Política de Privacidade do 26avip
Entenda como o 26avip coleta, armazena, usa e protege seus dados pessoais. Nossa política é elaborada em total conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018) e com as diretrizes da SPA, garantindo transparência em cada etapa do tratamento de informações.
1 Introdução
O 26avip é uma plataforma de entretenimento online que oferece jogos de cassino, slots, bingo e apostas esportivas voltada exclusivamente para o público brasileiro maior de 18 anos. Para que possamos prestar nossos serviços com qualidade, segurança e dentro da legalidade, é necessário coletar e tratar determinados dados pessoais dos usuários que se cadastram e utilizam nossa plataforma.
Esta Política de Privacidade foi elaborada em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei 13.709/2018), com a Lei 14.790/2023 (que regulamenta apostas e jogos online no Brasil) e com as diretrizes da SPA (Secretaria de Prêmios e Apostas), órgão do Ministério da Fazenda responsável pela regulamentação do setor.
Todos os dados tratados pelo 26avip são utilizados exclusivamente para as finalidades descritas neste documento. Não vendemos dados pessoais a terceiros para fins comerciais e adotamos padrões técnicos e organizacionais rigorosos para garantir a segurança das informações que nos são confiadas.
2 Controlador dos Dados
O controlador responsável pelo tratamento dos dados pessoais coletados por meio desta plataforma é:
Site: https://26avip.net
E-mail geral: [email protected]
E-mail do Encarregado de Dados (DPO): [email protected]
Atendimento: exclusivamente em português brasileiro, 24 horas por dia, 7 dias por semana
Para fins desta política, o termo "Controlador" refere-se à entidade que toma as decisões sobre o tratamento dos dados pessoais. O "Operador" é quem realiza o tratamento em nome do Controlador (por exemplo, provedores de tecnologia e processadores de pagamento). O "Titular" é o usuário, ou seja, a pessoa física a quem os dados se referem.
3 Dados Pessoais Coletados
3.1 Dados fornecidos diretamente pelo usuário
Ao se cadastrar e utilizar a plataforma, o usuário fornece voluntariamente os seguintes dados:
- Identificação pessoal: nome completo, CPF, data de nascimento, gênero (opcional);
- Contato: endereço de e-mail, número de celular;
- Endereço: logradouro, número, complemento, bairro, cidade, estado e CEP;
- Documentos de identidade (KYC): imagens do RG ou CNH (frente e verso), selfie com documento e comprovante de residência recente;
- Dados financeiros: chave Pix (CPF, e-mail, celular ou chave aleatória), dados de conta bancária para TED, informações de carteiras digitais (Mercado Pago, PicPay);
- Credenciais de acesso: nome de usuário e senha (armazenada em formato criptografado — hash bcrypt).
3.2 Dados coletados automaticamente
Ao navegar pela plataforma, coletamos automaticamente:
- Dados de dispositivo: tipo de dispositivo, sistema operacional, modelo, identificador único do dispositivo;
- Dados de rede: endereço IP, provedor de internet (ISP), localização geográfica aproximada (estado e cidade);
- Dados de navegação: páginas visitadas, tempo de permanência, cliques, origem do acesso (referral), dados de sessão;
- Dados de jogo: histórico de apostas, ganhos, perdas, jogos acessados, horários de acesso, padrões de comportamento de jogo (usados para fins de jogo responsável);
- Cookies e tecnologias similares: detalhados na seção 7 desta política.
3.3 Dados de terceiros
Em alguns casos, podemos receber dados de terceiros confiáveis para fins de verificação de identidade (bureaus de crédito, Receita Federal via consulta de CPF) e prevenção à fraude. Esses dados são usados exclusivamente para as finalidades descritas nesta política e tratados com o mesmo nível de proteção aplicado aos dados coletados diretamente.
4 Finalidade do Tratamento
O 26avip utiliza os dados pessoais coletados para as seguintes finalidades:
| Finalidade | Dados utilizados | Base legal (LGPD) |
|---|---|---|
| Criação e gerenciamento de conta | Nome, CPF, e-mail, senha, data de nascimento | Execução de contrato (art. 7º, V) |
| Verificação de identidade (KYC) | CPF, documentos, selfie, comprovante | Obrigação legal (art. 7º, II) |
| Processamento de depósitos e saques | Dados financeiros, CPF, chave Pix | Execução de contrato (art. 7º, V) |
| Prevenção à fraude e lavagem de dinheiro | IP, dispositivo, histórico financeiro | Obrigação legal (art. 7º, II) |
| Suporte ao usuário | Nome, e-mail, celular, histórico de conta | Execução de contrato (art. 7º, V) |
| Promoção do jogo responsável | Padrão de comportamento de jogo | Obrigação legal e legítimo interesse (art. 7º, II e IX) |
| Comunicações de marketing (com consentimento) | E-mail, celular, preferências | Consentimento (art. 7º, I) |
| Melhoria da plataforma e análise de uso | Dados de navegação, cookies analíticos | Legítimo interesse (art. 7º, IX) |
| Cumprimento de obrigações regulatórias (SPA, COAF) | Todos os dados relevantes | Obrigação legal (art. 7º, II) |
5 Base Legal para o Tratamento
Todo tratamento de dados pessoais realizado pelo 26avip está fundamentado em uma ou mais das seguintes bases legais previstas no art. 7º da LGPD:
- Consentimento (art. 7º, I): utilizado para envio de comunicações de marketing e uso de cookies não essenciais. O consentimento pode ser retirado a qualquer momento sem prejuízo aos serviços essenciais;
- Execução de contrato (art. 7º, V): base principal para o tratamento de dados necessários à prestação dos serviços contratados pelo usuário, como cadastro, processamento de pagamentos e suporte;
- Obrigação legal ou regulatória (art. 7º, II): utilizado para cumprimento de exigências da LGPD, da Lei 14.790/2023, do COAF (prevenção à lavagem de dinheiro), da Receita Federal e de determinações da SPA;
- Legítimo interesse (art. 7º, IX): aplicado para análise de uso da plataforma com fins de melhoria de serviços e para medidas de segurança e prevenção a fraudes, desde que não prevaleçam sobre os direitos fundamentais do titular.
6 Compartilhamento de Dados
O 26avip não vende dados pessoais a terceiros. O compartilhamento de informações ocorre apenas nas situações descritas abaixo, sempre com o mínimo de dados necessários para a finalidade específica:
- Provedores de jogos (Pragmatic Play, Evolution Gaming, PG Soft, Spribe, NetEnt e outros): recebem identificadores anônimos de sessão necessários para o funcionamento técnico dos jogos. Não recebem dados de identificação pessoal como CPF ou nome completo;
- Processadores de pagamento (Pix via Banco Central, Mercado Pago, PicPay): recebem os dados estritamente necessários para processar depósitos e saques com segurança;
- Provedores de verificação de identidade (KYC): parceiros tecnológicos que auxiliam na validação de documentos e prevenção à fraude, vinculados por contratos de sigilo e proteção de dados;
- Autoridades competentes: em cumprimento de determinação judicial, administrativa ou requisição legalmente fundamentada do Ministério Público, Polícia Federal, Receita Federal, COAF ou SPA;
- Provedores de infraestrutura tecnológica: serviços de nuvem (cloud computing), CDN, segurança cibernética e monitoramento de disponibilidade, todos obrigados contratualmente a manter o mesmo nível de proteção de dados exigido pelo 26avip.
7 Cookies e Tecnologias de Rastreamento
O 26avip utiliza cookies e tecnologias similares (pixels, armazenamento local, fingerprinting de sessão) para garantir o funcionamento adequado da plataforma, melhorar a experiência do usuário e, com o consentimento do usuário, analisar padrões de uso. Abaixo estão as categorias de cookies utilizados:
| Categoria | Finalidade | Duração | Tipo |
|---|---|---|---|
| Essenciais | Manter sessão ativa, autenticação, segurança CSRF | Sessão / 24h | |
| Funcionais | Salvar preferências (idioma, tema, limites) | 30 dias | |
| Analíticos | Análise de navegação e melhoria de UX (dados anonimizados) | 90 dias | |
| Segurança e antifraude | Detectar comportamentos suspeitos, múltiplas contas, bots | 7 dias | |
| Marketing (com consentimento) | Personalização de ofertas promocionais na plataforma | 60 dias |
O usuário pode gerenciar suas preferências de cookies a qualquer momento nas configurações da sua conta, na seção "Privacidade e Cookies". A desativação de cookies essenciais pode comprometer o funcionamento adequado da plataforma.
8 Retenção de Dados
O 26avip retém os dados pessoais dos usuários pelo tempo necessário para cumprir as finalidades para as quais foram coletados, respeitando os seguintes prazos mínimos exigidos pela legislação brasileira:
- Dados de identificação e cadastro (CPF, nome, endereço): mínimo de 5 (cinco) anos após o encerramento da conta, conforme requisito da Lei 9.613/1998 (prevenção à lavagem de dinheiro) e da SPA;
- Registros de transações financeiras (depósitos, saques, apostas): mínimo de 5 (cinco) anos, conforme legislação fiscal e regulação do Banco Central do Brasil;
- Documentos KYC (RG, CNH, selfie, comprovante de residência): pelo prazo da conta ativa acrescido de 5 (cinco) anos;
- Registros de acesso e logs de sessão (IP, horário, dispositivo): mínimo de 6 (seis) meses, conforme Marco Civil da Internet (Lei 12.965/2014);
- Dados de comunicações de suporte: 2 (dois) anos a contar do encerramento do chamado;
- Dados de marketing (com consentimento): enquanto o consentimento estiver ativo ou até solicitação de exclusão pelo titular.
Após o prazo de retenção aplicável, os dados são eliminados de forma segura ou anonimizados, de modo que não seja mais possível identificar o titular.
9 Segurança dos Dados
O 26avip adota medidas técnicas e organizacionais adequadas para proteger os dados pessoais dos usuários contra acesso não autorizado, destruição, alteração, divulgação indevida ou qualquer outra forma de tratamento inadequado. As principais salvaguardas incluem:
- Criptografia SSL/TLS 256 bits em todas as comunicações entre o dispositivo do usuário e os servidores da plataforma;
- Armazenamento de senhas em formato de hash irreversível (bcrypt com salt aleatório), sem armazenamento de senhas em texto plano;
- Autenticação de dois fatores (2FA) disponível e fortemente recomendada para todos os usuários;
- Controle de acesso baseado em função (RBAC) para colaboradores internos, com princípio do mínimo privilégio;
- Monitoramento contínuo de infraestrutura com alertas em tempo real para tentativas de acesso suspeito;
- Testes regulares de penetração (pentest) realizados por empresas independentes especializadas em cibersegurança;
- Backups criptografados com redundância geográfica, testados periodicamente para garantir integridade e disponibilidade;
- Plano de Resposta a Incidentes de Segurança (PRIS) com procedimentos documentados para contenção, investigação e notificação em casos de violação de dados.
10 Seus Direitos como Titular (LGPD)
A LGPD garante ao titular dos dados um conjunto robusto de direitos que podem ser exercidos a qualquer momento. O 26avip respeita e facilita o exercício de todos eles. Veja abaixo:
Acesso
Solicitar uma cópia completa de todos os dados pessoais que o 26avip detém sobre você.
Correção
Corrigir dados incompletos, inexatos ou desatualizados cadastrados na plataforma.
Eliminação
Solicitar a exclusão dos dados tratados com base em consentimento, quando não houver obrigação legal de retenção.
Bloqueio ou Anonimização
Solicitar o bloqueio ou anonimização de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
Portabilidade
Receber seus dados em formato estruturado e interoperável para transferência a outro fornecedor de serviço.
Informação
Obter informações sobre as entidades públicas e privadas com as quais o 26avip compartilhou seus dados.
Revogação do Consentimento
Retirar seu consentimento a qualquer momento para tratamentos baseados nessa base legal, sem prejuízo aos serviços essenciais.
Revisão de Decisões Automatizadas
Solicitar revisão humana de decisões tomadas exclusivamente por meios automatizados que afetem seus interesses.
11 Menores de Idade
O 26avip é uma plataforma destinada exclusivamente a maiores de 18 anos. Não coletamos, processamos nem armazenamos, de forma intencional, dados pessoais de menores de 18 anos. O processo de verificação de identidade (KYC) inclui a confirmação da data de nascimento por meio do CPF e documento oficial com foto, justamente para impedir o acesso de menores à plataforma.
Caso identifiquemos que dados de um menor de idade foram coletados inadvertidamente, procederemos imediatamente à exclusão desses dados e ao encerramento da conta associada, sem prejuízo das medidas legais cabíveis. Se você tiver conhecimento de que um menor de idade criou uma conta no 26avip, pedimos que nos informe imediatamente pelo e-mail [email protected] para que possamos agir com a máxima rapidez.
12 Transferência Internacional de Dados
Para a prestação de determinados serviços técnicos — como hospedagem em nuvem, CDN (rede de distribuição de conteúdo) e infraestrutura de provedores de jogos internacionais — pode ser necessária a transferência de dados pessoais para servidores localizados fora do Brasil.
Quando isso ocorre, o 26avip garante que tais transferências observam as condições estabelecidas no Capítulo V da LGPD, sendo realizadas apenas para países ou organizações que ofereçam grau de proteção de dados equivalente ao previsto na legislação brasileira, ou mediante a adoção de salvaguardas contratuais adequadas, como Cláusulas Contratuais Padrão aprovadas pela ANPD.
Os principais destinos de transferência internacional são: União Europeia (regulada pelo GDPR, reconhecidamente equivalente à LGPD), Estados Unidos (mediante cláusulas contratuais padrão e Data Processing Agreements), e Malta/Gibraltar (provedores de jogos regulamentados). Em todos os casos, os contratos com esses parceiros incluem obrigações explícitas de proteção de dados alinhadas às exigências da LGPD.
13 Encarregado de Dados (DPO)
Em conformidade com o art. 41 da LGPD, o 26avip designou um Encarregado pelo Tratamento de Dados Pessoais (DPO — Data Protection Officer), responsável por:
- Receber e responder a comunicações de titulares de dados e da ANPD (Autoridade Nacional de Proteção de Dados);
- Orientar os colaboradores e operadores da plataforma sobre as práticas de proteção de dados;
- Executar as demais atribuições determinadas pelo Controlador ou por normas complementares;
- Monitorar o cumprimento desta política e das obrigações legais de proteção de dados;
- Coordenar a resposta a incidentes de segurança envolvendo dados pessoais.
E-mail: [email protected]
Prazo de resposta: até 15 dias úteis
Idioma de atendimento: Português (Brasil)
14 Alterações desta Política
O 26avip reserva-se o direito de atualizar esta Política de Privacidade periodicamente, em especial quando houver mudanças na legislação brasileira, determinações da ANPD ou da SPA, alterações nos serviços oferecidos ou atualizações nas práticas de tratamento de dados.
Alterações relevantes serão comunicadas aos usuários com antecedência mínima de 15 (quinze) dias corridos por meio de notificação no painel da conta e/ou por e-mail cadastrado. O uso continuado da plataforma após a entrada em vigor das alterações constituirá aceitação tácita da versão atualizada da política. Caso o usuário não concorde com as alterações, deverá encerrar sua conta antes da data de vigência das mudanças e solicitar a exclusão dos seus dados, observados os prazos legais de retenção.
15 Contato
Para exercer seus direitos como titular de dados, esclarecer dúvidas sobre esta política, ou comunicar qualquer preocupação relacionada ao tratamento dos seus dados pessoais, entre em contato com o 26avip pelos canais abaixo:
- Suporte geral: [email protected] — tempo médio de resposta: até 24 horas em dias úteis
- Encarregado de Dados (DPO — LGPD): [email protected] — para solicitações de titulares e comunicações com a ANPD
- Chat ao vivo: disponível na plataforma 24 horas por dia, 7 dias por semana, exclusivamente em português
Autoridade Nacional de Proteção de Dados (ANPD)
Se você considerar que o 26avip não atendeu adequadamente a uma solicitação relacionada aos seus direitos como titular, você tem o direito de apresentar uma reclamação diretamente à ANPD (Autoridade Nacional de Proteção de Dados), órgão federal responsável pela fiscalização da LGPD no Brasil.
Site da ANPD: gov.br/anpd — Ouvidoria: [email protected]
Como protegemos sua privacidade
Privacidade não é só uma obrigação legal para o 26avip — é um valor central da plataforma. Veja na prática como garantimos a segurança dos seus dados pessoais.
Criptografia SSL 256 bits
Todas as comunicações entre seu dispositivo e nossos servidores são protegidas com criptografia de nível bancário, impedindo interceptação de dados em trânsito.
Verificação KYC Segura
O processo de verificação de identidade utiliza tecnologia de reconhecimento de documentos criptografada, com parceiros certificados e vinculados por acordos de sigilo.
Dados Nunca São Vendidos
O 26avip jamais vende dados pessoais a terceiros para fins comerciais ou publicitários externos. Seus dados pertencem a você e são usados exclusivamente para os fins declarados.
Senhas com Hash Seguro
Sua senha nunca é armazenada em texto puro. Usamos bcrypt com salt aleatório, garantindo que nem nossa própria equipe tenha acesso à sua senha real.
Controle nas Suas Mãos
Você pode acessar, corrigir e solicitar exclusão dos seus dados a qualquer momento diretamente pelo painel da conta ou pelo e-mail do DPO, em conformidade com a LGPD.
Conformidade com a LGPD
Todas as práticas de tratamento de dados seguem rigorosamente a Lei 13.709/2018, com base legal documentada para cada finalidade e Encarregado de Dados (DPO) designado.
Explore o 26avip com total segurança
Agora que você conhece nossa Política de Privacidade, aproveite tudo que a plataforma tem a oferecer — jogos emocionantes, apostas esportivas e promoções exclusivas, com seus dados sempre protegidos.
Apenas para maiores de 18 anos. Jogue com responsabilidade. Operamos em conformidade com a Lei 14.790/2023 e a LGPD (Lei 13.709/2018).