Solicitações de Exclusão de Dados (GDPR Artigo 17)
Público: Este artigo é para administradores da igreja.
O TimelyChurch suporta o Direito ao Apagamento sob o GDPR Artigo 17 (também chamado "Direito ao Esquecimento"). Quando um membro pede que seus dados sejam excluídos, o TimelyChurch registra a solicitação, aplica um período de carência de 30 dias e depois anonimiza o registro da pessoa. Este guia explica como o fluxo opera hoje e o que fazer como administrador.
Capacidade Atual (Maio de 2026)
O fluxo de exclusão de dados aplica um período de carência de 30 dias. Fluxo de status:
pending → approved → (30 dias) → completed
pending → rejected
approved → cancelled (durante o período de carência)
Onde solicitações podem ser criadas hoje
| Origem | Disponível? | Notas |
|---|---|---|
| Autoatendimento do membro (um membro envia "Excluir Meus Dados" do portal) | Ainda não disponível | Planejado, mas ainda não disponível para membros. Roadmap. |
| Administrador da igreja (em nome de um membro) | Ainda não disponível | Admin deve contatar o suporte do TimelyChurch para registrar a solicitação. Roadmap. |
| Super Admin (suporte da plataforma TimelyChurch) | Sim | O suporte do TimelyChurch registra a solicitação diretamente |
Refletindo a realidade: Hoje, se um membro pede para ser esquecido, você (o administrador da igreja) deve enviar e-mail ao suporte do TimelyChurch com o nome, ID e motivo da pessoa. O suporte criará a solicitação em seu nome. Uma interface self-serve para membros e administradores da igreja está no roadmap.
Anonimização (O Que Acontece Após Aprovação)
Uma vez aprovada e decorrido o período de carência, o registro da pessoa é anonimizado em vez de excluído permanentemente. Isso preserva:
- Matrículas em turmas, frequência, histórico de horários (para que relatórios permaneçam precisos)
- Totais de doações (para contabilidade da igreja)
Os seguintes PII são removidos/substituídos:
- Nome → "Membro Excluído"
- E-mail, telefone, endereço → null
- Avatar, campos personalizados → limpos
- Vínculo familiar → rompido
Referência de Status
| Status | Significado |
|---|---|
pending |
Solicitação recebida, aguardando revisão do administrador |
approved |
Aprovada; o período de carência de 30 dias está contando |
rejected |
Negada (por exemplo, retenção legal, investigação ativa) — nenhum dado é alterado |
completed |
Período de carência expirou e o registro foi anonimizado |
cancelled |
Solicitação foi retirada durante o período de carência |
Cada transição de estado registra quem fez a alteração e quando.
Melhores Práticas para Administradores
- Verifique se a solicitação é genuína. Antes de encaminhar ao suporte, confirme por telefone ou pessoalmente que o membro realmente quer seus dados excluídos. Solicitações por e-mail podem ser falsificadas.
- Documente o motivo. Anote por que o membro está solicitando exclusão. O TimelyChurch armazena isso junto com a solicitação.
- Informe o membro sobre o período de carência de 30 dias. Ele pode retirar a solicitação durante essa janela.
- Não exclua pessoas manualmente. Use o fluxo de solicitação de exclusão de dados para que o rastro de auditoria e o período de carência sejam respeitados.
- Para membros da equipe (colaboradores), revogue o acesso primeiro. Use a página de Gerenciamento de Equipe para remover o acesso da equipe antes de enviar a solicitação de exclusão.
Roadmap
Uma interface self-serve está planejada tanto para membros (botão "Excluir Meus Dados" na página de perfil do membro) quanto para administradores da igreja (uma página "Solicitações de Exclusão de Dados" em Configurações > Privacidade). Até lá, encaminhe solicitações pelo suporte do TimelyChurch.