Quem somos
O Bingo Pé Quente é um aplicativo recreativo de bingo (versão 75 bolas) destinado a uso familiar e em encontros sociais. Esta política descreve como tratamos dados pessoais, em conformidade com a LGPD (Lei 13.709/2018) e o Marco Civil da Internet (Lei 12.965/2014).
Quais dados coletamos
2.1. No site (bingopequente.com.br)
- Dados de navegação: endereço IP, tipo de navegador, sistema operacional, páginas visitadas e tempo de permanência — coletados automaticamente nos logs do servidor. Base legal: legítimo interesse (art. 7º, IX da LGPD), para fins de análise estatística e melhoria do site.
- Vercel Analytics: sistema de medição estatística cookieless e anônimo, fornecido pela Vercel Inc. (Estados Unidos). Não utiliza cookies, não atribui identificadores persistentes ao visitante e não realiza perfilamento individual. Por ser anônimo e sem cookies, é ativado para todos os visitantes. Base legal: legítimo interesse (art. 7º, IX da LGPD).
- Google Analytics (GA4): ferramenta de medição de audiência da Google LLC (Estados Unidos), ativada somente após o seu consentimento explícito no banner de cookies. Quando ativada, utiliza cookies (_ga, _ga_*) e trata o seu endereço IP de forma anonimizada, para entendermos como o site é usado e melhorá-lo. Os dados são processados pela Google nos Estados Unidos (transferência internacional — art. 33 da LGPD) e retidos por até 14 meses. Base legal: consentimento (art. 7º, I da LGPD), revogável a qualquer momento ao recusar ou limpar os cookies do site. Se você não aceitar, o Google Analytics não é carregado e nenhum cookie dele é criado.
- O site não utiliza pixels publicitários (Meta, TikTok, Google Ads) nem ferramentas de perfilamento individual.
2.2. No aplicativo
- Sem conta e sem cadastro: o aplicativo não exige login nem coleta e-mail, telefone, CPF ou endereço. Você pode informar um nome ou apelido e escolher um avatar para personalizar a experiência — guardados apenas no seu aparelho, nunca enviados aos nossos servidores, e que você pode deixar em branco, alterar ou apagar a qualquer momento.
- Dados do dispositivo: identificador de publicidade (AAID/IDFA) e relatórios anônimos de erro via Sentry — base legal: legítimo interesse.
- Autenticação interna: o aplicativo autentica as chamadas às Edge Functions internas com a chave pública (publishable) do projeto. Nenhum dado de identificação pessoal é enviado ou armazenado no Supabase.
- Compras pagas (Festa, Vitalício e pacotes de leituras): processadas pela Google Play. Não temos acesso aos seus dados de pagamento. Para confirmar a compra e liberar o que foi adquirido, guardamos no nosso servidor o identificador do recibo (purchase token) associado a um identificador pseudonimizado do aparelho — nunca o seu nome, e-mail ou dados do cartão. Base legal: execução de contrato (LGPD, art. 7º, V).
- Scanner de cartelas: a foto que você captura é enviada para serviço de IA externo (Mistral AI, sediado na França) apenas para extração dos números. Não armazenamos a sua foto; o processamento pela Mistral AI segue a política de privacidade da própria Mistral. Base legal: execução de serviço a pedido do titular (art. 7º, V e art. 33, IX da LGPD).
- Entrada de números por voz (opcional): ao tocar no microfone para falar um número, o áudio é captado e enviado ao serviço de reconhecimento de fala do seu dispositivo (no Android, normalmente o Google) para converter a fala em texto. O Bingo Pé Quente não grava nem armazena o áudio e o utiliza apenas para marcar o número falado; dependendo do dispositivo, o áudio pode ser processado nos servidores do provedor de reconhecimento de fala. Você pode sempre digitar os números manualmente. Base legal: execução de serviço a pedido do titular (art. 7º, V da LGPD).
- Controle de uso do Scanner (anti-abuso): para impedir uso abusivo, geramos a partir do seu IP um identificador técnico irreversível (hash diário), usado apenas para contar usos por dia. Para esse controle, não armazenamos seu endereço IP e não é possível identificá-lo a partir desse valor. Descartado em até 7 dias. Base legal: legítimo interesse em segurança (art. 7º, IX e art. 10 da LGPD).
- Registro de acesso à aplicação (obrigação legal): a cada vez que o aplicativo é aberto, registramos a data e a hora do acesso e o seu endereço IP de forma cifrada, exclusivamente para cumprir a guarda obrigatória de registros de acesso a aplicações de internet prevista no art. 15 do Marco Civil da Internet (Lei 12.965/2014). O endereço IP é cifrado no servidor e só pode ser revelado mediante ordem judicial (art. 22 da mesma lei); não o utilizamos para perfilamento nem para identificá-lo no uso comum do aplicativo. Base legal: cumprimento de obrigação legal (art. 7º, II da LGPD).
- Cota e saldo de digitalizações por dispositivo (anti-abuso e execução do contrato): para que os limites do Scanner não sejam contornados ao limpar os dados do aplicativo ou reinstalá-lo, geramos um identificador técnico do seu aparelho (no Android, o identificador do sistema) e o guardamos no servidor apenas como hash protegido por chave secreta, associado somente aos contadores de uso e ao saldo de leituras compradas. Esse hash é mantido enquanto durar o ciclo mensal da cota gratuita ou a validade do saldo comprado (24 meses da compra), o que terminar por último; não o utilizamos para publicidade, perfilamento nem para identificá-lo fora dessa finalidade, e ele não é vinculado ao seu identificador de publicidade. Base legal: execução de contrato (art. 7º, V da LGPD) quanto ao saldo comprado, e legítimo interesse (art. 7º, IX e art. 10 da LGPD) quanto ao controle anti-abuso.
- Verificação de aplicativo legítimo (anti-abuso): ao usar o Scanner, o aplicativo solicita ao Google Play um atestado assinado que confirma que a chamada partiu do aplicativo oficial, na versão publicada, em um aparelho legítimo. Esse atestado é enviado ao Google para conferência e não contém seu nome, e-mail, telefone nem o conteúdo da sua foto. Guardamos apenas contadores agregados do resultado (quantas verificações passaram ou falharam por dia), sem qualquer identificador seu. Serve para impedir que terceiros usem nosso serviço de leitura fora do aplicativo, às nossas custas. Base legal: legítimo interesse em segurança (art. 7º, IX, da LGPD).
Transferência internacional de dados
Cadeia técnica do Scanner — Supabase + Mistral AI
Para que o Scanner funcione, sua foto trafega por dois operadores:
1. Supabase (infraestrutura AWS configurada para o projeto), atuando como proxy técnico das Edge Functions internas;
2. Mistral AI (controlador da análise, França — União Europeia), que realiza o reconhecimento dos números.
O Supabase não retém a sua foto após a resposta. O processamento pela Mistral AI segue a política de privacidade da própria Mistral. A transferência é necessária para a execução do serviço que você solicitou (art. 33, IX, LGPD). Você pode evitá-la digitando os números manualmente em vez de usar o Scanner.
Outros serviços com possível transferência internacional:
- Vercel Inc. (Estados Unidos) — hospedagem do site e Vercel Analytics (medição cookieless e anônima, sem cookies nem identificadores pessoais).
- Google LLC (Estados Unidos) — Google Analytics (GA4), medição de audiência ativada somente após o seu consentimento explícito. Quando ativa, processa dados de navegação por meio de cookies nos servidores da Google nos Estados Unidos.
- Supabase (infraestrutura AWS — região configurada para o projeto) — proxy técnico para chamadas ao Mistral AI e demais Edge Functions internas, e armazenamento dos registros técnicos retidos no servidor (hash anti-abuso do Scanner por 7 dias, registro de acesso à aplicação com IP cifrado por 6 meses e cota e saldo de digitalizações por dispositivo — hash do aparelho, contadores do mês e saldo comprado com sua validade).
- Mistral AI (França, União Europeia) — reconhecimento de números das cartelas escaneadas. País com nível de proteção considerado equivalente (GDPR/UE) — art. 33, I, da LGPD.
- Google AdMob (Estados Unidos) — exibição de anúncios na versão gratuita.
- Sentry (Estados Unidos) — coleta de relatórios de erro anônimos.
- Google Play Billing (Estados Unidos) — processamento das compras e confirmação do recibo.
- Google Play Integrity (Estados Unidos) — verificação de que a leitura de cartelas partiu do aplicativo oficial, em aparelho legítimo. Recebe apenas o atestado assinado do dispositivo; nenhum dado seu e nenhuma foto.
- Serviço de reconhecimento de fala do dispositivo (no Android, normalmente Google — Estados Unidos) — usado apenas se você optar pela entrada de números por voz, para converter a fala em texto. O áudio não é armazenado por nós.
Cláusulas-padrão e mecanismos de garantia
As transferências para operadores em jurisdições sem decisão de adequação são realizadas com base nos mecanismos de garantia previstos no art. 33, II, da LGPD e regulamentados pela Resolução CD/ANPD nº 15/2024 (cláusulas-padrão contratuais e normas corporativas globais). Enquanto a ANPD não publica o modelo brasileiro oficial, adotamos as Standard Contractual Clauses (SCC) da União Europeia como garantia mínima equivalente, conforme DPAs firmados com cada operador. O detalhamento por operador consta do Registro das Operações de Tratamento (ROPA — LGPD art. 37 e Resolução CD/ANPD nº 19/2024).
Links para sites de terceiros
O site e o aplicativo podem conter links e botões que levam a sites de terceiros — por exemplo, lojas e marketplaces (como a Etsy), onde vendemos cartelas para imprimir, e nossas redes sociais. Ao clicar, você sai do nosso site ou aplicativo e passa a ser regido pela política de privacidade e pelos termos do site de destino. Não controlamos e não nos responsabilizamos pelas práticas de privacidade desses terceiros — recomendamos ler a política de cada um.
Para medir a origem das visitas, alguns desses links usam parâmetros de campanha (UTM) no endereço. Esses parâmetros são apenas rótulos de campanha, lidos pelas mesmas ferramentas de medição já descritas na seção 2 (Vercel Analytics e, mediante consentimento, Google Analytics), e não coletam dados pessoais adicionais.
Publicidade (apenas na versão gratuita)
Categorias bloqueadas
A versão gratuita exibe banners do Google AdMob. As categorias jogos de azar, apostas, álcool e namoro são bloqueadas (via a classificação G de conteúdo do AdMob, que limita os anúncios ao público geral). Os produtos pagos (Festa e Vitalício) suprimem esses banners.
Para usuários no Brasil, a coleta de identificador de publicidade (AAID/IDFA) é precedida de consentimento via interface padrão da Google (User Messaging Platform).
Seus direitos (LGPD, art. 18)
Você pode solicitar:
- Confirmação da existência de tratamento
- Acesso aos dados
- Correção de dados incompletos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários
- Portabilidade dos dados
- Eliminação dos dados tratados com consentimento
- Informação sobre compartilhamento
- Revogação do consentimento
Como o aplicativo não exige cadastro, a maior parte dos dados é tratada de forma anônima. Para exercer qualquer direito, utilize a página de contato. A portabilidade (art. 18, V) pode ser exercida diretamente pela função Exportar Dados do aplicativo, que gera um arquivo com os seus dados.
Retenção
- Fotos do scanner: não armazenadas (descartadas após processamento).
- Logs do site: 6 meses.
- Relatórios de erro (Sentry): 90 dias.
- Compras: o identificador do recibo (purchase token) e o identificador pseudonimizado do aparelho são mantidos enquanto durar o direito adquirido — Festa e Vitalício são permanentes, e o saldo de leituras vale 24 meses da compra —, porque apagar esse registro significaria tirar de você o que já pagou (LGPD, art. 16, I). Registros contábeis/fiscais seguem os prazos legais próprios.
- Identificador técnico do Scanner (hash anti-abuso): até 7 dias.
- Registros de acesso à aplicação (IP cifrado + data/hora): 6 meses, conforme o art. 15 do Marco Civil da Internet (Lei 12.965/2014).
- Cota e saldo de digitalizações por dispositivo (hash do aparelho + contadores + saldo): os contadores mensais zeram na virada do mês e os registros de meses anteriores são descartados; o saldo comprado e o hash a ele associado são mantidos até o fim da validade de 24 meses e eliminados depois disso.
Segurança
Medidas técnicas e organizacionais
Adotamos medidas técnicas razoáveis (HTTPS, criptografia em trânsito, separação de chaves de API em servidor) e organizacionais para proteger seus dados. Nenhum sistema é 100% seguro — em caso de incidente, notificaremos a ANPD e os titulares afetados em prazo razoável, conforme art. 48 da LGPD.
Crianças e adolescentes
O Bingo Pé Quente é um aplicativo de classificação indicativa 14 anos e não é direcionado a crianças menores de 14 anos. O aplicativo não exige cadastro e não envia aos nossos servidores dados pessoais de crianças e adolescentes — e-mail, telefone, CPF, endereço ou qualquer identificador pessoal direto (LGPD, art. 14). Um eventual nome ou apelido e avatar, escolhidos para personalizar a experiência, ficam apenas no aparelho.
Pais e responsáveis devem supervisionar o acesso de crianças e adolescentes ao aplicativo e ao site, autorizar expressamente eventuais compras pagas processadas pela Google Play e zelar pela leitura dos Termos de Uso.
Alterações desta política
Esta política pode ser atualizada. Mudanças significativas serão anunciadas no site e dentro do aplicativo. A data da última atualização está sempre no topo deste documento.
Encarregado pelo tratamento de dados (DPO)
Encarregado pelo Tratamento de Dados (DPO): RB SERVICOS EM TECNOLOGIA DA INFORMACAO LTDA — CNPJ 61.189.543/0001-93, com sede em Curitiba/PR (pessoa jurídica responsável pelo projeto, na forma prevista pela Resolução CD/ANPD nº 18/2024, que regulamenta a atuação do encarregado). Contato direto: contato@bingopequente.com.br ou através da página de contato.
Legislação e regulamentação aplicáveis
Esta política rege-se pela legislação brasileira, em especial:
- Lei 13.709/2018 (LGPD) — Lei Geral de Proteção de Dados Pessoais
- Lei 12.965/2014 (Marco Civil da Internet)
- Lei 8.078/1990 (Código de Defesa do Consumidor)
- Lei 10.741/2003 (Estatuto da Pessoa Idosa)
- Lei 13.146/2015 (Lei Brasileira de Inclusão), art. 63 — acessibilidade em sites e aplicativos, observadas as diretrizes WCAG 2.1 nível AA
- Decreto 5.296/2004 — acessibilidade de pessoas com deficiência e mobilidade reduzida
- Resolução CD/ANPD nº 2/2022 — agentes de tratamento de pequeno porte (regime aplicável ao Bingo Pé Quente, declarado pelo controlador)
- Resolução CD/ANPD nº 4/2023 — dosimetria e aplicação de sanções administrativas
- Resolução CD/ANPD nº 15/2024 — cláusulas-padrão contratuais para transferência internacional
- Resolução CD/ANPD nº 18/2024 — atuação do encarregado pelo tratamento de dados pessoais
- Resolução CD/ANPD nº 19/2024 — registro das operações de tratamento (ROPA)
Ao usar o site ou o aplicativo Bingo Pé Quente, você declara ter lido e compreendido esta Política de Privacidade.
