Política de Privacidade
Como coletamos, usamos e protegemos seus dados pessoais em conformidade com a LGPD e as normas da ANPD.
1. Controlador de Dados
O controlador dos seus dados pessoais é a Paf Internacional p.l.c., operadora do Piñata Casino (pinata-casino-official.com), licenciada pela DGOJ — Dirección General de Ordenación del Juego (Espanha). Personagem jurídica brasileira (CNPJ) e status de licença SPA/MF — a confirmar com o operador. Para questões sobre dados pessoais, utilize o canal do Encarregado (DPO) indicado na seção 11.
2. Dados que Coletamos
| Categoria | Exemplos | Finalidade |
|---|---|---|
| Identificação | Nome completo, CPF, data de nascimento, RG/CNH | Cadastro, KYC e verificação SIGAP |
| Contato | E-mail, telefone, endereço completo | Comunicação e verificação de conta |
| Financeiros | Chave Pix, histórico de transações, comprovantes | Depósitos, saques e conformidade AML/COAF |
| Uso da plataforma | Histórico de jogos, apostas, bônus utilizados | Prestação do serviço e jogo responsável |
| Técnicos | IP, dispositivo, navegador, cookies | Segurança, prevenção a fraudes, análise |
| Marketing (opt-in) | Preferências de comunicação | Promoções e ofertas personalizadas |
3. Finalidades do Tratamento
Prestação do Serviço
Criação e gerenciamento da conta; processamento de depósitos e saques via Pix; acesso aos jogos; comunicações transacionais.
Conformidade Legal (KYC/AML)
Verificação de identidade conforme Lei nº 14.790/2023 e normas do COAF; consulta ao SIGAP para verificação de CPF e elegibilidade; retenção de registros financeiros exigida por lei.
Jogo Responsável
Monitoramento de padrões de jogo para identificar comportamentos problemáticos; aplicação de limites e autoexclusão.
Marketing (somente com consentimento)
Envio de promoções e novidades somente após opt-in explícito. Revogue em Minha Conta → Comunicações a qualquer momento.
4. Base Legal (LGPD Art. 7)
| Tratamento | Base Legal (LGPD) |
|---|---|
| Cadastro e prestação do serviço | Art. 7, II — Execução de contrato |
| KYC / Verificação de identidade | Art. 7, II — Obrigação legal (Lei 14.790/2023) |
| Prevenção a fraudes e segurança | Art. 7, IX — Interesse legítimo |
| Jogo responsável e limites | Art. 7, II — Obrigação legal |
| Marketing e promoções | Art. 7, I — Consentimento |
| Análise de uso e melhorias | Art. 7, IX — Interesse legítimo |
5. Compartilhamento com Terceiros
Provedores de Serviço
Processadores de pagamento (Pix e demais métodos); infraestrutura de tecnologia e segurança; empresas de verificação de identidade (KYC); provedores de jogos (NetEnt, Playtech, Play'n GO, Evolution, Pragmatic Play, Yggdrasil, Big Time Gaming, Blueprint, entre outros).
Autoridades e Reguladores
SPA/MF; COAF; autoridades policiais e judiciais quando exigido por lei; ANPD; DGOJ (Espanha).
Grupo Paf
Empresas do grupo Paf para prevenção de fraudes e múltiplas contas — com base em interesse legítimo.
6. Transferência Internacional de Dados
⚠️ Importante: O Piñata Casino é operado pela Paf Internacional p.l.c., com sede fora do Brasil. Seus dados podem ser transferidos e processados no exterior. Garantimos salvaguardas adequadas nos termos do Art. 33 da LGPD, incluindo cláusulas contratuais padrão aprovadas pela ANPD.
7. Prazo de Retenção
| Categoria de Dado | Prazo | Base Legal |
|---|---|---|
| KYC / Identidade | 5 anos após encerramento da conta | COAF/AML, Lei 14.790/2023 |
| Registros financeiros | 5 anos | Código Tributário Nacional |
| Histórico de jogos | 3 anos | Interesse legítimo |
| Dados de marketing | Até revogação do consentimento | LGPD Art. 7, I |
| Logs de acesso | 6 meses | Marco Civil (Lei 12.965/2014) |
8. Seus Direitos (LGPD Art. 18)
Acesso
Solicitar confirmação e acesso aos seus dados.
Correção
Corrigir dados incompletos ou incorretos.
Eliminação
Solicitar exclusão de dados tratados em desconformidade.
Portabilidade
Receber seus dados em formato estruturado.
Oposição
Opor-se a tratamentos por interesse legítimo.
Revogação
Revogar o consentimento de marketing a qualquer momento.
Envie solicitações ao DPO (seção 11). Resposta em até 15 dias úteis. Para reclamações: ANPD — gov.br/anpd.
9. Segurança dos Dados
Criptografia SSL/TLS em todas as comunicações; armazenamento com acesso restrito e auditável; 2FA disponível para a conta; monitoramento contínuo de atividades suspeitas; treinamentos regulares de equipes. Em caso de incidente, notificaremos a ANPD e os titulares afetados conforme prazos da LGPD.
10. Cookies
Utilizamos cookies para funcionamento da plataforma, análise de uso e personalização. Para detalhes e opções de gerenciamento, consulte nossa Política de Cookies.
11. Contato — Encarregado de Dados (DPO)
📧 Canais de Contato sobre Dados Pessoais
Esta política pode ser atualizada periodicamente. Última revisão: janeiro de 2026.