Informativa sulla privacy
La presente Informativa sulla privacy spiega come Donaya ("Donaya", "noi", "ci" o "nostro") raccoglie, utilizza, archivia e protegge i dati personali quando utilizzi il nostro sito Web, la piattaforma, i micrositi dell'organizzazione, i dashboard, le funzionalità relative ai pagamenti e i servizi correlati.
Donaya è una piattaforma unica in Spagna che aiuta le organizzazioni guidate da una missione a creare pagine pubbliche, gestire progetti, prodotti ed eventi, ricevere pagamenti per i sostenitori e gestire i record correlati.
Questa politica è fornita in conformità con il Regolamento (UE) 2016/679 (GDPR/RGPD), la Legge Organica 3/2018 sulla protezione dei dati e i diritti digitali (LOPDGDD) e le norme spagnole applicabili sulla società dell'informazione e sul commercio elettronico, inclusa la Legge 34/2002 (LSSI-CE).
1. Chi è responsabile dei tuoi dati
Il titolare del trattamento dei dati per il sito web, gli account della piattaforma, la fatturazione, il supporto, la sicurezza e il funzionamento del servizio di Donaya è:
| Articolo | Dettagli |
|---|---|
| Nome | donaya |
| Sito web | www.donaya.es |
| Contatto per la protezione dei dati | contacto@donaya.es |
| Contatto di supporto | contacto@donaya.es |
Per alcuni dati relativi a sostenitori, donatori, clienti, partecipanti e certificati, l'organizzazione che utilizza Donaya può anche agire come titolare del trattamento indipendente o come titolare del trattamento principale. Donaya può elaborare alcuni dati per conto di tale organizzazione per fornire la piattaforma.
I ruoli finali del titolare e del responsabile del trattamento dei dati dei donatori e dei sostenitori devono essere confermati nei contratti con i clienti e nei termini di elaborazione dei dati di Donaya.
2. Quali dati raccogliamo
Potremmo raccogliere le seguenti categorie di dati personali.
Dati dell'account e dell'organizzazione
- Nome.
- Indirizzo e-mail.
- Dati di autenticazione della password.
- Nome dell'organizzazione.
- Descrizione dell'organizzazione e informazioni sul profilo pubblico.
- Informazioni sulla fatturazione e sull'abbonamento.
- Ruolo, autorizzazioni dell'account e attività del dashboard.
Dati di sostenitori, donatori, clienti e partecipanti
- Nome.
- Indirizzo e-mail.
- Donazioni, ordini, biglietti, RSVP o informazioni relative al pagamento.
- Importo della donazione, prodotto acquistato, partecipazione all'evento o preferenze di supporto.
- Informazioni sul certificato fiscale, quando richiesto o richiesto.
- Preferenze di comunicazione.
Dati relativi ai pagamenti
- Stato del pagamento.
- Stripe identificatori di clienti, checkout, pagamenti, abbonamenti o account collegati.
- Metadati delle transazioni necessari per registrare donazioni, acquisti, abbonamenti, rimborsi o pagamenti.
Donaya non memorizza i numeri completi delle carte. L'elaborazione delle carte di pagamento è gestita da fornitori di servizi di pagamento come Stripe.
Dati tecnici e di sicurezza
- Indirizzo IP.
- Informazioni sul dispositivo e sul browser.
- Registrare i dati.
- Dati della sessione.
- Segnali di sicurezza e antifrode.
- Preferenze cookie e consenso.
Dati di supporto e comunicazione
- Messaggi inviati a Donaya.
- Richieste di supporto.
- Feedback.
- Record di comunicazioni e-mail.
3. Perché utilizziamo i tuoi dati e basi giuridiche
Utilizziamo i dati personali per gli scopi e le basi legali di seguito.
| Scopo | Esempi | Base giuridica |
|---|---|---|
| Creazione account e accesso alla piattaforma | Crea account, autentica gli utenti, gestisci ruoli e autorizzazioni | Contrarre |
| Funzionamento della piattaforma | Pubblica pagine dell'organizzazione, gestisci progetti, prodotti, eventi, sostenitori, donazioni e record | Contrarre |
| Pagamenti e relativi registri | Elabora donazioni, acquisti, abbonamenti, rimborsi, pagamenti, ricevute e stato dei pagamenti | Contratto, obbligo legale, interessi legittimi |
| Certificati di donazione | Supporta la generazione di certificati e i record relativi ai certificati | Contratto, obbligo legale |
| E-mail di servizio | Invia conferme, ricevute, avvisi di sicurezza, messaggi sull'account e notifiche operative | Contratto, obbligo legale, interessi legittimi |
| Assistenza clienti | Rispondere alle richieste, risolvere i problemi e gestire le comunicazioni di servizio | Contratto, interessi legittimi |
| Fatturazione e piani | Gestisci piani di abbonamento, fatture, pagamenti e stato dell'account | Contratto, obbligo legale |
| Sicurezza e prevenzione delle frodi | Proteggi gli account, rileva usi impropri, previeni accessi non autorizzati, mantieni registri di controllo | Interessi legittimi, obbligo legale |
| Conformità legale | Rispettare gli obblighi fiscali, contabili, normativi, contenziosi e di rendicontazione | Obbligo legale |
| Miglioramento del prodotto | Comprendere le prestazioni del servizio e migliorare la piattaforma ove consentito | Interessi legittimi o consenso, a seconda dei dati e dello strumento utilizzato |
| Cookie e analisi facoltativi | Utilizza cookie analitici o tecnologie simili se abilitati | Consenso |
| Aggiornamenti di marketing o sostenitori | Invia aggiornamenti facoltativi ove richiesto dalla legge | Consenso o interessi legittimi, a seconda del contesto e della legge applicabile |
Laddove facciamo affidamento sul consenso, puoi revocarlo in qualsiasi momento.
4. Trattamento per modulo o funzionalità
Registrazione dell'account
Utilizziamo i dati di registrazione dell'account per creare e gestire il tuo account Donaya, autenticare l'accesso, assegnare autorizzazioni, inviare messaggi di servizio e proteggere la piattaforma.
Profilo dell'organizzazione
Utilizziamo i dati del profilo dell'organizzazione per creare e visualizzare pagine pubbliche dell'organizzazione, gestire progetti, prodotti, eventi, informazioni relative alla raccolta fondi e documenti amministrativi.
Moduli di contatto e supporto
Utilizziamo i dettagli di contatto e il contenuto dei messaggi per rispondere alle richieste, fornire supporto, conservare registri delle comunicazioni e migliorare le nostre operazioni di servizio.
Moduli di donazione e pagamento
Utilizziamo i dati relativi ai pagamenti per elaborare contributi, acquisti, abbonamenti, biglietti e relativi registri; inviare conferme; supportare rimborsi o controversie; e condividi le informazioni necessarie con l'organizzazione che supporti.
Prodotti e moduli d'ordine
Utilizziamo le informazioni sugli ordini per elaborare gli acquisti, fornire conferme, gestire i record e supportare l'adempimento da parte dell'organizzazione, ove applicabile.
Moduli evento RSVP
Utilizziamo i dati RSVP per gestire la partecipazione, inviare informazioni relative all'evento e aiutare l'organizzazione ad amministrare l'evento.
Moduli per certificati di donazione
Utilizziamo le informazioni sui certificati per generare e gestire i certificati di donazione o i relativi documenti fiscali. L'organizzazione potrebbe dover conservare queste informazioni per scopi legali, fiscali o contabili.
Newsletter e aggiornamenti per i sostenitori
Se scegli di ricevere aggiornamenti, utilizziamo i tuoi dati di contatto e le tue preferenze per inviare le comunicazioni pertinenti. Il consenso all'aggiornamento della newsletter o del sostenitore è separato dal consenso dei cookie e non deve essere preselezionato.
Documenti amministrativi e di verifica
Potremmo utilizzare documenti amministrativi o di verifica per verificare l'idoneità dell'organizzazione, abilitare funzionalità di pagamento, supportare controlli di conformità, prevenire usi impropri e conservare i registri richiesti.
5. Con chi condividiamo i dati
Utilizziamo fornitori affidabili per gestire Donaya. Questi possono includere:
- Fornitori di hosting e infrastrutture.
- Fornitori di banche dati.
- Fornitori di servizi di pagamento, incluso Stripe.
- Provider di posta elettronica.
- Provider di hosting di immagini e file.
- Fornitori di analisi, se abilitati.
- Assistenza clienti, monitoraggio, registrazione e strumenti di sicurezza.
- Consulenti professionali ove necessario per scopi legali, fiscali, contabili o di conformità.
- Autorità pubbliche ove richiesto dalla legge.
Questi fornitori possono trattare i dati personali solo nella misura necessaria per fornire i propri servizi a Donaya o all'organizzazione che utilizza Donaya.
Gli attuali fornitori previsti possono includere Stripe, Neon/PostgreSQL, Netlify, Cloudflare, Cloudinary, Mailgun e qualsiasi fornitore di analisi che Donaya sceglie di abilitare. Donaya dovrebbe mantenere un subprocessore e un elenco di fornitori attuali.
6. Trasferimenti internazionali
Alcuni fornitori potrebbero trattare dati al di fuori dello Spazio Economico Europeo. Laddove ciò accada, facciamo affidamento su adeguate garanzie richieste dalla legge sulla protezione dei dati, come decisioni di adeguatezza, clausole contrattuali standard o protezioni contrattuali e tecniche equivalenti.
7. Per quanto tempo conserviamo i dati
Conserviamo i dati personali solo per il tempo necessario agli scopi descritti nella presente politica, tra cui:
| Categoria di dati | Approccio tipico di conservazione |
|---|---|
| Dati del conto | Mentre il conto è attivo e per un periodo ragionevole dopo la chiusura |
| Registrazioni di pagamenti e transazioni | Se necessario per scopi contabili, fiscali, legali, contenziosi e di revisione |
| Record del certificato di donazione | Secondo necessità per obblighi legali, fiscali, contabili e relativi ai certificati |
| Messaggi di supporto | Per tutto il tempo necessario a gestire la richiesta e conservare i registri del servizio |
| Registrazioni del consenso ai cookie | Normalmente fino a 6 mesi, salvo modifiche anticipate o modifiche sostanziali della polizza |
| Registri di sicurezza | Per un periodo limitato necessario per proteggere la piattaforma e indagare sugli eventi di sicurezza |
| Documenti di verifica e conformità | Secondo necessità per scopi legali, di conformità, di prevenzione delle frodi, di audit e di integrità della piattaforma |
I periodi di conservazione esatti possono variare a seconda degli obblighi legali, del tipo di dati e del modello di dati Donaya finale.
8. Campi obbligatori e facoltativi
I campi contrassegnati come obbligatori sono necessari per fornire il servizio richiesto. Se non li fornisci, potremmo non essere in grado di creare il tuo account, elaborare la tua richiesta, completare un pagamento, gestire un RSVP o generare un certificato di donazione.
I campi facoltativi non sono obbligatori per utilizzare la funzionalità pertinente, ma possono aiutare Donaya o l'organizzazione a fornire un servizio più completo.
9. I tuoi diritti
A seconda della tua situazione, potresti avere il diritto di:
- Accedi ai tuoi dati personali.
- Correggere i dati imprecisi.
- Richiedi la cancellazione.
- Richiedere la limitazione del trattamento.
- Opporsi a determinati trattamenti.
- Richiedi la portabilità dei dati.
- Revoca del consenso.
- Presentare un reclamo a un'autorità per la protezione dei dati.
In Spagna puoi contattare l'Agencia Española de Protección de Datos (AEPD).
Per esercitare i tuoi diritti, contattaci all'indirizzo contacto@donaya.es.
Se la tua richiesta riguarda dati controllati da un'organizzazione che utilizza Donaya, potremmo indirizzare la richiesta a tale organizzazione o supportare l'organizzazione nella risposta, a seconda del ruolo di Donaya.
10. Sicurezza
Utilizziamo misure tecniche e organizzative progettate per proteggere i dati personali, inclusi controlli di accesso, autenticazione sicura, crittografia ove appropriato, hosting sicuro, monitoraggio e restrizioni di accesso interno.
Nessun servizio online può garantire la sicurezza assoluta, ma lavoriamo per proteggere i dati che elaboriamo e per ridurre il rischio di accesso non autorizzato, perdita, uso improprio, alterazione o divulgazione.
11. Social media
Se interagisci con Donaya attraverso i social network, anche il social network in questione può trattare i tuoi dati in base alla propria politica sulla privacy.
Donaya può elaborare informazioni del profilo pubblico, messaggi, commenti e dati di interazione solo per rispondere alle tue interazioni, gestire il nostro rapporto con te e condividere informazioni su Donaya.
12. Bambini
Donaya è destinato alle organizzazioni e agli utenti adulti. Donaya non è progettato per consentire ai bambini di creare account. Se venissimo a conoscenza di aver raccolto dati di bambini senza la dovuta autorizzazione, adotteremo le misure appropriate per cancellarli o proteggerli.
13. Modifiche a questa politica
Potremmo aggiornare la presente Informativa sulla privacy di tanto in tanto. Se le modifiche sono significative, adotteremo misure ragionevoli per avvisare gli utenti o rendere chiare le modifiche sulla piattaforma.
14. Contatto
Per domande sulla privacy o richieste sui diritti, contattare:
| Articolo | Dettagli |
|---|---|
| Nome | donaya |
| contacto@donaya.es |