Política de privacidad
Este texto debe ser revisado por un profesional en protección de datos y adaptado a la entidad responsable de DonaYa.
1. Finalidad
DonaYa conecta solicitudes verificadas con personas que voluntariamente desean recibir alertas de posible donación de sangre. No vende sangre, no determina aptitud médica y no sustituye al banco de sangre.
2. Datos tratados
Podemos tratar datos de cuenta, contacto, ubicación general, grupo sanguíneo declarado, disponibilidad, respuestas a solicitudes y documentos de respaldo enviados por el responsable de un caso.
3. Datos públicos y privados
Los casos públicos muestran únicamente información mínima: grupo requerido, establecimiento, ciudad, distrito, fecha y cantidad pendiente. Los teléfonos, documentos y datos de coordinación se mantienen restringidos.
4. Uso y conservación
Los datos se utilizan para verificar solicitudes, enviar alertas compatibles, coordinar asistencia, prevenir abuso y elaborar estadísticas agregadas. Deben conservarse solo durante el tiempo necesario y eliminarse según el protocolo institucional.
5. Proveedores tecnológicos
La solución está preparada para utilizar Firebase Authentication y Firestore, Cloudflare Pages y Workers, y Backblaze B2. La configuración final debe identificar regiones, contratos y responsabilidades aplicables.
6. Derechos
El usuario podrá solicitar acceso, corrección, oposición o eliminación de sus datos mediante el canal oficial de soporte que se publique antes del piloto.
7. Seguridad
Se aplican reglas de acceso, documentos privados, autenticación, separación entre datos públicos y privados y registros administrativos. Ningún sistema elimina por completo el riesgo; por eso se requiere auditoría y respuesta a incidentes.
8. Menores de edad
La cuenta de posible donante está orientada a personas que cumplan los requisitos que establezca el banco de sangre. DonaYa no evalúa ni autoriza la donación.
9. Contacto
Correo provisional: soporte@donaya.pe.