Legal

POLÍTICA DE PRIVACIDADE

RifaNinja - Plataforma de Criação e Gerenciamento de Rifas

Última atualização: 22/01/2026

1. INTRODUÇÃO

1.1. A RifaNinja ("nós", "nosso" ou "Plataforma") está comprometida em proteger a privacidade e os dados pessoais de seus usuários.

1.2. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos suas informações pessoais quando você utiliza nossa plataforma, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD) e demais legislações aplicáveis.

1.3. Ao utilizar a Plataforma RifaNinja, você declara ter lido e compreendido esta Política de Privacidade, consentindo expressamente com o tratamento de seus dados pessoais conforme aqui descrito.

1.4. Esta Política deve ser lida em conjunto com nossos Termos de Uso.

2. DEFINIÇÕES

Para fins desta Política, consideram-se:

  • Dados Pessoais: Informação relacionada a pessoa natural identificada ou identificável.
  • Dados Pessoais Sensíveis: Dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico.
  • Titular dos Dados: Pessoa natural a quem se referem os dados pessoais.
  • Tratamento: Toda operação realizada com dados pessoais (coleta, armazenamento, uso, compartilhamento, etc.).
  • Controlador: A RifaNinja, responsável pelas decisões referentes ao tratamento de dados pessoais.
  • Operador: Pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do Controlador.
  • ANPD: Autoridade Nacional de Proteção de Dados.

3. DADOS QUE COLETAMOS

3.1. Dados Fornecidos Diretamente por Você

Para Organizadores (criadores de rifas):

  • Nome completo
  • Endereço de e-mail
  • Número de telefone/WhatsApp
  • CPF ou CNPJ
  • Dados de endereço
  • Informações de pagamento (processadas pelo Mercado Pago)
  • Foto de perfil (opcional)
  • Dados bancários para recebimento (quando aplicável)

Para Participantes (compradores de números):

  • Nome completo
  • Endereço de e-mail
  • Número de telefone/WhatsApp
  • CPF (quando exigido pelo Organizador)
  • Dados de pagamento (processados pelo gateway do Organizador)

3.2. Dados Coletados Automaticamente

  • Endereço IP
  • Tipo e versão do navegador
  • Sistema operacional
  • Dispositivo utilizado (desktop, mobile, tablet)
  • Páginas visitadas e tempo de permanência
  • Data e hora de acesso
  • URL de referência
  • Dados de geolocalização aproximada (baseada no IP)
  • Identificadores de dispositivo
  • Dados de cookies e tecnologias similares

3.3. Dados de Uso da Plataforma

  • Rifas criadas e gerenciadas
  • Histórico de transações
  • Interações com funcionalidades
  • Preferências e configurações
  • Comunicações com suporte

3.4. Dados que NÃO Coletamos

A RifaNinja NÃO coleta intencionalmente:

  • Dados pessoais sensíveis (origem racial, convicção religiosa, orientação sexual, etc.)
  • Dados de menores de 18 anos
  • Senhas de serviços externos
  • Dados completos de cartões de crédito (processados pelo Mercado Pago)

4. COMO UTILIZAMOS SEUS DADOS

4.1. Finalidades do Tratamento

Utilizamos seus dados pessoais para as seguintes finalidades:

a) Execução do Contrato e Prestação de Serviços:

  • Criar e gerenciar sua conta
  • Processar assinaturas e pagamentos
  • Disponibilizar as funcionalidades da Plataforma
  • Permitir a criação e gestão de rifas
  • Registrar participações em rifas

b) Comunicação:

  • Enviar notificações sobre sua conta e rifas
  • Responder a solicitações de suporte
  • Comunicar alterações nos Termos ou Política de Privacidade
  • Enviar avisos importantes sobre segurança

c) Melhoria dos Serviços:

  • Analisar o uso da Plataforma
  • Desenvolver novos recursos
  • Personalizar sua experiência
  • Realizar pesquisas e análises estatísticas

d) Segurança e Prevenção a Fraudes:

  • Detectar e prevenir atividades fraudulentas
  • Verificar identidade quando necessário
  • Proteger direitos e segurança dos usuários
  • Investigar violações dos Termos de Uso

e) Cumprimento de Obrigações Legais:

  • Atender exigências de autoridades competentes
  • Cumprir obrigações fiscais e regulatórias
  • Responder a processos judiciais ou administrativos
  • Exercer direitos em processos judiciais

f) Marketing (mediante consentimento):

  • Enviar newsletters e comunicações promocionais
  • Informar sobre novos recursos e ofertas
  • Realizar campanhas de marketing direcionado

4.2. Bases Legais para o Tratamento (Art. 7º da LGPD)

O tratamento de seus dados pessoais é realizado com base nas seguintes hipóteses legais:

FinalidadeBase Legal
Criação de conta e prestação de serviçosExecução de contrato
Processamento de pagamentosExecução de contrato
Comunicações transacionaisExecução de contrato
Prevenção a fraudesLegítimo interesse
Melhoria da PlataformaLegítimo interesse
Cumprimento de obrigações legaisObrigação legal
Marketing e comunicações promocionaisConsentimento
Cookies não essenciaisConsentimento

5. COMPARTILHAMENTO DE DADOS

5.1. Categorias de Destinatários

Podemos compartilhar seus dados pessoais com:

a) Processadores de Pagamento:

  • Mercado Pago: Para processamento de assinaturas e pagamentos. O Mercado Pago possui sua própria Política de Privacidade, disponível em seu site oficial.

b) Prestadores de Serviços:

  • Serviços de hospedagem e infraestrutura em nuvem
  • Ferramentas de análise e monitoramento
  • Serviços de e-mail e comunicação
  • Ferramentas de suporte ao cliente

c) Organizadores (para Participantes):

  • Ao comprar ou reservar números em uma rifa, seus dados de contato serão compartilhados com o respectivo Organizador para fins de gestão da rifa e eventual premiação. O Organizador é responsável pelo tratamento adequado desses dados.

d) Autoridades Públicas:

  • Quando exigido por lei, ordem judicial ou solicitação de autoridade competente.

5.2. Compromissos dos Destinatários

Exigimos que todos os terceiros com quem compartilhamos dados:

  • Tratem os dados apenas para as finalidades especificadas
  • Mantenham medidas de segurança adequadas
  • Cumpram a legislação de proteção de dados aplicável
  • Não compartilhem dados com outras partes sem autorização

5.3. O que NÃO fazemos

A RifaNinja NÃO:

  • Vende seus dados pessoais a terceiros
  • Compartilha dados para fins de marketing de terceiros sem consentimento
  • Divulga dados além do estritamente necessário

6. DADOS TRATADOS PELOS ORGANIZADORES

6.1. Quando você participa de uma rifa, seus dados são coletados e tratados pelo Organizador da rifa, que atua como Controlador independente em relação aos dados dos Participantes.

6.2. A RifaNinja atua como Operadora no que se refere aos dados de Participantes, processando-os em nome e por conta do Organizador.

6.3. O Organizador é responsável por:

  • Garantir base legal adequada para tratamento dos dados
  • Informar aos Participantes sobre o uso de seus dados
  • Atender solicitações de direitos dos titulares
  • Manter a segurança dos dados sob sua responsabilidade
  • Cumprir a LGPD e demais legislações aplicáveis

6.4. A RifaNinja não se responsabiliza pelo tratamento de dados pessoais realizado pelos Organizadores fora do escopo da Plataforma.

7. COOKIES E TECNOLOGIAS DE RASTREAMENTO

7.1. O que são Cookies

Cookies são pequenos arquivos de texto armazenados em seu dispositivo que permitem reconhecer seu navegador e lembrar certas informações.

7.2. Tipos de Cookies que Utilizamos

CategoriaFinalidadeObrigatório
EssenciaisFuncionamento básico da Plataforma, autenticação, segurançaSim
FuncionaisLembrar preferências e configuraçõesNão
AnalíticosEntender como você usa a Plataforma, métricas de desempenhoNão
MarketingExibir anúncios relevantes, medir eficácia de campanhasNão

7.3. Gestão de Cookies

Você pode gerenciar suas preferências de cookies:

  • Através do banner de cookies exibido na Plataforma
  • Nas configurações de sua conta
  • Nas configurações de seu navegador

Nota: A desativação de cookies essenciais pode afetar o funcionamento da Plataforma.

7.4. Outras Tecnologias

Além de cookies, podemos utilizar:

  • Web beacons/pixels: Para rastrear interações com e-mails
  • Local Storage: Para armazenar dados localmente em seu navegador
  • Identificadores de dispositivo: Para reconhecimento em aplicativos móveis

8. SEGURANÇA DOS DADOS

8.1. Medidas de Segurança Implementadas

Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:

Medidas Técnicas:

  • Criptografia de dados em trânsito (TLS/SSL)
  • Criptografia de dados sensíveis em repouso
  • Firewalls e sistemas de detecção de intrusão
  • Monitoramento contínuo de segurança
  • Backups regulares e redundância de dados
  • Autenticação segura e controle de acesso

Medidas Organizacionais:

  • Políticas internas de segurança da informação
  • Treinamento de equipe em proteção de dados
  • Controle de acesso baseado em função (RBAC)
  • Procedimentos de resposta a incidentes
  • Avaliações periódicas de segurança

8.2. Limitações

Apesar de nossos esforços, nenhum sistema é 100% seguro. Não podemos garantir segurança absoluta contra todas as ameaças. Em caso de incidente de segurança que possa causar risco aos titulares, comunicaremos à ANPD e aos afetados conforme exigido pela LGPD.

8.3. Sua Responsabilidade

Você também é responsável pela segurança de sua conta:

  • Mantenha sua senha em sigilo
  • Use senhas fortes e únicas
  • Não compartilhe suas credenciais
  • Notifique-nos imediatamente sobre acessos suspeitos

9. RETENÇÃO DE DADOS

9.1. Critérios de Retenção

Mantemos seus dados pessoais pelo tempo necessário para:

  • Cumprir as finalidades para as quais foram coletados
  • Atender obrigações legais, contratuais ou regulatórias
  • Exercer direitos em processos judiciais ou administrativos
  • Resolver disputas

9.2. Períodos de Retenção

Categoria de DadosPeríodo de Retenção
Dados cadastraisDurante a vigência da conta + 5 anos
Dados de transações financeiras5 anos após a transação (obrigação fiscal)
Logs de acesso6 meses (Marco Civil da Internet)
Dados de rifasEnquanto a rifa estiver ativa + 5 anos
Comunicações de suporte2 anos após o encerramento
Dados de marketingAté revogação do consentimento

9.3. Após o Encerramento da Conta

Quando você encerra sua conta:

  • Dados necessários para obrigações legais serão retidos pelo período exigido
  • Dados anonimizados poderão ser mantidos para fins estatísticos
  • Demais dados serão excluídos em até 30 dias

10. SEUS DIREITOS (LGPD)

10.1. Direitos dos Titulares

De acordo com a LGPD, você tem os seguintes direitos:

a) Confirmação e Acesso (Art. 18, I e II):

Confirmar a existência de tratamento e acessar seus dados pessoais.

b) Correção (Art. 18, III):

Corrigir dados incompletos, inexatos ou desatualizados.

c) Anonimização, Bloqueio ou Eliminação (Art. 18, IV):

Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.

d) Portabilidade (Art. 18, V):

Solicitar a portabilidade de seus dados a outro fornecedor de serviço.

e) Eliminação (Art. 18, VI):

Solicitar a eliminação dos dados tratados com base no consentimento.

f) Informação sobre Compartilhamento (Art. 18, VII):

Obter informações sobre entidades públicas e privadas com as quais compartilhamos seus dados.

g) Informação sobre Consentimento (Art. 18, VIII):

Ser informado sobre a possibilidade de não fornecer consentimento e suas consequências.

h) Revogação do Consentimento (Art. 18, IX):

Revogar o consentimento a qualquer momento.

i) Revisão de Decisões Automatizadas (Art. 20):

Solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado.

j) Oposição (Art. 18, § 2º):

Opor-se ao tratamento realizado com base em hipóteses de dispensa de consentimento.

10.2. Como Exercer Seus Direitos

Para exercer qualquer dos direitos acima:

  1. Envie uma solicitação para: contato@rifaninja.com.br
  2. Informe seu nome completo e e-mail cadastrado
  3. Descreva claramente o direito que deseja exercer
  4. Forneça informações adicionais se solicitado para verificação de identidade

10.3. Prazo de Resposta

Responderemos às solicitações:

  • Confirmação de existência ou acesso: Imediatamente, em formato simplificado, ou em até 15 dias em declaração completa
  • Demais solicitações: Em até 15 dias a partir da confirmação da identidade do titular

10.4. Limitações

O exercício de direitos pode ser limitado quando:

  • Houver obrigação legal de manter os dados
  • Os dados forem necessários para exercício de direitos em processos
  • Os dados forem essenciais para a prestação do serviço contratado
  • A eliminação causar danos a terceiros

11. TRANSFERÊNCIA INTERNACIONAL DE DADOS

11.1. Seus dados podem ser transferidos e processados em servidores localizados fora do Brasil, especialmente para:

  • Serviços de hospedagem em nuvem
  • Ferramentas de análise e monitoramento
  • Processadores de pagamento

11.2. Quando realizamos transferências internacionais, garantimos que:

  • O país de destino proporciona grau adequado de proteção; ou
  • Existem garantias apropriadas (cláusulas contratuais padrão, certificações, etc.); ou
  • Há consentimento específico do titular

11.3. Ao utilizar a Plataforma, você consente com a transferência internacional de dados nas condições aqui descritas.

12. PRIVACIDADE DE MENORES

12.1. A Plataforma RifaNinja NÃO é direcionada a menores de 18 anos.

12.2. Não coletamos intencionalmente dados pessoais de menores de 18 anos. Se você é menor de idade, não utilize nossa Plataforma.

12.3. Se tomarmos conhecimento de que coletamos dados de um menor de 18 anos sem verificação de consentimento parental, tomaremos medidas para excluir tais informações de nossos servidores.

12.4. Se você é pai/mãe ou responsável e acredita que seu filho forneceu dados pessoais à Plataforma, entre em contato conosco imediatamente.

13. INTEGRAÇÃO COM MERCADO PAGO

13.1. Para processamento de pagamentos de assinaturas, utilizamos os serviços do Mercado Pago.

13.2. Ao realizar pagamentos através do Mercado Pago:

  • Seus dados de pagamento são coletados e processados diretamente pelo Mercado Pago
  • A RifaNinja não tem acesso a dados completos de cartões de crédito
  • Você está sujeito à Política de Privacidade do Mercado Pago

13.3. Recomendamos a leitura da Política de Privacidade do Mercado Pago, disponível em: https://www.mercadopago.com.br/privacidade

13.4. A RifaNinja não se responsabiliza pelas práticas de privacidade do Mercado Pago ou de qualquer outro serviço de terceiros.

14. COMUNICAÇÕES E MARKETING

14.1. Comunicações Transacionais

Enviaremos comunicações necessárias para a prestação do serviço, incluindo:

  • Confirmações de cadastro e transações
  • Notificações sobre sua conta e rifas
  • Alertas de segurança
  • Atualizações nos Termos ou Política de Privacidade

Estas comunicações são essenciais e não podem ser desativadas enquanto você mantiver uma conta ativa.

14.2. Comunicações de Marketing

Com seu consentimento, podemos enviar:

  • Newsletters com novidades e dicas
  • Ofertas e promoções
  • Informações sobre novos recursos

14.3. Opt-out de Marketing

Você pode cancelar o recebimento de comunicações de marketing a qualquer momento:

  • Clicando no link "descadastrar" presente nos e-mails
  • Acessando as configurações de sua conta
  • Entrando em contato conosco

15. ALTERAÇÕES NESTA POLÍTICA

15.1. Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças em nossas práticas, tecnologias ou requisitos legais.

15.2. Em caso de alterações significativas:

  • Publicaremos a versão atualizada na Plataforma
  • Atualizaremos a data de "última atualização"
  • Notificaremos você por e-mail ou através da Plataforma
  • Quando necessário, solicitaremos novo consentimento

15.3. Recomendamos que você revise esta Política periodicamente.

15.4. O uso continuado da Plataforma após as alterações constitui aceitação da Política atualizada.

16. LEGISLAÇÃO APLICÁVEL

16.1. Esta Política de Privacidade é regida pela legislação brasileira, especialmente:

  • Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018)
  • Marco Civil da Internet (Lei nº 12.965/2014)
  • Código de Defesa do Consumidor (Lei nº 8.078/1990)
  • Demais normas aplicáveis

17. CONTATO E ENCARREGADO DE DADOS

17.1. Canal de Atendimento

Para dúvidas, solicitações ou reclamações relacionadas a esta Política de Privacidade ou ao tratamento de seus dados pessoais:

E-mail: contato@rifaninja.com.br

17.2. Encarregado de Proteção de Dados (DPO)

Conforme exigido pela LGPD, indicamos um Encarregado de Proteção de Dados (Data Protection Officer):

E-mail do DPO: contato@rifaninja.com.br

Nota: O encarregado é responsável por aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências; receber comunicações da ANPD e adotar providências; orientar funcionários e contratados sobre práticas de proteção de dados.

17.3. Autoridade de Supervisão

Você também tem o direito de apresentar reclamações à Autoridade Nacional de Proteção de Dados (ANPD):

18. DISPOSIÇÕES FINAIS

18.1. Esta Política de Privacidade constitui o acordo integral entre você e a RifaNinja no que se refere à privacidade e proteção de dados.

18.2. Se qualquer disposição desta Política for considerada inválida ou inexequível, as demais disposições permanecerão em pleno vigor.

18.3. A versão em português prevalece sobre eventuais traduções desta Política.

Ao utilizar a Plataforma RifaNinja, você confirma que leu, compreendeu e concordou com esta Política de Privacidade.

Documento atualizado em 22/01/2026