Seus direitos sob a LGPD
A Lei Geral de Proteção de Dados garante a você controle sobre seus dados pessoais. O 33br respeita e facilita o exercício de todos esses direitos.
Direito de Acesso
Você pode solicitar a qualquer momento uma cópia completa de todos os dados pessoais que o 33br mantém sobre você, incluindo finalidade de tratamento e origem dos dados.
Direito de Correção
Caso algum dado cadastrado esteja incorreto, incompleto ou desatualizado, você tem o direito de solicitar a correção imediata diretamente pelo painel da conta ou via suporte.
Direito de Exclusão
Você pode solicitar a exclusão dos seus dados pessoais quando o tratamento não for mais necessário, ressalvadas as obrigações legais de retenção previstas na legislação brasileira.
Direito de Oposição
Você pode se opor ao tratamento de dados baseado em legítimo interesse, especialmente para fins de marketing direto e comunicações promocionais, com efeito imediato.
Direito de Portabilidade
Você pode requisitar seus dados em formato estruturado e legível por máquina para transferência a outro controlador de dados, nos termos definidos pela ANPD.
Direito de Limitação
Em determinadas circunstâncias, você pode solicitar a suspensão temporária do tratamento dos seus dados enquanto uma contestação ou solicitação está sendo analisada.
Índice
- 1. Introdução e Controlador
- 2. Dados que Coletamos
- 3. Como Usamos seus Dados
- 4. Bases Legais (LGPD)
- 5. Compartilhamento
- 6. Transferência Internacional
- 7. Retenção de Dados
- 8. Segurança
- 9. Cookies e Rastreamento
- 10. Dados de Menores
- 11. Seus Direitos (LGPD)
- 12. Comunicações
- 13. Alterações desta Política
- 14. Contato e DPO
1 Introdução e Identificação do Controlador
O 33br é o controlador dos dados pessoais tratados no âmbito dos serviços de cassino online e apostas esportivas oferecidos em 33br.app. Nos termos da Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018), o controlador é a entidade que determina as finalidades e os meios de tratamento dos dados pessoais.
Esta Política aplica-se a todos os usuários da plataforma 33br, incluindo visitantes não cadastrados, jogadores registrados, participantes de promoções e qualquer pessoa que interaja com nossos canais de atendimento. O 33br trata dados pessoais de residentes no Brasil em conformidade com a LGPD, bem como com demais normas setoriais aplicáveis, incluindo as regulamentações da Secretaria de Prêmios e Apostas (SPA) do Ministério da Fazenda.
Para entrar em contato com nosso encarregado de dados (DPO) ou exercer qualquer direito previsto nesta Política, utilize o canal descrito na Seção 14.
2 Quais Dados Coletamos
O 33br coleta diferentes categorias de dados pessoais dependendo do tipo de interação que você tem com a plataforma. Abaixo detalhamos cada categoria:
2.1 Dados de cadastro
Ao criar sua conta no 33br, coletamos as informações fornecidas por você no formulário de registro, incluindo nome completo, CPF, data de nascimento, endereço completo, e-mail e número de celular. Essas informações são indispensáveis para a criação e gestão da conta.
2.2 Dados de verificação de identidade (KYC)
Para cumprir obrigações regulatórias de prevenção à lavagem de dinheiro e verificação de idade, podemos solicitar documentos como cópia do RG, CNH ou passaporte, comprovante de residência recente e selfie com o documento. Esses dados são tratados com nível elevado de segurança e acessados apenas pela equipe de compliance.
2.3 Dados financeiros
Registramos informações sobre transações realizadas na plataforma, como valores depositados, saques solicitados, métodos de pagamento utilizados (Pix, Mercado Pago, PicPay, Boleto, cartões Visa, Mastercard ou Elo), chaves Pix associadas à conta e histórico de movimentações. Não armazenamos dados completos de cartão de crédito — esse processamento é feito diretamente pelos processadores de pagamento parceiros.
2.4 Dados de uso e comportamento na plataforma
Coletamos automaticamente informações sobre como você utiliza o 33br: jogos acessados, apostas realizadas, sessões de jogo (duração, horários, frequência), preferências de jogo, histórico de apostas esportivas e interações com funcionalidades da plataforma.
2.5 Dados técnicos e de dispositivo
Ao acessar o 33br, coletamos automaticamente dados técnicos como endereço IP, tipo e versão do navegador, sistema operacional, identificador do dispositivo, resolução de tela, fuso horário configurado e páginas visitadas dentro da plataforma. Esses dados são usados para segurança, detecção de fraudes e melhoria da experiência do usuário.
2.6 Dados de comunicação
Quando você entra em contato com nosso suporte — seja via chat, e-mail ou WhatsApp — registramos o conteúdo das interações, incluindo mensagens trocadas, protocolos de atendimento, datas e horários. Essas informações são usadas para resolver seu problema e melhorar a qualidade do atendimento.
| Categoria de dado | Exemplos | Obrigatoriedade |
|---|---|---|
| Cadastro | Nome, CPF, e-mail, data de nascimento | Obrigatório |
| KYC / Identidade | RG, CNH, selfie, comprovante de residência | Obrigatório para saques |
| Financeiro | Chave Pix, histórico de transações | Obrigatório |
| Uso da plataforma | Jogos acessados, apostas, sessões | Automático |
| Técnico | IP, navegador, dispositivo | Automático |
| Comunicação | Mensagens de suporte, protocolos | Quando aplicável |
3 Como Utilizamos seus Dados
O 33br utiliza os dados pessoais coletados exclusivamente para as finalidades descritas abaixo. Não vendemos, alugamos nem comercializamos dados pessoais de usuários a terceiros para fins publicitários próprios desses terceiros.
- Prestação dos serviços: criar e gerenciar sua conta, processar depósitos e saques, disponibilizar jogos e funcionalidades de apostas esportivas;
- Verificação de identidade e compliance: validar sua identidade (KYC), confirmar a maioridade (18+), cumprir obrigações de prevenção à lavagem de dinheiro (Lei nº 9.613/1998) e atender requisitos regulatórios da SPA;
- Segurança e prevenção a fraudes: detectar acessos não autorizados, identificar padrões suspeitos de comportamento, prevenir uso de múltiplas contas e proteger a integridade da plataforma;
- Atendimento ao cliente: responder dúvidas, resolver reclamações e processar solicitações enviadas pelos canais de suporte;
- Comunicações relacionadas ao serviço: enviar notificações sobre sua conta, confirmações de transações, alertas de segurança e atualizações relevantes da plataforma;
- Marketing e promoções (com consentimento): enviar ofertas personalizadas, informar sobre novos jogos, bônus e promoções ativas — você pode cancelar esse tipo de comunicação a qualquer momento;
- Jogo responsável: monitorar padrões de jogo para identificar sinais de comportamento problemático e acionar ferramentas de proteção quando necessário;
- Melhoria dos serviços: analisar dados agregados de uso para aprimorar funcionalidades, desempenho e experiência geral da plataforma;
- Cumprimento de obrigações legais: atender requisições de autoridades reguladoras, ordens judiciais e obrigações fiscais previstas na legislação brasileira.
4 Bases Legais para o Tratamento (LGPD)
Nos termos da LGPD, todo tratamento de dados pessoais deve estar fundamentado em uma base legal. O 33br utiliza as seguintes bases legais, conforme aplicável a cada finalidade de tratamento:
- Execução de contrato (art. 7º, V): o tratamento é necessário para a criação e gestão da conta, processamento de pagamentos e disponibilização dos serviços contratados pelo usuário;
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): verificação de identidade (KYC), prevenção à lavagem de dinheiro, reporte a autoridades reguladoras (SPA) e retenção de registros financeiros conforme exigido por lei;
- Legítimo interesse (art. 7º, IX): prevenção a fraudes, segurança da plataforma, melhoria dos serviços e análise agregada de uso — sempre com salvaguardas adequadas para não prejudicar direitos e liberdades dos titulares;
- Consentimento (art. 7º, I): envio de comunicações de marketing, uso de cookies não essenciais e tratamento de dados para personalização de ofertas — o consentimento pode ser revogado a qualquer momento sem prejuízo ao uso dos serviços essenciais da plataforma.
5 Compartilhamento de Dados
O 33br pode compartilhar seus dados pessoais com terceiros nas seguintes situações e sob as condições descritas:
5.1 Provedores de serviços e parceiros tecnológicos
Compartilhamos dados com fornecedores essenciais para a operação da plataforma, como processadores de pagamento (instituições financeiras parceiras para Pix, cartões e boleto), provedores de verificação de identidade (KYC), fornecedores de infraestrutura em nuvem, provedores de análise de dados e estúdios de jogos (Pragmatic Play, PG Soft, Evolution Gaming, Spribe, NetEnt, Microgaming, Playtech e outros). Todos os parceiros são contratualmente obrigados a tratar os dados apenas para as finalidades autorizadas e com nível de segurança equivalente ao nosso.
5.2 Autoridades reguladoras e cumprimento legal
Podemos divulgar dados pessoais à Secretaria de Prêmios e Apostas (SPA), ao Conselho de Controle de Atividades Financeiras (COAF), à Receita Federal, ao Poder Judiciário ou a outros órgãos competentes quando exigido por lei, ordem judicial ou regulamentação setorial aplicável.
5.3 Prevenção a fraudes e segurança
Em casos de suspeita de fraude, lavagem de dinheiro ou outras atividades ilícitas, podemos compartilhar informações relevantes com outras operadoras de jogos, associações do setor ou autoridades competentes, na medida necessária para investigação e prevenção.
6 Transferência Internacional de Dados
Alguns dos nossos parceiros tecnológicos e provedores de infraestrutura em nuvem podem estar localizados fora do Brasil. Quando ocorre transferência internacional de dados pessoais, o 33br adota as salvaguardas exigidas pela LGPD para garantir nível de proteção equivalente ao assegurado pela legislação brasileira, incluindo:
- Transferência para países com grau de proteção de dados reconhecido pela Autoridade Nacional de Proteção de Dados (ANPD);
- Adoção de cláusulas contratuais padrão aprovadas pela ANPD nos contratos com parceiros internacionais;
- Certificações e programas de conformidade reconhecidos internacionalmente (como ISO 27001) adotados pelos parceiros.
Em nenhuma hipótese dados pessoais de usuários brasileiros são transferidos para países sem nível adequado de proteção sem as salvaguardas contratuais exigidas.
7 Retenção e Exclusão de Dados
O 33br retém dados pessoais apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados, observados os prazos mínimos estabelecidos pela legislação brasileira:
- Dados de cadastro e KYC: retidos por no mínimo 5 (cinco) anos após o encerramento da conta, conforme exigências regulatórias de prevenção à lavagem de dinheiro (Lei nº 9.613/1998);
- Registros financeiros e de transações: retidos por no mínimo 5 (cinco) anos para fins de auditoria, cumprimento fiscal e atendimento a eventuais disputas;
- Logs de acesso e segurança: retidos por no mínimo 6 (seis) meses, nos termos do Marco Civil da Internet (Lei nº 12.965/2014);
- Dados de comunicação com suporte: retidos por 2 (dois) anos após o encerramento do atendimento;
- Dados de marketing (com base em consentimento): retidos até a revogação do consentimento ou solicitação de exclusão pelo titular.
Após o término dos prazos aplicáveis, os dados são anonimizados ou excluídos de forma segura e irreversível. A anonimização segue padrões técnicos que impossibilitam a re-identificação do titular.
8 Segurança dos Dados
O 33br adota medidas técnicas e organizacionais robustas para proteger seus dados pessoais contra acesso não autorizado, perda acidental, destruição, alteração ou divulgação indevida. As principais salvaguardas implementadas incluem:
- Criptografia em trânsito: toda comunicação entre seu navegador/dispositivo e os servidores do 33br utiliza protocolo TLS (Transport Layer Security) com certificado SSL válido, garantindo que os dados não possam ser interceptados;
- Criptografia em repouso: dados sensíveis armazenados em nossos sistemas, como documentos de identidade e informações financeiras, são criptografados com algoritmos robustos (AES-256);
- Controle de acesso: apenas colaboradores e parceiros com necessidade legítima têm acesso a dados pessoais, com base no princípio do menor privilégio e mediante autenticação multifator;
- Monitoramento contínuo: sistemas automatizados monitoram acessos e atividades na plataforma em tempo real para detectar comportamentos suspeitos ou tentativas de invasão;
- Testes de segurança: realizamos avaliações periódicas de vulnerabilidade e testes de penetração para identificar e corrigir falhas antes que possam ser exploradas;
- Treinamento de equipe: todos os colaboradores que lidam com dados pessoais passam por treinamentos regulares de segurança da informação e proteção de dados.
9 Cookies e Tecnologias de Rastreamento
O 33br utiliza cookies e tecnologias similares para garantir o funcionamento correto da plataforma, aprimorar a experiência do usuário e, com seu consentimento, para análise de comportamento e comunicações personalizadas.
9.1 Tipos de cookies utilizados
- Cookies essenciais: necessários para o funcionamento básico da plataforma, como manutenção da sessão de login e preferências de idioma. Não podem ser desativados sem comprometer o uso dos serviços;
- Cookies de desempenho e análise: coletam informações agregadas sobre como os usuários navegam na plataforma para identificar áreas de melhoria. Utilizados com base em legítimo interesse;
- Cookies de funcionalidade: memorizam suas preferências pessoais (como jogos favoritos e configurações de conta) para oferecer uma experiência mais personalizada;
- Cookies de marketing (com consentimento): utilizados para exibir conteúdo relevante e mensurar a eficácia de campanhas promocionais. Ativados apenas mediante consentimento explícito.
9.2 Controle de cookies
Você pode gerenciar suas preferências de cookies diretamente nas configurações do seu navegador. A maioria dos navegadores permite bloquear ou excluir cookies específicos. Note que desativar cookies essenciais pode afetar o funcionamento de funcionalidades importantes da plataforma, como manter sua sessão ativa.
10 Dados de Menores de Idade
Os serviços do 33br são destinados exclusivamente a pessoas com 18 anos ou mais. O 33br não coleta intencionalmente dados pessoais de menores de 18 anos. Caso identifiquemos que uma conta foi criada por menor de idade, encerramos a conta imediatamente, bloqueamos o acesso e excluímos todos os dados associados, retendo apenas o mínimo necessário para fins de compliance e prevenção de novos acessos.
11 Como Exercer seus Direitos
Para exercer qualquer dos direitos previstos nesta Política e na LGPD, você pode entrar em contato com nosso encarregado de dados (DPO) pelos canais descritos na Seção 14. Ao fazer uma solicitação, pedimos que você:
- Identifique claramente o direito que deseja exercer (acesso, correção, exclusão, portabilidade, oposição ou limitação);
- Informe o e-mail cadastrado na sua conta 33br para que possamos localizá-la;
- Esteja disponível para fornecer informações adicionais de verificação de identidade, caso necessário para proteger a segurança da sua conta.
Respondemos a todas as solicitações em até 15 (quinze) dias úteis a contar do recebimento. Em casos de maior complexidade, esse prazo pode ser prorrogado por igual período, mediante comunicação prévia ao titular. O atendimento é gratuito, salvo solicitações manifestamente infundadas ou excessivas.
Caso sua solicitação não seja atendida de forma satisfatória, você tem o direito de apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD), por meio dos canais oficiais disponíveis em gov.br/anpd.
12 Comunicações de Marketing
Com base no seu consentimento, o 33br pode enviar comunicações promocionais sobre bônus ativos, novos jogos, promoções sazonais, torneios e novidades da plataforma. Essas comunicações podem ser enviadas por e-mail, notificações push ou, quando autorizado, por WhatsApp ou Telegram.
Você pode cancelar o recebimento de comunicações de marketing a qualquer momento, sem custo e sem precisar justificar a decisão, por qualquer um dos seguintes meios:
- Clicando no link de descadastramento presente em cada e-mail promocional recebido;
- Ajustando suas preferências de comunicação diretamente no painel da sua conta;
- Entrando em contato com nosso suporte pelo e-mail [email protected] solicitando a remoção da lista de marketing.
O cancelamento de comunicações de marketing não afeta o recebimento de mensagens transacionais essenciais, como confirmações de depósito, comprovantes de saque, alertas de segurança da conta e notificações obrigatórias relacionadas ao uso dos serviços.
13 Alterações desta Política de Privacidade
O 33br pode atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas de tratamento de dados, alterações na legislação aplicável ou melhorias nos nossos serviços. Toda atualização relevante será comunicada aos usuários cadastrados por e-mail e/ou por aviso destacado na plataforma, com pelo menos 10 (dez) dias de antecedência à entrada em vigor das mudanças, exceto nos casos em que a alteração seja exigida imediatamente por lei.
A data da última atualização está sempre indicada no topo desta página. Recomendamos que você revise esta Política periodicamente para se manter informado sobre como seus dados são tratados. O uso continuado da plataforma após a entrada em vigor de alterações constitui aceite das novas condições.
Em caso de alterações substanciais que afetem os direitos dos titulares ou que exijam novo consentimento, solicitaremos sua confirmação explícita antes de continuar o tratamento dos dados nas novas condições.
14 Contato, DPO e Canal de Privacidade
O 33br designou um Encarregado de Proteção de Dados (DPO — Data Protection Officer) responsável por supervisionar as práticas de privacidade da plataforma, atender solicitações dos titulares e atuar como ponto de contato com a Autoridade Nacional de Proteção de Dados (ANPD).
Para exercer seus direitos, tirar dúvidas sobre esta Política ou reportar qualquer preocupação relacionada ao tratamento dos seus dados pessoais, entre em contato pelos canais abaixo:
- E-mail do canal de privacidade: [email protected] — use o assunto "LGPD — [tipo de solicitação]";
- Horário de atendimento: segunda a domingo, das 08h00 às 23h00, Horário de Brasília (BRT, UTC-3);
- Prazo de resposta: até 15 (quinze) dias úteis a contar do recebimento da solicitação.
O foro competente para dirimir quaisquer controvérsias relacionadas a esta Política de Privacidade é o da Comarca de São Paulo, Estado de São Paulo, com renúncia a qualquer outro, por mais privilegiado que seja, nos termos previstos nos Termos e Condições da plataforma. Adicionalmente, questões relacionadas à LGPD podem ser submetidas à ANPD, conforme previsto na legislação brasileira.
Sua privacidade está segura no 33br
Agora que você conhece como protegemos seus dados, explore tudo que a plataforma tem a oferecer — slots, cassino ao vivo, jackpots, bingo e apostas esportivas com total segurança.