Política de privacidade
Esta Política de Privacidade explica como Donaya ("Donaya", "nós", "nos" ou "nosso") coleta, usa, armazena e protege dados pessoais quando você usa nosso site, plataforma, microsites de organização, painéis, recursos relacionados a pagamentos e serviços relacionados.
Donaya é uma plataforma pioneira na Espanha que ajuda organizações lideradas por missões a criar páginas públicas, gerenciar projetos, produtos e eventos, receber pagamentos de apoiadores e gerenciar registros relacionados.
Esta política é fornecida de acordo com o Regulamento (UE) 2016/679 (GDPR/RGPD), a Lei Orgânica 3/2018 sobre proteção de dados e direitos digitais (LOPDGDD) e as regras espanholas aplicáveis da sociedade da informação e do comércio eletrónico, incluindo a Lei 34/2002 (LSSI-CE).
1. Quem é o responsável pelos seus dados
O controlador de dados do próprio site, contas de plataforma, cobrança, suporte, segurança e operação de serviço do Donaya é:
| Item | Detalhes |
|---|---|
| Nome | donaya |
| Site | www.donaya.es |
| Contato de proteção de dados | contacto@donaya.es |
| Contato de suporte | contacto@donaya.es |
Para alguns dados relacionados a apoiadores, doadores, clientes, participantes e certificados, a organização que usa Donaya também pode atuar como controlador independente ou como controlador principal. Donaya pode processar alguns dados em nome dessa organização para fornecer a plataforma.
As funções finais de controlador e processador para dados de doadores e apoiadores devem ser confirmadas nos contratos do cliente e nos termos de processamento de dados de Donaya.
2. Quais dados coletamos
Podemos coletar as seguintes categorias de dados pessoais.
Dados da conta e da organização
- Nome.
- Endereço de email.
- Dados de autenticação de senha.
- Nome da organização.
- Descrição da organização e informações de perfil público.
- Informações de cobrança e assinatura.
- Função, permissões de conta e atividade do painel.
Dados de apoiadores, doadores, clientes e participantes
- Nome.
- Endereço de email.
- Doação, pedido, ingresso, RSVP ou informações relacionadas a pagamento.
- Valor da doação, produto adquirido, participação em eventos ou preferências de suporte.
- Informações do certificado fiscal, quando solicitadas ou exigidas.
- Preferências de comunicação.
Dados relacionados ao pagamento
- Situação do pagamento.
- Stripe identificadores de cliente, checkout, pagamento, assinatura ou conta conectada.
- Metadados de transações necessários para registrar doações, compras, assinaturas, reembolsos ou pagamentos.
Donaya não armazena números de cartão completos. O processamento do cartão de pagamento é feito por provedores de pagamento como Stripe.
Dados técnicos e de segurança
- Endereço IP.
- Informações do dispositivo e do navegador.
- Dados de registro.
- Dados da sessão.
- Sinais de segurança e prevenção de fraudes.
- Preferências de cookies e consentimento.
Dados de suporte e comunicação
- Mensagens enviadas para Donaya.
- Solicitações de suporte.
- Opinião.
- Registros de comunicação por e-mail.
3. Por que utilizamos os seus dados e bases legais
Utilizamos dados pessoais para as finalidades e bases legais abaixo.
| Propósito | Exemplos | Base jurídica |
|---|---|---|
| Criação de conta e acesso à plataforma | Crie contas, autentique usuários, gerencie funções e permissões | Contrato |
| Operação da plataforma | Publique páginas da organização, gerencie projetos, produtos, eventos, apoiadores, doações e registros | Contrato |
| Pagamentos e registros relacionados | Processar doações, compras, assinaturas, reembolsos, pagamentos, recibos e status de pagamento | Contrato, obrigação legal, interesses legítimos |
| Certificados de doação | Suporte à geração de certificados e registros relacionados a certificados | Contrato, obrigação legal |
| E-mails de serviço | Envie confirmações, recibos, avisos de segurança, mensagens de conta e notificações operacionais | Contrato, obrigação legal, interesses legítimos |
| Suporte ao cliente | Responda a solicitações, solucione problemas e gerencie comunicações de serviço | Contrato, interesses legítimos |
| Faturamento e planos | Gerencie planos de assinatura, faturas, pagamentos e status da conta | Contrato, obrigação legal |
| Segurança e prevenção de fraudes | Proteja contas, detecte uso indevido, evite acesso não autorizado, mantenha registros de auditoria | Interesses legítimos, obrigação legal |
| Conformidade legal | Cumprir obrigações fiscais, contábeis, regulatórias, de disputas e de relatórios | Obrigação legal |
| Melhoria do produto | Entenda o desempenho do serviço e melhore a plataforma quando permitido | Interesses legítimos ou consentimento, dependendo dos dados e da ferramenta utilizada |
| Cookies e análises opcionais | Use cookies analíticos ou tecnologias semelhantes, se habilitado | Consentimento |
| Atualizações de marketing ou apoiadores | Envie atualizações opcionais quando exigido por lei | Consentimento ou interesses legítimos, dependendo do contexto e da lei aplicável |
Quando dependemos do consentimento, você pode retirá-lo a qualquer momento.
4. Processamento por formulário ou recurso
Registro de conta
Usamos dados de registro de conta para criar e gerenciar sua conta Donaya, autenticar acesso, atribuir permissões, enviar mensagens de serviço e proteger a plataforma.
Perfil da organização
Usamos dados de perfil de organização para criar e exibir páginas públicas de organizações, gerenciar projetos, produtos, eventos, informações relacionadas à arrecadação de fundos e registros administrativos.
Formulários de contato e suporte
Usamos detalhes de contato e conteúdo de mensagens para responder a solicitações, fornecer suporte, manter registros de comunicação e melhorar nossas operações de serviço.
Formas de doação e pagamento
Usamos dados relacionados a pagamentos para processar contribuições, compras, assinaturas, ingressos e registros relacionados; enviar confirmações; apoiar reembolsos ou disputas; e compartilhe as informações necessárias com a organização que você apoia.
Formulários de produtos e pedidos
Usamos informações de pedidos para processar compras, fornecer confirmações, gerenciar registros e apoiar o atendimento pela organização, quando aplicável.
Formulários do evento RSVP
Usamos dados RSVP para gerenciar participação, enviar informações relacionadas ao evento e ajudar a organização a administrar o evento.
Formulários de certificado de doação
Usamos informações de certificados para ajudar a gerar e gerenciar certificados de doação ou registros fiscais relacionados. A organização pode precisar manter essas informações para fins legais, fiscais ou contábeis.
Boletim informativo e atualizações para apoiadores
Se optar por receber atualizações, utilizamos os seus dados de contacto e preferências para enviar as comunicações relevantes. O consentimento para atualização do boletim informativo ou do apoiador é separado do consentimento para cookies e não deve ser pré-selecionado.
Documentos de administração e verificação
Podemos usar documentos administrativos ou de verificação para analisar a elegibilidade da organização, ativar recursos de pagamento, apoiar verificações de conformidade, evitar uso indevido e manter os registros necessários.
5. Com quem compartilhamos dados
Usamos fornecedores confiáveis para operar Donaya. Isso pode incluir:
- Provedores de hospedagem e infraestrutura.
- Provedores de banco de dados.
- Provedores de pagamento, incluindo Stripe.
- Provedores de e-mail.
- Provedores de hospedagem de imagens e arquivos.
- Provedores de análise, se habilitados.
- Suporte ao cliente, monitoramento, registro e ferramentas de segurança.
- Consultores profissionais quando necessário para fins jurídicos, fiscais, contábeis ou de conformidade.
- Autoridades públicas quando exigido por lei.
Esses provedores podem processar dados pessoais apenas conforme necessário para fornecer seus serviços ao Donaya ou à organização que usa o Donaya.
Os provedores atuais esperados podem incluir Stripe, Neon/PostgreSQL, Netlify, Cloudflare, Cloudinary, Mailgun e qualquer provedor de análise que Donaya opte por habilitar. Donaya deve manter uma lista atual de subprocessadores e fornecedores.
6. Transferências internacionais
Alguns fornecedores podem processar dados fora do Espaço Económico Europeu. Quando isso acontece, contamos com salvaguardas adequadas exigidas pela lei de proteção de dados, tais como decisões de adequação, cláusulas contratuais padrão ou proteções contratuais e técnicas equivalentes.
7. Por quanto tempo mantemos os dados
Mantemos os dados pessoais apenas durante o tempo necessário para os fins descritos nesta política, incluindo:
| Categoria de dados | Abordagem típica de retenção |
|---|---|
| Dados da conta | Enquanto a conta estiver ativa e por um período razoável após o encerramento |
| Registros de pagamentos e transações | Conforme necessário para fins contábeis, fiscais, jurídicos, de disputas e de auditoria |
| Registros de certificados de doação | Conforme necessário para obrigações legais, fiscais, contábeis e relacionadas a certificados |
| Mensagens de suporte | Pelo tempo necessário para lidar com a solicitação e manter registros de serviço |
| Registros de consentimento de cookies | Normalmente até 6 meses, a menos que seja alterado antes ou a política mude materialmente |
| Registros de segurança | Por um período limitado necessário para proteger a plataforma e investigar eventos de segurança |
| Registros de verificação e conformidade | Conforme necessário para fins legais, de conformidade, prevenção de fraudes, auditoria e integridade da plataforma |
Os períodos exatos de retenção podem variar dependendo das obrigações legais, do tipo de dados e do modelo de dados Donaya final.
8. Campos obrigatórios e opcionais
Os campos marcados como obrigatórios são necessários para fornecer o serviço solicitado. Se você não os fornecer, talvez não consigamos criar sua conta, processar sua solicitação, concluir um pagamento, gerenciar um RSVP ou gerar um certificado de doação.
Os campos opcionais não são obrigatórios para usar o recurso relevante, mas podem ajudar Donaya ou a organização a fornecer um serviço mais completo.
9. Seus direitos
Dependendo da sua situação, você pode ter o direito de:
- Acesse seus dados pessoais.
- Corrija dados imprecisos.
- Solicitar exclusão.
- Solicitar restrição de processamento.
- Opor-se a determinado processamento.
- Solicite portabilidade de dados.
- Retirar o consentimento.
- Apresentar uma reclamação junto de uma autoridade de proteção de dados.
Em Espanha, pode contactar a Agencia Española de Protección de Datos (AEPD).
Para exercer os seus direitos, contacte-nos em contacto@donaya.es.
Se a sua solicitação disser respeito a dados controlados por uma organização que usa Donaya, poderemos direcionar a solicitação para essa organização ou apoiar a organização na resposta, dependendo da função de Donaya.
10. Segurança
Utilizamos medidas técnicas e organizacionais destinadas a proteger os dados pessoais, incluindo controlos de acesso, autenticação segura, encriptação quando apropriado, alojamento seguro, monitorização e restrições de acesso interno.
Nenhum serviço online pode garantir segurança absoluta, mas trabalhamos para proteger os dados que processamos e para reduzir o risco de acesso não autorizado, perda, uso indevido, alteração ou divulgação.
11. Redes sociais
Se você interagir com Donaya através de redes sociais, a rede social relevante também poderá processar seus dados de acordo com sua própria política de privacidade.
Donaya pode processar informações de perfil público, mensagens, comentários e dados de interação apenas para responder às suas interações, gerenciar nosso relacionamento com você e compartilhar informações sobre Donaya.
12. Crianças
Donaya destina-se a organizações e usuários adultos. Donaya não foi projetado para crianças criarem contas. Se tomarmos conhecimento de que coletamos dados de crianças sem a devida autorização, tomaremos as medidas adequadas para excluí-los ou protegê-los.
13. Mudanças nesta política
Poderemos atualizar esta Política de Privacidade de tempos em tempos. Se as alterações forem significativas, tomaremos medidas razoáveis para notificar os usuários ou deixar as alterações claras na plataforma.
14. Contato
Para questões de privacidade ou solicitações de direitos, entre em contato com:
| Item | Detalhes |
|---|---|
| Nome | donaya |
| contacto@donaya.es |