Law — LGPD (Law No. 13,709/2018).
By creating an account you confirm that you have read and agree to this document.
1. Who we are
The controller of your account data is Wisley Victor Ferreira Santos, an individual, who is responsible for the Via Jovem app (“Via Jovem” is the product name).
Contact for any privacy matter: [email protected].
2. Roles in data processing
- Coordinator account data (email, name, group, preferences): Via Jovem is the controller.
- Young people’s data entered by the coordinator (name, date of birth, gender, attendance): the coordinator is the controller and Via Jovem acts as the processor, handling this data only to provide the service and following the coordinator’s instructions.
3. Data we collect
- Account and sign-in: email and password, or a Google account. Password recovery uses a code sent by email (via Supabase).
- Profile: the coordinator’s name and the group’s name.
- Young people and attendance: name, date of birth, gender and attendance records for events.
- Events: title, date, schedule and location (address and coordinates). Your device’s location (GPS) is read only once, when you tap “use my location”, and is not stored.
- Notifications: alerts generated by the app (for example birthdays and attendance), which may include a young person’s name and age.
- Device token (FCM): an identifier used to deliver push notifications to your device.
- Questions to Maria IA: the text you send is forwarded to the AI provider to produce the answer. Via Jovem does not keep chat history.
- Reports of Maria IA answers: if you report an answer, we keep only the text of that answer, the mode used, the reason and the optional comment you write. Your question is not kept.
- Profile photo: stays only on your device, encrypted, and is never sent to our servers.
We recommend not including young people’s personal data in questions to Maria IA.
4. Purposes and legal bases
| Purpose | Legal basis (LGPD, art. 7) |
|---|---|
| Create and maintain your account, authenticate and provide the service | Performance of a contract (V) and consent (I) |
| Send push notifications and app reminders | Performance of a contract (V) |
| Answer questions in Maria IA | Performance of a contract (V) |
| Receive and review reports of Maria IA answers, to fix errors and inappropriate content | Legitimate interest (IX) |
| Security, fraud and abuse prevention | Legitimate interest (IX) and fraud prevention |
| Processing of young people’s data | Defined by the coordinator as controller (see section 6) |
We do not sell personal data or use it for advertising.
5. Sharing and international transfer
To run the service we use providers that process data on our behalf. All of them are located in, or operate servers in, the United States, which is an international data transfer (LGPD, art. 33) carried out to perform the contracted service:
- Supabase (database and code emails; AWS region us-east-2).
- Magisterium AI — Maria IA Catechist mode (receives the question text).
- Google Gemini — Maria IA Meeting mode and embeddings (receives the question text).
- Firebase Cloud Messaging (Google) — push notification delivery.
We may also share data when required by law or by order of a competent authority.
6. Children’s and teenagers’ data
Youth groups often include people under 18. Because the coordinator is the controller of the young people’s data, the coordinator is responsible for obtaining, before registering them, authorization from at least one parent or legal guardian, as required by art. 14 of the LGPD, and for handling this data only in the minor’s best interest.
The app is intended for group coordinators; the registered young people do not have accounts of their own. Legal guardians who wish to access or remove a minor’s data can ask the group coordinator, or contact us at the email in section 1.
7. Storage and retention
We keep your data while your account exists. When you delete an event or a notification in the app, the record is deleted from the database. A young person removed from the list is only marked inactive (hidden from the list, history preserved); to erase them completely, with all their history, use the permanent deletion option.
When you delete your account, all your data is erased immediately and permanently: sign-in account, profile, young people, events, schedules, attendance, notifications, device and session tokens, usage counters and reports. Backups kept by the database provider (Supabase) may hold the data for a short additional period until replaced by the normal backup cycle; technical server logs (for example IP address and routes accessed) may be kept by the hosting provider for a limited time.
Reports of Maria IA answers are kept while the account exists and are erased together with it.
Session tokens are stored in a protected (hashed) form and remain recorded until they are revoked, which happens when you sign out (“Sair”) or on your request.
8. Your rights
Under art. 18 of the LGPD you may request: confirmation that we process your data; access; correction; anonymization, blocking or deletion of unnecessary data; portability; information about sharing; and withdrawal of consent.
- In the app: you can edit your profile and remove young people, events and notifications.
- Account deletion: in the app, under Settings > Account > Delete account. Deletion is immediate and irreversible and erases all your data (see section 7). If you can’t access the app, email [email protected] from your registered address and we will delete it for you.
- Other requests: use the same email. You may also contact Brazil’s data protection authority (ANPD).
9. Security
- Passwords are never stored in plain text.
- Session and recovery tokens are stored as hashes (SHA-256).
- All communication between the app and our servers uses HTTPS.
- The app detects rooted/jailbroken devices, emulators and instrumentation (freeRASP), and we rate-limit requests to make abuse harder.
- The profile photo is encrypted on the device itself.
No system is completely free from failure. If an incident that may cause significant risk occurs, we will notify those affected and the ANPD as required by law.
10. Terms of Use
10.1 The service
Via Jovem helps coordinators organize young people, events, attendance and notifications, and offers Maria IA as support for catechesis and meeting planning.
10.2 Account
You must have legal capacity to accept these Terms, provide truthful information and keep your password confidential. You are responsible for activity on your account.
10.3 Acceptable use
- Register only young people whose guardians (if minors) have authorized the processing of their data.
- Do not use the app for unlawful purposes or harassment, and do not try to bypass security measures, extract data in bulk or overload the service.
10.4 Maria IA
Answers are generated by artificial intelligence and may contain errors. They are a support tool and do not replace the Church’s Magisterium, the Catechism, or the guidance of your parish priest or other pastoral leaders. Always review the content before using it. If an answer is incorrect, offensive or contrary to Church doctrine, you can report it in the app with the “Report” button below the answer.
10.5 Availability
We aim to keep the service available but do not guarantee uninterrupted operation. The app relies on third-party services and may undergo maintenance or changes.
10.6 Intellectual property
The app, brand and code belong to the person responsible for Via Jovem. The data you enter remains yours (or that of the respective data subjects).
10.7 Limitation of liability
The service is provided “as is”. To the extent permitted by law, we are not liable for indirect damages arising from use of the app or AI-generated content, without prejudice to rights provided by law.
10.8 Termination
You may stop using the app and delete your account at any time, from within the app (section 8). We may suspend accounts that violate these Terms.
10.9 Governing law
These Terms are governed by the laws of Brazil.
11. Changes and contact
We may update this document. The date at the top shows the latest revision; relevant changes will be published on this page.
Via Jovem