Política de privacidade
Última atualização: 2 de maio de 2026
A Doatividade respeita sua privacidade e cumpre a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018). Esta política explica quais dados coletamos, como usamos e quais são seus direitos.
1. Dados que coletamos
Criador de campanha
- Nome completo, email e foto de perfil (via Google OAuth).
- CPF ou CNPJ, endereço, dados bancários — coletados e armazenados pela Stripe, não pela Doatividade.
- Informações da campanha que você publicar.
Doador
- Nome (ou "Anônimo" se optar), email e mensagem.
- Dados de pagamento (cartão, Pix) processados exclusivamente pela Stripe. Doatividade não armazena dados de cartão.
Dados técnicos
- IP, navegador, sistema operacional, páginas visitadas — coletados de forma agregada via Vercel Analytics, sem identificação pessoal.
2. Como usamos seus dados
- Operar a plataforma (autenticação, processamento de doações).
- Comunicar sobre suas campanhas e doações (recibos, atualizações).
- Cumprir obrigações legais e regulatórias.
- Prevenir fraude e violações dos Termos de Uso.
Não usamos seus dados pra marketing de terceiros nem vendemos pra ninguém.
3. Compartilhamento
Compartilhamos dados apenas com fornecedores essenciais à operação:
- Stripe (processamento de pagamento, KYC) — sediada nos EUA, com cláusulas contratuais aprovadas pela ANPD.
- Supabase (banco de dados e autenticação) — com medidas técnicas adequadas de proteção.
- Resend (envio de emails transacionais) — somente email + nome.
- Autoridades competentes, quando legalmente exigido (ordem judicial, investigação policial, etc).
4. Seus direitos (LGPD)
Conforme a LGPD, você pode a qualquer momento:
- Acessar todos os dados pessoais que mantemos sobre você.
- Corrigir dados incorretos ou desatualizados.
- Solicitar exclusão dos seus dados (exceto os exigidos por lei).
- Solicitar exportação dos seus dados em formato estruturado.
- Revogar consentimento dado anteriormente.
- Opor-se ao tratamento que considere inadequado ou desnecessário.
Pra exercer qualquer desses direitos, mande email pra contato@doatividade.com.br. Respondemos em até 15 dias úteis.
5. Retenção
- Dados de campanhas e doações ficam armazenados pelo período exigido por lei (mínimo 5 anos pra fins fiscais).
- Dados de conta podem ser excluídos a pedido, exceto registros mínimos exigidos para compliance financeiro.
6. Cookies
- Usamos cookies essenciais pra autenticação e funcionamento da plataforma.
- Não usamos cookies de marketing ou tracking de terceiros (Google Ads, Facebook Pixel, etc).
7. Segurança
Aplicamos medidas técnicas e organizacionais razoáveis pra proteger seus dados: HTTPS em toda comunicação, criptografia em repouso, controle de acesso, logs de auditoria. Em caso de incidente que afete seus dados, comunicaremos a ANPD e os titulares conforme a LGPD.
8. Alterações
Esta política pode ser atualizada. Mudanças relevantes serão comunicadas com ao menos 15 dias de antecedência via email ou aviso na plataforma.
Encarregado de dados (DPO)
Marcelo Caliman — encarregado pelo tratamento de dados pessoais conforme o art. 41 da LGPD. Contato: contato@doatividade.com.br.