Política de Privacidade

Última atualização: [dd/mm/aaaa]

Minuta — não publicar como está.

Os campos entre colchetes precisam da identificação do controlador, e o texto precisa de revisão jurídica antes de entrar no ar. O conteúdo técnico descreve o comportamento real do sistema.

1.Quem é quem neste documento

O EvoluiONG é um sistema de gestão de captação de recursos fornecido por [RAZÃO SOCIAL], inscrita no CNPJ sob o nº [CNPJ], com sede em [ENDEREÇO].

A distinção a seguir organiza todo o resto e determina a quem o titular deve se dirigir:

  • A organização cliente é a controladora dos dados pessoais que ela cadastra — doadores, parceiros, participantes de eventos e demais contatos. É ela quem decide quais dados coleta, com que finalidade e por quanto tempo.
  • Nós somos operadores desses dados: tratamos apenas conforme as instruções da organização, dentro do que o sistema permite, e não os usamos para finalidade própria.
  • Somos controladores apenas dos dados de conta das pessoas que usam o sistema — nome, e-mail e registros de acesso da equipe da organização.

Se você é doador, participante ou parceiro de uma organização que usa o EvoluiONG e quer exercer seus direitos, o pedido deve ser dirigido a essa organização. Ela tem, dentro do sistema, as ferramentas para atendê-lo — e nós a apoiamos no que for necessário.

2.Que dados o sistema trata

Dados de contatos cadastrados pela organização: nome, tipo (pessoa ou organização), CPF ou CNPJ, data de nascimento, e-mails, telefones, endereço, cidade e estado, papéis atribuídos, etiquetas e observações livres.

Dados de relacionamento: doações registradas e seus valores, participação em eventos, vínculos de parceria, recibos emitidos, mensagens enviadas e a linha do tempo das interações.

Dados de conta: nome e e-mail de quem usa o sistema, o papel dentro da organização e as permissões atribuídas.

Registros de auditoria: quem alterou qual dado pessoal, quando e a partir de qual tela.

O sistema não processa pagamentos. Doações são registradas depois de recebidas pelos meios que a organização já usa; não há coleta de dados de cartão, conta bancária ou chave PIX de doador.

3.Com que base legal

Cada dado pessoal no sistema carrega a base legal registrada pela organização, entre as previstas na LGPD:

  • Consentimento — quando o titular autorizou expressamente, para uma finalidade específica.
  • Legítimo interesse — relacionamento institucional que o titular pode razoavelmente esperar.
  • Obrigação legal — o que a organização precisa guardar por exigência de lei, como comprovação de doações.
  • Execução de contrato, exercício de direitos e proteção da vida, nas hipóteses em que se aplicam.

O consentimento é registrado por finalidade, e não em bloco. As finalidades disponíveis são: contato direto, newsletter, divulgação pública, convite para eventos, e pesquisa e avaliação. Cada uma pode ser concedida ou revogada isoladamente, e o sistema guarda a data, a origem e o estado de cada decisão.

A revogação é respeitada no momento do envio, e não apenas no cadastro: antes de disparar qualquer comunicação, o sistema reconsulta o consentimento e a lista de endereços suprimidos.

4.Direitos do titular

A LGPD garante ao titular o direito de confirmar a existência de tratamento, acessar seus dados, corrigi-los, solicitar anonimização ou eliminação, revogar consentimento e obter informação sobre compartilhamento. O sistema implementa três fluxos de atendimento:

  • Acesso — a organização gera um arquivo com todos os dados que o sistema guarda sobre aquele titular, para entrega a ele.
  • Anonimização — os dados identificáveis são substituídos de forma irreversível, preservando apenas os registros financeiros que a organização precisa manter por obrigação legal, agora sem vínculo com a pessoa.
  • Exclusão definitiva — quando não há registro que obrigue a guarda.

Contatos com histórico financeiro são anonimizados e não excluídos: a organização tem obrigação de comprovar as doações que recebeu, e a anonimização é o que concilia esse dever com o direito do titular.

5.Por quanto tempo os dados ficam

A organização define os prazos de retenção por categoria — contatos sem interação, registros de comunicação, arquivos de importação, registros de auditoria e solicitações de titulares. O prazo mínimo é de seis meses; reduções abaixo disso são recusadas pelo sistema.

Vencido o prazo, o descarte é executado automaticamente e registrado. Dados sob obrigação legal de guarda não são descartados enquanto a obrigação durar.

Os registros de auditoria não podem ser editados nem apagados por nenhum usuário, inclusive administradores — é o que garante que a trilha sirva como prova.

6.Quem mais tem acesso

Os dados de cada organização ficam isolados dos das demais por controle no próprio banco de dados, e não apenas por filtro na aplicação. Dentro da organização, o acesso é definido por permissões de módulo atribuídas pelo administrador.

Utilizamos os seguintes subprocessadores, todos com contrato de tratamento de dados:

  • Supabase — banco de dados, autenticação e armazenamento de arquivos.
  • Vercel — hospedagem e entrega da aplicação.
  • Resend — envio dos e-mails transacionais do sistema, como agradecimentos, recibos e alertas.

Não vendemos, alugamos nem cedemos dados pessoais a terceiros, e não os usamos para publicidade.

7.Segurança

Adotamos, entre outras medidas: isolamento de dados por organização aplicado no banco; controle de acesso por permissão de módulo; sessões com prazo de expiração; verificação de senha contra bases públicas de vazamentos; e trilha de auditoria imutável de toda alteração em dado pessoal.

Nenhuma medida elimina risco por completo. Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, comunicaremos a organização controladora e a autoridade competente nos prazos legais.

8.Portabilidade e saída

A organização pode exportar seus contatos, doações e a trilha de auditoria em formato CSV a qualquer momento, pela própria interface, sem depender de solicitação.

9.Contato

Encarregado pelo tratamento de dados pessoais (DPO): [NOME DO ENCARREGADO], pelo e-mail [E-MAIL DO ENCARREGADO].

O titular pode também peticionar à Autoridade Nacional de Proteção de Dados (ANPD) quando entender que seus direitos não foram atendidos.

10.Alterações

Mudanças relevantes nesta política serão comunicadas às organizações clientes com antecedência razoável, e a data de atualização no topo desta página será revista.