Área do cliente
Painel do doador
Análises e Dados

Como a Doare protege os dados da sua base

A Doare protege os dados da sua organização e dos seus doadores com criptografia de padrão bancário, sistema antifraude nas transações, conformidade com o PCI DSS para dados de cartão, proteção contra DDoS, reCAPTCHA nos formulários e rotina de backup e restauração. O tratamento de dados pessoais segue a LGPD (Lei 13.709/2018).

7 min de leituraAtualizado em 6 de agosto de 2026Análises e Dados
Em resumo
  • As transações passam por sistema antifraude com verificação de endereço e ferramentas de parceiros.
  • Dados de cartão seguem o PCI DSS e são tokenizados — a Doare não guarda o número completo.
  • A plataforma tem proteção contra DDoS, reCAPTCHA e rotina de backup e restauração.
  • O tratamento de dados pessoais segue a LGPD, incluindo minimização e pedido de exclusão.
Neste artigo
  1. Como funciona o antifraude
  2. O que a LGPD exige
  3. Outras medidas de segurança

Como funciona o sistema antifraude?

Cada doação passa por filtros automáticos que analisam padrões de risco, identificam inconsistências e bloqueiam tentativas suspeitas antes do processamento. A proteção se apoia em três frentes:

1. Encriptação de alto padrão. A plataforma usa protocolos de encriptação de última geração, os mesmos aplicados em sistemas bancários. Do momento em que o dado é digitado no formulário até o armazenamento nos servidores, ele permanece codificado e inacessível a terceiros não autorizados — o que garante confidencialidade, integridade e autenticidade da transação.

2. Ferramentas de prevenção ativa. O sistema utiliza o Serviço de Verificação de Endereços (AVS), que confere automaticamente se os dados fornecidos pelo doador correspondem aos registros da operadora do cartão. A isso se somam parcerias com empresas de segurança digital e meios de pagamento, que trazem análises preditivas e bases atualizadas de ameaças.

3. Auditorias e atualizações constantes. As práticas passam por avaliações de risco periódicas, e políticas e protocolos são atualizados conforme as normas e tendências de cibersegurança.

O que a LGPD exige na prática?

Todas as informações coletadas são tratadas conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Na operação do dia a dia, isso significa:

PrincípioComo se aplica
FinalidadeOs dados são usados apenas para as finalidades previamente informadas, de forma clara e transparente.
MinimizaçãoColeta-se o necessário para a finalidade — não mais do que isso.
Não comercializaçãoDados não são compartilhados nem vendidos sem o devido consentimento.
Direitos do titularHá processos internos para atender pedidos de atualização, correção e exclusão de dados.

Na relação com os seus doadores, a organização é a controladora dos dados e a Doare atua como operadora, tratando as informações conforme a finalidade que você define. Pedidos de exclusão são atendidos respeitando as obrigações legais de guarda de registros fiscais, que têm prazo próprio.

Que outras medidas de segurança existem?

MedidaO que protege
Conformidade com PCI DSSPadrão internacional para o tratamento de dados de cartão.
Pagamentos tokenizadosO número do cartão é substituído por um token; a Doare guarda apenas os últimos dígitos.
Proteção DDoSMantém as páginas de doação no ar durante ataques de negação de serviço.
Testes de penetraçãoSimulações de ataque que revelam vulnerabilidades antes que elas sejam exploradas.
reCAPTCHAImpede o uso automatizado dos formulários de doação por bots.
Política anticorrupçãoRegras internas de conduta e integridade.
Plano de backup e restoreGarante recuperação dos dados em caso de incidente.

Esses itens costumam ser exigidos em due diligence de financiadores e editais. Vale ter esta lista à mão quando a sua organização precisar comprovar governança de dados.

Este artigo respondeu sua dúvida?

Dúvidas rápidas

Perguntas frequentes

Não. Os dados de cartão são tokenizados conforme o PCI DSS. A plataforma guarda apenas os últimos dígitos, suficientes para conciliação e atendimento.

Sim. A LGPD garante esse direito. O pedido é atendido respeitando as obrigações legais de guarda de registros fiscais e financeiros, que têm prazo próprio.

A organização é a controladora dos dados dos seus doadores; a Doare atua como operadora, tratando os dados conforme a finalidade definida por você.

Sim. Há auditorias periódicas e testes de intrusão, além do monitoramento contínuo das transações pelo sistema antifraude.

Pronto para captar mais com a Doare?

Sem compromisso · 30 min · Resposta em até 24h