Política de Privacidade
Última actualização: 1 de Julho de 2024
1. Responsável pelo Tratamento de Dados
Cirsa Digital Portugal, Lda.
NIF: PT 510 XXX XXX
Morada: Av. da Liberdade, 180, 1250-146 Lisboa, Portugal
Email: [email protected]
Licença SRIJ: nº 019/2016
2. Dados Pessoais que Recolhemos
Recolhemos os seguintes dados quando crias e utilizas a tua conta:
- Dados de identificação: nome completo, data de nascimento, NIF, documento de identificação (BI/CC/Passaporte)
- Dados de contacto: endereço de email, número de telefone, morada postal
- Dados financeiros: método de pagamento, histórico de transações (nunca armazenamos números completos de cartão)
- Dados de utilização: historial de jogo, sessões, apostas, ganhos e perdas
- Dados técnicos: endereço IP, tipo de browser, sistema operativo, logs de acesso
- Dados de comunicação: registo de contactos com suporte ao cliente
3. Finalidades do Tratamento
- Prestação dos serviços de casino online e apostas desportivas
- Verificação de identidade (KYC) exigida por lei para operadores SRIJ
- Prevenção de fraudes e branqueamento de capitais (obrigação legal AMLD)
- Processamento de depósitos e levantamentos
- Cumprimento das obrigações de jogo responsável (limites, autoexclusão)
- Comunicação de promoções e ofertas (com teu consentimento)
- Melhoria da plataforma e análise de desempenho
4. Base Legal do Tratamento
O tratamento dos teus dados assenta nas seguintes bases legais (Regulamento (UE) 2016/679 – RGPD):
- Execução de contrato (Art. 6.º/1/b): tratamento necessário para a prestação dos serviços contratados
- Obrigação legal (Art. 6.º/1/c): cumprimento de obrigações SRIJ, AML, fiscais
- Consentimento (Art. 6.º/1/a): para comunicações de marketing, cookies não essenciais
- Interesse legítimo (Art. 6.º/1/f): prevenção de fraudes, segurança da plataforma
5. Partilha de Dados com Terceiros
Os teus dados podem ser partilhados com:
- Grupo Cirsa: empresa-mãe, para fins de supervisão e conformidade do grupo
- SRIJ: autoridade reguladora, nos termos da lei portuguesa de jogo
- Processadores de pagamento: para processar transações financeiras (Multibanco, MB Way, Skrill, Neteller)
- Fornecedores de jogo: partilha mínima necessária para operação dos jogos (NetEnt, Pragmatic, etc.)
- Autoridades públicas: quando exigido por lei ou ordem judicial
Não vendemos, alugamos nem comercializamos dados pessoais a terceiros para fins de marketing externo.
6. Retenção de Dados
Os dados pessoais são conservados pelos seguintes períodos:
- Dados de conta activa: durante toda a vigência da conta
- Dados após fecho de conta: 5 anos (obrigação SRIJ e fiscal)
- Registos de transações financeiras: 7 anos (obrigações fiscais e AML)
- Dados de marketing (com consentimento): até revogação do consentimento
- Logs técnicos: 12 meses
Direitos RGPD do Utilizador
Tens direito a:
- Acesso (Art. 15.º): solicitar uma cópia dos teus dados pessoais
- Rectificação (Art. 16.º): corrigir dados inexactos ou incompletos
- Apagamento (Art. 17.º): solicitar o apagamento dos dados (sujeito a obrigações legais de conservação)
- Limitação (Art. 18.º): restringir o tratamento em determinados casos
- Portabilidade (Art. 20.º): receber os teus dados num formato estruturado
- Oposição (Art. 21.º): opor-te ao tratamento baseado em interesse legítimo
- Retirar consentimento: a qualquer momento para tratamentos baseados em consentimento
Para exercer os teus direitos: [email protected] ou carta registada para a morada indicada.
Tens também o direito de apresentar reclamação à CNPD (cnpd.pt).
8. Segurança dos Dados
Implementamos medidas técnicas e organizativas adequadas, incluindo:
- Encriptação TLS 1.3 para todas as comunicações
- Armazenamento de passwords com hash bcrypt (nunca em texto claro)
- Acesso aos dados pessoais restrito ao pessoal com necessidade de conhecer
- Monitorização contínua de segurança e testes de penetração regulares
- Plano de resposta a incidentes de segurança conforme RGPD
10. Encarregado de Proteção de Dados (DPO)
O nosso DPO está disponível para questões relacionadas com privacidade e proteção de dados:
Email: [email protected]
Correio: Encarregado de Proteção de Dados, Cirsa Digital Portugal, Lda., Av. da Liberdade, 180, 1250-146 Lisboa