LGPD • ATUALIZADO EM 2026

Política De Privacidade

Cada cadastro, cada Pix e cada clique deixam um rastro digital. Aqui você descobre o que uma Política de Privacidade séria precisa revelar sobre esse rastro, quem tem acesso a ele e como exigir seus direitos de titular perante qualquer operador.

0
Ano de sanção da LGPD
0
Dias para resposta completa
0
Dias úteis p/ avisar a ANPD
0
Anos de guarda financeira
Ver plataformas avaliadas

Política de Privacidade: 5 plataformas com proteção de dados auditada

Classificação baseada em transparência no tratamento de dados, segurança da conta e canal para o titular.

#1
Casino Royale🏆 Escolha do Editor

100% até $500 + 200 Giros Grátis

  • ⚡ Saque instantâneo
  • 🔒 Licenciado
  • ₿ Cripto
9.8
/10
Jogar agora
#2
GoldBet Pro🔥 Em alta

150% até $750 + 150 Giros Grátis

  • 📱 App móvel
  • 🎯 Cassino ao vivo
  • 💰 VIP
9.6
/10
Jogar agora
#3
StarPlay

200% até $1.000

  • 🔥 5000+ jogos
  • ⚡ Pagamentos rápidos
  • 🔒 Seguro
9.4
/10
Jogar agora
#4
LuxuryBet

50 Giros Grátis sem depósito

  • 🌍 Multi-idioma
  • Suporte 24/7
  • 🎁 Fidelidade
9.2
/10
Jogar agora
#5
CryptoKing

$300 + 100 Giros Grátis

  • ₿ Somente cripto
  • 🔮 Anônimo
  • ⚡ Instantâneo
9.0
/10
Jogar agora
Antes de enviar seu CPF: seja na 1win, em uma das casas acima ou em qualquer outro operador, procure o nome do encarregado (DPO) e um e-mail exclusivo para pedidos de titulares. Para entender o uso de rastreadores, consulte nossa ; para limites de gasto e autoexclusão, veja a página de Jogo Responsável.

Controles de privacidade lado a lado

O que cada operador oferece para proteger a conta e atender o titular.

PlataformaLogin em 2 fatoresVerificação KYCExclusão pelo painelNota de transparência
Casino RoyaleApp autenticador + SMSDocumento + selfieSim9.8
GoldBet ProApp autenticadorDocumento + selfieSim9.6
StarPlaySMSDocumento com fotoVia suporte9.4
LuxuryBetE-mailDocumento com fotoVia suporte9.2
CryptoKingApp autenticadorReduzida (cripto)Sim9.0

Ciclo de vida dos dados em uma conta de apostas

Prazos de referência usados no mercado regulado; confira sempre o documento do operador, inclusive da 1win.

MomentoInformação tratadaBase legal típicaGuarda após encerrar
Abertura de contaNome, CPF, data de nascimentoObrigação legal5 anos
Depósito e saqueChave Pix, histórico de transaçõesObrigação legal5 anos
NavegaçãoIP, data e hora de acessoMarco Civil da Internet6 meses
Ofertas por e-mailE-mail, preferênciasConsentimentoAté revogar
Biometria facialSelfie de verificaçãoPrevenção à fraudeMínimo necessário

Ferramentas rápidas para o titular

Simule seu risco, estime prazos de guarda e compare operadores em segundos.

🔐 Medidor de exposição

0% Exposição baixa

📅 Prazo de guarda

Pode ser mantido até: 2031

Depois disso, o operador deve eliminar ou anonimizar.

⚖️ Comparador rápido

9.8

2FA por app, exclusão pelo painel e DPO identificado.

Acessar

O que é uma Política de Privacidade e por que ela importa

A Política de Privacidade é o documento que explica como uma empresa coleta, utiliza, armazena e protege as informações pessoais de quem acessa seus sites, aplicativos e serviços. No Brasil, esse texto deixou de ser apenas uma formalidade jurídica. Hoje ele é uma exigência prática e legal, além de um sinal de transparência para qualquer pessoa que compartilha dados na internet. Quando você cria uma conta, faz um depósito, assina uma newsletter ou simplesmente navega por um site, informações sobre você são geradas e processadas. Saber o que acontece com elas é um direito seu.

Em plataformas de entretenimento online, como a 1win, essa questão ganha ainda mais peso. O cadastro costuma envolver nome completo, CPF, data de nascimento, e-mail, telefone e dados de pagamento. Também há registros de navegação, endereço IP e informações sobre o dispositivo usado. Por isso, ler e entender a política adotada pela plataforma não é exagero. É uma forma de se proteger e de tomar decisões conscientes sobre onde e como você deixa seus dados.

Um bom documento desse tipo responde a perguntas simples:

  • Quais dados são coletados e de que forma?
  • Para quais finalidades essas informações são usadas?
  • Com quem os dados podem ser compartilhados?
  • Por quanto tempo eles ficam armazenados?
  • Quais são os direitos do usuário e como exercê-los?
  • Quem é o responsável pelo tratamento e como entrar em contato?

Se um texto não responde a essas questões com clareza, isso já é um sinal de alerta. A linguagem jurídica rebuscada, cheia de termos vagos como "poderemos utilizar seus dados para fins diversos", vai contra o espírito da legislação brasileira. A lei exige informações claras, precisas e facilmente acessíveis.

Também é importante diferenciar dois documentos que costumam aparecer juntos: os termos de uso e política de privacidade. Os termos de uso definem as regras de utilização do serviço, como idade mínima, condutas proibidas, responsabilidades e formas de encerramento da conta. Já a política trata especificamente dos dados pessoais. Os dois se complementam, mas têm funções diferentes. Uma empresa séria publica ambos em páginas de fácil acesso, normalmente com links no rodapé do site.

Neste guia, explicamos o que a legislação nacional exige, quais informações costumam ser coletadas, como funcionam cookies e publicidade, quais são seus direitos como titular e como avaliar se uma plataforma realmente leva a privacidade a sério. Também falamos sobre modelos prontos e ferramentas automáticas, para quem precisa redigir o próprio documento.

LGPD: a base legal da proteção de dados no Brasil

A Lei Geral de Proteção de Dados Pessoais, a Lei Federal nº 13.709/2018, conhecida como LGPD, é o principal marco legal sobre o tema no país. Ela entrou em vigor em 2020, e as sanções administrativas passaram a ser aplicáveis a partir de agosto de 2021. A fiscalização cabe à Autoridade Nacional de Proteção de Dados (ANPD), órgão responsável por orientar, regulamentar e punir infrações.

A LGPD se aplica a qualquer operação de tratamento de dados realizada no território brasileiro, com dados de pessoas localizadas no Brasil ou com o objetivo de oferecer bens e serviços ao público brasileiro. Isso significa que mesmo empresas sediadas no exterior precisam cumprir a lei se atendem usuários no país. Portanto, plataformas internacionais que operam para o público brasileiro devem seguir as mesmas regras de transparência e segurança.

Princípios que orientam o tratamento de dados

O art. 6º da LGPD lista os princípios que devem guiar qualquer tratamento de dados pessoais. Entre os mais relevantes estão:

  • Finalidade: os dados devem ser tratados para propósitos legítimos, específicos e informados ao titular.
  • Adequação: o tratamento precisa ser compatível com as finalidades informadas.
  • Necessidade: a coleta deve se limitar ao mínimo necessário para atingir a finalidade.
  • Livre acesso: o titular tem direito de consultar, de forma facilitada e gratuita, como seus dados são tratados.
  • Transparência: as informações sobre o tratamento devem ser claras e acessíveis.
  • Segurança: devem ser adotadas medidas técnicas e administrativas para proteger os dados.
  • Prevenção e responsabilização: a empresa deve agir para evitar danos e demonstrar que cumpre a lei.

Bases legais para o tratamento

Outro ponto central é que nenhum dado pode ser tratado sem uma base legal. O art. 7º prevê hipóteses como consentimento do titular, cumprimento de obrigação legal ou regulatória, execução de contrato, exercício regular de direitos, proteção do crédito e legítimo interesse do controlador. Em uma plataforma de apostas ou jogos online, por exemplo, a verificação de identidade e idade costuma se apoiar em obrigação legal e na prevenção à fraude e à lavagem de dinheiro. Já o envio de ofertas promocionais por e-mail normalmente depende de consentimento ou de legítimo interesse, sempre com a opção de cancelamento.

Uma Política de Privacidade bem escrita indica qual base legal sustenta cada finalidade. Isso permite que o usuário entenda por que determinada informação é solicitada e se ele pode ou não recusar fornecê-la.

Outras normas relevantes

A LGPD não atua sozinha. O Marco Civil da Internet (Lei nº 12.965/2014) também trata de privacidade e determina, por exemplo, a guarda de registros de acesso a aplicações por um período mínimo. O Código de Defesa do Consumidor reforça o dever de informação na prestação de serviços. No setor de apostas de quota fixa, a regulamentação federal recente impõe exigências específicas de identificação de usuários, prevenção de fraudes e jogo responsável, o que impacta diretamente a quantidade e o tipo de dados que os operadores precisam coletar.

Quais dados são coletados e para que servem

Entender quais informações uma plataforma recolhe é o primeiro passo para avaliar se a coleta é proporcional. Em geral, os dados se dividem em três grandes grupos: os fornecidos diretamente pelo usuário, os coletados automaticamente durante a navegação e os obtidos de terceiros.

Dados fornecidos pelo usuário

São aqueles que você informa ativamente, normalmente no cadastro ou ao usar recursos específicos do serviço. Exemplos comuns:

  • Nome completo e data de nascimento;
  • CPF ou outro documento de identificação;
  • Endereço de e-mail e número de telefone;
  • Endereço residencial;
  • Dados bancários ou de meios de pagamento, como chave Pix;
  • Fotos de documentos e selfies para verificação de identidade;
  • Mensagens trocadas com o suporte ao cliente.

Em serviços que envolvem transações financeiras, a verificação de identidade (o chamado processo KYC, do inglês "Know Your Customer") é uma exigência regulatória. Ela serve para confirmar que o usuário é maior de idade, evitar contas falsas e cumprir regras de prevenção à lavagem de dinheiro. Por isso, é normal que esses dados sejam solicitados. O que não é normal é a plataforma pedir informações que não têm relação com a finalidade declarada.

Dados coletados automaticamente

Ao acessar um site ou aplicativo, diversos dados técnicos são registrados sem que você precise digitar nada:

  • Endereço IP e localização aproximada;
  • Tipo de dispositivo, sistema operacional e navegador;
  • Data e hora de acesso;
  • Páginas visitadas e tempo de permanência;
  • Origem do acesso, como um link de parceiro ou anúncio;
  • Identificadores de cookies e tecnologias semelhantes.

Essas informações ajudam a manter os sistemas funcionando, detectar acessos suspeitos, corrigir falhas e entender como os usuários interagem com os produtos oferecidos. Também são usadas para cumprir a obrigação de guarda de registros prevista no Marco Civil.

Dados obtidos de terceiros

Algumas empresas complementam suas bases com informações vindas de parceiros, como provedores de pagamento, serviços antifraude, birôs de verificação de identidade e redes de afiliados. Também podem ser consultados dados públicos, quando permitido pela lei. Um documento transparente deve informar quais categorias de terceiros fornecem dados e com qual finalidade.

Finalidades mais comuns

Uma frase que costuma aparecer nesses textos é "coletamos seus dados para melhorar sua experiência". Ela não é suficiente. A finalidade deve ser específica. Entre as finalidades legítimas mais comuns estão:

  1. Criar e gerenciar a conta do usuário;
  2. Processar depósitos, saques e pagamentos;
  3. Verificar identidade e idade;
  4. Prevenir fraudes, abusos e atividades ilícitas;
  5. Oferecer suporte e responder solicitações;
  6. Cumprir obrigações legais e regulatórias;
  7. Enviar comunicações sobre a conta e, com autorização, ofertas promocionais;
  8. Aplicar ferramentas de jogo responsável, como limites de depósito e autoexclusão.

Quando você lê a política de um serviço, compare a lista de dados com a lista de finalidades. Se houver informações sem uma razão clara para existir, vale questionar o suporte ou o encarregado de dados da empresa.

Cookies, publicidade e tecnologias de rastreamento

Cookies são pequenos arquivos gravados no navegador para armazenar informações sobre a navegação. Eles estão presentes em praticamente todos os sites e cumprem diferentes funções. Alguns são indispensáveis, enquanto outros servem para análise de audiência e direcionamento de anúncios.

Tipos de cookies

  • Estritamente necessários: permitem o funcionamento básico do site, como manter você logado e garantir a segurança da sessão. Normalmente não dependem de consentimento.
  • De desempenho e análise: medem visitas, cliques e erros para ajudar a melhorar as páginas.
  • De funcionalidade: lembram preferências como idioma e moeda.
  • De publicidade: rastreiam o comportamento do usuário para exibir anúncios personalizados, inclusive em outros sites.

A ANPD publicou um guia orientativo sobre cookies que recomenda transparência e a oferta de controles reais ao usuário. Na prática, isso significa um banner que permita aceitar, recusar ou personalizar categorias, e não apenas um botão "OK" que obriga a aceitar tudo. Cookies não essenciais, especialmente os de publicidade, devem poder ser recusados sem que o acesso ao site seja bloqueado.

Pixels, SDKs e identificadores de publicidade

Além dos cookies, existem outras tecnologias de rastreamento. Pixels são pequenos códigos inseridos em páginas e e-mails que registram quando o conteúdo foi visualizado. SDKs são pacotes de software incorporados em aplicativos que podem enviar dados a terceiros, como plataformas de análise e redes de publicidade. Em celulares, há ainda os identificadores de publicidade do sistema, que podem ser redefinidos ou limitados nas configurações do dispositivo.

Programas de afiliados

Muitos sites de entretenimento online trabalham com parceiros que divulgam seus serviços. Quando você clica em um link de afiliado, um identificador costuma ser registrado para que a plataforma saiba de onde veio o cadastro. Esse rastreamento serve para calcular comissões, e não deveria envolver o repasse de dados pessoais sensíveis ao parceiro. Uma política transparente explica esse mecanismo de forma direta.

Como controlar o rastreamento

Você pode reduzir a exposição de várias formas:

  • Revisar as preferências de cookies no banner ou na página dedicada do site;
  • Bloquear cookies de terceiros nas configurações do navegador;
  • Limitar o rastreamento de anúncios nas configurações do celular;
  • Cancelar a inscrição em e-mails promocionais pelo link no rodapé da mensagem;
  • Desativar notificações push que não sejam úteis.

Lembre-se de que bloquear cookies estritamente necessários pode impedir o login e outros recursos básicos. O ideal é recusar apenas o que não for essencial.

Direitos do titular e como exercê-los

Um dos maiores avanços da LGPD foi dar ao cidadão controle efetivo sobre suas informações. A pessoa a quem os dados se referem é chamada de titular, e a lei garante a ela uma série de direitos no art. 18. Qualquer Política de Privacidade adequada deve listar esses direitos e explicar como exercê-los.

Principais direitos previstos na lei

  1. Confirmação da existência de tratamento: saber se a empresa trata algum dado seu.
  2. Acesso aos dados: receber uma cópia das informações que a empresa possui sobre você.
  3. Correção: pedir a atualização de dados incompletos, inexatos ou desatualizados.
  4. Anonimização, bloqueio ou eliminação: solicitar esse tratamento para dados desnecessários, excessivos ou tratados em desconformidade com a lei.
  5. Portabilidade: transferir seus dados a outro fornecedor de serviço, conforme regulamentação.
  6. Eliminação de dados tratados com consentimento: com exceções previstas em lei.
  7. Informação sobre compartilhamento: saber com quais entidades públicas e privadas seus dados foram compartilhados.
  8. Informação sobre a possibilidade de não consentir: e sobre as consequências da negativa.
  9. Revogação do consentimento: a qualquer momento, de forma gratuita e facilitada.
  10. Revisão de decisões automatizadas: pedir a revisão de decisões tomadas exclusivamente por algoritmos que afetem seus interesses.

Limites ao direito de exclusão

Muita gente acredita que pode pedir a exclusão total de qualquer informação a qualquer momento. Não é bem assim. Quando existe obrigação legal de guarda, como registros de transações financeiras ou de acesso, a empresa pode e deve manter esses dados pelo prazo exigido. Nesse caso, ela deve informar o motivo da retenção e garantir que as informações fiquem protegidas e sejam usadas apenas para aquela finalidade. Em plataformas de apostas, por exemplo, dados de identificação e histórico de transações costumam ter prazos legais de conservação.

Como fazer uma solicitação

O caminho mais comum é entrar em contato com o encarregado pelo tratamento de dados, também chamado de DPO (Data Protection Officer). A LGPD exige que a identidade e as informações de contato do encarregado sejam divulgadas publicamente, de preferência no site. Na prática, você pode:

  • Procurar o e-mail do encarregado na política da empresa;
  • Usar formulários específicos de privacidade, quando disponíveis;
  • Acessar as configurações da conta, onde muitos serviços permitem editar dados e baixar informações;
  • Registrar a solicitação pelo suporte, guardando o número do protocolo.

Se a empresa não responder ou negar seus direitos sem justificativa, é possível apresentar petição à ANPD pelo site oficial do órgão, desde que você comprove ter tentado resolver a questão diretamente com o controlador antes. Também é possível recorrer aos órgãos de defesa do consumidor.

Para quem usa a 1win ou qualquer outro serviço semelhante, vale conferir na área da conta quais opções de edição, download e exclusão de dados estão disponíveis, além das ferramentas de jogo responsável, como limites e autoexclusão.

Segurança, armazenamento e compartilhamento de dados

Coletar dados é apenas metade da história. A outra metade é garantir que eles fiquem protegidos contra acessos indevidos, vazamentos e uso abusivo. A LGPD exige que os agentes de tratamento adotem medidas de segurança técnicas e administrativas aptas a proteger os dados pessoais.

Medidas de segurança esperadas

Embora cada empresa escolha suas soluções, algumas práticas são consideradas básicas no mercado:

  • Criptografia: uso de HTTPS com certificado válido e criptografia de dados sensíveis em repouso.
  • Controle de acesso: apenas funcionários autorizados acessam informações pessoais, e somente quando houver necessidade.
  • Autenticação em dois fatores: camada extra de proteção para a conta do usuário.
  • Monitoramento: sistemas que identificam acessos suspeitos e tentativas de invasão.
  • Backups e planos de resposta: procedimentos para restaurar dados e agir rapidamente em caso de incidente.
  • Treinamento: capacitação das equipes sobre boas práticas de segurança da informação.

Em caso de incidente de segurança que possa gerar risco ou dano relevante, a empresa tem o dever de comunicar a ANPD e os titulares afetados. Essa comunicação deve descrever a natureza dos dados envolvidos, os riscos e as medidas adotadas.

Onde e por quanto tempo os dados ficam armazenados

Muitas empresas utilizam serviços de nuvem e servidores localizados em outros países. A transferência internacional de dados é permitida pela LGPD, mas só em situações específicas, como para países com nível adequado de proteção ou mediante cláusulas contratuais padrão aprovadas pela ANPD. O documento deve informar se há transferência internacional e quais salvaguardas são aplicadas.

Quanto ao prazo de retenção, a regra é simples: os dados devem ser mantidos apenas pelo tempo necessário para cumprir a finalidade ou atender a obrigações legais. Depois disso, devem ser eliminados ou anonimizados. Uma política vaga que diz apenas "manteremos seus dados pelo tempo que julgarmos adequado" não atende ao padrão de transparência esperado.

Com quem os dados podem ser compartilhados

Nenhuma empresa opera sozinha. Para funcionar, ela pode precisar compartilhar informações com:

  • Processadores de pagamento e instituições financeiras;
  • Prestadores de serviços de tecnologia, hospedagem e suporte;
  • Empresas de verificação de identidade e prevenção a fraudes;
  • Provedores de jogos e conteúdo integrados à plataforma;
  • Autoridades públicas, quando houver obrigação legal ou ordem judicial;
  • Empresas do mesmo grupo econômico, para fins administrativos.

O ponto central é que a empresa deve compartilhar apenas o necessário, com parceiros que também se comprometam a proteger as informações. A venda de dados pessoais a terceiros para fins de marketing sem conhecimento do usuário é uma prática incompatível com a LGPD.

O que você pode fazer para se proteger

A segurança também depende do usuário. Algumas atitudes simples fazem diferença:

  • Use senhas fortes e diferentes para cada serviço;
  • Ative a autenticação em dois fatores sempre que estiver disponível;
  • Desconfie de e-mails e mensagens que pedem senha ou códigos de verificação;
  • Acesse a plataforma apenas pelo endereço oficial ou por links confiáveis;
  • Evite fazer login em redes Wi-Fi públicas sem proteção;
  • Mantenha o sistema do celular e os aplicativos atualizados.

Se você deseja conhecer a plataforma e conferir diretamente os documentos publicados, acesse a página oficial da 1win e leia com atenção a seção de privacidade e os termos antes de concluir o cadastro.

Como criar ou avaliar uma política: modelos e ferramentas online

Se você tem um site, blog, loja virtual ou aplicativo, também precisa de um documento próprio. Mesmo pequenos negócios que coletam apenas nome e e-mail em um formulário de contato estão sujeitos à LGPD. A boa notícia é que existem recursos que ajudam a começar, desde modelos até ferramentas automáticas.

Usando um modelo de referência

Pesquisar uma política de privacidade exemplo é um bom ponto de partida para entender a estrutura típica desse tipo de texto. Ao analisar modelos, observe como eles organizam as seções, quais informações destacam e como explicam os direitos do usuário. Porém, copiar o texto de outra empresa não é uma boa ideia. Cada negócio coleta dados diferentes, usa ferramentas diferentes e tem finalidades próprias. Um documento copiado quase sempre contém informações que não correspondem à realidade, o que pode gerar problemas jurídicos e de confiança.

Ferramentas automáticas

Uma opção prática é usar um gerador de política de privacidade. Essas ferramentas fazem perguntas sobre o seu negócio, como tipo de site, dados coletados, uso de cookies, ferramentas de análise e plataformas de pagamento, e montam um texto com base nas respostas. Existem versões gratuitas e pagas, algumas com atualizações automáticas quando a legislação muda.

Ao escolher uma política de privacidade gerador online, verifique se a ferramenta foi pensada para a legislação brasileira e menciona expressamente a LGPD. Muitas soluções estrangeiras são baseadas no GDPR europeu ou em leis norte-americanas e não cobrem pontos específicos da lei nacional, como a indicação do encarregado e as bases legais do art. 7º.

Elementos que não podem faltar

Seja qual for o método escolhido, revise se o texto final contém:

  1. Identificação do controlador, com nome empresarial, CNPJ e contato;
  2. Dados do encarregado pelo tratamento;
  3. Lista dos dados coletados e da forma de coleta;
  4. Finalidades e bases legais de cada tratamento;
  5. Informações sobre cookies e ferramentas de terceiros;
  6. Hipóteses de compartilhamento;
  7. Transferência internacional, se houver;
  8. Prazo de retenção dos dados;
  9. Medidas de segurança adotadas;
  10. Direitos do titular e canais para exercê-los;
  11. Data da última atualização.

Revisão e atualização constante

O documento não deve ser escrito uma vez e esquecido. Sempre que você incluir uma nova ferramenta de análise, mudar o provedor de e-mail marketing ou lançar novos produtos, é preciso revisar o texto. Também é recomendável publicar os termos de uso e política de privacidade em links visíveis em todas as páginas e informar os usuários sobre mudanças relevantes. Para negócios que lidam com grande volume de dados ou dados sensíveis, contar com a revisão de um advogado especializado é um investimento que evita dores de cabeça.

Como avaliar a política de um serviço que você usa

Do lado do usuário, um roteiro rápido ajuda a analisar qualquer documento:

  • O texto é fácil de encontrar e de entender?
  • Há informações claras sobre o responsável e um contato de privacidade?
  • As finalidades são específicas ou genéricas demais?
  • É possível recusar cookies de publicidade?
  • Os direitos do titular estão listados com instruções práticas?
  • Existe data de atualização recente?

Se a resposta for "não" para várias dessas perguntas, pense duas vezes antes de compartilhar informações pessoais e financeiras com o serviço.

Rafael Monteiro Silva

Rafael Monteiro Silva

Analista de Estratégias de Apostas

Com mais de 12 anos de experiência analisando probabilidades e sistemas de jogo, Rafael é especialista em desvendar as mecânicas por trás dos jogos de casino. Sua abordagem matemática e pragmática ajuda jogadores a tomar decisões informadas sobre onde investir seu tempo e dinheiro.

  • Leitura integral do documento de privacidade de cada operador
  • Teste real de pedido de acesso aos dados como titular
  • Verificação de 2FA, criptografia e fluxo de KYC
  • Revisão trimestral das notas e dos prazos informados

Dúvidas comuns sobre seus dados pessoais

Todo site é obrigado a ter uma Política de Privacidade?

Na prática, sim. Qualquer site que colete dados pessoais, mesmo que seja apenas um nome e um e-mail em um formulário de contato ou um cookie de análise de audiência, está sujeito à LGPD. A lei exige que o titular seja informado de forma clara sobre o tratamento, e o documento de privacidade é a forma mais usual de cumprir esse dever de transparência.

Posso usar um gerador automático em vez de contratar um advogado?

Para sites simples, uma ferramenta automática bem configurada e adaptada à legislação brasileira pode ser suficiente como ponto de partida. Ainda assim, é fundamental revisar o texto e garantir que ele reflita a realidade do seu negócio. Empresas que tratam dados sensíveis, dados financeiros ou grandes volumes de informação devem buscar orientação jurídica especializada.

Por que plataformas de apostas pedem tantos documentos no cadastro?

A regulamentação federal das apostas exige que os operadores confirmem a identidade e a maioridade dos usuários, além de adotarem medidas contra fraude e lavagem de dinheiro. Por isso, é comum a solicitação de CPF, documento com foto e, às vezes, uma selfie. Esses dados devem ser usados apenas para essas finalidades e protegidos com medidas de segurança adequadas.

Posso pedir a exclusão de todos os meus dados de uma plataforma?

Você pode solicitar a eliminação, mas a empresa pode manter algumas informações quando houver obrigação legal de guarda, como registros financeiros e de acesso. Nesse caso, ela deve explicar quais dados foram mantidos, por qual motivo e por quanto tempo. Os demais dados devem ser excluídos ou anonimizados.

O que fazer se meus dados forem vazados?

Troque imediatamente as senhas da conta afetada e de outros serviços em que usava a mesma senha, ative a autenticação em dois fatores e fique atento a mensagens suspeitas. Entre em contato com a empresa para obter detalhes do incidente. Se não houver resposta adequada, você pode registrar uma petição na ANPD e procurar os órgãos de defesa do consumidor.

Recusar cookies impede que eu use o site?

Não deveria. Os cookies estritamente necessários para o funcionamento do site podem ser usados sem consentimento, mas os de análise e de publicidade devem poder ser recusados sem que você perca o acesso às funções principais. Se um site bloqueia totalmente a navegação até que você aceite todos os cookies, isso contraria as orientações da ANPD.

A empresa precisa avisar quando muda a Política de Privacidade?

Sim. Quando a Política de Privacidade sofre mudanças relevantes, como novas finalidades ou novos parceiros que recebem dados, o usuário deve ser informado de forma destacada. Se a alteração depender de consentimento, ele precisa ser pedido novamente.

Plataformas com proteção de dados verificada Ver ranking