Documento legal · LGPD

Política de Privacidade — LGPD e Seus Dados no 4rr.com

Como tratamos dados pessoais de jogadores brasileiros: tipos coletados, finalidades, prazos de retenção, compartilhamento com terceiros e os direitos que você pode exercer a qualquer momento.

Falar com o DPO Ver tipos de dados
Política de privacidade e proteção de dados pessoais no 4rr.com
Atualizado em 20 de julho de 2026

1. Dados que coletamos

O 4rr.com opera como controlador de dados pessoais conforme a Lei nº 13.709/2018 (LGPD). Coletamos apenas categorias estritamente necessárias para abrir a conta, processar pagamentos via PIX e cartões, cumprir obrigações regulatórias (KYC/AML) e oferecer os jogos de cassino e apostas esportivas descritos nos Termos e Condições.

Tabela de categorias de dados

Categoria Exemplos concretos Base legal (LGPD) Finalidade principal
Identificação Nome completo, CPF, data de nascimento, nacionalidade Art. 7º, I (consentimento) e IX (cumprimento legal) Abrir conta, validar identidade
Contato E-mail, telefone celular, CEP Art. 7º, I Comunicação, suporte, alertas de segurança
Financeiros Chave PIX, 4 últimos dígitos do cartão, histórico de saques Art. 7º, IX Processar depósitos e saques, prevenir fraude
Técnicos Endereço IP, user-agent, versão do app, idioma Art. 7º, IX (interesse legítimo) Estabilidade da plataforma, detecção de multi-conta
Cookies ID de sessão, preferências, tipo de dispositivo Art. 7º, I (consentimento via banner) Sessão, personalização, analytics
Comportamentais Jogos abertos, tempo de sessão, valor apostado, odds clicadas Art. 7º, IX Prevenção à lavagem, personalização, programa VIP

Não coletamos dados biométricos, dados sensíveis (saúde, orientação religiosa) nem dados de crianças — o cadastro exige confirmação de idade ≥ 18 anos.

2. Dados de cadastro

Ao criar conta no 4rr.com, o sistema pede 6 campos obrigatórios: nome completo, CPF, data de nascimento, e-mail, telefone e senha. O CPF é validado contra bases públicas para garantir unicidade da conta — uma conta por CPF, conforme exigência regulatória.

O processo de Know Your Customer (KYC) pode solicitar upload do documento de identidade com foto e comprovante de endereço (emitido nos últimos 90 dias). Esses arquivos ficam criptografados em armazenamento isolado e são excluídos após aprovação ou em até 90 dias após o encerramento da conta.

Detalhes sobre quais documentos são aceitos estão na página Métodos de Pagamento.

3. Dados de depósito e saque

Para depósitos via PIX, registramos a chave PIX informada, valor, data/hora e ID da transação (end-to-end ID). Para saques, armazenamos a chave PIX de destino e o comprovante gerado pelo provedor por até 5 anos — prazo definido na seção de retenção abaixo.

Cartões de crédito e débito passam por tokenização: apenas os 4 últimos dígitos e a bandeira ficam no nosso banco; o número completo nunca é armazenado. Veja prazos de processamento de saque em Métodos de Pagamento no Brasil.

4. IP, dispositivos e cookies

Em cada sessão gravamos endereço IP (versão IPv4 ou IPv6), user-agent do navegador, resolução de tela, idioma e fuso horário. Isso permite detectar acessos simultâneos de dispositivos diferentes e bloquear tentativas de fraude de multi-conta, prática proibida nos Termos.

Cookies que usamos

Cookie Tipo Duração Função
4rr_session Estritamente necessário Sessão (fecha ao sair) Manter você logado com segurança
4rr_pref Funcional 30 dias Idioma, modo escuro/claro
4rr_analytics Analytics (consentimento) 12 meses Estatísticas agregadas de uso
4rr_marketing Marketing (consentimento) 6 meses Personalização de bônus e promoções

O banner exibido na primeira visita permite aceitar ou recusar cookies não essenciais individualmente. Você pode revogar o consentimento a qualquer momento em Suporte ou pelo link no rodapé.

5. Compartilhamento com terceiros

Seus dados são compartilhados apenas com parceiros essenciais para a operação. A lista abaixo cobre as categorias reais de destinatários:

  • Provedores de jogos (Pragmatic Play, PG Soft, Spribe, Evolution): recebem apenas ID interno anônimo — nunca CPF ou dados bancários.
  • Provedores de pagamento (intermediadores PIX, adquirentes de cartão): recebem dados da transação, não o histórico de apostas.
  • Serviços de nuvem e CDN: armazenamento criptografado de cópia de segurança e distribuição de conteúdo estático.
  • Autoridades regulatórias: em caso de ordem judicial ou obrigação legal de relatório de operações suspeitas (COAF).

O 4rr.com não vende dados pessoais e não transfere dados para fins publicitários a terceiros. A página Sobre Nós descreve o modelo de negócio em detalhes.

6. Seus direitos como titular (LGPD art. 18)

O art. 18 da LGPD garante ao titular dos dados um conjunto de direitos que o 4rr.com se compromete a atender em prazo máximo de 15 dias úteis após solicitação confirmada. São eles:

I

Confirmação e acesso

Saber se tratamos seus dados e receber cópia eletrônica em formato estruturado (JSON ou CSV).

II

Correção

Corrigir nome, telefone ou endereço incompletos, inexatos ou desatualizados.

III

Eliminação

Solicitar apagamento de dados não essenciais, respeitados prazos legais de retenção.

IV

Portabilidade

Receber seus dados para transferir a outro controlador, no formato técnicamente viável.

V

Revogação de consentimento

Retirar consentimento para cookies e marketing sem afetar a licitude do tratamento já feito.

VI

Oposição / Informação

Opôr-se a tratamento por interesse legítimo e saber com quem compartilhamos (seção 5 acima).

Encarregado de Dados (DPO)

Para exercer qualquer direito do art. 18, envie mensagem ao nosso DPO:

  • E-mail: [email protected]
  • Assunto sugerido: "Solicitação LGPD — [seu CPF mascarado]"
  • Resposta em até 15 dias úteis

Se preferir, fale primeiro com a nossa central em Suporte 24/7 para orientação sobre documentos necessários.

7. Segurança da informação

As medidas técnicas e organizacionais aplicadas incluem:

  • Criptografia TLS 1.3 em todo o tráfego entre navegador e servidores — o mesmo padrão usado por bancos brasileiros.
  • Cifragem AES-256 em dados sensíveis em repouso (documentos KYC, chaves de serviço).
  • Segmentação de rede: o banco de dados de jogos é isolado do banco financeiro, reduzindo a superfície de ataque.
  • Acesso por menor privilégio: apenas o time de compliance e o DPO acessam dados de identificação, com log de auditoria.
  • Pentest anual por firma externa independente; correções críticas em até 72 horas após descoberta.
  • Monitoramento 24/7 de anomalias de login (IP inusual, dispositivo novo, multi-conta).

Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, comunicaremos à ANPD e aos afetados no prazo legal. Mais sobre práticas de segurança e confiança em Jogo Responsável.

8. Retenção e exclusão

Guardamos cada tipo de dado pelo tempo mínimo necessário. Após o prazo, os dados são anonimizados ou apagados de forma irreversível, salvo retenção obrigatória por lei.

Tipo de dado Prazo de retenção Base
Dados de conta ativa Enquanto a conta estiver ativa Execução do contrato
Histórico de transações (depósito/saque/aposta) 5 anos após o encerramento Lei 9.613/98 (COAF) e obrigação regulatória
Documentos KYC 90 dias após aprovação Menor tempo tecnicamente viável
Logs de acesso (IP, user-agent) 12 meses Segurança e auditoria
Cookies de analytics 12 meses Consentimento (revogável)
Mensagens de suporte (chat, e-mail) 2 anos Resolução de disputas

O prazo de 5 anos para o histórico financeiro é exigido pela legislação brasileira de prevenção à lavagem de dinheiro e não pode ser encurtado a pedido do titular — mas os dados podem ser anonimizados após esse período.

9. Alterações nesta política

Esta política pode ser revisada a qualquer momento para refletir mudanças regulatórias, novas funcionalidades (ex.: criptomoedas) ou recomendações da ANPD. A data no topo desta página indica a última atualização.

Alterações materiais (ex.: novo destinatário de dados ou extensão de prazo de retenção) serão comunicadas por e-mail com pelo menos 30 dias de antecedência antes da entrada em vigor. Continuar usando a conta após esse período implica aceitação.

Para consultar versões anteriores, escreva para [email protected]. Para tirar dúvidas rápidas, confira nossa página de Perguntas Frequentes.

Perguntas frequentes sobre privacidade

O 4rr.com vende meus dados para terceiros?

Não. O 4rr.com não comercializa dados pessoais nem transfere para finalidade publicitária de terceiros. Compartilhamos apenas o mínimo necessário para provedores de jogos e pagamento operarem, conforme detalhado na seção 5 desta política. O programa Promoções e o programa VIP usam seus dados comportamentais internamente, dentro do próprio 4rr.com.

Como excluir minha conta e apagar meus dados?

Solicite o encerramento pelo Suporte ou por e-mail para [email protected]. A conta é desativada imediatamente. Dados pessoais não essenciais são removidos em até 90 dias; o histórico financeiro é retido por 5 anos por obrigação legal (Lei 9.613/98), sendo anonimizado após esse prazo. Saques pendentes são processados antes do encerramento definitivo.

Posso jogar no 4rr.com sem fornecer meu CPF?

Não. O CPF é exigido pela regulação brasileira de jogos online para garantir unicidade da conta (uma conta por pessoa) e cumprir obrigações anti-lavagem. Sem CPF não é possível ativar saques via PIX nem participar do processo KYC. Para experimentar o formato dos jogos antes de cadastrar, consulte os guias em Blog e Como Jogar Slots.

Conformidade com a LGPD e segurança de dados no 4rr.com

Conformidade e segurança

O 4rr.com opera sob a Lei Geral de Proteção de Dados (Lei 13.709/2018), com práticas de segurança equivalentes às exigidas de instituições financeiras brasileiras.

TLS 1.3 + AES-256

Criptografia em trânsito e em repouso para todo dado sensível.

LGPD

Lei 13.709/2018 aplicada integralmente, com DPO designado e canal direto.

Auditoria anual

Pentest externo e revisão de acessos a cada 12 meses.