Controlador de Dados
O pk44, operado sob o domínio pk44.my, é o Controlador dos dados pessoais coletados por meio da Plataforma, nos termos da Lei Geral de Proteção de Dados Pessoais (LGPD — Lei 13.709/2018). Como Controlador, o pk44 é responsável por determinar as finalidades e os meios do tratamento dos dados pessoais dos Usuários.
O pk44 designou um Encarregado de Proteção de Dados (DPO — Data Protection Officer), conforme exigido pelo artigo 41 da LGPD, cujas informações de contato estão disponíveis na Seção 14 desta Política. O DPO é o canal oficial para comunicação entre o pk44, os titulares de dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Quais Dados Coletamos
O pk44 coleta diferentes categorias de dados pessoais dependendo da sua interação com a Plataforma. A tabela abaixo detalha os dados coletados, a origem e a obrigatoriedade de cada categoria:
| Categoria | Dados Coletados | Obrigatoriedade |
|---|---|---|
| Identificação | Nome completo, CPF, data de nascimento, nacionalidade | Obrigatório (KYC) |
| Contato | Endereço de e-mail, número de celular, endereço residencial | Obrigatório |
| Financeiro | Chave Pix, histórico de transações, limites de saque/depósito | Obrigatório (operações financeiras) |
| Verificação de Identidade | Foto de documento (RG, CNH, passaporte), selfie com documento, comprovante de residência | Obrigatório (para saques) |
| Navegação | Endereço IP, tipo de dispositivo, sistema operacional, navegador, páginas visitadas, tempo de sessão | Automático (cookies) |
| Comportamento de Jogo | Histórico de apostas, jogos acessados, padrões de uso, sessões de jogo | Automático (jogo responsável) |
| Comunicação | Conteúdo de mensagens enviadas ao suporte, registros de chat, e-mails trocados | Quando aplicável |
Finalidade do Tratamento de Dados
O pk44 trata seus dados pessoais exclusivamente para as finalidades listadas a seguir. Nenhum tratamento é realizado fora dessas finalidades sem nova notificação e, quando aplicável, novo consentimento do Usuário:
- Prestação dos serviços contratados: criação e gestão da conta, processamento de apostas, pagamento de prêmios e processamento de depósitos e saques via Pix e demais métodos disponíveis;
- Verificação de identidade (KYC): cumprimento das obrigações legais de identificação do cliente, prevenção à lavagem de dinheiro e ao financiamento do terrorismo, conforme a Lei 9.613/1998;
- Jogo responsável: monitoramento de padrões de comportamento para identificação de sinais de jogo compulsivo, aplicação de limites definidos pelo Usuário e cumprimento das normas da SPA (Secretaria de Prêmios e Apostas);
- Segurança e prevenção a fraudes: detecção e prevenção de uso fraudulento, acesso não autorizado, manipulação de jogos e outras atividades ilícitas;
- Atendimento ao cliente: resposta a solicitações, reclamações e dúvidas dos Usuários por meio dos canais de suporte disponíveis;
- Marketing e comunicações: envio de ofertas, promoções, notificações de bônus e novidades da plataforma — somente com o consentimento expresso do Usuário, podendo ser revogado a qualquer momento;
- Obrigações legais e regulatórias: cumprimento de determinações de autoridades judiciais, fiscais ou regulatórias brasileiras, incluindo a ANPD, Receita Federal e SPA;
- Melhoria da plataforma: análise agregada e anonimizada de comportamento de uso para aprimoramento dos produtos, serviços e da experiência do Usuário.
Base Legal para o Tratamento (LGPD)
Todo tratamento de dados pessoais realizado pelo pk44 está amparado em pelo menos uma das bases legais previstas no artigo 7º da LGPD. A tabela a seguir relaciona cada finalidade de tratamento com a respectiva base legal aplicável:
| Finalidade | Base Legal (LGPD, art. 7º) |
|---|---|
| Prestação dos serviços de cassino e apostas | Execução de contrato (inciso V) |
| Verificação KYC / prevenção à lavagem de dinheiro | Obrigação legal ou regulatória (inciso II) |
| Jogo responsável e proteção de vulneráveis | Legítimo interesse / obrigação legal (incisos II e IX) |
| Prevenção a fraudes e segurança da plataforma | Legítimo interesse (inciso IX) |
| Marketing e comunicações promocionais | Consentimento do titular (inciso I) |
| Cumprimento de determinações judiciais/regulatórias | Obrigação legal ou regulatória (inciso II) |
| Análise e melhoria da plataforma (dados anonimizados) | Legítimo interesse (inciso IX) |
Quando o tratamento for baseado em consentimento, você tem o direito de revogá-lo a qualquer momento, sem prejuízo da licitude dos tratamentos realizados anteriormente à revogação. A revogação pode ser feita diretamente nas configurações da sua conta ou por meio do e-mail [email protected].
Cookies e Tecnologias de Rastreamento
O pk44 utiliza cookies e tecnologias similares (como pixels de rastreamento e armazenamento local) para melhorar a experiência de navegação, garantir o funcionamento correto da plataforma e coletar dados analíticos. Os cookies utilizados são classificados nas seguintes categorias:
- Cookies estritamente necessários: essenciais para o funcionamento da plataforma, como manutenção da sessão de login, segurança e preferências básicas do Usuário. Não podem ser desativados;
- Cookies de desempenho e análise: coletam informações sobre como os Usuários interagem com a plataforma (páginas visitadas, tempo de sessão, erros encontrados) para fins de melhoria contínua. Os dados são agregados e anonimizados;
- Cookies de funcionalidade: permitem que a plataforma lembre de preferências do Usuário, como idioma, moeda e configurações de jogo responsável;
- Cookies de marketing: utilizados para exibir ofertas e promoções relevantes ao Usuário. Ativados somente mediante consentimento expresso.
Você pode gerenciar suas preferências de cookies diretamente pelas configurações do seu navegador. A desativação de cookies não essenciais pode afetar algumas funcionalidades da plataforma, mas não impede o acesso aos serviços principais do pk44.
Compartilhamento de Dados com Terceiros
O pk44 pode compartilhar dados pessoais dos Usuários com terceiros nas seguintes situações, sempre de forma controlada e com garantias contratuais de proteção adequada:
- Provedores de jogos: empresas como Pragmatic Play, Evolution Gaming, PG Soft, Spribe e outros parceiros recebem dados mínimos necessários para o funcionamento dos jogos, como identificador de sessão e saldo disponível — nunca dados de identificação pessoal completa;
- Processadores de pagamento: para viabilizar depósitos e saques via Pix, Mercado Pago, PicPay, Nubank, Inter, C6 Bank, Itaú, Bradesco e Banco do Brasil, os dados de transação são compartilhados com as respectivas instituições financeiras;
- Prestadores de serviços de KYC: empresas especializadas em verificação de identidade e prevenção à lavagem de dinheiro, contratadas para auxiliar no processo de validação de documentos dos Usuários;
- Provedores de infraestrutura e segurança: empresas de hospedagem, armazenamento em nuvem e cibersegurança que processam dados como operadores, mediante contratos de processamento de dados em conformidade com a LGPD;
- Autoridades públicas e regulatórias: dados são compartilhados com a Receita Federal, COAF, SPA, ANPD, Ministério Público e demais autoridades competentes quando exigido por lei, regulamento ou ordem judicial;
- Auditores e consultores jurídicos: profissionais vinculados ao pk44 por obrigação de confidencialidade, quando necessário para fins de auditoria, conformidade ou defesa jurídica.
Transferência Internacional de Dados
Em razão da natureza global dos serviços de tecnologia utilizados pelo pk44, alguns dados pessoais dos Usuários podem ser transferidos e armazenados em servidores localizados fora do Brasil. Nessas situações, o pk44 assegura que:
- As transferências internacionais de dados são realizadas somente para países ou organismos internacionais que proporcionem nível de proteção de dados pessoais adequado ao previsto na LGPD, conforme avaliação da ANPD;
- Quando a transferência for para países sem reconhecimento de adequação pela ANPD, o pk44 utiliza instrumentos contratuais específicos (cláusulas contratuais padrão) que garantem nível de proteção equivalente ao exigido pela legislação brasileira;
- O Usuário é informado sobre transferências internacionais relevantes por meio desta Política, sendo o consentimento obtido quando necessário conforme a LGPD.
Retenção e Exclusão de Dados
O pk44 retém os dados pessoais dos Usuários pelo tempo estritamente necessário para cumprir as finalidades para as quais foram coletados, observados os seguintes prazos mínimos de retenção impostos por obrigações legais brasileiras:
| Tipo de Dado | Prazo de Retenção | Fundamento Legal |
|---|---|---|
| Registros de transações financeiras | 5 anos após o encerramento da conta | Lei 9.613/1998 (Anti-Lavagem) |
| Dados de identificação (KYC) | 5 anos após o encerramento da conta | Resolução COAF / Lei 9.613/1998 |
| Registros de apostas e jogos | 3 anos após a realização da aposta | Lei 14.790/2023 |
| Logs de acesso e navegação | 6 meses após o registro | Marco Civil da Internet (Lei 12.965/2014) |
| Dados de comunicação com suporte | 2 anos após o encerramento do caso | Código de Defesa do Consumidor |
Após o vencimento dos prazos legais de retenção, os dados são eliminados de forma segura e definitiva ou anonimizados, de modo que não seja mais possível identificar o titular. Dados anonimizados podem ser mantidos indefinidamente para fins estatísticos e de melhoria da plataforma.
Segurança da Informação
O pk44 implementa medidas técnicas e organizacionais robustas para proteger os dados pessoais dos Usuários contra acesso não autorizado, perda, destruição, alteração ou divulgação indevida. As principais medidas adotadas incluem:
- Criptografia em trânsito: toda comunicação entre o navegador do Usuário e os servidores do pk44 é protegida por protocolo TLS 1.3 com certificado SSL de 256 bits;
- Criptografia em repouso: dados sensíveis armazenados nos bancos de dados do pk44, incluindo informações financeiras e documentos de KYC, são criptografados com AES-256;
- Autenticação de dois fatores (2FA): disponível para todos os Usuários como camada adicional de proteção da conta;
- Monitoramento contínuo: sistemas automatizados de detecção de intrusão (IDS) e prevenção de ameaças monitoram a plataforma em tempo real, 24 horas por dia, 7 dias por semana;
- Controle de acesso: o acesso interno aos dados pessoais dos Usuários é restrito a funcionários e prestadores de serviço com necessidade comprovada, mediante autenticação e registro de auditoria;
- Testes de penetração: a plataforma pk44 passa por testes de segurança (pentests) periódicos realizados por empresas especializadas independentes;
- Plano de resposta a incidentes: em caso de violação de dados (data breach), o pk44 seguirá os procedimentos estabelecidos pela LGPD, notificando a ANPD e os titulares afetados nos prazos legais aplicáveis.
Seus Direitos como Titular de Dados (LGPD)
A Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018) garante ao Usuário, na qualidade de titular dos dados pessoais, uma série de direitos que podem ser exercidos a qualquer momento perante o pk44. Conheça cada um deles:
Direito de Acesso
Você pode solicitar confirmação de que o pk44 trata seus dados pessoais e obter acesso a uma cópia completa das informações que mantemos sobre você (art. 18, II da LGPD).
Direito de Correção
Você pode solicitar a correção de dados incompletos, inexatos ou desatualizados mantidos pelo pk44 sobre você (art. 18, III da LGPD).
Direito de Exclusão
Você pode solicitar a eliminação de seus dados pessoais tratados com base no consentimento, salvo quando a retenção for obrigatória por lei (art. 18, VI da LGPD).
Direito de Oposição
Você pode se opor ao tratamento de seus dados realizado com base em legítimo interesse, caso entenda que há violação à LGPD (art. 18, IX da LGPD).
Direito de Portabilidade
Você pode solicitar a portabilidade dos seus dados pessoais a outro fornecedor de serviço, mediante requisição expressa, respeitados os segredos comerciais e industriais (art. 18, V da LGPD).
Direito à Informação
Você tem direito a ser informado sobre as entidades públicas e privadas com as quais o pk44 compartilhou seus dados, bem como sobre a possibilidade de não fornecer consentimento e suas consequências (art. 18, VII e VIII da LGPD).
Para exercer qualquer um dos direitos acima, o Usuário deve encaminhar solicitação formal ao DPO do pk44 pelo e-mail [email protected], com o assunto "Solicitação LGPD — [Tipo de Direito]". O pk44 compromete-se a responder dentro do prazo de 15 (quinze) dias úteis a contar do recebimento da solicitação, conforme previsto na LGPD. Pode ser necessária verificação de identidade antes do atendimento da solicitação, para garantir que apenas o próprio titular acesse suas informações.
Menores de Idade
A plataforma pk44 é destinada exclusivamente a pessoas com 18 (dezoito) anos ou mais de idade, residentes no Brasil. O pk44 não coleta intencionalmente dados pessoais de menores de 18 anos, e o acesso à Plataforma por menores é expressamente proibido.
Durante o processo de cadastro, o Usuário declara expressamente ter 18 anos ou mais. O pk44 realiza verificações adicionais de idade como parte do processo de KYC. Caso seja identificado que um Usuário é menor de idade, a conta será imediatamente suspensa, o acesso bloqueado e os dados coletados serão eliminados dentro do prazo mínimo possível, respeitadas as obrigações legais de retenção.
Links para Sites Externos
A plataforma pk44 pode conter referências ou links para sites de terceiros, como provedores de jogos parceiros, instituições financeiras ou órgãos regulatórios. O pk44 não exerce controle sobre as práticas de privacidade e proteção de dados desses sites externos e, portanto, não se responsabiliza pelo conteúdo ou pelas políticas de privacidade de tais páginas.
Recomendamos que o Usuário leia atentamente a política de privacidade de cada site externo que visitar antes de fornecer qualquer dado pessoal. A presença de um link no site do pk44 não implica endosso, aprovação ou responsabilidade sobre as práticas de tratamento de dados do site vinculado.
Alterações nesta Política de Privacidade
O pk44 reserva-se o direito de atualizar esta Política de Privacidade periodicamente para refletir mudanças nas práticas de tratamento de dados, na legislação brasileira aplicável ou nas funcionalidades da Plataforma. A versão mais recente estará sempre disponível na página /privacy-policy, com a data da última atualização indicada no topo do documento.
Quando as alterações forem relevantes — especialmente aquelas que afetem os direitos dos titulares ou as finalidades do tratamento —, o pk44 notificará os Usuários por meio de aviso na Plataforma e/ou e-mail cadastrado, com pelo menos 15 (quinze) dias de antecedência antes da entrada em vigor das mudanças. O uso continuado da Plataforma após a data de vigência das alterações implica a aceitação da nova versão da Política.
Contato com o Encarregado de Dados (DPO)
Para qualquer dúvida, solicitação ou reclamação relacionada ao tratamento dos seus dados pessoais pelo pk44, entre em contato diretamente com nosso Encarregado de Proteção de Dados (DPO):
- Canal de contato: E-mail [email protected] — assunto: "Privacidade / LGPD"
- Prazo de resposta: até 15 dias úteis a partir do recebimento da solicitação
- Idioma de atendimento: Português (pt-BR)
- Horário de atendimento: Segunda a sexta-feira, das 09h00 às 18h00 (Horário de Brasília — BRT, UTC-3)
Para exercício de direitos previstos na LGPD (acesso, correção, exclusão, portabilidade, oposição), envie sua solicitação por escrito para o e-mail acima, com o assunto "Solicitação LGPD — [Tipo de Direito]", identificando-se como titular dos dados. O pk44 poderá solicitar confirmação de identidade antes de processar a requisição.
Se preferir, você também pode registrar sua reclamação diretamente junto à Autoridade Nacional de Proteção de Dados (ANPD), órgão responsável por zelar pela proteção de dados pessoais no Brasil, por meio dos canais oficiais disponíveis no portal do governo federal.