Acasă/Politica de confidențialitate

Politica de confidențialitate

Ultima actualizare: 8 aprilie 2026

1. Cine suntem

Donario este o platformă de donații online care conectează donatori cu beneficiari — persoane fizice și organizații non-guvernamentale verificate. Operăm în conformitate cu Regulamentul General privind Protecția Datelor (GDPR — Regulamentul UE 2016/679).

2. Ce date colectăm

Colectăm următoarele categorii de date personale:

  • Date de cont: nume, adresă de email, parolă (criptată)
  • Date de organizație (ONG): denumire, CUI, adresă, date de contact
  • Date de donație: sumă, destinație, dată, status plată
  • Date de contact pentru plată: nume, prenume, email și telefon, transmise procesatorului de plăți NETOPIA Payments pentru fiecare donație cu cardul (nu sunt salvate de Donario)
  • Date tehnice: adresă IP, tip browser, pagini vizitate (prin cookie-uri analitice, doar cu consimțământ)
  • Date OAuth: dacă te autentifici cu Google, primim numele, emailul și imaginea de profil asociate contului tău Google

3. Scopul prelucrării

  • Funcționarea platformei și gestionarea contului tău
  • Procesarea donațiilor prin NETOPIA Payments
  • Verificarea organizațiilor și moderarea conținutului
  • Comunicări legate de cont (notificări, statusuri, resetare parolă)
  • Îmbunătățirea platformei (analitice anonimizate, doar cu consimțământ)

4. Temeiul legal

  • Executarea contractului — pentru gestionarea contului și procesarea donațiilor
  • Consimțământ — pentru cookie-uri analitice și comunicări de marketing
  • Interes legitim — pentru securitatea platformei, prevenirea fraudei și îmbunătățirea serviciilor
  • Obligație legală — pentru păstrarea evidențelor financiare conform legislației române

5. Partajarea datelor

Datele tale sunt partajate doar cu:

  • NETOPIA Payments — procesator de plăți (pentru donații)
  • Resend — serviciu de email tranzacțional (pentru notificări)
  • Google — dacă utilizezi autentificarea OAuth

Nu vindem și nu partajăm datele tale cu terți în scopuri de marketing.

6. Cookie-uri

Utilizăm:

  • Cookie-uri esențiale: sesiune de autentificare, preferință de limbă — necesare funcționării
  • Cookie-uri analitice: evenimentele de utilizare — doar cu consimțământul tău explicit

Poți modifica preferințele de cookie-uri oricând prin ștergerea datelor din browser.

7. Drepturile tale (GDPR)

Conform GDPR, ai următoarele drepturi:

  • Dreptul de acces — poți solicita o copie a datelor tale
  • Dreptul la rectificare — poți corecta datele incorecte din contul tău
  • Dreptul la ștergere — poți solicita ștergerea contului și a datelor asociate direct din setările contului sau contactându-ne
  • Dreptul la portabilitate — poți solicita exportul datelor tale
  • Dreptul la restricționare — poți solicita limitarea prelucrării
  • Dreptul de opoziție — te poți opune prelucrării bazate pe interes legitim

Pentru exercitarea acestor drepturi, contactează-ne la contact@donario.org sau folosește opțiunea de ștergere cont din setările contului.

8. Păstrarea datelor

  • Datele de cont: până la ștergerea contului
  • Datele de donație: 10 ani (obligație legală fiscală)
  • Jurnalele de audit: 5 ani
  • Datele analitice: 2 ani

9. Securitate

Protejăm datele tale prin: criptarea parolelor (bcrypt), HTTPS, validarea serverelor, rate limiting, jurnalizarea acțiunilor și revizuirea periodică a securității. Plățile sunt procesate exclusiv prin NETOPIA Payments (certificat PCI DSS); Donario nu primește și nu stochează datele cardului.

10. Contact și autoritate de supraveghere

Pentru orice întrebare legată de datele tale personale: contact@donario.org

Dacă consideri că datele tale sunt prelucrate incorect, ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro.