Política de Privacidade

Última atualização: 27/10/2025

1. Introdução e Compromisso com a Privacidade

A RifaOn ("nós", "nosso" ou "Plataforma") está comprometida com a proteção da privacidade e dos dados pessoais de todos os usuários que acessam e utilizam nossa plataforma de gestão de rifas online. Esta Política de Privacidade foi elaborada em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018) e demais legislações aplicáveis sobre proteção de dados pessoais no Brasil.

Este documento descreve de forma clara e transparente como coletamos, usamos, armazenamos, compartilhamos e protegemos seus dados pessoais, bem como informa sobre seus direitos como titular de dados e como você pode exercê-los.

Ao utilizar a Plataforma RifaOn, você declara ter lido, compreendido e concordado com os termos desta Política de Privacidade. Caso não concorde com qualquer disposição aqui estabelecida, você não deve utilizar nossos serviços.

2. Definições Importantes

Para fins desta Política de Privacidade, aplicam-se as seguintes definições:

  • Dados Pessoais: Qualquer informação relacionada a pessoa natural identificada ou identificável.
  • Titular: Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
  • Tratamento: Toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
  • Controlador: Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais. No contexto desta política, a RifaOn atua como Controlador.
  • Operador: Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
  • Encarregado (DPO): Pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
  • Consentimento: Manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
  • ANPD: Autoridade Nacional de Proteção de Dados, órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da LGPD em todo o território nacional.

3. Dados Pessoais Coletados

A RifaOn coleta diferentes categorias de dados pessoais de acordo com o perfil e a finalidade de uso da plataforma. A coleta é realizada de forma limitada ao necessário para a prestação dos serviços, respeitando os princípios da finalidade, adequação, necessidade e minimização estabelecidos pela LGPD.

3.1. Dados Coletados de Participantes/Compradores

Quando você adquire bilhetes/números de rifas através da nossa plataforma, coletamos as seguintes informações mínimas necessárias para identificação, comunicação e processamento da sua participação:

  • Nome completo: Para identificação do participante e, em caso de premiação, para emissão de documentação;
  • Endereço de e-mail: Para envio de comprovantes de compra, notificações sobre o status da campanha, resultado do sorteio e comunicações relacionadas à sua participação;
  • Número de telefone: Para contato direto em caso de premiação, confirmação de dados ou suporte técnico relacionado à sua compra;
  • Dados de pagamento: Informações necessárias para processamento da transação financeira (processadas por gateway de pagamento terceirizado em conformidade com padrões de segurança PCI-DSS);
  • Endereço IP e dados de navegação: Coletados automaticamente para fins de segurança, prevenção de fraudes e análise estatística do uso da plataforma;
  • Histórico de transações: Registro das compras realizadas na plataforma para fins de controle, auditoria e exercício de direitos.

3.2. Dados Coletados de Organizadores de Campanhas

Para organizadores que criam e gerenciam campanhas de rifas em nossa plataforma, coletamos dados mais abrangentes necessários para validação de identidade, conformidade legal, segurança da plataforma e processamento de pagamentos:

  • Dados Cadastrais Pessoais: Nome completo, data de nascimento, CPF ou CNPJ, endereço completo, telefone e e-mail;
  • Documentos de Identificação: Cópias digitalizadas de documentos oficiais com foto (RG, CNH ou passaporte) para validação de identidade;
  • Dados Bancários e Financeiros: Informações de conta bancária (banco, agência, conta) para repasse dos valores arrecadados nas campanhas;
  • Dados Fiscais: Comprovante de inscrição e situação cadastral no CPF ou CNPJ para cumprimento de obrigações fiscais;
  • Comprovante de Residência: Para validação de endereço e conformidade com políticas de prevenção à lavagem de dinheiro (AML);
  • Informações sobre Campanhas: Dados relacionados às rifas criadas, incluindo descrições, prêmios, valores, datas e regulamentos;
  • Histórico de Transações Financeiras: Registro completo de vendas, repasses, taxas, estornos e movimentações financeiras relacionadas às campanhas;
  • Dados de Acesso e Uso: Endereço IP, logs de acesso, dispositivo utilizado, navegador e dados de navegação para segurança e auditoria;
  • Comunicações: Registros de mensagens trocadas através dos canais de suporte da plataforma;
  • Informações Adicionais: Quaisquer outros dados fornecidos voluntariamente pelo organizador para customização da conta ou campanhas.

Importante: A coleta desses dados ampliados para organizadores justifica-se pela necessidade de validação de identidade, prevenção de fraudes, cumprimento de obrigações legais e regulatórias (incluindo legislação tributária e de prevenção à lavagem de dinheiro), e proteção dos interesses dos participantes das campanhas.

4. Finalidades do Tratamento de Dados

Os dados pessoais coletados pela RifaOn são tratados exclusivamente para as seguintes finalidades legítimas e específicas:

4.1. Prestação dos Serviços: Viabilizar o funcionamento da plataforma, permitindo a criação, gerenciamento, divulgação e participação em campanhas de rifas online.

4.2. Processamento de Transações: Processar pagamentos, transferências e movimentações financeiras relacionadas às compras de bilhetes e repasses aos organizadores.

4.3. Validação de Identidade e Segurança: Verificar a identidade de organizadores, prevenir fraudes, proteger contra acessos não autorizados e garantir a segurança da plataforma e de seus usuários.

4.4. Comunicação com Usuários: Enviar notificações essenciais sobre transações, status de campanhas, resultados de sorteios, atualizações importantes e responder solicitações de suporte.

4.5. Cumprimento de Obrigações Legais: Atender exigências legais, regulatórias, fiscais e determinações de autoridades competentes, incluindo fornecimento de informações a órgãos de fiscalização quando legalmente requerido.

4.6. Prevenção à Lavagem de Dinheiro e Combate ao Financiamento do Terrorismo: Cumprir políticas de Know Your Customer (KYC) e Anti-Money Laundering (AML) em conformidade com a legislação brasileira.

4.7. Melhoria dos Serviços: Analisar o uso da plataforma através de dados anonimizados e agregados para aprimoramento de funcionalidades, experiência do usuário e desenvolvimento de novos recursos.

4.8. Marketing e Comunicação Comercial: Mediante consentimento prévio e específico, enviar comunicações promocionais, novidades, ofertas e informações sobre produtos e serviços da RifaOn (com possibilidade de cancelamento a qualquer momento).

4.9. Exercício Regular de Direitos: Defender direitos da RifaOn em processos judiciais, administrativos ou arbitrais, bem como para estabelecer, exercer ou defender direitos em âmbito judicial.

5. Bases Legais para o Tratamento de Dados

O tratamento de dados pessoais pela RifaOn está fundamentado nas seguintes bases legais previstas no Art. 7º da LGPD:

5.1. Execução de Contrato (Art. 7º, V): O tratamento de dados é necessário para a execução de contrato ou procedimentos preliminares relacionados a contrato do qual você é parte, incluindo a prestação dos serviços da plataforma.

5.2. Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II): Tratamento necessário para cumprimento de obrigação legal ou regulatória pelo controlador, incluindo obrigações fiscais, tributárias e de prevenção à lavagem de dinheiro.

5.3. Legítimo Interesse (Art. 7º, IX): Para finalidades legítimas consideradas a partir de situações concretas, incluindo apoio e promoção de atividades do controlador, proteção ao crédito e prevenção de fraudes.

5.4. Consentimento (Art. 7º, I): Para finalidades específicas que dependem de autorização expressa do titular, como envio de comunicações de marketing, sendo garantido o direito de revogação a qualquer momento.

5.5. Exercício Regular de Direitos (Art. 7º, VI): Para exercício regular de direitos em processo judicial, administrativo ou arbitral, conforme necessário para a defesa de direitos da RifaOn.

6. Compartilhamento de Dados Pessoais

A RifaOn poderá compartilhar seus dados pessoais nas seguintes situações, sempre respeitando os princípios da LGPD e garantindo medidas de segurança adequadas:

6.1. Com Organizadores de Campanhas: Quando você adquire bilhetes de uma rifa, seus dados de identificação (nome, e-mail e telefone) são compartilhados com o organizador da campanha específica para que ele possa gerenciar a participação, realizar o sorteio e, em caso de premiação, entrar em contato com o ganhador.

6.2. Com Prestadores de Serviços (Operadores): Compartilhamos dados com empresas terceirizadas que prestam serviços essenciais para o funcionamento da plataforma, incluindo:

  • Processadores de pagamento (gateways) para viabilizar transações financeiras;
  • Provedores de infraestrutura e hospedagem de servidores;
  • Serviços de e-mail e comunicação (envio de notificações e mensagens);
  • Ferramentas de análise e monitoramento de performance;
  • Serviços de prevenção e detecção de fraudes;
  • Serviços de armazenamento em nuvem.

Todos esses prestadores de serviços atuam como Operadores, estão contratualmente obrigados a tratar os dados apenas conforme nossas instruções e a implementar medidas técnicas e organizacionais adequadas para proteger os dados pessoais.

6.3. Com Autoridades Governamentais e Órgãos Reguladores: Quando exigido por lei, ordem judicial, requisição de autoridade competente ou para cumprimento de obrigações legais e regulatórias, podemos compartilhar dados com autoridades fiscais, policiais, judiciais ou órgãos reguladores.

6.4. Em Operações Societárias: Em caso de fusão, aquisição, incorporação, reorganização societária ou venda de ativos da RifaOn, seus dados pessoais poderão ser transferidos como parte dos ativos, sendo o adquirente obrigado a respeitar os termos desta Política de Privacidade.

6.5. Com Seu Consentimento: Em quaisquer outras situações não previstas acima, o compartilhamento de dados apenas ocorrerá mediante seu consentimento prévio, livre, informado e inequívoco.

7. Armazenamento, Segurança e Retenção de Dados

7.1. Localização dos Dados: Os dados pessoais coletados são armazenados em servidores localizados no território brasileiro ou em países que proporcionem grau de proteção de dados pessoais adequado ao previsto na LGPD, sempre em conformidade com a legislação aplicável.

7.2. Medidas de Segurança: A RifaOn implementa medidas técnicas e organizacionais apropriadas para proteger os dados pessoais contra acesso não autorizado, destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito, incluindo:

  • Criptografia de dados sensíveis durante transmissão (protocolo SSL/TLS) e armazenamento;
  • Controles de acesso rigorosos com autenticação de usuários e permissões restritas;
  • Monitoramento contínuo de sistemas e logs de segurança;
  • Firewalls e sistemas de prevenção e detecção de intrusões;
  • Backups regulares e redundância de dados;
  • Políticas internas de segurança da informação e treinamento de colaboradores;
  • Auditorias periódicas de segurança e testes de vulnerabilidade.

7.3. Prazo de Retenção: Os dados pessoais serão mantidos pelo tempo necessário para cumprimento das finalidades para as quais foram coletados, observando:

  • Enquanto a conta estiver ativa e os serviços estiverem sendo utilizados;
  • Pelo prazo exigido por obrigações legais, regulatórias, fiscais ou contratuais (geralmente 5 anos conforme legislação tributária brasileira);
  • Durante o período necessário para exercício regular de direitos, incluindo defesa em processos judiciais;
  • Até a revogação do consentimento pelo titular, quando aplicável, ressalvadas hipóteses de tratamento independentes de consentimento;
  • Dados anonimizados, que não permitam identificação do titular, poderão ser mantidos por prazo indefinido para fins estatísticos.

7.4. Eliminação de Dados: Após o término do período de retenção e inexistindo qualquer outra base legal que justifique a manutenção dos dados, estes serão eliminados de forma segura e definitiva, ou anonimizados de forma irreversível.

7.5. Incidentes de Segurança: Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a RifaOn comunicará o ocorrido à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados, no prazo e forma estabelecidos pela legislação, informando as medidas adotadas para mitigação dos impactos.

8. Direitos dos Titulares de Dados

Em conformidade com o Art. 18 da LGPD, você, como titular de dados pessoais, possui os seguintes direitos:

8.1. Confirmação e Acesso: Direito de confirmar a existência de tratamento e acessar seus dados pessoais armazenados pela RifaOn.

8.2. Correção: Direito de solicitar a correção de dados incompletos, inexatos ou desatualizados.

8.3. Anonimização, Bloqueio ou Eliminação: Direito de solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.

8.4. Portabilidade: Direito de solicitar a portabilidade dos seus dados a outro fornecedor de serviço ou produto, mediante requisição expressa, observadas as regulamentações da ANPD.

8.5. Eliminação dos Dados Tratados com Consentimento: Direito de solicitar a eliminação dos dados pessoais tratados com base no seu consentimento, exceto nas hipóteses previstas no Art. 16 da LGPD.

8.6. Informação sobre Compartilhamento: Direito de obter informações sobre as entidades públicas e privadas com as quais a RifaOn compartilhou seus dados.

8.7. Informação sobre a Possibilidade de Não Consentir: Direito de ser informado sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.

8.8. Revogação do Consentimento: Direito de revogar o consentimento a qualquer momento, mediante manifestação expressa, por procedimento gratuito e facilitado.

8.9. Oposição ao Tratamento: Direito de se opor a tratamento realizado com base em uma das hipóteses de dispensa de consentimento, em caso de descumprimento ao disposto na LGPD.

8.10. Revisão de Decisões Automatizadas: Direito de solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses.

Como Exercer Seus Direitos: Para exercer qualquer um dos direitos acima, entre em contato conosco através dos canais indicados na Seção 13 desta Política. Responderemos sua solicitação em prazo razoável, em até 15 (quinze) dias úteis, podendo ser prorrogado por mais 15 dias mediante justificativa, conforme Art. 18, §§ 3º e 4º da LGPD.

9. Cookies e Tecnologias Similares

9.1. O que são Cookies: Cookies são pequenos arquivos de texto armazenados no seu dispositivo quando você acessa um site. Eles contêm informações sobre sua navegação e são utilizados para melhorar a experiência do usuário, lembrar preferências e coletar dados analíticos.

9.2. Tipos de Cookies Utilizados:

  • Cookies Essenciais: Necessários para o funcionamento básico da plataforma, incluindo autenticação e segurança;
  • Cookies de Desempenho: Coletam informações sobre como você utiliza o site para melhorar sua performance;
  • Cookies de Funcionalidade: Permitem que o site lembre suas escolhas e preferências;
  • Cookies de Marketing: Utilizados para exibir anúncios relevantes (somente com seu consentimento).

9.3. Gerenciamento de Cookies: Você pode configurar seu navegador para recusar cookies ou alertá-lo quando cookies estiverem sendo enviados. No entanto, algumas funcionalidades da plataforma podem não funcionar adequadamente sem cookies essenciais.

9.4. Outras Tecnologias: Além de cookies, podemos utilizar web beacons, pixels de rastreamento e tecnologias similares para coleta de dados analíticos e melhoria dos serviços.

10. Dados de Crianças e Adolescentes

10.1. A plataforma RifaOn destina-se exclusivamente a pessoas com idade igual ou superior a 18 (dezoito) anos, maiores de idade segundo a legislação brasileira.

10.2. Não coletamos intencionalmente dados pessoais de crianças e adolescentes menores de 18 anos. Caso identifiquemos ou sejamos notificados de que dados de menores foram coletados sem autorização de pais ou responsáveis legais, procederemos à eliminação imediata dessas informações.

10.3. Se você é pai, mãe ou responsável legal e acredita que seu filho forneceu dados pessoais à RifaOn, entre em contato conosco imediatamente pelos canais indicados na Seção 13.

11. Transferência Internacional de Dados

11.1. Prioritariamente, seus dados pessoais são armazenados e processados em território brasileiro. No entanto, alguns de nossos prestadores de serviços (Operadores) podem estar localizados no exterior, especialmente em relação a serviços de infraestrutura em nuvem e ferramentas de tecnologia.

11.2. Quando ocorrer transferência internacional de dados, garantimos que:

  • O país de destino proporciona grau de proteção de dados adequado ao previsto na LGPD;
  • Há garantias de cumprimento dos princípios e direitos do titular previstos na LGPD;
  • Cláusulas contratuais específicas de proteção de dados são estabelecidas com os Operadores;
  • A transferência está em conformidade com os requisitos do Capítulo V da LGPD.

11.3. Você tem o direito de solicitar informações sobre as transferências internacionais realizadas através dos canais de contato disponibilizados nesta Política.

12. Alterações nesta Política de Privacidade

12.1. A RifaOn reserva-se o direito de modificar, alterar ou atualizar esta Política de Privacidade a qualquer momento, para refletir mudanças em nossas práticas de tratamento de dados, alterações legislativas, melhorias em nossos serviços ou por outros motivos operacionais e legais.

12.2. Sempre que realizarmos alterações materiais nesta Política, notificaremos você através de comunicado destacado em nossa plataforma, por e-mail ou outros meios apropriados, com antecedência razoável à entrada em vigor das mudanças.

12.3. A data da última atualização estará sempre indicada no início deste documento. Recomendamos que você revise periodicamente esta Política para manter-se informado sobre como protegemos seus dados.

12.4. O uso continuado da plataforma após a publicação de alterações constitui sua aceitação das modificações realizadas. Caso não concorde com as alterações, você poderá encerrar sua conta e descontinuar o uso dos serviços.

13. Encarregado de Dados (DPO) e Canais de Contato

13.1. A RifaOn designou um Encarregado de Proteção de Dados (Data Protection Officer - DPO), profissional responsável por aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências, além de receber comunicações da Autoridade Nacional de Proteção de Dados (ANPD) e adotar as medidas cabíveis.

13.2. Para exercer seus direitos, esclarecer dúvidas, fazer solicitações ou apresentar reclamações relacionadas ao tratamento de seus dados pessoais, entre em contato com nosso DPO através dos seguintes canais:

  • E-mail do DPO: privacidade@rifaon.com.br ou dpo@rifaon.com.br
  • E-mail Geral: contato@rifaon.com.br
  • WhatsApp: +55 82 9329-8637
  • Canal de Suporte: Disponível em nosso site

13.3. Comprometemo-nos a responder todas as solicitações no prazo legal de até 15 (quinze) dias úteis, conforme estabelecido pela LGPD.

13.4. Você também possui o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que o tratamento de seus dados pessoais viola a legislação aplicável.

14. Legislação Aplicável e Jurisdição

14.1. Esta Política de Privacidade é regida pelas leis da República Federativa do Brasil, especialmente pela Lei Geral de Proteção de Dados (Lei nº 13.709/2018), pelo Marco Civil da Internet (Lei nº 12.965/2014), pelo Código de Defesa do Consumidor (Lei nº 8.078/1990) e demais legislações aplicáveis.

14.2. Fica eleito o foro da comarca da sede da RifaOn para dirimir quaisquer controvérsias decorrentes desta Política de Privacidade, com renúncia expressa a qualquer outro, por mais privilegiado que seja.

Declaração de Ciência

Ao utilizar a plataforma RifaOn, você declara que leu, compreendeu e concorda integralmente com os termos desta Política de Privacidade, especialmente no que diz respeito à coleta, tratamento, armazenamento e compartilhamento de seus dados pessoais conforme aqui descrito.