A presente Política de Privacidade ("Política") descreve como a aa365 ("Plataforma", "nós" ou "nosso"), operadora do sítio eletrônico https://aa365.cam, coleta, utiliza, armazena, compartilha e protege os dados pessoais dos usuários ("você" ou "titular"), em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis.
Ao acessar ou utilizar a Plataforma, você declara ter lido e compreendido esta Política e concorda com o tratamento dos seus dados pessoais nos termos aqui descritos. Caso não concorde, pedimos que se abstenha de utilizar nossos serviços.
1. Controlador dos Dados Pessoais
O controlador responsável pelo tratamento dos dados pessoais coletados por meio da Plataforma é a operadora da marca aa365, cujos dados de contato estão indicados na Seção 13 desta Política. Todas as decisões sobre como e por que seus dados pessoais são tratados são tomadas pelo controlador, que responde perante a Autoridade Nacional de Proteção de Dados (ANPD) e perante você.
2. Dados Pessoais Coletados
O aa365 coleta diferentes categorias de dados pessoais, dependendo da sua forma de interação com a Plataforma:
2.1 Dados fornecidos diretamente por você:
- Nome completo, CPF, data de nascimento e endereço residencial (cadastro);
- Endereço de e-mail e número de telefone celular;
- Documentos de identidade (RG, CNH ou passaporte) e comprovante de residência, para fins de verificação KYC;
- Dados bancários e informações de chave Pix para processamento de depósitos e saques;
- Comunicações enviadas ao nosso suporte (chat, e-mail, WhatsApp).
2.2 Dados coletados automaticamente:
- Endereço IP, tipo e versão do navegador, sistema operacional e dispositivo utilizado;
- Dados de geolocalização aproximada (cidade/estado), derivados do endereço IP;
- Páginas visitadas, tempo de sessão, cliques e padrões de navegação dentro da Plataforma;
- Cookies e tecnologias similares de rastreamento (ver Seção 6);
- Registros de transações financeiras (depósitos, saques, apostas) e histórico de jogos.
2.3 Dados de terceiros:
- Informações de verificação de identidade obtidas de bureaus de crédito ou serviços de validação de CPF, quando necessário para o processo KYC;
- Dados de prevenção à fraude fornecidos por parceiros especializados em segurança financeira.
3. Finalidades do Tratamento
Seus dados pessoais são tratados pelo aa365 para as seguintes finalidades:
- Prestação dos serviços: criação e gerenciamento da sua conta, processamento de depósitos e saques, disponibilização de jogos e apostas esportivas;
- Verificação de identidade (KYC): cumprimento das obrigações legais de verificação de identidade, prevenção à lavagem de dinheiro (Lei 9.613/1998) e confirmação da maioridade (18+ anos);
- Comunicação: envio de notificações transacionais (confirmações de depósito, resultado de saques), respostas ao suporte e comunicados operacionais;
- Marketing personalizado: envio de ofertas, promoções e comunicações comerciais relevantes ao seu perfil — apenas com o seu consentimento expresso, que pode ser revogado a qualquer momento;
- Segurança e prevenção à fraude: detecção e prevenção de atividades suspeitas, acessos não autorizados e fraudes financeiras;
- Jogo responsável: monitoramento de padrões de comportamento para identificar sinais de jogo problemático e disponibilizar ferramentas de autocontrole;
- Cumprimento de obrigações legais: atendimento a determinações judiciais, requisições de autoridades públicas e obrigações regulatórias;
- Melhoria da Plataforma: análise de dados agregados e anonimizados para aprimorar a experiência do usuário e o desempenho dos nossos serviços.
4. Base Legal para o Tratamento
Nos termos do artigo 7º da LGPD, o tratamento dos seus dados pessoais pelo aa365 é fundamentado nas seguintes bases legais:
- Execução de contrato (art. 7º, V): para a prestação dos serviços contratados ao se cadastrar na Plataforma;
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): para as verificações KYC, prevenção à lavagem de dinheiro e atendimento a autoridades competentes;
- Consentimento (art. 7º, I): para o envio de comunicações de marketing e para o tratamento de dados em finalidades não essenciais ao contrato — sempre com opção de revogação;
- Legítimo interesse (art. 7º, IX): para prevenção à fraude, segurança da Plataforma e melhoria dos serviços, respeitados os direitos e expectativas do titular;
- Proteção ao crédito (art. 7º, X): quando aplicável em processos de verificação financeira.
5. Compartilhamento de Dados com Terceiros
O aa365 não vende, aluga nem cede seus dados pessoais a terceiros para fins comerciais. O compartilhamento ocorre apenas nas seguintes situações, sempre com as garantias adequadas de proteção:
- Provedores de pagamento: instituições financeiras e intermediadores de pagamento (como operadoras Pix, Mercado Pago, PicPay e bancos parceiros), estritamente para o processamento das transações solicitadas por você;
- Provedores de tecnologia: empresas de infraestrutura de nuvem, segurança cibernética e suporte técnico, que atuam como operadores de dados sob contrato com o aa365 e estão sujeitos a obrigações equivalentes de confidencialidade e segurança;
- Parceiros de verificação de identidade: bureaus de crédito e serviços de validação de CPF/documentos para o processo KYC;
- Autoridades públicas: quando exigido por lei, ordem judicial, investigação criminal ou determinação de órgãos reguladores (como a ANPD, Banco Central do Brasil, Receita Federal ou Ministério da Fazenda);
- Auditores e assessores jurídicos: em processos de auditoria interna, assessoria jurídica ou contábil, sob obrigação de sigilo profissional.
Em todos os casos de compartilhamento com terceiros, o aa365 exige que esses parceiros adotem medidas de segurança compatíveis com as previstas nesta Política e com a LGPD.
6. Cookies e Tecnologias de Rastreamento
O aa365 utiliza cookies e tecnologias similares para aprimorar sua experiência na Plataforma, garantir a segurança das sessões e compreender padrões de uso. Os tipos de cookies utilizados incluem:
- Cookies estritamente necessários: essenciais para o funcionamento da Plataforma, como manutenção da sessão de login e preferências de segurança. Não podem ser desativados sem impactar o uso do serviço;
- Cookies de desempenho e análise: coletam informações sobre como você utiliza a Plataforma (páginas visitadas, tempo de sessão), de forma agregada e anonimizada, para melhorar nossos serviços;
- Cookies de funcionalidade: armazenam suas preferências (como idioma e configurações de conta) para personalizar sua experiência;
- Cookies de marketing: utilizados apenas com seu consentimento, para apresentar ofertas e promoções relevantes ao seu perfil.
Você pode gerenciar suas preferências de cookies nas configurações do seu navegador. A desativação de cookies não essenciais não compromete o acesso às funcionalidades principais da Plataforma.
7. Retenção e Exclusão de Dados
O aa365 mantém seus dados pessoais pelo tempo necessário para cumprir as finalidades para as quais foram coletados, observados os seguintes prazos mínimos:
- Dados de cadastro e KYC: pelo período de vigência da sua conta e por, no mínimo, 5 (cinco) anos após o encerramento, em cumprimento às obrigações legais de prevenção à lavagem de dinheiro (Lei 9.613/1998);
- Registros de transações financeiras: mínimo de 5 (cinco) anos, conforme exigências fiscais e regulatórias brasileiras;
- Histórico de apostas e jogos: mínimo de 2 (dois) anos após o encerramento da conta;
- Comunicações com o suporte: mínimo de 2 (dois) anos;
- Dados de cookies de marketing: até a revogação do consentimento ou por no máximo 12 (doze) meses.
Após o prazo de retenção aplicável, os dados são excluídos de forma segura ou anonimizados, de modo que não seja mais possível identificar o titular.
8. Segurança dos Dados
O aa365 adota medidas técnicas e organizacionais robustas para proteger seus dados pessoais contra acesso não autorizado, divulgação, alteração ou destruição indevida, incluindo:
- Criptografia SSL/TLS de 256 bits em todas as transmissões de dados;
- Armazenamento de senhas com hash criptográfico (bcrypt) — nenhum colaborador do aa365 tem acesso à sua senha em texto claro;
- Autenticação de dois fatores (2FA) disponível para todos os usuários;
- Monitoramento contínuo de acessos e transações suspeitas por sistemas automatizados de detecção de fraudes;
- Acesso restrito aos dados pessoais, limitado aos colaboradores que efetivamente necessitam das informações para desempenhar suas funções;
- Realização periódica de testes de penetração (pentest) e auditorias de segurança por empresas especializadas;
- Plano de resposta a incidentes de segurança, com notificação à ANPD e aos titulares afetados no prazo legal, em caso de violação de dados.
Embora adotemos todas as precauções razoáveis, nenhum sistema de segurança é absolutamente inviolável. Em caso de suspeita de comprometimento da sua conta, entre em contato imediatamente com nosso suporte.
9. Seus Direitos como Titular (LGPD)
Nos termos do artigo 18 da LGPD, você tem os seguintes direitos em relação aos seus dados pessoais tratados pelo aa365:
| Direito | O que significa na prática |
|---|---|
| Acesso | Solicitar a confirmação da existência de tratamento e obter cópia dos seus dados pessoais que mantemos. |
| Correção | Solicitar a correção de dados incompletos, inexatos ou desatualizados. |
| Anonimização ou bloqueio | Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD. |
| Portabilidade | Receber seus dados em formato estruturado e interoperável para transferência a outro fornecedor de serviços. |
| Exclusão | Solicitar a eliminação dos dados tratados com base no consentimento, salvo quando a retenção for obrigatória por lei. |
| Revogação do consentimento | Revogar o consentimento para tratamentos baseados nessa base legal, sem prejuízo da licitude dos tratamentos anteriores. |
| Oposição | Opor-se a tratamentos realizados com base em legítimo interesse, nas hipóteses em que você discorde da ponderação realizada. |
| Informação sobre compartilhamento | Saber com quais entidades públicas e privadas o aa365 compartilhou seus dados. |
Para exercer qualquer um dos direitos acima, entre em contato com nosso Encarregado de Proteção de Dados (DPO) pelo e-mail indicado na Seção 13. Responderemos à sua solicitação no prazo de até 15 (quinze) dias corridos, podendo ser prorrogado por mais 15 dias mediante justificativa, conforme prevê a LGPD.
10. Transferência Internacional de Dados
Em determinadas situações, seus dados pessoais poderão ser transferidos ou acessados por entidades localizadas fora do território brasileiro — por exemplo, provedores de infraestrutura de nuvem (servidores) ou ferramentas de análise de segurança.
Quando isso ocorrer, o aa365 garante que a transferência será realizada exclusivamente para países que ofereçam grau de proteção de dados adequado, conforme avaliação da ANPD, ou que estejam amparados por cláusulas contratuais padrão, garantias específicas ou outros mecanismos previstos na LGPD (art. 33).
11. Menores de Idade
Os serviços do aa365 são destinados exclusivamente a maiores de 18 (dezoito) anos. Não coletamos intencionalmente dados pessoais de menores de idade. Caso identifiquemos que um titular é menor de 18 anos, a conta será imediatamente encerrada e os dados serão eliminados, salvo obrigação legal de retenção.
Pais ou responsáveis legais que suspeitem que um menor utilizou a Plataforma devem entrar em contato com nosso suporte imediatamente para que as providências cabíveis sejam tomadas.
12. Alterações desta Política de Privacidade
O aa365 poderá atualizar esta Política periodicamente para refletir mudanças nos nossos serviços, na legislação aplicável ou nas nossas práticas de privacidade. Em caso de alterações relevantes, notificaremos você por e-mail cadastrado com antecedência mínima de 10 (dez) dias corridos antes da entrada em vigor da nova versão.
A data da última atualização sempre estará indicada no início deste documento. O uso continuado da Plataforma após a entrada em vigor das alterações implica a aceitação da versão atualizada desta Política.
13. Contato, DPO e Canal de Privacidade
Para exercer seus direitos como titular de dados, tirar dúvidas sobre esta Política, ou registrar qualquer reclamação relacionada ao tratamento dos seus dados pessoais, entre em contato com nosso Encarregado de Proteção de Dados (DPO):
E-mail para solicitações de privacidade: [email protected]
Suporte geral (24h): [email protected]
Horário de atendimento: 24h por dia, 7 dias por semana (Horário de Brasília — BRT, UTC-3)
Caso não esteja satisfeito com nossa resposta, você tem o direito de apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD), órgão federal responsável pela fiscalização do cumprimento da LGPD no Brasil.