Política de Privacidade
Última atualização: [dd/mm/aaaa]
Minuta — não publicar como está.
Os campos entre colchetes precisam da identificação do controlador, e o texto precisa de revisão jurídica antes de entrar no ar. O conteúdo técnico descreve o comportamento real do sistema.
1.Quem é quem neste documento
O EvoluiONG é um sistema de gestão de captação de recursos fornecido por [RAZÃO SOCIAL], inscrita no CNPJ sob o nº [CNPJ], com sede em [ENDEREÇO].
A distinção a seguir organiza todo o resto e determina a quem o titular deve se dirigir:
- A organização cliente é a controladora dos dados pessoais que ela cadastra — doadores, parceiros, participantes de eventos e demais contatos. É ela quem decide quais dados coleta, com que finalidade e por quanto tempo.
- Nós somos operadores desses dados: tratamos apenas conforme as instruções da organização, dentro do que o sistema permite, e não os usamos para finalidade própria.
- Somos controladores apenas dos dados de conta das pessoas que usam o sistema — nome, e-mail e registros de acesso da equipe da organização.
Se você é doador, participante ou parceiro de uma organização que usa o EvoluiONG e quer exercer seus direitos, o pedido deve ser dirigido a essa organização. Ela tem, dentro do sistema, as ferramentas para atendê-lo — e nós a apoiamos no que for necessário.
2.Que dados o sistema trata
Dados de contatos cadastrados pela organização: nome, tipo (pessoa ou organização), CPF ou CNPJ, data de nascimento, e-mails, telefones, endereço, cidade e estado, papéis atribuídos, etiquetas e observações livres.
Dados de relacionamento: doações registradas e seus valores, participação em eventos, vínculos de parceria, recibos emitidos, mensagens enviadas e a linha do tempo das interações.
Dados de conta: nome e e-mail de quem usa o sistema, o papel dentro da organização e as permissões atribuídas.
Registros de auditoria: quem alterou qual dado pessoal, quando e a partir de qual tela.
O sistema não processa pagamentos. Doações são registradas depois de recebidas pelos meios que a organização já usa; não há coleta de dados de cartão, conta bancária ou chave PIX de doador.
3.Com que base legal
Cada dado pessoal no sistema carrega a base legal registrada pela organização, entre as previstas na LGPD:
- Consentimento — quando o titular autorizou expressamente, para uma finalidade específica.
- Legítimo interesse — relacionamento institucional que o titular pode razoavelmente esperar.
- Obrigação legal — o que a organização precisa guardar por exigência de lei, como comprovação de doações.
- Execução de contrato, exercício de direitos e proteção da vida, nas hipóteses em que se aplicam.
O consentimento é registrado por finalidade, e não em bloco. As finalidades disponíveis são: contato direto, newsletter, divulgação pública, convite para eventos, e pesquisa e avaliação. Cada uma pode ser concedida ou revogada isoladamente, e o sistema guarda a data, a origem e o estado de cada decisão.
A revogação é respeitada no momento do envio, e não apenas no cadastro: antes de disparar qualquer comunicação, o sistema reconsulta o consentimento e a lista de endereços suprimidos.
4.Direitos do titular
A LGPD garante ao titular o direito de confirmar a existência de tratamento, acessar seus dados, corrigi-los, solicitar anonimização ou eliminação, revogar consentimento e obter informação sobre compartilhamento. O sistema implementa três fluxos de atendimento:
- Acesso — a organização gera um arquivo com todos os dados que o sistema guarda sobre aquele titular, para entrega a ele.
- Anonimização — os dados identificáveis são substituídos de forma irreversível, preservando apenas os registros financeiros que a organização precisa manter por obrigação legal, agora sem vínculo com a pessoa.
- Exclusão definitiva — quando não há registro que obrigue a guarda.
Contatos com histórico financeiro são anonimizados e não excluídos: a organização tem obrigação de comprovar as doações que recebeu, e a anonimização é o que concilia esse dever com o direito do titular.
5.Por quanto tempo os dados ficam
A organização define os prazos de retenção por categoria — contatos sem interação, registros de comunicação, arquivos de importação, registros de auditoria e solicitações de titulares. O prazo mínimo é de seis meses; reduções abaixo disso são recusadas pelo sistema.
Vencido o prazo, o descarte é executado automaticamente e registrado. Dados sob obrigação legal de guarda não são descartados enquanto a obrigação durar.
Os registros de auditoria não podem ser editados nem apagados por nenhum usuário, inclusive administradores — é o que garante que a trilha sirva como prova.
6.Quem mais tem acesso
Os dados de cada organização ficam isolados dos das demais por controle no próprio banco de dados, e não apenas por filtro na aplicação. Dentro da organização, o acesso é definido por permissões de módulo atribuídas pelo administrador.
Utilizamos os seguintes subprocessadores, todos com contrato de tratamento de dados:
- Supabase — banco de dados, autenticação e armazenamento de arquivos.
- Vercel — hospedagem e entrega da aplicação.
- Resend — envio dos e-mails transacionais do sistema, como agradecimentos, recibos e alertas.
Não vendemos, alugamos nem cedemos dados pessoais a terceiros, e não os usamos para publicidade.
7.Segurança
Adotamos, entre outras medidas: isolamento de dados por organização aplicado no banco; controle de acesso por permissão de módulo; sessões com prazo de expiração; verificação de senha contra bases públicas de vazamentos; e trilha de auditoria imutável de toda alteração em dado pessoal.
Nenhuma medida elimina risco por completo. Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, comunicaremos a organização controladora e a autoridade competente nos prazos legais.
8.Portabilidade e saída
A organização pode exportar seus contatos, doações e a trilha de auditoria em formato CSV a qualquer momento, pela própria interface, sem depender de solicitação.
9.Contato
Encarregado pelo tratamento de dados pessoais (DPO): [NOME DO ENCARREGADO], pelo e-mail [E-MAIL DO ENCARREGADO].
O titular pode também peticionar à Autoridade Nacional de Proteção de Dados (ANPD) quando entender que seus direitos não foram atendidos.
10.Alterações
Mudanças relevantes nesta política serão comunicadas às organizações clientes com antecedência razoável, e a data de atualização no topo desta página será revista.