POLÍTICA DE PRIVACIDADE
RifaNinja - Plataforma de Criação e Gerenciamento de Rifas
Última atualização: 22/01/2026
1. INTRODUÇÃO
1.1. A RifaNinja ("nós", "nosso" ou "Plataforma") está comprometida em proteger a privacidade e os dados pessoais de seus usuários.
1.2. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos suas informações pessoais quando você utiliza nossa plataforma, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD) e demais legislações aplicáveis.
1.3. Ao utilizar a Plataforma RifaNinja, você declara ter lido e compreendido esta Política de Privacidade, consentindo expressamente com o tratamento de seus dados pessoais conforme aqui descrito.
1.4. Esta Política deve ser lida em conjunto com nossos Termos de Uso.
2. DEFINIÇÕES
Para fins desta Política, consideram-se:
- Dados Pessoais: Informação relacionada a pessoa natural identificada ou identificável.
- Dados Pessoais Sensíveis: Dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico.
- Titular dos Dados: Pessoa natural a quem se referem os dados pessoais.
- Tratamento: Toda operação realizada com dados pessoais (coleta, armazenamento, uso, compartilhamento, etc.).
- Controlador: A RifaNinja, responsável pelas decisões referentes ao tratamento de dados pessoais.
- Operador: Pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do Controlador.
- ANPD: Autoridade Nacional de Proteção de Dados.
3. DADOS QUE COLETAMOS
3.1. Dados Fornecidos Diretamente por Você
Para Organizadores (criadores de rifas):
- Nome completo
- Endereço de e-mail
- Número de telefone/WhatsApp
- CPF ou CNPJ
- Dados de endereço
- Informações de pagamento (processadas pelo Mercado Pago)
- Foto de perfil (opcional)
- Dados bancários para recebimento (quando aplicável)
Para Participantes (compradores de números):
- Nome completo
- Endereço de e-mail
- Número de telefone/WhatsApp
- CPF (quando exigido pelo Organizador)
- Dados de pagamento (processados pelo gateway do Organizador)
3.2. Dados Coletados Automaticamente
- Endereço IP
- Tipo e versão do navegador
- Sistema operacional
- Dispositivo utilizado (desktop, mobile, tablet)
- Páginas visitadas e tempo de permanência
- Data e hora de acesso
- URL de referência
- Dados de geolocalização aproximada (baseada no IP)
- Identificadores de dispositivo
- Dados de cookies e tecnologias similares
3.3. Dados de Uso da Plataforma
- Rifas criadas e gerenciadas
- Histórico de transações
- Interações com funcionalidades
- Preferências e configurações
- Comunicações com suporte
3.4. Dados que NÃO Coletamos
A RifaNinja NÃO coleta intencionalmente:
- Dados pessoais sensíveis (origem racial, convicção religiosa, orientação sexual, etc.)
- Dados de menores de 18 anos
- Senhas de serviços externos
- Dados completos de cartões de crédito (processados pelo Mercado Pago)
4. COMO UTILIZAMOS SEUS DADOS
4.1. Finalidades do Tratamento
Utilizamos seus dados pessoais para as seguintes finalidades:
a) Execução do Contrato e Prestação de Serviços:
- Criar e gerenciar sua conta
- Processar assinaturas e pagamentos
- Disponibilizar as funcionalidades da Plataforma
- Permitir a criação e gestão de rifas
- Registrar participações em rifas
b) Comunicação:
- Enviar notificações sobre sua conta e rifas
- Responder a solicitações de suporte
- Comunicar alterações nos Termos ou Política de Privacidade
- Enviar avisos importantes sobre segurança
c) Melhoria dos Serviços:
- Analisar o uso da Plataforma
- Desenvolver novos recursos
- Personalizar sua experiência
- Realizar pesquisas e análises estatísticas
d) Segurança e Prevenção a Fraudes:
- Detectar e prevenir atividades fraudulentas
- Verificar identidade quando necessário
- Proteger direitos e segurança dos usuários
- Investigar violações dos Termos de Uso
e) Cumprimento de Obrigações Legais:
- Atender exigências de autoridades competentes
- Cumprir obrigações fiscais e regulatórias
- Responder a processos judiciais ou administrativos
- Exercer direitos em processos judiciais
f) Marketing (mediante consentimento):
- Enviar newsletters e comunicações promocionais
- Informar sobre novos recursos e ofertas
- Realizar campanhas de marketing direcionado
4.2. Bases Legais para o Tratamento (Art. 7º da LGPD)
O tratamento de seus dados pessoais é realizado com base nas seguintes hipóteses legais:
| Finalidade | Base Legal |
|---|---|
| Criação de conta e prestação de serviços | Execução de contrato |
| Processamento de pagamentos | Execução de contrato |
| Comunicações transacionais | Execução de contrato |
| Prevenção a fraudes | Legítimo interesse |
| Melhoria da Plataforma | Legítimo interesse |
| Cumprimento de obrigações legais | Obrigação legal |
| Marketing e comunicações promocionais | Consentimento |
| Cookies não essenciais | Consentimento |
5. COMPARTILHAMENTO DE DADOS
5.1. Categorias de Destinatários
Podemos compartilhar seus dados pessoais com:
a) Processadores de Pagamento:
- Mercado Pago: Para processamento de assinaturas e pagamentos. O Mercado Pago possui sua própria Política de Privacidade, disponível em seu site oficial.
b) Prestadores de Serviços:
- Serviços de hospedagem e infraestrutura em nuvem
- Ferramentas de análise e monitoramento
- Serviços de e-mail e comunicação
- Ferramentas de suporte ao cliente
c) Organizadores (para Participantes):
- Ao comprar ou reservar números em uma rifa, seus dados de contato serão compartilhados com o respectivo Organizador para fins de gestão da rifa e eventual premiação. O Organizador é responsável pelo tratamento adequado desses dados.
d) Autoridades Públicas:
- Quando exigido por lei, ordem judicial ou solicitação de autoridade competente.
5.2. Compromissos dos Destinatários
Exigimos que todos os terceiros com quem compartilhamos dados:
- Tratem os dados apenas para as finalidades especificadas
- Mantenham medidas de segurança adequadas
- Cumpram a legislação de proteção de dados aplicável
- Não compartilhem dados com outras partes sem autorização
5.3. O que NÃO fazemos
A RifaNinja NÃO:
- Vende seus dados pessoais a terceiros
- Compartilha dados para fins de marketing de terceiros sem consentimento
- Divulga dados além do estritamente necessário
6. DADOS TRATADOS PELOS ORGANIZADORES
6.1. Quando você participa de uma rifa, seus dados são coletados e tratados pelo Organizador da rifa, que atua como Controlador independente em relação aos dados dos Participantes.
6.2. A RifaNinja atua como Operadora no que se refere aos dados de Participantes, processando-os em nome e por conta do Organizador.
6.3. O Organizador é responsável por:
- Garantir base legal adequada para tratamento dos dados
- Informar aos Participantes sobre o uso de seus dados
- Atender solicitações de direitos dos titulares
- Manter a segurança dos dados sob sua responsabilidade
- Cumprir a LGPD e demais legislações aplicáveis
6.4. A RifaNinja não se responsabiliza pelo tratamento de dados pessoais realizado pelos Organizadores fora do escopo da Plataforma.
7. COOKIES E TECNOLOGIAS DE RASTREAMENTO
7.1. O que são Cookies
Cookies são pequenos arquivos de texto armazenados em seu dispositivo que permitem reconhecer seu navegador e lembrar certas informações.
7.2. Tipos de Cookies que Utilizamos
| Categoria | Finalidade | Obrigatório |
|---|---|---|
| Essenciais | Funcionamento básico da Plataforma, autenticação, segurança | Sim |
| Funcionais | Lembrar preferências e configurações | Não |
| Analíticos | Entender como você usa a Plataforma, métricas de desempenho | Não |
| Marketing | Exibir anúncios relevantes, medir eficácia de campanhas | Não |
7.3. Gestão de Cookies
Você pode gerenciar suas preferências de cookies:
- Através do banner de cookies exibido na Plataforma
- Nas configurações de sua conta
- Nas configurações de seu navegador
Nota: A desativação de cookies essenciais pode afetar o funcionamento da Plataforma.
7.4. Outras Tecnologias
Além de cookies, podemos utilizar:
- Web beacons/pixels: Para rastrear interações com e-mails
- Local Storage: Para armazenar dados localmente em seu navegador
- Identificadores de dispositivo: Para reconhecimento em aplicativos móveis
8. SEGURANÇA DOS DADOS
8.1. Medidas de Segurança Implementadas
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:
Medidas Técnicas:
- Criptografia de dados em trânsito (TLS/SSL)
- Criptografia de dados sensíveis em repouso
- Firewalls e sistemas de detecção de intrusão
- Monitoramento contínuo de segurança
- Backups regulares e redundância de dados
- Autenticação segura e controle de acesso
Medidas Organizacionais:
- Políticas internas de segurança da informação
- Treinamento de equipe em proteção de dados
- Controle de acesso baseado em função (RBAC)
- Procedimentos de resposta a incidentes
- Avaliações periódicas de segurança
8.2. Limitações
Apesar de nossos esforços, nenhum sistema é 100% seguro. Não podemos garantir segurança absoluta contra todas as ameaças. Em caso de incidente de segurança que possa causar risco aos titulares, comunicaremos à ANPD e aos afetados conforme exigido pela LGPD.
8.3. Sua Responsabilidade
Você também é responsável pela segurança de sua conta:
- Mantenha sua senha em sigilo
- Use senhas fortes e únicas
- Não compartilhe suas credenciais
- Notifique-nos imediatamente sobre acessos suspeitos
9. RETENÇÃO DE DADOS
9.1. Critérios de Retenção
Mantemos seus dados pessoais pelo tempo necessário para:
- Cumprir as finalidades para as quais foram coletados
- Atender obrigações legais, contratuais ou regulatórias
- Exercer direitos em processos judiciais ou administrativos
- Resolver disputas
9.2. Períodos de Retenção
| Categoria de Dados | Período de Retenção |
|---|---|
| Dados cadastrais | Durante a vigência da conta + 5 anos |
| Dados de transações financeiras | 5 anos após a transação (obrigação fiscal) |
| Logs de acesso | 6 meses (Marco Civil da Internet) |
| Dados de rifas | Enquanto a rifa estiver ativa + 5 anos |
| Comunicações de suporte | 2 anos após o encerramento |
| Dados de marketing | Até revogação do consentimento |
9.3. Após o Encerramento da Conta
Quando você encerra sua conta:
- Dados necessários para obrigações legais serão retidos pelo período exigido
- Dados anonimizados poderão ser mantidos para fins estatísticos
- Demais dados serão excluídos em até 30 dias
10. SEUS DIREITOS (LGPD)
10.1. Direitos dos Titulares
De acordo com a LGPD, você tem os seguintes direitos:
a) Confirmação e Acesso (Art. 18, I e II):
Confirmar a existência de tratamento e acessar seus dados pessoais.
b) Correção (Art. 18, III):
Corrigir dados incompletos, inexatos ou desatualizados.
c) Anonimização, Bloqueio ou Eliminação (Art. 18, IV):
Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
d) Portabilidade (Art. 18, V):
Solicitar a portabilidade de seus dados a outro fornecedor de serviço.
e) Eliminação (Art. 18, VI):
Solicitar a eliminação dos dados tratados com base no consentimento.
f) Informação sobre Compartilhamento (Art. 18, VII):
Obter informações sobre entidades públicas e privadas com as quais compartilhamos seus dados.
g) Informação sobre Consentimento (Art. 18, VIII):
Ser informado sobre a possibilidade de não fornecer consentimento e suas consequências.
h) Revogação do Consentimento (Art. 18, IX):
Revogar o consentimento a qualquer momento.
i) Revisão de Decisões Automatizadas (Art. 20):
Solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado.
j) Oposição (Art. 18, § 2º):
Opor-se ao tratamento realizado com base em hipóteses de dispensa de consentimento.
10.2. Como Exercer Seus Direitos
Para exercer qualquer dos direitos acima:
- Envie uma solicitação para: contato@rifaninja.com.br
- Informe seu nome completo e e-mail cadastrado
- Descreva claramente o direito que deseja exercer
- Forneça informações adicionais se solicitado para verificação de identidade
10.3. Prazo de Resposta
Responderemos às solicitações:
- Confirmação de existência ou acesso: Imediatamente, em formato simplificado, ou em até 15 dias em declaração completa
- Demais solicitações: Em até 15 dias a partir da confirmação da identidade do titular
10.4. Limitações
O exercício de direitos pode ser limitado quando:
- Houver obrigação legal de manter os dados
- Os dados forem necessários para exercício de direitos em processos
- Os dados forem essenciais para a prestação do serviço contratado
- A eliminação causar danos a terceiros
11. TRANSFERÊNCIA INTERNACIONAL DE DADOS
11.1. Seus dados podem ser transferidos e processados em servidores localizados fora do Brasil, especialmente para:
- Serviços de hospedagem em nuvem
- Ferramentas de análise e monitoramento
- Processadores de pagamento
11.2. Quando realizamos transferências internacionais, garantimos que:
- O país de destino proporciona grau adequado de proteção; ou
- Existem garantias apropriadas (cláusulas contratuais padrão, certificações, etc.); ou
- Há consentimento específico do titular
11.3. Ao utilizar a Plataforma, você consente com a transferência internacional de dados nas condições aqui descritas.
12. PRIVACIDADE DE MENORES
12.1. A Plataforma RifaNinja NÃO é direcionada a menores de 18 anos.
12.2. Não coletamos intencionalmente dados pessoais de menores de 18 anos. Se você é menor de idade, não utilize nossa Plataforma.
12.3. Se tomarmos conhecimento de que coletamos dados de um menor de 18 anos sem verificação de consentimento parental, tomaremos medidas para excluir tais informações de nossos servidores.
12.4. Se você é pai/mãe ou responsável e acredita que seu filho forneceu dados pessoais à Plataforma, entre em contato conosco imediatamente.
13. INTEGRAÇÃO COM MERCADO PAGO
13.1. Para processamento de pagamentos de assinaturas, utilizamos os serviços do Mercado Pago.
13.2. Ao realizar pagamentos através do Mercado Pago:
- Seus dados de pagamento são coletados e processados diretamente pelo Mercado Pago
- A RifaNinja não tem acesso a dados completos de cartões de crédito
- Você está sujeito à Política de Privacidade do Mercado Pago
13.3. Recomendamos a leitura da Política de Privacidade do Mercado Pago, disponível em: https://www.mercadopago.com.br/privacidade
13.4. A RifaNinja não se responsabiliza pelas práticas de privacidade do Mercado Pago ou de qualquer outro serviço de terceiros.
14. COMUNICAÇÕES E MARKETING
14.1. Comunicações Transacionais
Enviaremos comunicações necessárias para a prestação do serviço, incluindo:
- Confirmações de cadastro e transações
- Notificações sobre sua conta e rifas
- Alertas de segurança
- Atualizações nos Termos ou Política de Privacidade
Estas comunicações são essenciais e não podem ser desativadas enquanto você mantiver uma conta ativa.
14.2. Comunicações de Marketing
Com seu consentimento, podemos enviar:
- Newsletters com novidades e dicas
- Ofertas e promoções
- Informações sobre novos recursos
14.3. Opt-out de Marketing
Você pode cancelar o recebimento de comunicações de marketing a qualquer momento:
- Clicando no link "descadastrar" presente nos e-mails
- Acessando as configurações de sua conta
- Entrando em contato conosco
15. ALTERAÇÕES NESTA POLÍTICA
15.1. Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças em nossas práticas, tecnologias ou requisitos legais.
15.2. Em caso de alterações significativas:
- Publicaremos a versão atualizada na Plataforma
- Atualizaremos a data de "última atualização"
- Notificaremos você por e-mail ou através da Plataforma
- Quando necessário, solicitaremos novo consentimento
15.3. Recomendamos que você revise esta Política periodicamente.
15.4. O uso continuado da Plataforma após as alterações constitui aceitação da Política atualizada.
16. LEGISLAÇÃO APLICÁVEL
16.1. Esta Política de Privacidade é regida pela legislação brasileira, especialmente:
- Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018)
- Marco Civil da Internet (Lei nº 12.965/2014)
- Código de Defesa do Consumidor (Lei nº 8.078/1990)
- Demais normas aplicáveis
17. CONTATO E ENCARREGADO DE DADOS
17.1. Canal de Atendimento
Para dúvidas, solicitações ou reclamações relacionadas a esta Política de Privacidade ou ao tratamento de seus dados pessoais:
E-mail: contato@rifaninja.com.br
17.2. Encarregado de Proteção de Dados (DPO)
Conforme exigido pela LGPD, indicamos um Encarregado de Proteção de Dados (Data Protection Officer):
E-mail do DPO: contato@rifaninja.com.br
Nota: O encarregado é responsável por aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências; receber comunicações da ANPD e adotar providências; orientar funcionários e contratados sobre práticas de proteção de dados.
17.3. Autoridade de Supervisão
Você também tem o direito de apresentar reclamações à Autoridade Nacional de Proteção de Dados (ANPD):
- Site: https://www.gov.br/anpd
- E-mail: anpd@anpd.gov.br
18. DISPOSIÇÕES FINAIS
18.1. Esta Política de Privacidade constitui o acordo integral entre você e a RifaNinja no que se refere à privacidade e proteção de dados.
18.2. Se qualquer disposição desta Política for considerada inválida ou inexequível, as demais disposições permanecerão em pleno vigor.
18.3. A versão em português prevalece sobre eventuais traduções desta Política.
Ao utilizar a Plataforma RifaNinja, você confirma que leu, compreendeu e concordou com esta Política de Privacidade.
Documento atualizado em 22/01/2026