Política de Privacidade
Última atualização: 24 de julho de 2026
1. Quem somos e nosso papel
O Oriente33 (oriente33.com) é uma plataforma de gestão digital desenvolvida para lojas maçônicas. Operamos no modelo SaaS (software como serviço): cada Loja contrata o acesso e utiliza a plataforma pela internet.
Na terminologia da LGPD (Lei nº 13.709/2018): cada Loja é a controladora dos dados dos seus membros — ela decide quais dados inserir e para quê. A Oriente33 atua como operadora, tratando esses dados exclusivamente sob instrução da Loja e nos limites desta Política. A Oriente33 é controladora apenas quanto aos dados de cadastro e faturamento da própria Loja (conta, assinatura e contato).
Dúvidas sobre esta política podem ser enviadas para: privacidade@oriente33.com
2. Sistema web, não instalado localmente
O Oriente33 é 100% web. Não há qualquer software instalado nos computadores, celulares ou servidores da Loja ou dos Irmãos: todo o acesso acontece pelo navegador, em conexão criptografada (HTTPS/TLS). Isso significa que não existem bancos de dados locais, planilhas ou arquivos com dados dos membros espalhados por máquinas individuais — o dado vive num único ambiente central, controlado e auditável, e não em equipamentos pessoais sujeitos a perda, furto ou acesso indevido.
3. Dados que coletamos
Coletamos apenas os dados necessários para o funcionamento do serviço:
- Dados cadastrais: nome, e-mail, telefone, CPF, RG, data de nascimento, endereço e outros dados civis fornecidos pela Loja ao cadastrar um membro.
- Dados maçônicos: grau iniciático, cargo, data de iniciação, ficha maçônica e histórico de frequência em sessões.
- Dados financeiros: registros de mensalidades, cobranças e pagamentos da Loja, sem armazenamento de dados completos de cartão de crédito (tokenizados pelos gateways de pagamento).
- Dados de uso: logs de acesso, ações realizadas na plataforma (auditoria interna) e endereço IP.
- Mensagens: registros de envios de WhatsApp e e-mail (destinatário, data, status de entrega), armazenados apenas para fins de auditoria da Loja.
4. Como usamos seus dados
- Prestação do serviço de gestão maçônica contratado pela Loja.
- Envio de lembretes de mensalidade, aniversários e comunicados via WhatsApp e e-mail, quando autorizados pela Loja.
- Geração de cobranças e controle financeiro da Loja.
- Auditoria de ações realizadas por usuários com acesso administrativo.
- Suporte técnico e melhoria contínua da plataforma.
Não vendemos, alugamos nem compartilhamos seus dados com terceiros para fins publicitários, e não os utilizamos para treinar sistemas de inteligência artificial.
5. Onde seus dados ficam armazenados e quem os mantém
Os dados dos Irmãos não ficam em máquinas na posse da Oriente33 nem em equipamentos pessoais. Ficam em infraestrutura de nuvem gerenciada por provedores especializados e reconhecidos, com criptografia em repouso e em trânsito, e com isolamento lógico por Loja (os dados de uma Loja nunca são visíveis a outra). Por segurança, não divulgamos publicamente os nomes e a topologia dos provedores; descrevemos abaixo as categorias de operadores que sustentam o serviço, cada uma contratada exclusivamente para a finalidade indicada:
- Banco de dados e autenticação em nuvem gerenciada — onde residem os dados cadastrais, maçônicos e financeiros.
- Armazenamento de objetos em nuvem, criptografado — para os backups e arquivos anexados (documentos, fotos).
- Hospedagem da aplicação — a camada web que serve as páginas.
- Provedor de e-mail transacional — lembretes e notificações.
- Gateways de pagamento regulados — processamento de cobranças e pagamentos. Dados de cartão são tokenizados por esses gateways e nunca trafegam nem são armazenados em nossos servidores.
- Provedor de mensageria — envio de mensagens via WhatsApp quando a Loja habilita essa notificação; o membro que recebe está também sujeito aos termos do respectivo aplicativo.
Cada operador é contratado sob acordos de tratamento de dados e mantém certificações independentes de segurança da informação (como SOC 2 e ISO 27001). A Oriente33 permanece responsável perante a Loja por toda a cadeia de tratamento. A lista nominal e atualizada dos operadores subcontratados pode ser fornecida à Loja mediante solicitação justificada, por meio do e-mail de privacidade abaixo.
Transferência internacional: parte dessa infraestrutura está localizada fora do Brasil (principalmente nos Estados Unidos). Essa transferência é realizada com as salvaguardas exigidas pela LGPD (art. 33), para prestadores que oferecem grau de proteção de dados adequado.
6. Backups e recuperação em caso de falha
Sim, há backups. A plataforma gera backups automáticos diários de todos os dados de cada Loja, armazenados de forma criptografada em nuvem, com política de retenção (cópias diárias recentes mais cópias semanais). Esses backups não são mantidos em máquinas pessoais — ficam na mesma infraestrutura de nuvem controlada e cifrada.
Recuperação em caso de pane no servidor é prevista em duas camadas independentes:
- Redundância do provedor: o banco de dados opera em infraestrutura com redundância e recuperação a um ponto no tempo (point-in-time recovery), gerida pelo próprio provedor.
- Backups próprios da Oriente33: a partir das cópias diárias criptografadas, o estado de uma Loja pode ser restaurado de forma transacional (tudo-ou-nada), tipicamente em poucas horas, sem afetar as demais Lojas.
Essa dupla camada — a infraestrutura gerenciada e nossos próprios backups cifrados — garante que uma falha de servidor não represente perda dos dados dos Irmãos.
7. Base legal (LGPD)
O tratamento de dados pessoais é realizado com base nas seguintes hipóteses previstas na Lei Geral de Proteção de Dados (Lei nº 13.709/2018):
- Execução de contrato — para fornecer os serviços contratados pela Loja.
- Legítimo interesse — para auditoria, segurança e melhoria da plataforma.
- Consentimento — para envio de comunicados via WhatsApp e e-mail, podendo ser revogado a qualquer momento.
8. Conformidade com a LGPD e confidencialidade maçônica
É importante esclarecer: não existe, no Brasil, uma “certificação LGPD” oficial emitida por órgão de governo — a LGPD é uma lei de observância obrigatória, e não um selo que se obtém. A conformidade se demonstra por meio de um programa de adequação e de medidas técnicas e organizacionais verificáveis, que é o que adotamos. (As certificações reconhecidas de mercado — como SOC 2 e ISO 27001 — são mantidas pelos provedores de infraestrutura que sustentam a plataforma, conforme a seção 5.)
Reconhecemos que os dados de uma entidade maçônica exigem um grau de sigilo superior ao de uma empresa comum: a simples informação de que alguém é membro, seu grau e sua Loja é, por si só, sensível. Por isso aplicamos controles de confidencialidade reforçados:
- Isolamento entre Lojas: cada Loja é um ambiente logicamente separado; é tecnicamente impossível uma Loja enxergar os dados de outra.
- Controle de acesso por níveis (RBAC): dentro de cada Loja há cinco níveis hierárquicos de permissão. Dados financeiros e a ficha maçônica ficam em segmentos separados, inacessíveis a quem não tem o cargo correspondente.
- Minimização: coletamos apenas o necessário; a Oriente33 não comercializa, não perfila e não expõe listas de membros.
- Criptografia: dados em trânsito (TLS) e em repouso; credenciais de integração e backups são cifrados.
- Registros de auditoria: ações administrativas sensíveis são registradas, permitindo rastrear quem acessou ou alterou o quê.
- Acesso restrito da equipe: o acesso técnico da Oriente33 aos dados é restrito ao estritamente necessário para operação e suporte, e sujeito a sigilo.
9. Retenção de dados
Os dados são mantidos enquanto a Loja possuir uma conta ativa na plataforma. Após o cancelamento, os dados são retidos por até 90 dias para fins de backup e obrigações legais, sendo então excluídos definitivamente — inclusive das cópias de segurança, conforme o ciclo de retenção destas.
10. Seus direitos
Em conformidade com a LGPD, você tem direito a:
- Confirmar a existência de tratamento dos seus dados.
- Acessar os dados que mantemos sobre você.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários.
- Revogar o consentimento a qualquer momento.
- Solicitar a portabilidade dos dados.
Como a Loja é a controladora dos dados dos seus membros, o exercício desses direitos deve ser dirigido preferencialmente ao administrador da sua Loja. A Oriente33, como operadora, dá o suporte técnico necessário e pode ser contatada diretamente pelo e-mail: privacidade@oriente33.com
11. Segurança e incidentes
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo criptografia em trânsito (TLS) e em repouso, controle de acesso por níveis (RBAC), isolamento entre Lojas, limitação de tentativas de acesso e monitoramento de atividades suspeitas. Nenhum sistema é 100% seguro; em caso de incidente de segurança relevante, notificaremos a Loja afetada e a Autoridade Nacional de Proteção de Dados (ANPD) conforme exigido pela LGPD.
12. Cookies
Utilizamos cookies de sessão essenciais para autenticação do usuário. Não utilizamos cookies de rastreamento ou publicidade de terceiros.
13. Alterações nesta política
Podemos atualizar esta Política periodicamente. A data de “última atualização” no topo indica quando a versão vigente entrou em vigor. Para mudanças significativas, notificaremos as Lojas por e-mail ou pelo painel administrativo.
14. Contato
Oriente33
E-mail: privacidade@oriente33.com
Site: oriente33.com
