Área do cliente
Painel do doador
Análises e Dados

Segurança de dados e LGPD: o que protege o doador e o que cabe a você

A organização recebe do doador o que ele tem de mais sensível: nome, CPF, cartão, endereço. Parte da proteção é da Doare, que processa o pagamento e guarda os dados; parte é da organização, que decide quem acessa e como usa. Este artigo separa as duas: o que a plataforma faz sozinha, o que a LGPD exige de você na prática, e a lista curta de medidas que dependem da equipe.

7 min de leituraAtualizado em 7 de setembro de 2026Análises e Dados
Em resumo
  • O cartão nunca chega à organização: é processado em ambiente certificado PCI.
  • O antifraude analisa cada doação e bloqueia padrões de teste de cartão.
  • A LGPD na prática são cinco pedidos do titular, e todos se atendem na ficha do doador.
  • Consentimento de e-mail é registrado e respeitado; descadastro é imediato.
  • O que depende de você: permissões, dois fatores, senhas e cuidado com planilhas.
Neste artigo
  1. O que a Doare faz
  2. A LGPD na prática
  3. Consentimento
  4. O que depende de você

O que a Doare faz

MedidaO que protege
Antifraude no checkoutCada doação passa por filtros de risco: padrão de tentativas, dados inconsistentes, listas de fraude. Bloqueios automáticos aparecem em Bloqueio de usuários.
Processamento PCI DSSO número do cartão vai direto ao processador certificado. A Doare e a organização guardam só um token.
CriptografiaDados em trânsito (HTTPS) e em repouso. Senhas com hash; tokens de API revogáveis.
Acessos por permissãoCada usuário vê o que a permissão dele permite; ações ficam registradas com autor e data.
Dois fatoresExigido para Finanças e Configurações; disponível para todos.
Backups e disponibilidadeCópias regulares e infraestrutura redundante; a página de doação continua no ar mesmo em manutenção do painel.

A LGPD na prática

A Lei Geral de Proteção de Dados dá ao doador (o titular) direitos sobre os dados dele, e coloca a organização como controladora: é ela que decide para que os dados servem. A Doare é operadora: processa em nome da organização. Na prática, a lei vira cinco pedidos que chegam por e-mail, e todos se resolvem na ficha do doador.

painel.doare.org/dashboard/profile
Instituto Semear
Dashboard
Gestão
Captação
Relacionamento
Finanças
Análise
Configurações
Personalizar Remetente
Usuários
Bloqueio de usuários
Integrações
Dados da Organização
Planos
Ajuda
DashboardDados da Organização
PTMarinaM
Privacidade e dados
O que a Doare guarda dos seus doadores, por quê, e como atender a um pedido
Pedido do doadorOnde atenderPrazo
Quais dados vocês têm sobre mim?Ficha do doador › Exportar dados15 dias
Corrijam meu nome / e-mail / CPFFicha do doador › Perfil › editarNa hora
Não quero mais receber e-mailsLink de descadastro no e-mail; ou ficha › consentimentoNa hora
Apaguem meus dadosFicha do doador › Excluir (anonimiza; mantém transações para a contabilidade)15 dias
Quero meus dados em arquivoFicha do doador › Exportar dados (JSON/XLSX)15 dias
Os cinco pedidos do titular, onde atender cada um no painel e o prazo da lei.

“Apaguem meus dados” não apaga as transações: a contabilidade exige guardar o registro da doação por anos. A exclusão anonimiza a ficha (nome, CPF, e-mail, telefone somem) e mantém o valor e a data. Explique isso ao doador ao responder.

Consentimento e comunicação

  • O checkout registra o consentimento para receber comunicações; a importação pede que você o marque só quando houve autorização.
  • Todo e-mail de marketing tem descadastro; ele vale na hora e é registrado na ficha.
  • E-mails transacionais (recibo, cobrança) não dependem de consentimento: são execução do que o doador pediu.
  • WhatsApp automático só com telefone informado e sem recusa; “parar” encerra.

O que depende da organização

painel.doare.org/dashboard/users
Instituto Semear
Dashboard
Gestão
Captação
Relacionamento
Finanças
Análise
Configurações
Personalizar Remetente
Usuários
Bloqueio de usuários
Integrações
Dados da Organização
Planos
Ajuda
DashboardUsuários
PTMarinaM
Segurança da conta
Sua organização
MedidaEstado
Autenticação em dois fatores para Finanças e ConfiguraçõesAtiva
Usuários com acesso a saque2 pessoas
Última revisão de usuários12/08/2026
Remetente de e-mail verificado (SPF/DKIM)Verificado
Bloqueios automáticos no último mês3
Um resumo do estado de segurança da conta: dois fatores, acessos a saque, revisão de usuários, remetente e bloqueios.
  1. Um login por pessoa, com permissões mínimas

    Sem senha compartilhada. Remova no dia em que alguém sai.

  2. Dois fatores para quem mexe em dinheiro e usuários

    Configurações › Autenticação em dois fatores.

  3. Planilhas exportadas com CPF: guarde, não espalhe

    Nada de WhatsApp ou e-mail pessoal. Apague quando o uso acabar.

  4. Um responsável pelos pedidos de dados

    Um e-mail (privacidade@) e uma pessoa que sabe onde atender no painel.

  5. Uma política de privacidade na página

    A Doare mostra a dela no checkout; a organização deve ter a própria no site.

Este artigo respondeu sua dúvida?

Dúvidas rápidas

Perguntas frequentes

Não. Os dados pertencem à organização; a Doare os processa para prestar o serviço, conforme os termos e a política de privacidade.

A lei recomenda um encarregado. Em organizações pequenas, pode ser alguém da equipe com o e-mail de contato publicado.

Pode, e a Doare encaminha à organização, que é a controladora. O atendimento é seu, com apoio do suporte.

Enquanto a organização usar a plataforma e pelo prazo legal das transações. A exclusão da organização anonimiza a base após o período de retenção.

Comunique o suporte imediatamente; a Doare tem um procedimento de incidente. A ANPD e os titulares podem precisar ser avisados, conforme a gravidade.

Pronto para captar mais com a Doare?

Sem compromisso · 30 min · Resposta em até 24h