Política de privacidade
Como o Instituto ADEFAV coleta, usa e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
Última atualização: 26/08/2026.
1. Controlador
Instituto ADEFAV, com sede em São Paulo/SP. Contato do encarregado (DPO): adefav@adefav.org.br.
2. Dados coletados
- Formulários de contato, parceria, voluntariado, atendimento e imprensa: nome, e-mail, telefone, organização, município/UF, mensagem.
- Formulário de doação: nome, e-mail, telefone, valor pretendido, forma e frequência.
- Cadastro no painel administrativo (equipe interna): nome, e-mail, papel.
- Dados técnicos de navegação: nenhum identificador é gerado sem consentimento explícito para cookies de análise.
3. Bases legais
- Consentimento (art. 7º, I) — envio de formulários e uso de cookies de análise.
- Execução de contrato ou procedimentos preliminares (art. 7º, V) — atendimento a solicitações.
- Cumprimento de obrigação legal (art. 7º, II) — emissão de recibos, prestação de contas.
- Legítimo interesse (art. 7º, IX) — comunicação institucional e captação, sempre com opção de descadastro.
4. Finalidades
Responder a solicitações, manter vínculo com doadores, gerenciar voluntariado, organizar eventos, prestar contas à sociedade e cumprir obrigações regulatórias. Não vendemos ou compartilhamos dados pessoais com terceiros para fins comerciais.
5. Compartilhamento
Dados podem ser tratados por operadores contratados (hospedagem, processamento de pagamento, e-mail transacional) sob contrato e sob nossa responsabilidade.
6. Direitos do titular
Você pode solicitar a qualquer momento: confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos, e revogação do consentimento. Escreva para adefav@adefav.org.br.
7. Retenção
Retemos dados pelo tempo necessário à finalidade e pelos prazos legais aplicáveis. Após, os dados são eliminados ou anonimizados.
8. Segurança
Adotamos medidas técnicas e administrativas para proteger dados pessoais contra acesso não autorizado, incluindo autenticação, controle de acesso por papel, criptografia em trânsito e logs de auditoria.
