Política de Privacidade
22br — Transparência Total
Na 22br, a privacidade dos nossos usuários é tratada com total seriedade. Este documento explica de forma clara e direta quais dados pessoais coletamos, como os utilizamos, com quem podemos compartilhá-los e quais são os seus direitos garantidos pela Lei Geral de Proteção de Dados (LGPD).
- 01. Identificação do Controlador
- 02. Dados Coletados
- 03. Finalidade do Tratamento
- 04. Bases Legais (LGPD)
- 05. Compartilhamento de Dados
- 06. Transferência Internacional
- 07. Armazenamento e Segurança
- 08. Retenção de Dados
- 09. Cookies e Rastreamento
- 10. Seus Direitos (LGPD)
- 11. Menores de Idade
- 12. Alterações nesta Política
- 13. Contato e Encarregado (DPO)
Identificação do Controlador
Para os fins da LGPD, o Controlador dos dados pessoais coletados por meio desta plataforma é a 22br, operadora da plataforma de cassino online e apostas esportivas acessível pelo domínio 22br.bio.
O Controlador é responsável por definir as finalidades e os meios do tratamento dos dados pessoais dos Usuários, bem como por garantir que esse tratamento ocorra em conformidade com a legislação brasileira aplicável, em especial a LGPD.
Para entrar em contato com o Controlador ou com o Encarregado de Proteção de Dados (DPO), utilize os canais indicados na cláusula 13 desta Política.
Dados Coletados
A 22br coleta dados pessoais do Usuário em diferentes momentos da interação com a plataforma. Os tipos de dados coletados são categorizados a seguir:
Dados fornecidos diretamente pelo Usuário:
- Nome completo e data de nascimento;
- CPF (Cadastro de Pessoas Físicas);
- Endereço de e-mail e número de celular;
- Endereço residencial completo (logradouro, número, complemento, bairro, cidade, estado, CEP);
- Documentos de identidade enviados para verificação KYC (RG, CNH, passaporte);
- Selfies e fotos de documentos fornecidas durante o processo de verificação de identidade;
- Dados bancários e informações de métodos de pagamento (chave Pix, dados de carteira digital).
Dados coletados automaticamente durante o uso da plataforma:
- Endereço IP e dados de geolocalização aproximada;
- Tipo de dispositivo, sistema operacional e versão do navegador;
- Histórico de navegação dentro da plataforma (páginas visitadas, tempo de sessão);
- Histórico de apostas e transações financeiras realizadas;
- Identificadores de cookies e tecnologias similares (detalhados na cláusula 9);
- Logs de acesso com data, hora e duração das sessões (Horário de Brasília — BRT, UTC-3).
Finalidade do Tratamento
Os dados pessoais coletados pela 22br são utilizados exclusivamente para as seguintes finalidades:
- Criação e gerenciamento de conta: cadastro, autenticação e manutenção da conta do Usuário na plataforma;
- Verificação de identidade (KYC): confirmação de idade (18+), residência no Brasil e titularidade dos métodos de pagamento, em conformidade com as obrigações regulatórias aplicáveis;
- Processamento de transações financeiras: depósitos e saques via Pix, Mercado Pago, PicPay e demais métodos disponíveis;
- Prestação dos serviços de entretenimento: acesso a slots, cassino ao vivo, crash games e apostas esportivas;
- Comunicação com o Usuário: envio de notificações sobre a conta, transações, promoções e atualizações dos serviços (mediante consentimento, quando aplicável);
- Prevenção à fraude e lavagem de dinheiro: monitoramento de atividades suspeitas e cumprimento das normas de prevenção a crimes financeiros;
- Jogo responsável: identificação de padrões de comportamento que possam indicar jogo problemático, com ativação das ferramentas de proteção disponíveis;
- Cumprimento de obrigações legais e regulatórias: atendimento a requisições de autoridades judiciais, regulatórias ou governamentais competentes;
- Melhoria dos serviços: análise de dados agregados e anonimizados para aprimoramento da experiência do Usuário e da plataforma.
Bases Legais do Tratamento (LGPD)
Todo tratamento de dados pessoais realizado pela 22br está fundamentado em ao menos uma das bases legais previstas no art. 7º (ou art. 11, para dados sensíveis) da LGPD. As bases legais aplicadas são:
- Execução de contrato (art. 7º, V): tratamento necessário para a prestação dos serviços contratados pelo Usuário ao criar sua conta na plataforma — inclui gestão de conta, processamento de pagamentos e disponibilização dos jogos;
- Cumprimento de obrigação legal (art. 7º, II): tratamento exigido pela legislação brasileira, incluindo normas de prevenção à lavagem de dinheiro, identificação de clientes (KYC), e atendimento à Lei 14.790/2023;
- Legítimo interesse (art. 7º, IX): tratamento necessário para prevenir fraudes, garantir a segurança da plataforma, realizar análises de risco e melhorar os serviços, respeitando os direitos e expectativas razoáveis do Usuário;
- Consentimento (art. 7º, I): para o envio de comunicações de marketing e para o uso de cookies não essenciais — o consentimento pode ser revogado a qualquer momento sem prejuízo dos tratamentos realizados com base nas demais bases legais.
Compartilhamento de Dados
A 22br não vende, aluga nem comercializa os dados pessoais dos Usuários. O compartilhamento de dados é realizado somente nas hipóteses descritas abaixo e sempre com as garantias adequadas de proteção:
- Provedores de jogos: empresas como Pragmatic Play, Evolution Gaming, PG Soft, Spribe e NetEnt recebem os dados mínimos necessários para a operação dos jogos (identificador de sessão, histórico de apostas) — esses provedores estão sujeitos às suas próprias políticas de privacidade e acordos de processamento de dados firmados com a 22br;
- Processadores de pagamento: instituições financeiras e plataformas de pagamento (como Pix via Banco Central, Mercado Pago, PicPay) recebem os dados necessários para processamento de depósitos e saques, conforme exigido pelas próprias operações financeiras;
- Provedores de serviços de TI: empresas contratadas para hospedagem de servidores, segurança cibernética, análise de fraudes e suporte técnico — atuam como Operadores sob instrução da 22br e estão vinculados por contratos que exigem conformidade com a LGPD;
- Autoridades competentes: mediante requisição legal, judicial ou regulatória devidamente fundamentada, os dados podem ser compartilhados com órgãos governamentais, Ministério Público, Polícia Federal, Receita Federal, SPA ou outras autoridades brasileiras competentes;
- Auditores e reguladores: entidades responsáveis pela auditoria de jogos e conformidade regulatória podem ter acesso a dados agregados ou anonimizados para fins de verificação.
Transferência Internacional de Dados
Em razão da natureza global dos provedores de jogos e serviços de TI utilizados pela 22br, alguns dados pessoais podem ser transferidos para servidores localizados fora do Brasil. Quando essa transferência ocorrer, a 22br adotará as seguintes salvaguardas, em conformidade com o art. 33 da LGPD:
- Transferência para países que ofereçam grau de proteção de dados pessoais adequado, conforme avaliação da Autoridade Nacional de Proteção de Dados (ANPD);
- Celebração de cláusulas contratuais específicas com o destinatário estrangeiro, garantindo nível de proteção equivalente ao exigido pela LGPD;
- Obtenção de consentimento específico do Usuário quando exigido por lei para determinadas transferências.
Armazenamento e Segurança
A 22br adota um conjunto robusto de medidas técnicas e organizacionais para proteger os dados pessoais dos Usuários contra acesso não autorizado, perda, destruição, alteração ou divulgação indevida. As principais medidas incluem:
- Criptografia em trânsito: todas as comunicações entre o dispositivo do Usuário e os servidores da 22br são protegidas por protocolo TLS 1.3 com criptografia de 256 bits (SSL);
- Criptografia em repouso: dados sensíveis armazenados nos servidores (como documentos de identidade e dados bancários) são criptografados utilizando AES-256;
- Controle de acesso: acesso aos dados pessoais é restrito a colaboradores e prestadores de serviço com necessidade operacional justificada, sob gestão de identidade e autenticação multifator;
- Monitoramento contínuo: sistemas automatizados de detecção de intrusão e anomalias operam 24 horas por dia para identificar e bloquear tentativas de acesso não autorizado;
- Testes de segurança: a plataforma é submetida periodicamente a testes de penetração (pentest) e auditorias de segurança independentes;
- Plano de resposta a incidentes: em caso de vazamento ou incidente de segurança que possa afetar direitos dos Usuários, a 22br notificará a ANPD e os Usuários afetados dentro dos prazos legais previstos pela LGPD.
Retenção de Dados
Os dados pessoais são retidos pelo período mínimo necessário para cumprir as finalidades para as quais foram coletados, respeitando os prazos legais e regulatórios aplicáveis:
- Dados de conta ativa: mantidos durante toda a vigência da relação contratual (enquanto a conta estiver ativa);
- Dados de transações financeiras: retidos por no mínimo 5 (cinco) anos após a transação, em conformidade com as obrigações fiscais e de prevenção à lavagem de dinheiro previstas na legislação brasileira;
- Documentos de verificação de identidade (KYC): retidos por no mínimo 5 (cinco) anos após o encerramento da conta, conforme exigência regulatória;
- Logs de acesso: retidos por 6 (seis) meses, conforme o art. 15 do Marco Civil da Internet (Lei 12.965/2014);
- Dados de conta encerrada por inatividade: após o encerramento, mantidos pelo prazo legalmente exigido e depois anonimizados ou excluídos de forma segura.
Cookies e Tecnologias de Rastreamento
A 22br utiliza cookies e tecnologias similares para garantir o funcionamento correto da plataforma, personalizar a experiência do Usuário e analisar o desempenho dos serviços. Os tipos de cookies utilizados são descritos a seguir:
| Tipo de Cookie | Finalidade | Duração | Base Legal |
|---|---|---|---|
| Essenciais | Autenticação de sessão, segurança da conta, funcionamento básico da plataforma | Sessão / até 30 dias | Execução de contrato |
| Funcionais | Memorização de preferências (idioma, método de pagamento favorito, configurações de jogo) | Até 12 meses | Legítimo interesse |
| Analíticos | Análise de uso e desempenho da plataforma — dados agregados e anonimizados | Até 24 meses | Consentimento |
| Marketing | Personalização de ofertas e promoções relevantes para o perfil do Usuário | Até 12 meses | Consentimento |
O Usuário pode gerenciar suas preferências de cookies nas configurações do próprio navegador. A desativação de cookies essenciais pode comprometer o funcionamento correto da plataforma. Cookies analíticos e de marketing podem ser desativados sem prejuízo ao acesso aos serviços principais.
Seus Direitos como Titular de Dados (LGPD)
A LGPD garante ao Usuário, como titular dos dados pessoais, um conjunto robusto de direitos em relação ao tratamento de suas informações. A 22br está comprometida a honrar esses direitos de forma ágil e transparente:
Para exercer qualquer um desses direitos, o Usuário deve entrar em contato com o DPO da 22br pelo e-mail [email protected], informando o direito que deseja exercer e fornecendo os dados necessários para confirmar sua identidade. As solicitações serão respondidas no prazo de até 15 (quinze) dias úteis.
Menores de Idade
A plataforma 22br é destinada exclusivamente a maiores de 18 (dezoito) anos. A 22br não coleta intencionalmente dados pessoais de menores de idade e adota mecanismos de verificação etária via CPF para impedir o acesso de menores à plataforma.
Caso a 22br tome conhecimento de que coletou dados pessoais de um menor de 18 anos, as seguintes medidas serão adotadas imediatamente:
- Suspensão imediata da conta associada;
- Exclusão de todos os dados pessoais do menor de nossos sistemas, dentro do prazo técnico possível;
- Estorno de quaisquer valores depositados, se aplicável;
- Notificação às autoridades competentes, se exigido por lei.
Alterações nesta Política de Privacidade
A 22br reserva-se o direito de atualizar esta Política de Privacidade periodicamente, seja para refletir mudanças nas práticas de tratamento de dados, seja para adequar-se a novas exigências legais ou regulatórias, incluindo eventuais normas complementares da ANPD.
Sempre que ocorrerem alterações relevantes nesta Política, o Usuário será notificado pelos seguintes meios:
- Aviso em destaque na página inicial da plataforma 22br;
- Notificação por e-mail para o endereço cadastrado na conta, quando a alteração impactar diretamente os direitos do Usuário;
- Atualização da data de "Última atualização" no topo desta página.
O uso continuado da plataforma após a publicação das alterações será considerado como aceite tácito da Política atualizada. Caso o Usuário não concorde com as mudanças, deverá encerrar sua conta e cessar o uso dos serviços, entrando em contato com o suporte para solicitar a exclusão dos seus dados, conforme previsto na cláusula 10.
Contato e Encarregado de Proteção de Dados (DPO)
Em conformidade com o art. 41 da LGPD, a 22br designou um Encarregado de Proteção de Dados (Data Protection Officer — DPO), responsável por:
- Aceitar reclamações e comunicações dos titulares de dados e da ANPD;
- Prestar esclarecimentos e adotar providências sobre questões relativas à proteção de dados;
- Orientar os colaboradores e prestadores de serviços da 22br sobre as práticas a serem tomadas em relação à proteção de dados pessoais;
- Executar as demais atribuições determinadas pelo Controlador ou estabelecidas em normas complementares.
Para entrar em contato com o DPO da 22br ou para exercer qualquer um dos seus direitos previstos na LGPD, utilize os canais abaixo:
- E-mail do DPO: [email protected] — assunto: "Privacidade de Dados / LGPD"
- Chat ao Vivo: disponível diretamente na plataforma 22br, 24 horas por dia, 7 dias por semana
- WhatsApp: canal principal de atendimento — disponível na plataforma
- Telegram: canal secundário de atendimento — disponível na plataforma
Todas as solicitações relacionadas à privacidade e proteção de dados serão respondidas no prazo de até 15 (quinze) dias úteis a contar do recebimento da requisição, conforme o art. 18, § 5º da LGPD.
Como a 22br Protege Você
Privacidade não é apenas um documento — é uma prática diária na 22br. Veja o que fazemos de concreto para proteger seus dados.
Explore a 22br com Total Confiança
Agora que você conhece como seus dados são protegidos, aproveite tudo que a plataforma tem a oferecer — com segurança e transparência em cada etapa.
Apenas para maiores de 18 anos · Jogue com responsabilidade · Seus dados protegidos pela LGPD