Política de Privacidade da na55 — Como Seus Dados São Coletados, Usados e Protegidos
A na55 leva a sério a privacidade de cada jogador brasileiro. Este documento explica com total transparência como tratamos seus dados pessoais em conformidade com a LGPD (Lei 13.709/2018).
Nosso Compromisso com a Sua Privacidade
Seis pilares que guiam a forma como a na55 trata os dados de todos os seus usuários registrados no Brasil.
Criptografia de Ponta a Ponta
Todos os dados transmitidos entre o seu dispositivo e os servidores da na55 são protegidos por criptografia SSL/TLS de 256 bits — o mesmo padrão utilizado por grandes bancos brasileiros como Itaú, Bradesco e Nubank. Suas informações financeiras e pessoais nunca trafegam em texto simples.
Jamais Vendemos Seus Dados
A na55 não comercializa, aluga nem compartilha sua lista de usuários com anunciantes, corretores de dados ou qualquer terceiro para fins de marketing. Seus dados pessoais pertencem a você — nós apenas os utilizamos para operar, melhorar e proteger a plataforma na medida estritamente necessária.
Conformidade Total com a LGPD
Seguimos rigorosamente a Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018). Mantemos um Encarregado de Proteção de Dados (DPO) designado e processos internos de revisão periódica para garantir que nossas práticas estejam sempre alinhadas com as determinações da ANPD.
Coleta Mínima e Proporcional
Coletamos apenas os dados estritamente necessários para prestar os serviços contratados e cumprir obrigações legais. Não armazenamos informações desnecessárias e aplicamos o princípio da minimização de dados previsto na LGPD em todas as etapas do ciclo de vida da informação.
Você Controla os Seus Dados
Todo usuário registrado pode, a qualquer momento, solicitar acesso, correção, portabilidade ou exclusão dos seus dados pessoais diretamente pelo chat de suporte ou pelo e-mail do DPO. Respondemos a todas as solicitações dentro do prazo previsto pela LGPD (15 dias úteis).
Notificação em Caso de Incidente
Em caso de qualquer incidente de segurança que possa afetar seus dados, a na55 se compromete a notificar os titulares afetados e a Autoridade Nacional de Proteção de Dados (ANPD) dentro dos prazos estabelecidos pela LGPD, com informações claras sobre o ocorrido e as medidas adotadas.
🛡️ Resumo em Linguagem Simples
A na55 coleta os dados que você fornece ao se cadastrar e usar a plataforma — como nome, CPF, e-mail e histórico de transações. Usamos essas informações para criar e gerir sua conta, processar pagamentos via Pix e outros métodos, cumprir obrigações legais (como as regras da SPA e da Receita Federal) e, com sua autorização, enviar comunicações de marketing. Não vendemos seus dados. Você pode pedir acesso, correção ou exclusão a qualquer momento. Para dúvidas, fale com nosso DPO pelo e-mail [email protected].
1 Controlador dos Dados Pessoais
Para os fins da Lei Geral de Proteção de Dados Pessoais (LGPD — Lei 13.709/2018), o controlador dos dados pessoais dos usuários da plataforma na55 é a empresa operadora do site https://na55.bid, doravante denominada simplesmente "na55".
O Encarregado de Proteção de Dados (DPO — Data Protection Officer) pode ser contactado pelo endereço eletrônico [email protected], exclusivamente para assuntos relacionados à privacidade e proteção de dados pessoais. O DPO é o canal oficial de comunicação entre a na55, os titulares de dados e a Autoridade Nacional de Proteção de Dados (ANPD).
2 Quais Dados Pessoais Coletamos
A na55 coleta dados pessoais de diferentes formas, dependendo da sua interação com a plataforma. A tabela abaixo apresenta as categorias de dados, exemplos e o momento em que são coletados:
| Categoria | Exemplos de Dados | Quando é Coletado |
|---|---|---|
| Dados de Identificação | Nome completo, CPF, data de nascimento, RG/CNH, foto (selfie para KYC) | Cadastro e verificação de identidade (KYC) |
| Dados de Contato | Endereço de e-mail, número de celular, endereço residencial, CEP | Cadastro e atualização de perfil |
| Dados Financeiros | Chave Pix, histórico de depósitos e saques, método de pagamento utilizado | Transações financeiras na plataforma |
| Dados de Uso | Jogos acessados, apostas realizadas, duração das sessões, preferências de jogo | Uso contínuo da plataforma |
| Dados Técnicos | Endereço IP, tipo e versão do navegador, sistema operacional, identificador de dispositivo | Acesso automático ao site |
| Dados de Comunicação | Histórico de chat com suporte, e-mails trocados, registros de reclamações | Interações com o suporte ao cliente |
| Dados de Marketing | Preferências de notificação, histórico de promoções utilizadas, fonte de aquisição | Consentimento explícito no cadastro ou configurações de conta |
A na55 não coleta dados sensíveis como origem racial ou étnica, convicção religiosa, opinião política, dado genético ou biométrico para além do necessário para verificação de identidade.
3 Finalidade do Tratamento dos Dados
Os dados pessoais coletados pela na55 são tratados para as seguintes finalidades:
- Criação e gestão de conta: cadastrar o usuário, autenticar o acesso, gerenciar preferências e configurações de perfil;
- Prestação dos serviços: disponibilizar jogos de cassino, apostas esportivas, processamento de transações financeiras (depósitos e saques via Pix, Mercado Pago, PicPay, Boleto e cartões);
- Verificação de identidade (KYC): cumprir obrigações regulatórias da SPA (Secretaria de Prêmios e Apostas) e prevenir fraudes e lavagem de dinheiro conforme a Lei 9.613/1998;
- Prevenção à fraude e segurança: detectar, investigar e prevenir atividades suspeitas, uso não autorizado de contas e violações dos Termos de Uso;
- Comunicação de suporte: responder dúvidas, reclamações e solicitações via chat, e-mail e demais canais de atendimento;
- Jogo responsável: monitorar padrões de comportamento que possam indicar jogo compulsivo e aplicar ferramentas de autocontrole conforme solicitado pelo usuário ou por determinação regulatória;
- Obrigações legais e regulatórias: cumprir determinações judiciais, administrativas ou de autoridades regulatórias competentes (ANPD, SPA, Receita Federal, Banco Central);
- Marketing e comunicações promocionais (apenas com consentimento explícito): enviar notificações sobre promoções, bônus, novos jogos e eventos especiais alinhados ao perfil do usuário.
A na55 não realiza tomada de decisões automatizadas que produzam efeitos jurídicos ou que afetem significativamente os interesses dos usuários sem revisão humana quando solicitada.
4 Base Legal para o Tratamento
Todo tratamento de dados pessoais realizado pela na55 está fundamentado em ao menos uma das bases legais previstas no Art. 7º da LGPD:
- Execução de contrato (Art. 7º, V): tratamento necessário para a prestação dos serviços contratados pelo usuário no momento do cadastro — criação de conta, processamento de apostas e pagamentos;
- Cumprimento de obrigação legal ou regulatória (Art. 7º, II): tratamento exigido por leis e normas aplicáveis, como a Lei 14.790/2023 (regulação de apostas), Lei 9.613/1998 (prevenção à lavagem de dinheiro) e normas da SPA;
- Legítimo interesse (Art. 7º, IX): prevenção a fraudes, segurança da plataforma e melhoria contínua dos serviços, desde que não prevaleçam sobre os direitos e liberdades do titular;
- Consentimento (Art. 7º, I): envio de comunicações de marketing e uso de cookies não essenciais — o consentimento pode ser revogado a qualquer momento pelo usuário nas configurações de conta.
5 Compartilhamento de Dados com Terceiros
A na55 pode compartilhar dados pessoais dos usuários com as seguintes categorias de terceiros, sempre de forma proporcional e com as devidas proteções contratuais:
- Provedores de jogos: estúdios parceiros como Pragmatic Play, Evolution Gaming, NetEnt, PG Soft e outros recebem apenas os dados necessários para execução das sessões de jogo (identificador anônimo de sessão) — não recebem CPF, nome completo nem dados financeiros;
- Processadores de pagamento: empresas responsáveis pelo processamento de transações via Pix, Mercado Pago, PicPay, Boleto e operadoras de cartão recebem os dados de pagamento estritamente necessários para a liquidação financeira;
- Provedores de KYC e prevenção à fraude: empresas especializadas na verificação de documentos e análise de risco que atuam como operadoras de dados sob contrato com cláusulas de proteção exigidas pela LGPD;
- Autoridades governamentais: em cumprimento a ordens judiciais, administrativas ou regulatórias emanadas de autoridades competentes da República Federativa do Brasil;
- Prestadores de serviços de TI e infraestrutura: servidores de hospedagem, CDN, ferramentas de monitoramento e segurança que processam dados em nosso nome sob acordos de confidencialidade e proteção de dados.
A na55 não vende, não aluga e não compartilha dados pessoais com finalidade de marketing de terceiros sem o consentimento expresso do titular.
6 Cookies e Tecnologias de Rastreamento
A plataforma na55 utiliza cookies e tecnologias similares para garantir o funcionamento adequado do site e melhorar a experiência do usuário. Os cookies utilizados se dividem nas seguintes categorias:
- Cookies essenciais: necessários para o funcionamento básico da plataforma — manutenção de sessão autenticada, preferências de idioma e configurações de segurança. Não podem ser desativados sem comprometer o uso da plataforma;
- Cookies de desempenho e análise: coletam informações anonimizadas sobre como os usuários navegam na plataforma (páginas visitadas, tempo de sessão, origem do acesso) para fins de melhoria do serviço;
- Cookies funcionais: permitem que a plataforma recorde preferências do usuário, como jogos favoritos e configurações de exibição;
- Cookies de marketing (apenas com consentimento): utilizados para personalizar comunicações e ofertas com base no comportamento de navegação.
O usuário pode gerenciar ou revogar o consentimento para cookies não essenciais a qualquer momento nas configurações de conta ou nas preferências do seu navegador. A rejeição de cookies não essenciais não impede o uso da plataforma, mas pode limitar algumas funcionalidades personalizadas.
7 Prazo de Retenção dos Dados
Os dados pessoais são mantidos pelo tempo necessário para cumprir as finalidades para as quais foram coletados, observados os prazos legais mínimos de retenção:
- Dados de conta ativa: mantidos durante toda a vigência do relacionamento contratual entre o usuário e a na55;
- Dados financeiros e transacionais: retidos por no mínimo 5 (cinco) anos após a última transação, em conformidade com a legislação tributária e as normas de prevenção à lavagem de dinheiro (Lei 9.613/1998 e Resolução COAF);
- Registros de KYC: mantidos por no mínimo 5 (cinco) anos após o encerramento da conta, conforme exigência regulatória da SPA;
- Histórico de comunicações com suporte: retido por até 2 (dois) anos para fins de resolução de disputas e melhoria do atendimento;
- Dados de marketing: mantidos enquanto o consentimento estiver ativo — excluídos em até 30 dias após a revogação do consentimento;
- Logs técnicos e de segurança: retidos por até 12 (doze) meses, salvo em caso de investigação de fraude ou incidente de segurança em andamento.
Após o vencimento dos prazos de retenção, os dados são excluídos ou anonimizados de forma irreversível, de modo que não seja mais possível associá-los a um titular específico.
8 Segurança dos Dados
A na55 adota medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acesso não autorizado, perda acidental, destruição ou divulgação indevida, incluindo:
- Criptografia SSL/TLS 256-bit em todas as comunicações entre o dispositivo do usuário e os servidores da na55;
- Armazenamento de senhas com hash criptográfico (bcrypt) — a na55 nunca armazena senhas em texto simples;
- Autenticação de dois fatores (2FA) disponível e recomendada para todas as contas;
- Controle de acesso baseado em perfis (RBAC) para colaboradores internos — apenas pessoal autorizado acessa dados de usuários, com registros de auditoria de todos os acessos;
- Monitoramento contínuo de segurança com detecção de anomalias e resposta a incidentes 24h/7 dias;
- Testes regulares de penetração (pentests) e auditorias de segurança realizados por empresas independentes;
- Plano formal de resposta a incidentes de segurança (Incident Response Plan) com procedimentos definidos para notificação à ANPD e aos titulares afetados.
Apesar de todos os esforços, nenhum sistema de segurança é absolutamente inviolável. Em caso de incidente que represente risco ou dano relevante aos titulares, a na55 notificará os afetados e a ANPD conforme os prazos e procedimentos previstos no Art. 48 da LGPD.
9 Direitos do Titular de Dados
Nos termos do Art. 18 da LGPD, todo usuário registrado na na55 tem os seguintes direitos em relação aos seus dados pessoais:
- Acesso: obter confirmação sobre a existência de tratamento e acesso aos dados pessoais que a na55 mantém sobre você;
- Correção: solicitar a atualização ou correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação: solicitar a anonimização ou exclusão de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade: receber seus dados em formato estruturado e interoperável para transferência a outro fornecedor de serviço, quando aplicável;
- Eliminação: solicitar a exclusão dos dados tratados com base em consentimento, exceto quando a retenção for exigida por obrigação legal;
- Informação sobre compartilhamento: ser informado sobre com quais entidades públicas e privadas seus dados são compartilhados;
- Revogação do consentimento: retirar o consentimento dado para finalidades específicas (como marketing) a qualquer momento, sem prejuízo do tratamento realizado previamente;
- Oposição: opor-se ao tratamento realizado com base em legítimo interesse quando este não se justifique frente aos seus direitos e liberdades fundamentais.
Para exercer qualquer um desses direitos, entre em contato com o DPO da na55 pelo e-mail [email protected]. O prazo de resposta é de até 15 (quinze) dias úteis a partir do recebimento da solicitação, conforme estabelecido pela LGPD.
10 Transferência Internacional de Dados
Em razão da natureza global da infraestrutura de tecnologia utilizada, alguns dados pessoais dos usuários podem ser processados em servidores localizados fora do território brasileiro — por exemplo, por provedores de hospedagem em nuvem ou por estúdios de jogos sediados no exterior.
Toda transferência internacional de dados realizada pela na55 obedece às condições previstas no Art. 33 da LGPD, incluindo:
- Transferência para países com nível adequado de proteção reconhecido pela ANPD;
- Uso de cláusulas contratuais padrão aprovadas pela ANPD com os operadores internacionais;
- Adoção de normas corporativas globais (Binding Corporate Rules) quando aplicável.
A na55 exige que todos os seus parceiros internacionais adotem medidas de proteção de dados equivalentes às exigidas pela LGPD e pelas melhores práticas internacionais de segurança da informação.
11 Menores de Idade
A plataforma na55 é destinada exclusivamente a maiores de 18 anos, conforme determina a Lei 14.790/2023. A na55 não coleta, nem processa intencionalmente dados pessoais de crianças ou adolescentes.
Caso a na55 identifique que um usuário é menor de 18 anos, a conta será imediatamente suspensa, todos os dados pessoais coletados serão eliminados e quaisquer saldos depositados serão devolvidos ao método de pagamento de origem após verificação.
Se você acredita que uma criança ou adolescente criou uma conta na plataforma, entre em contato imediatamente pelo e-mail [email protected] para que possamos tomar as providências cabíveis com a máxima brevidade.
12 Alterações nesta Política de Privacidade
A na55 reserva-se o direito de atualizar esta Política de Privacidade periodicamente para refletir mudanças nas práticas de tratamento de dados, em decorrência de alterações legais ou regulatórias, ou de melhorias nos serviços prestados.
Toda alteração relevante será comunicada ao usuário por:
- E-mail enviado ao endereço cadastrado na conta, com no mínimo 10 (dez) dias corridos de antecedência;
- Aviso destacado na página inicial da plataforma e no painel de conta do usuário;
- Atualização da data de "Última atualização" no topo deste documento.
O uso continuado da plataforma após a data de entrada em vigor das alterações constitui aceitação da nova versão da Política. Caso não concorde com as mudanças, o usuário pode solicitar o encerramento da conta antes da data de vigência das alterações, sem qualquer penalidade.
13 Contato, DPO e Canal de Privacidade
Para qualquer questão relacionada a esta Política de Privacidade, ao tratamento dos seus dados pessoais ou ao exercício dos seus direitos como titular, você pode entrar em contato com o Encarregado de Proteção de Dados (DPO) da na55:
- E-mail do DPO: [email protected] (disponível 24h, com resposta em dias úteis)
- Chat de suporte: disponível diretamente na plataforma na55, Horário de Brasília (BRT, UTC-3)
- Prazo de resposta: até 15 dias úteis para solicitações de direitos de titular, conforme Art. 18 da LGPD
Caso não esteja satisfeito com a resposta recebida, você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), órgão federal responsável por fiscalizar o cumprimento da LGPD no Brasil. Mais informações em gov.br/anpd.
Esta Política de Privacidade é regida pelas leis da República Federativa do Brasil, em especial pela LGPD (Lei 13.709/2018). O foro eleito para resolução de disputas é a Comarca de São Paulo, Estado de São Paulo.
Seus Direitos pela LGPD — De Forma Simples
A Lei 13.709/2018 garante a você o controle sobre seus próprios dados. Veja o que você pode pedir à na55 a qualquer momento.
Direito de Acesso
Você pode solicitar uma cópia de todos os dados pessoais que a na55 mantém sobre você, incluindo as finalidades do tratamento e com quem eles são compartilhados.
Direito de Correção
Encontrou algum dado incorreto ou desatualizado no seu perfil? Você pode solicitar a correção imediata, e a na55 tem até 15 dias úteis para atualizar as informações.
Direito de Exclusão
Você pode pedir a eliminação dos seus dados pessoais tratados com base em consentimento. Dados que precisam ser retidos por obrigação legal seguirão os prazos mínimos estabelecidos pela legislação vigente.
Direito de Portabilidade
Solicite seus dados em formato estruturado (JSON ou CSV) para transferi-los a outro prestador de serviços. A na55 fornece o arquivo em até 15 dias úteis após a solicitação.
Direito de Oposição
Você pode se opor ao tratamento de dados realizado com base em legítimo interesse quando entender que seus direitos e liberdades fundamentais se sobrepõem ao interesse invocado pela na55.
Revogação do Consentimento
Deseja parar de receber comunicações de marketing? Basta revogar o consentimento nas configurações de conta ou entrar em contato com o DPO. A revogação não afeta o tratamento realizado anteriormente.
Pronto para Jogar com Segurança na na55?
Agora que você conhece como seus dados são protegidos, explore tudo o que a na55 tem a oferecer — slots, cassino ao vivo, apostas esportivas e muito mais, tudo com Pix instantâneo.