Resumo: Coletamos apenas os dados necessários para operar a plataforma ArenaCopa. Não vendemos suas informações. Você pode solicitar exclusão a qualquer momento.
1 Quem somos
A plataforma ArenaCopa é desenvolvida e operada pela:
Somos a controladora dos dados pessoais tratados no âmbito da plataforma ArenaCopa, nos termos da Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
2 Dados que coletamos
Coletamos as seguintes categorias de dados, conforme o perfil do usuário:
Torcedores (participantes do bolão):
- Nome completo
- Endereço de e-mail
- Senha (armazenada com hash bcrypt — nunca em texto puro)
- Palpites dados em cada jogo
- Pontuação e posição no ranking
- Data e hora de cadastro
- Logs de acesso (IP, navegador, horário — para segurança)
Clientes (empresas e bares):
- Razão social / Nome fantasia
- CNPJ
- Nome e e-mail do responsável
- Telefone
- Dados de pagamento (processados pelo Asaas — não armazenamos dados de cartão)
- Logo e configurações de personalização
Afiliados:
- Nome completo e CPF/CNPJ
- E-mail e telefone
- Chave PIX para recebimento de comissões
- Histórico de cliques e conversões via link de indicação
Dados coletados automaticamente:
- Endereço IP
- Tipo de navegador e sistema operacional
- Páginas visitadas e tempo de sessão
- Cookies de sessão e preferências
3 Como usamos seus dados
Utilizamos os dados coletados para as seguintes finalidades:
- Prestação do serviço: criação e gerenciamento de bolões, registro de palpites, cálculo de pontuação e ranking
- Comunicação: envio de e-mails transacionais (confirmação de cadastro, resultados, notificações de jogo)
- Pagamento: processamento de assinaturas e ativações via gateway Asaas
- Programa de afiliados: rastreamento de indicações, cálculo e pagamento de comissões via PIX
- Segurança: prevenção de fraudes, acessos não autorizados e uso indevido da plataforma
- Melhoria do produto: análise agregada e anônima de uso para aprimorar funcionalidades
- Cumprimento legal: atendimento a obrigações fiscais e regulatórias
4 Base legal para o tratamento
O tratamento de dados pessoais na plataforma ArenaCopa é fundamentado nas seguintes bases legais, conforme o art. 7º da LGPD:
- Execução de contrato (art. 7º, V): dados necessários para criar sua conta, gerenciar bolões e processar pagamentos
- Consentimento (art. 7º, I): envio de comunicações de marketing, uso de cookies não essenciais
- Legítimo interesse (art. 7º, IX): segurança da plataforma, prevenção de fraudes e melhoria do serviço
- Cumprimento de obrigação legal (art. 7º, II): retenção de dados fiscais e logs de acesso
5 Compartilhamento de dados
Não vendemos seus dados. Compartilhamos apenas o necessário para operar a plataforma.
Podemos compartilhar dados com os seguintes tipos de terceiros:
- Asaas: gateway de pagamento — processa cobranças em nome da SayMe. Sujeito à própria política de privacidade.
- SendGrid: plataforma de envio de e-mails transacionais. Recebe nome e e-mail para entrega das mensagens.
- Anthropic Claude API: geração de análises e previsões de jogos (dados de jogo, não dados pessoais de usuários).
- Autoridades públicas: quando exigido por lei, ordem judicial ou investigação legítima.
Todos os fornecedores são contratados com cláusulas de proteção de dados alinhadas à LGPD.
6 Cookies e tecnologias similares
Utilizamos os seguintes tipos de cookies:
- Cookies essenciais: necessários para autenticação e funcionamento da sessão. Não podem ser desativados.
- Cookies de afiliado: armazenam o código de referência (
arenacopa_ref) por 30 dias para rastrear indicações do programa de afiliados.
- Cookies de preferência: idioma do painel e configurações de exibição.
Você pode gerenciar cookies no seu navegador. A desativação de cookies essenciais impede o login na plataforma.
7 Armazenamento e segurança
- Dados armazenados em servidores no Brasil (KingHost — infraestrutura nacional)
- Senhas protegidas com hash bcrypt (custo 12) — nunca armazenamos senhas em texto puro
- Tokens de autenticação JWT com expiração automática
- Conexões protegidas por HTTPS/TLS em todas as comunicações
- Acesso ao banco de dados restrito por IP e credenciais únicas por ambiente
- Backups automáticos com retenção de 30 dias
Em caso de incidente de segurança, notificaremos os titulares afetados e a ANPD conforme exigido pela LGPD.
8 Seus direitos (LGPD)
Como titular de dados, você tem os seguintes direitos garantidos pelo art. 18 da LGPD:
- Confirmação e acesso: saber se tratamos seus dados e obter uma cópia
- Correção: corrigir dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação: de dados desnecessários ou tratados em desconformidade
- Portabilidade: receber seus dados em formato estruturado para transferência
- Eliminação: excluir dados tratados com base em consentimento
- Revogação do consentimento: a qualquer momento, sem prejuízo do serviço prestado anteriormente
- Informação sobre compartilhamento: saber com quem seus dados foram compartilhados
- Oposição: opor-se ao tratamento realizado com base em legítimo interesse
Para exercer seus direitos, envie e-mail para contato@arenacopa.com.br com o assunto "Direitos LGPD". Responderemos em até 15 dias úteis.
9 Retenção de dados
- Dados de conta ativa: mantidos durante a vigência da conta
- Dados após encerramento: excluídos em até 90 dias, salvo obrigação legal
- Dados fiscais e de pagamento: retidos por 5 anos conforme legislação tributária
- Logs de acesso: retidos por 6 meses conforme Marco Civil da Internet (Lei nº 12.965/2014)
- Dados de afiliados: mantidos por 5 anos após o último pagamento para fins fiscais
10 Menores de idade
A plataforma ArenaCopa é destinada exclusivamente a pessoas com 18 anos ou mais. Não coletamos dados de menores de forma intencional. Se identificarmos um cadastro de menor de idade, excluiremos os dados imediatamente. Pais ou responsáveis que identifiquem tal situação devem contatar contato@arenacopa.com.br.
11 Links externos
Nossa plataforma pode conter links para sites de terceiros (ex: redes sociais, gateways de pagamento). Não somos responsáveis pelas práticas de privacidade desses sites. Recomendamos a leitura das políticas de privacidade de cada serviço acessado.
12 Alterações nesta política
Esta Política de Privacidade pode ser atualizada periodicamente. Alterações relevantes serão comunicadas por e-mail aos usuários cadastrados com pelo menos 15 dias de antecedência. A data de "última atualização" no topo deste documento sempre refletirá a versão vigente.
O uso continuado da plataforma após as alterações implica aceitação da nova versão.
13 Contato e DPO
Para dúvidas, solicitações de direitos LGPD ou qualquer questão relacionada à privacidade:
Você também pode registrar reclamações perante a Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.