Transparência
Política de Privacidade
Como tratamos os dados pessoais de Irmãos, visitantes e usuários do aplicativo LUP41.
Última atualização: 7 de setembro de 2026
Esta política descreve como a Augusta, Respeitável, Fiel e Grande Benemérita Loja Maçônica União e Progresso nº 41 (“LUP41”, “nós”) trata dados pessoais no site lup41.com.br e no aplicativo Android oficial LUP41, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Quem trata os seus dados
A LUP41 é a controladora dos dados pessoais tratados no site e no aplicativo. Dúvidas, solicitações ou exercício de direitos podem ser enviados pelo canal de Contato do site.
2. Quais dados coletamos
Visitantes do site público (sem login): quando você usa o formulário de Contato, coletamos nome, e-mail, telefone (opcional) e a mensagem enviada. A navegação pelas páginas públicas gera um identificador estatístico anônimo (um hash diário, derivado do seu IP e navegador, que muda todo dia e nunca é revertido para o IP original) — usado só para contar visitas, nunca para identificar alguém.
Irmãos com conta na Área do Irmão: dados cadastrais mantidos pela Secretaria da Loja — nome completo, e-mail, telefone, data de nascimento, número de registro, grau maçônico e cargo atual, datas de trajetória maçônica (iniciação, elevação, exaltação) e, se enviada, foto de perfil. A senha nunca é armazenada em texto puro (usamos hash Argon2id); o login exige também um código de verificação em duas etapas enviado por e-mail.
Usuários do aplicativo Android: além dos dados de conta acima, o app pode registrar um nome de identificação do aparelho (ex.: “Galaxy S24”, nunca IMEI ou número de série), a chave pública de uma passkey caso você configure login por biometria/PIN (a biometria em si nunca sai do seu aparelho, nunca é enviada aos nossos servidores) e um token de notificação para envio de avisos push.
Registros de segurança e auditoria: por segurança e para cumprir obrigações legais, registramos eventos administrativos e de acesso (quem fez o quê, quando, a partir de qual IP e navegador) — por exemplo login, alterações cadastrais e acesso a documentos.
Cookies: usamos apenas cookies estritamente necessários ao funcionamento do site — sessão de login, proteção contra fraude (CSRF) e, se você optar por isso, um cookie para lembrar que o dispositivo é confiável e pular a verificação em duas etapas por até 30 dias. Não usamos cookies de publicidade ou rastreamento entre sites.
3. Para que usamos esses dados
- Administrar a vida institucional da Loja (quadro de Irmãos, presença, documentos, comunicados);
- Autenticar o acesso e proteger as contas (senha, verificação em duas etapas, dispositivos confiáveis, detecção de fraude);
- Enviar avisos, comunicados e notificações relacionados à Loja;
- Responder mensagens enviadas pelo formulário de Contato;
- Manter registros de auditoria exigidos por segurança e por obrigações legais;
- Gerar estatísticas agregadas e anônimas de uso do site.
4. Com quem compartilhamos dados
Não vendemos nem alugamos dados pessoais. Compartilhamos o mínimo necessário com prestadores de serviço técnico que nos ajudam a operar o site e o aplicativo, sempre sob obrigação de confidencialidade:
- Provedor de envio de e-mail transacional, para entregar códigos de verificação, avisos e comunicados;
- Cloudflare Turnstile, para distinguir acesso humano de automatizado na tela de login;
- Google (Firebase Cloud Messaging, Play Integrity e Google Play Services), para entregar notificações push e verificar a integridade do aplicativo Android;
- Provedor de hospedagem em nuvem, onde os dados ficam armazenados de forma criptografada em trânsito (HTTPS).
5. Por quanto tempo guardamos os dados
Dados de conta são mantidos enquanto o vínculo com a Loja estiver ativo. Registros de auditoria e segurança são mantidos pelo prazo necessário para cumprir obrigações legais aplicáveis. Mensagens do formulário de Contato ficam registradas para permitir o acompanhamento do atendimento.
6. Seus direitos
Nos termos da LGPD, você pode solicitar a qualquer momento: confirmação de que tratamos seus dados, acesso a eles, correção de dados incompletos ou desatualizados, anonimização ou exclusão de dados desnecessários, portabilidade, e informação sobre com quem compartilhamos seus dados. Solicitações podem ser feitas pelo canal de Contato do site.
7. Segurança
Adotamos medidas técnicas para proteger os dados pessoais: senhas nunca armazenadas em texto puro (Argon2id), verificação em duas etapas por e-mail, conexão sempre criptografada (HTTPS), e criptografia adicional por senha para determinados documentos internos sensíveis. Apesar dos esforços, nenhum sistema é 100% livre de risco.
8. Alterações desta política
Podemos atualizar esta política para refletir mudanças no site, no aplicativo ou na legislação aplicável. A data no topo desta página sempre indica a versão vigente.

