Versão:
0.1-rascunho· Vigência: [PREENCHER: quando sair de rascunho] URL final: https://www.stopaposta.com.br/privacidade (domínio ainda não está no ar — verreview-notes.md)
Política de Privacidade — StopAposta
1. Quem é o controlador
O controlador dos seus dados pessoais, na definição do art. 5º, VI, da LGPD, é G DA SILVA C ROCHA DESENVOLVIMENTO DE SOFTWARE & TECNOLOGIA (nome fantasia GROCHA Tech), CNPJ 38.323.551/0001-69, com contato pelo e-mail contato@grochatech.com.br.
O encarregado pelo tratamento de dados pessoais (DPO), nos termos do art. 41 da LGPD, atende pelo mesmo e-mail, contato@grochatech.com.br, e pelo telefone/WhatsApp +55 (19) 98847-2424 — canal oficial de atendimento ao titular.
Esta Política vale para o site www.stopaposta.com.br e para os aplicativos StopAposta para Android e iOS. Um app de bloqueio de apostas trata, por natureza, um pouco de dado sensível de saúde (LGPD art. 11) — esta Política é mais detalhada que a média por isso.
2. Que dados coletamos e por quê
| Dado | Para quê | Base legal (LGPD) |
|---|---|---|
| Conta (nome, e-mail ou telefone) | Criar e proteger sua conta | Execução de contrato (art. 7º, V) |
| Aparelho (plataforma, nível de proteção, status de integridade, último sinal de vida) | Manter a proteção funcionando e detectar tentativa de desligá-la | Execução de contrato |
| Tentativas de acesso a site/app de aposta (domínio ou app, data, hora, canal) | Mostrar seu histórico e, se você autorizar, ao guardião | Consentimento específico (compartilhamento com guardião) |
| Hostname de domínio desconhecido (nunca a URL completa nem o conteúdo) | O Sentinela classificar em tempo real se é aposta | Consentimento específico, explicado no onboarding |
| Guardião (nome, contato, vínculo) | Vincular quem guarda a chave da sua proteção | Consentimento |
| Triagem PGSI (9 perguntas sobre hábito de jogo) | Personalizar sua experiência — dado sensível de saúde | Consentimento específico e destacado (art. 11) |
| Notificação de app bancário que casa com favorecido de casa de aposta conhecida (Android, opcional) | Alertar você e, se autorizar, o guardião sobre um Pix para aposta | Consentimento específico, destacado e revogável (art. 11) |
| Conversas com a StopAposta AI | Responder você no momento da vontade | Consentimento; retenção padrão de 30 dias, com opção de não guardar |
| Mensagens na Comunidade | Moderação e prevenção de abuso | Consentimento; execução de contrato (moderação) |
| Uso do app e falhas | Manter o app funcionando (Firebase Analytics/Crashlytics) | Consentimento (opt-in de telemetria) |
| Dado de assinatura (recibo da loja, status) | Cobrar e liberar os recursos pagos | Execução de contrato |
| Publicidade (quem não assina) | Exibir anúncios (Google AdMob) | Consentimento (§7) |
Não coletamos: CPF ou documento de identidade (não pedimos para criar conta), saldo ou extrato bancário, conteúdo de páginas visitadas além do necessário para o Sentinela classificar um domínio desconhecido, conteúdo de notificações que não casem com o padrão de aposta.
3. Como cada mecanismo de proteção funciona, e o que ele vê
- Filtro de DNS local (VPN sem servidor, Android
VpnServicee iOSNEPacketTunnelProvider): roda inteiramente no seu aparelho. Decide bloquear ou liberar uma consulta de domínio comparando com uma lista assinada; não inspeciona o conteúdo do seu tráfego e não envia sua navegação a nós — só o hostname de um domínio desconhecido vai ao Sentinela (item seguinte). - Sentinela: quando você acessa um domínio que não está na lista local nem entre os domínios populares que ficam no aparelho, enviamos só o hostname ao nosso backend, que classifica se é aposta e devolve o veredito em segundos, com cache global — quem acessa primeiro um domínio novo protege todo mundo, sem reenvio.
- Serviço de acessibilidade (Android): lê o nome do app em primeiro plano, o endereço na barra de navegadores suportados e o título das telas de Ajustes do sistema, só para detectar e fechar apps/sites de aposta e para proteger a proteção contra ser desligada. Não lê conteúdo de página nem o que você digita fora da barra de endereço.
- Device Admin / Device Owner (Android, Cadeado e Fortaleza): adiciona uma etapa (Device Admin) ou torna a proteção parte da gestão do aparelho (Device Owner, Modo Fortaleza — só após reset de fábrica com seu consentimento explícito em tela cheia) para dificultar a desinstalação sem passar pelo guardião.
- NotificationListenerService (Android, opcional, detecção de Pix): lê só as notificações de apps bancários que casam com nomes de favorecidos de casas de aposta conhecidas. Você liga isso manualmente, com consentimento destacado por ser dado sensível, e desliga quando quiser.
- Family Controls / Screen Time (iOS): usa a autorização
.individualda Apple para aplicar o escudo em apps/domínios de aposta e permitir que o guardião defina o código de Tempo de Uso. Não acessamos o conteúdo do seu uso do aparelho além do necessário para o escudo.
4. Guardião e alertas
Se você tiver um guardião vinculado, ele recebe: alertas de integridade (proteção desligada, aparelho comprometido, tentativa de burlar), pedidos de liberação, e o resumo que você autorizar. Você escolhe o nível de detalhe do seu histórico de tentativas que o guardião vê.
5. StopAposta AI e Comunidade
Suas mensagens para a StopAposta AI passam pelo gateway de IA da GROCHA Tech, que injeta contexto da sua conta (dias sem apostar, tentativas recentes, se você tem guardião) para responder melhor. A conversa não é atendimento clínico sigiloso; havendo sinal de risco, mostramos o CVV (188) e outros contatos de apoio na hora. Retenção padrão de 30 dias, com opção de não reter. Mensagens na Comunidade são anônimas para os demais participantes (sem nome real, sem imagem), moderadas por IA e por humanos antes e depois da publicação, com registro interno para segurança e cumprimento legal.
6. Com quem compartilhamos
Compartilhamos o mínimo necessário, só com fornecedores que tratam dado por nossa conta e ordem, sob contrato e dever de sigilo:
- Firebase (Google): autenticação, notificações push (FCM), métricas de uso e falhas (Analytics/Crashlytics), só com seu consentimento de telemetria.
- Google AdMob: exibição de anúncios para quem não assina, com consentimento (§7).
- App Store e Google Play: processamento do pagamento da assinatura; a loja nos devolve apenas a confirmação e a identificação da compra — nunca vemos seu cartão.
- Guardião: conforme §4, dentro do que você autorizou. Fora disso, só compartilhamos mediante ordem judicial ou requisição de autoridade competente, na exata medida do determinado. Não vendemos dado pessoal e não compartilhamos dado de saúde ou de jogo com anunciante.
7. Publicidade
Se você não assina o plano pago, o app mostra anúncios (Google AdMob), inclusive durante os 3 dias de teste grátis apenas se você optar por não assinar depois. Fora do Espaço Econômico Europeu e do Reino Unido — o que inclui o Brasil —, pedimos seu consentimento específico para publicidade personalizada dentro do nosso próprio sistema de consentimentos LGPD; no EEE/Reino Unido, o formulário do Google (UMP) também aparece. Recusando ou não decidindo, mostramos anúncio não personalizado. Nunca enviamos dado de saúde, jogo ou aposta ao SDK de anúncios. No iOS, pedimos também a permissão de rastreamento do sistema (ATT) antes de qualquer anúncio. Categorias de jogo de azar, cassino e "fique rico rápido" são bloqueadas no painel de anúncios. Quem assina nunca vê anúncio.
8. Retenção e exclusão
Você pode exportar todos os seus dados a qualquer momento pelo app. Você pode excluir sua conta a qualquer momento pelo app; a exclusão entra numa carência de 7 dias (cancelável dentro desse prazo) e depois apaga permanentemente a conta e os dados vinculados. A exclusão nunca é bloqueada por cadeado ativo — se havia guardião vinculado, ele é avisado do pedido, mas não pode impedi-lo. Conversas com a IA: 30 dias por padrão. Dado de uso/telemetria: conforme a retenção padrão do Firebase, sob seu consentimento. Registro de aceite destes documentos e dado de cobrança seguem o prazo de guarda fiscal e contábil aplicável (5 anos, arts. 173 e 174 do Código Tributário Nacional), sem identificar mais a pessoa após a exclusão da conta.
9. Seus direitos e como exercê-los (LGPD art. 18)
Confirmação de tratamento, acesso, correção, anonimização/bloqueio/eliminação, portabilidade, eliminação de dado tratado com consentimento, informação sobre compartilhamento, informação sobre o direito de não consentir, e revogação do consentimento. A eliminação você exerce sozinho no app (§8); os demais pedidos vão pelo canal do §1, respondidos em até 15 dias (art. 19, II, da LGPD). Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
10. Segurança
A comunicação entre seu aparelho e nossos servidores é criptografada em trânsito (HTTPS/TLS). Nenhuma medida elimina risco por completo; havendo incidente de segurança que possa acarretar risco relevante a você, comunicaremos você e a ANPD, com a descrição do ocorrido e as medidas tomadas, na forma do art. 48 da LGPD.
11. Menores de 18 anos
O StopAposta é destinado a maiores de 18 anos e não é dirigido a crianças ou adolescentes. Não coletamos intencionalmente dado de menor de 18 anos. A idade é declarada por você no cadastro; identificada conta de menor, ela é encerrada e os dados eliminados, salvo o que a lei nos obrigue a guardar.
12. Transferência internacional de dados
Parte dos nossos fornecedores — Firebase/Google e o provedor de infraestrutura de nuvem — está sediada fora do Brasil. A transferência ocorre nos termos dos arts. 33 a 36 da LGPD, apoiada nas cláusulas contratuais de proteção de dados que esses fornecedores oferecem, e limitada ao necessário para executar o contrato com você.
13. Usuários fora do Brasil
Operamos do Brasil sob a LGPD. Se você estiver em outro país, tratamos seus dados com o mesmo padrão desta Política e atendemos aos direitos previstos na sua legislação local sempre que aplicável, pelos mesmos canais informados aqui.
14. Mudanças nesta Política
Podemos atualizar esta Política. A versão vigente fica sempre publicada nesta página, com identificador de versão e data de vigência. Mudança relevante — controlador novo, finalidade nova, dado novo — é anunciada no próprio serviço e exige aceite novo no acesso seguinte.
15. Contato
G DA SILVA C ROCHA DESENVOLVIMENTO DE SOFTWARE & TECNOLOGIA — CNPJ 38.323.551/0001-69. Encarregado (DPO) e canal do titular: contato@grochatech.com.br — telefone/WhatsApp +55 (19) 98847-2424. Endereço: [PREENCHER].