GDPR
Politica de confidențialitate
Cum sunt colectate, utilizate, stocate și protejate datele personale în fluxurile reale ale platformei eDonate.
Ultima actualizare: 19 mai 2026
1. Operatorul de date
Operatorul platformei și operatorul datelor prelucrate prin zonele proprii ale site-ului este DEV TOOLS SRL, CUI 54296623.
Ne poți contacta la adresa de email contact@edonate.ro pentru orice solicitare legată de datele tale personale.
Politica se aplică tuturor utilizatorilor platformei: donatorilor care efectuează donații, asociațiilor care utilizează serviciile eDonate, conturilor administrative interne și vizitatorilor site-ului public.
2. Cine suntem și ce facem
eDonate este o platformă software care pune la dispoziția asociațiilor și organizațiilor non-profit infrastructura necesară pentru a colecta donații online și prin terminale fizice. Platforma nu procesează ea însăși plățile — toate tranzacțiile financiare sunt efectuate exclusiv prin procesatorul de plăți SumUp, o companie europeană cu sediul în Dublin, Irlanda, reglementată de GDPR.
Aceasta înseamnă că datele cardului tău bancar (număr, CVV, dată expirare) nu ajung niciodată pe serverele eDonate — sunt introduse direct pe platformele securizate ale SumUp și rămân exclusiv în custodia lor.
3. Ce date colectăm și de la cine
3.1 Date despre donatori
Politica noastră este de a colecta minimum de date necesare pentru înregistrarea donației. Când efectuezi o donație prin eDonate:
- Datele financiare (număr card, CVV, IBAN) — nu sunt colectate de eDonate. Acestea sunt introduse exclusiv pe interfața securizată SumUp și rămân în custodia SumUp.
- Referința tranzacției SumUp — un identificator tehnic unic primit de la SumUp care ne permite să asociem o plată cu campania corespunzătoare. Nu conține date personale.
- Suma, moneda, data și ora — stocate de eDonate exclusiv în scopul raportării financiare pentru asociație.
- Numele și prenumele — opționale, introduse de donator la momentul donației online. Dacă nu le introduci, donația rămâne anonimă.
- Numărul de telefon — opțional, introdus de donator sau operatorul dispozitivului de teren.
- Adresa de email — colectată opțional în fluxul de checkout online, dacă donatorul o furnizează.
- Tipul metodei de plată — o etichetă generică (card, contactless, QR, online), fără detalii despre instrumentul de plată folosit.
Donațiile efectuate prin terminale fizice (card reader) pot fi complet anonime dacă donatorul nu furnizează nicio informație suplimentară.
3.2 Date despre asociații
Asociațiile care se înregistrează pe platformă furnizează:
- date de cont: nume complet, adresă de email, număr de telefon, parolă securizată prin hash;
- date de înscriere: denumire legală a organizației, CUI/CIF, persoane de contact, descrieri publice și materiale de prezentare;
- date de conectare SumUp: tokenuri OAuth tehnice care permit platformei să acceseze contul SumUp al asociației în limitele permisiunilor acordate;
- date de billing: plan de abonament, facturi, date de plată și istoric de cont.
3.3 Date tehnice și de navigare
Ca orice serviciu web, putem procesa date tehnice limitate pentru securitate și stabilitate, inclusiv loguri de acces, evenimente de autentificare și informații despre erorile aplicației. Aceste date sunt pseudonimizate sau anonimizate unde este posibil și nu sunt folosite pentru profilarea utilizatorilor.
4. Cum folosim datele
- înregistrarea și reconcilierea donațiilor pentru raportarea financiară a asociațiilor;
- operarea campaniilor de donații și a paginilor publice ale asociațiilor;
- administrarea conturilor de asociație și a accesului în platformă;
- facturarea serviciilor platformei și emiterea documentelor fiscale prin Oblio;
- trimiterea notificărilor operaționale legate de cont, plăți și campanii;
- securitatea infrastructurii, prevenirea fraudei și auditul tehnic;
- respectarea obligațiilor legale aplicabile operatorului.
Nu folosim datele donatorilor pentru marketing, nu le vindem și nu le transmitem terților în alte scopuri decât cele descrise în această politică.
5. Temeiuri juridice (baza legală GDPR)
- Executarea contractului — administrarea contului de asociație, operarea serviciilor și suportul tehnic;
- Obligația legală — facturare, evidență contabilă, arhivare și răspuns la solicitările autorităților competente;
- Interes legitim — securitatea infrastructurii, prevenirea utilizărilor abuzive și apărarea drepturilor operatorului;
- Consimțământ — utilizarea Google Analytics și a altor tehnologii opționale de măsurare, acolo unde legea impune acest temei.
6. Parteneri și procesatori terți
Lucrăm cu furnizori terți care acționează ca împuterniciți ai noștri. Aceștia procesează date exclusiv pe baza instrucțiunilor noastre și nu le pot folosi în alt scop.
- SumUp (Dublin, Irlanda — UE) — procesator de plăți pentru donații. SumUp primește și procesează toate datele financiare sensibile. Datele rămân în spațiul UE. Politica de confidențialitate SumUp este disponibilă pe site-ul lor.
- Stripe — utilizat exclusiv pentru facturarea abonamentelor asociațiilor față de platforma eDonate, nu pentru procesarea donațiilor. Stripe respectă GDPR prin clauze contractuale standard.
- Oblio (România) — emiterea facturilor fiscale aferente serviciilor platformei pentru asociații.
- Furnizor SMTP / email — trimiterea notificărilor operaționale, confirmărilor și facturilor electronice.
- Infrastructură cloud (UE) — serverele platformei sunt găzduite în Uniunea Europeană. Datele nu sunt transferate în afara UE/SEE fără garanții adecvate.
Relația eDonate — asociație — donator
Asociațiile care utilizează eDonate sunt operatori independenți în relația cu proprii donatori pentru datele pe care le colectează direct. eDonate acționează ca împuternicit al asociației pentru prelucrarea datelor de donație.
7. Analytics și cookies
Platforma poate utiliza Google Analytics 4 exclusiv pentru măsurare statistică și îmbunătățirea serviciului, doar după exprimarea consimțământului explicit pentru cookies neesențiale.
În lipsa consimțământului, colectarea analytics rămâne dezactivată. Preferințele pot fi modificate oricând din Politica de cookies.
8. Perioada de stocare
- Date despre donații — păstrate pe durata necesară raportării financiare și a obligațiilor legale ale asociației (minim 5 ani conform legislației contabile aplicabile);
- Date de cont asociație — pe durata existenței contului și o perioadă rezonabilă după închidere, pentru apărarea drepturilor operatorului;
- Facturi și documente fiscale — conform termenelor legale aplicabile (10 ani pentru documente contabile conform Legii contabilității);
- Loguri tehnice și de securitate — perioade limitate, adecvate scopului de audit, de regulă maximum 90 de zile;
- Date de analytics (cu consimțământ) — conform politicii Google Analytics, de regulă 14 luni.
9. Drepturile tale
Dacă eDonate prelucrează date personale despre tine, ai următoarele drepturi garantate de GDPR (Regulamentul UE 2016/679):
- Dreptul de acces — să afli ce date deținem despre tine;
- Dreptul la rectificare — să corectezi datele inexacte;
- Dreptul la ștergere — să soliciți eliminarea datelor, în condițiile legii;
- Dreptul la restricționarea prelucrării — în situațiile prevăzute de GDPR;
- Dreptul la opoziție — față de prelucrările bazate pe interes legitim;
- Dreptul la portabilitate — să primești datele într-un format structurat, acolo unde este aplicabil;
- Dreptul de a retrage consimțământul — oricând, fără efect retroactiv.
Pentru exercitarea oricăruia dintre aceste drepturi, ne poți contacta la contact@edonate.ro. Răspundem în maximum 30 de zile calendaristice.
Dacă consideri că drepturile tale nu au fost respectate, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro.
10. Securitate
Aplicăm măsuri tehnice și organizatorice proporționale cu tipul datelor prelucrate:
- parolele sunt stocate exclusiv în formă hash-uită, fără posibilitate de recuperare în clar;
- datele financiare sensibile (card, cont bancar) nu sunt stocate pe serverele noastre;
- comunicațiile între browser și server sunt criptate prin HTTPS/TLS;
- accesul la datele din platformă este limitat pe baza rolului și autentificării;
- tokenurile de acces SumUp sunt stocate criptat și revocate la deconectare;
- infrastructura include mecanisme de rate limiting, monitorizare și detecție a anomaliilor.
11. Actualizări ale politicii
Această politică poate fi revizuită periodic. Versiunea publicată pe site reprezintă versiunea în vigoare la data afișată în antetul documentului. Pentru modificări semnificative, vom notifica asociațiile înregistrate prin email.
