Viva

Política de privacidade

Atualizado em 5 de outubro de 2026. Versão preliminar, sujeita a revisão jurídica.

1. Quem somos

Esta política explica como o Viva (aplicativo para iOS e Android, e o site https://bibliaviva.app) trata dados pessoais. O controlador dos dados é Inovit Digital LTDA, com sede em Avenida Paulista, 1106, Bela Vista, São Paulo/SP, Brasil.

Para assuntos de privacidade e proteção de dados, inclusive como canal de comunicação do encarregado (art. 41 da LGPD), escreva para financeiro@inovitdigital.com.br.

Seguimos a Lei Geral de Proteção de Dados (Lei 13.709/2018, LGPD) e aplicamos os mesmos cuidados a usuários de outros países.

2. Dados que coletamos

Conta: seu e-mail e, se você informar, seu nome. O acesso é por código enviado ao e-mail, sem senha.

Preferências: idioma, tradição cristã, nível de estudo e traduções da Bíblia escolhidas.

Conteúdo que você cria: favoritos, destaques, notas, progresso de leitura, perguntas e conversas com a IA, lições do Me Ensine e suas respostas, e as curtidas no versículo do dia. Da Bíblia guardamos só a referência e a posição, não o texto.

Uso do serviço: eventos de uso (por exemplo, que uma explicação foi pedida ou uma lição concluída) e a contagem de uso da IA, para aplicar limites e controlar custos. Esses eventos não levam o conteúdo das suas perguntas, notas ou respostas.

Métricas de uso (PostHog): no app, no site e na Bíblia web registramos páginas e telas visitadas e ações como abrir um capítulo, criar uma nota ou um destaque, fazer uma pergunta, começar ou concluir uma lição, ver os planos e ir para o pagamento. Junto vão o tipo de aparelho e de navegador, o sistema, a versão do app, o idioma e um identificador aleatório do aparelho ou do navegador; depois que você entra, também o identificador da sua conta. Nunca enviamos o texto de notas e perguntas, as respostas da IA, seu e-mail, seu nome nem a sua tradição cristã, e não usamos o endereço IP para localizar você.

Dados técnicos: endereço IP, tipo de aparelho e navegador, dados da sessão e registros de erro, usados para manter o serviço seguro e funcionando.

Assinatura: plano, situação, moeda e datas do período. O pagamento é feito no Stripe; não recebemos nem guardamos os dados do seu cartão.

Não coletamos localização, contatos, fotos, microfone nem identificador de publicidade. Não rastreamos você em apps ou sites de terceiros, não exibimos anúncios e não vendemos dados.

3. Dados sensíveis

A tradição cristã que você escolhe revela convicção religiosa, que a LGPD trata como dado sensível. Ela serve só para adaptar as explicações e a tradução sugerida, e é tratada com base no seu consentimento. Você pode retirá-lo a qualquer momento escolhendo "Quero explorar" nas Configurações do app, que não indica tradição nenhuma, ou excluindo a conta.

Suas perguntas e notas podem conter informações pessoais que você decidir escrever. Elas ficam só na sua conta, não vão para métricas e não são compartilhadas com outras pessoas.

4. Para que usamos e com qual base legal

Prestar o serviço que você pediu (conta, sincronização da biblioteca, explicações, perguntas, lições e assinatura): execução de contrato (art. 7º, V).

Segurança, prevenção de abuso e fraude, limites de uso, correção de erros e melhoria do produto com métricas sem conteúdo: legítimo interesse (art. 7º, IX), sempre com o mínimo de dados.

Cookies de análise no site e na Bíblia web: consentimento (art. 7º, I), pedido no aviso que aparece na primeira visita.

Registros de pagamento e obrigações fiscais: cumprimento de obrigação legal (art. 7º, II).

Tradição cristã: consentimento (art. 11, I).

Os e-mails que enviamos são só os do serviço (código de acesso e avisos sobre a conta e a assinatura). Não enviamos marketing sem o seu consentimento.

5. Inteligência artificial

Para gerar explicações, respostas e lições, enviamos ao provedor de IA o trecho bíblico, o contexto necessário (como fontes de referência e suas preferências de tradição, nível e idioma) e, quando você pergunta, o texto da pergunta e as mensagens recentes da conversa. Não enviamos seu e-mail nem seu nome.

Usamos o OpenRouter para encaminhar os pedidos a modelos de empresas como Anthropic e Google, configurado para usar só provedores que não guardam os dados para treinar modelos.

Explicações de passagens bíblicas podem ser reaproveitadas para outras pessoas que pedirem a mesma passagem com o mesmo idioma, tradição e nível. Elas não contêm dados seus. Perguntas, conversas e lições sobre temas pessoais nunca são compartilhadas.

As respostas da IA podem conter erros e não substituem a leitura da Bíblia, a orientação da sua igreja nem aconselhamento profissional.

6. Com quem compartilhamos

Usamos fornecedores que tratam dados em nosso nome, sob contrato e só para prestar o serviço: Railway (servidores), Neon (banco de dados), Upstash (cache), Resend (envio de e-mail), Stripe (pagamentos), OpenRouter e os provedores de modelos de IA (explicações e respostas), PostHog, nos Estados Unidos (métricas de uso do app, do site e da Bíblia web, sem conteúdo e sem geolocalização), Sentry (registros de erro, sem senhas, códigos, tokens ou conteúdo privado) e Amazon Web Services (hospedagem do site).

Os fornecedores de texto bíblico licenciado (como YouVersion e API.Bible) recebem apenas pedidos de texto, sem dados pessoais.

As lojas de aplicativos (Apple e Google) tratam dados conforme as políticas delas quando você baixa o app.

Podemos fornecer dados a autoridades quando a lei ou uma ordem judicial exigir.

7. Transferência internacional

Parte desses fornecedores guarda ou processa dados fora do Brasil, principalmente nos Estados Unidos. Essas transferências seguem a LGPD (art. 33), com cláusulas contratuais e medidas de segurança adequadas.

8. Por quanto tempo guardamos

Conta, preferências e conteúdo: enquanto a conta existir. Ao excluir a conta, apagamos esses dados na hora.

Cópias de segurança do banco de dados: são sobrescritas em até 30 dias.

Registros de erro: até 90 dias.

Métricas de uso: ficam ligadas só a um identificador aleatório, sem e-mail, nome ou conteúdo. Depois da exclusão da conta, esse identificador não aponta mais para ninguém.

Contagem de uso e custo da IA: depois da exclusão, perde o vínculo com você e vira um dado estatístico anônimo.

Registros de pagamento: o Stripe e nós mantemos o necessário para cumprir obrigações fiscais e legais, pelo prazo que a lei exigir (em geral, 5 anos).

9. Seus direitos

Pela LGPD (art. 18), você pode pedir: confirmação de que tratamos seus dados, acesso, correção, anonimização ou eliminação de dados desnecessários, portabilidade, informação sobre com quem compartilhamos, revogação do consentimento e revisão de decisões automatizadas.

Você mesmo exclui a conta no app (Perfil, Configurações, Excluir conta) ou no site, em https://bibliaviva.app/delete-account/. Para os demais pedidos, escreva para financeiro@inovitdigital.com.br. Respondemos em até 15 dias.

Se achar que seus direitos não foram atendidos, você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

10. Segurança

Usamos conexões criptografadas (HTTPS), acesso sem senha por código de uso único, sessões que expiram, limite de tentativas, controle de acesso aos sistemas e registros de erro filtrados. Nenhum sistema é totalmente imune a falhas; se houver um incidente que traga risco relevante, avisaremos você e a ANPD, como a lei determina.

11. Crianças e adolescentes

O Viva não é destinado a crianças menores de 13 anos e não coletamos de propósito dados delas. Adolescentes devem usar o Viva com autorização dos pais ou responsáveis. Se você souber de uma conta de criança, escreva para nós e a excluiremos.

12. Cookies e armazenamento local

No site e na Bíblia web, usamos um cookie de sessão, necessário para manter você conectado, e o armazenamento do navegador para lembrar o idioma e as suas escolhas. Não usamos cookies de publicidade nem de rastreamento.

DataFast no site: após aceitar cookies de análise, registramos páginas visitadas e informações técnicas de navegação para acompanhar o tráfego. Não enviamos notas, perguntas ou dados da conta. Ainda não conectamos receita do Stripe. Cookies de análise (PostHog): só se você tocar em "Aceitar" no aviso da primeira visita. Até você escolher, e se tocar em "Recusar", as métricas são contadas sem cookies e sem nada guardado no navegador: o PostHog calcula, no servidor, um código que muda todo dia a partir do endereço IP e do navegador, e que não identifica você. Sua escolha fica guardada neste navegador; para mudá-la, apague os dados do site no navegador e o aviso volta a aparecer.

No app, a sessão fica no armazenamento seguro do aparelho, e sua biblioteca e preferências ficam também no aparelho para funcionar sem internet. As métricas de uso do app usam um identificador aleatório guardado no aparelho (nunca o identificador de publicidade) e podem ser desligadas em Configurações, Compartilhar dados de uso.

13. Mudanças nesta política

Podemos atualizar esta política quando o serviço mudar. A data no topo mostra a versão em vigor. Se a mudança for relevante, avisaremos no app ou por e-mail antes de ela valer.

14. Contato

Inovit Digital LTDA, Avenida Paulista, 1106, Bela Vista, São Paulo/SP, Brasil. Privacidade: financeiro@inovitdigital.com.br. Outros assuntos: financeiro@inovitdigital.com.br.