1. Introdução e compromisso com a sua privacidade
Este documento explica como o U35.COM trata os dados pessoais de quem navega no site, cria conta, deposita, joga na mesa de cassino ao vivo ou faz palpites em futebol. Escrevemos em linguagem direta de propósito — política de privacidade cheia de juridiquês ninguém lê, e uma política que ninguém lê não protege ninguém.
A base legal é a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), conhecida como LGPD. Também seguimos regras específicas do setor de apostas no Brasil, que exigem identificação do apostador, verificação de idade e registro de operações financeiras. Ou seja: parte dos dados que pedimos não é escolha nossa, é obrigação regulatória.
Três princípios guiam tudo o que está abaixo:
- Só pedimos o necessário. Se um dado não é usado para criar conta, verificar identidade, processar pagamento ou cumprir a lei, ele não é solicitado.
- Não vendemos seus dados. Nunca. Não comercializamos cadastros, listas de e-mail, CPFs ou histórico de apostas com terceiros.
- Você manda nos seus dados. A qualquer momento você pode pedir cópia, correção, exclusão ou portabilidade. A seção 6 explica como.
Ao criar conta ou continuar navegando no U35.COM, você declara ter 18 anos ou mais e reconhece ter lido esta política junto com os Termos e Condições. Se algum ponto ficou confuso, fale com a gente antes de concordar.
2. Quais dados pessoais coletamos
Separamos em quatro grupos para ficar claro o que é cadastro, o que é técnico e o que é financeiro.
2.1 Dados de identificação (fornecidos por você)
- Nome completo, conforme documento oficial;
- CPF — obrigatório para verificação de identidade e conformidade com as regras de apostas no Brasil;
- Data de nascimento (checagem de maioridade);
- E-mail e número de telefone celular com DDD;
- Endereço residencial e cidade/UF, quando exigido na verificação;
- Cópia ou foto de documento (RG, CNH ou passaporte) e selfie, apenas quando a verificação KYC é acionada;
- Nome de usuário e senha (a senha fica armazenada com hash, nunca em texto puro — nem o suporte consegue ler).
2.2 Dados financeiros e transacionais
- Chave Pix e/ou dados bancários usados em depósitos e saques;
- Valor, data, horário e status de cada transação;
- Histórico de apostas: jogo, valor, resultado e horário (ex.: rodada de Aviator, mão de blackjack, palpite no Brasileirão);
- Saldo, bônus creditados e movimentações internas da carteira.
Importante: o número completo do cartão, CVV e senha bancária não ficam com o U35.COM. Esses dados vão direto para o processador de pagamento certificado, em ambiente próprio dele.
2.3 Dados técnicos e de navegação (coletados automaticamente)
- Endereço IP e geolocalização aproximada por IP (cidade/estado);
- Tipo de dispositivo, modelo, sistema operacional e versão do navegador;
- Resolução de tela e idioma configurado;
- Páginas visitadas, tempo em cada página, origem do acesso (busca, link direto, campanha);
- Identificadores de cookies e de sessão;
- Registros de login, tentativas falhas e endereço IP de cada acesso.
2.4 Dados de atendimento
- Conteúdo de conversas com o suporte (chat, e-mail, formulário);
- Anexos enviados por você para resolver um caso;
- Notas internas sobre limites de depósito, autoexclusão e pausas solicitadas.
Dados que não pedimos: não solicitamos informações sobre religião, opinião política, filiação sindical, orientação sexual ou dados de saúde. Se alguém entrar em contato se passando pelo U35.COM pedindo esse tipo de informação — ou sua senha —, é golpe. Veja a página de segurança para aprender a identificar tentativas de fraude.
3. Como e quando coletamos
Os dados chegam até nós por quatro caminhos, e nenhum deles é escondido:
- No cadastro. Você digita nome, CPF, e-mail e telefone no formulário de criação de conta. Campos obrigatórios estão marcados; o resto é opcional.
- Na navegação. Cookies e scripts de análise registram como você usa o site — quais páginas abre, de qual dispositivo, quanto tempo fica. Isso vale tanto para quem tem conta quanto para visitantes.
- Nas transações. Cada depósito via Pix, cada saque e cada aposta gera um registro com valor, horário e método usado.
- No contato com o suporte. Ao abrir um ticket, você nos passa informações que ficam anexadas ao histórico da sua conta.
Em casos específicos também recebemos dados de terceiros: o processador de pagamento nos informa se uma transação foi aprovada ou recusada, e bases antifraude podem retornar alertas sobre um CPF ou dispositivo. Não usamos isso para bloquear ninguém automaticamente sem revisão humana — a seção 6 trata do direito de revisão.
4. Para que usamos seus dados
Cada finalidade tem uma base legal correspondente na LGPD. Montamos a tabela abaixo porque, sinceramente, é mais honesto que um parágrafo genérico dizendo "para melhorar sua experiência".
| Finalidade | Dados usados | Base legal (LGPD) |
|---|---|---|
| Criar e manter sua conta | Nome, e-mail, telefone, senha | Execução de contrato (art. 7º, V) |
| Verificar identidade e idade (KYC) | CPF, data de nascimento, documento, selfie | Obrigação legal e regulatória (art. 7º, II) |
| Processar depósitos e saques | Chave Pix, dados bancários, valores | Execução de contrato (art. 7º, V) |
| Prevenir fraude, multicontas e lavagem de dinheiro | IP, dispositivo, padrões de aposta, transações | Obrigação legal e legítimo interesse (art. 7º, II e IX) |
| Suporte ao cliente | Histórico de conta, tickets, anexos | Execução de contrato (art. 7º, V) |
| Comunicados operacionais (saque aprovado, alerta de login) | E-mail, telefone | Execução de contrato (art. 7º, V) |
| Promoções e novidades por e-mail/SMS | Nome, e-mail, telefone, preferências de jogo | Consentimento (art. 7º, I) – revogável |
| Ferramentas de jogo responsável (limites, autoexclusão) | Histórico de depósitos e tempo de sessão | Obrigação legal e proteção do titular (art. 7º, II e VII) |
| Análise de audiência e melhorias no site | Dados de navegação agregados e pseudonimizados | Legítimo interesse (art. 7º, IX) |
Uma nota sobre marketing: se você não marcou a caixa de comunicações promocionais, não recebe oferta nenhuma. E mesmo tendo marcado, todo e-mail traz link de descadastro no rodapé — um clique resolve. Mensagens operacionais (confirmação de saque, aviso de alteração de senha) continuam sendo enviadas porque fazem parte do serviço.
5. Com quem compartilhamos
Vale repetir, porque é a dúvida número um que chega no suporte: o U35.COM não vende, aluga nem troca seus dados pessoais. O compartilhamento acontece só nas situações listadas abaixo, sempre com o mínimo de informação necessária.
Processadores de pagamento
Para liquidar um Pix ou uma transferência, o parceiro financeiro precisa de nome, CPF e o valor da operação. Esses provedores atuam como operadores de dados, seguem contrato com cláusulas de confidencialidade e não podem usar suas informações para outra finalidade. Detalhes sobre cada canal estão em métodos de pagamento.
Provedores de jogos
Estúdios como Evolution Gaming, Pragmatic Play e Spribe rodam as mesas ao vivo e os crash games em servidores próprios. Eles recebem um identificador de sessão e o valor apostado — não recebem seu CPF, seu e-mail nem seus dados bancários. Quando você senta numa mesa de Lightning Roulette, o dealer vê um apelido, não sua identidade civil.
Prestadores de tecnologia
Hospedagem em nuvem, ferramenta de chat, plataforma de e-mail transacional, serviço antifraude e sistema de análise de audiência. Todos operam sob contrato de tratamento de dados e acesso restrito ao que a função exige.
Autoridades e obrigações legais
Compartilhamos dados quando há requisição formal de autoridade competente, ordem judicial, exigência de órgão regulador de apostas ou obrigação de reportar operações suspeitas sob a legislação de prevenção à lavagem de dinheiro. Nesses casos avaliamos a legalidade do pedido antes de responder e, quando a lei permite, informamos o titular.
Transferência internacional
Alguns fornecedores (nuvem, provedores de jogo) mantêm servidores fora do Brasil. Quando isso ocorre, exigimos cláusulas contratuais padrão de proteção equivalentes às previstas na LGPD, conforme os artigos 33 a 36 da lei.
6. Seus direitos como titular sob a LGPD
O artigo 18 da LGPD lista os direitos de quem tem dados tratados por uma empresa. Abaixo estão os principais e, em cada um, como exercê-lo na prática aqui no u35.com. Todos os pedidos vão para [email protected] ou pelo chat de suporte, e respondemos em até 15 dias.
Encarregado de dados (DPO) designado. Pedidos de titular são registrados, protocolados e respondidos por escrito. Se você não concordar com a resposta, pode acionar a ANPD — Autoridade Nacional de Proteção de Dados.
1. Direito de acesso
Você pede e recebe um relatório com os dados que temos sobre você: cadastro, histórico de transações, registros de login e finalidades de uso. Envie o pedido pelo e-mail cadastrado na conta, com o assunto "Acesso aos meus dados".
2. Direito de correção
Dado errado ou incompleto pode ser corrigido. Nome, e-mail e telefone você mesmo altera nas configurações do perfil. CPF e data de nascimento exigem comprovação documental, porque estão ligados à verificação de identidade.
3. Direito de eliminação (exclusão)
Você pode solicitar exclusão dos dados tratados com base em consentimento. Atenção: registros financeiros e de identificação precisam ser mantidos pelo prazo legal, então a exclusão é parcial e explicamos exatamente o que permanece e por quanto tempo.
4. Direito de portabilidade
Pedindo portabilidade, entregamos seus dados em formato estruturado e legível por máquina (CSV ou JSON), para você levar a outro fornecedor. Prazo médio de preparação: 10 dias úteis.
5. Direito de revogar o consentimento
Autorização para marketing pode ser retirada quando quiser — pelo link de descadastro do e-mail, pelas preferências da conta ou avisando o suporte. A revogação não afeta tratamentos anteriores feitos de forma legítima.
6. Direito de oposição ao tratamento
Se você discorda de um tratamento baseado em legítimo interesse (análise de audiência, por exemplo), pode se opor. Avaliamos o pedido e interrompemos, salvo quando existir obrigação legal ou necessidade antifraude que prevaleça.
7. Informação sobre compartilhamento
Você pode solicitar a lista de categorias de terceiros com quem seus dados foram compartilhados, além do que já está descrito na seção 5 desta página.
8. Revisão de decisão automatizada
Se um sistema antifraude sinalizar sua conta, você tem direito a revisão humana. Basta responder ao aviso pedindo reanálise — um analista avalia o caso manualmente e explica o desfecho.
Para evitar que alguém se passe por você e peça seus dados, confirmamos a identidade do solicitante antes de liberar qualquer informação. Normalmente isso é feito pelo e-mail vinculado à conta e, em casos sensíveis, com envio de documento.
7. Como protegemos os dados
Nenhum sistema na internet é 100% invulnerável — quem afirma o contrário está exagerando. O que dá para fazer é reduzir risco com camadas, e é isso que aplicamos:
- Criptografia em trânsito com TLS 1.2 ou superior em todas as páginas, incluindo cadastro, login e área financeira;
- Senhas armazenadas com hash e salt individual, sem possibilidade de leitura reversa;
- Criptografia em repouso para documentos de verificação e dados bancários;
- Acesso restrito por função: atendente de suporte não vê dados bancários completos; setor financeiro não vê documentos de KYC sem justificativa registrada;
- Trilhas de auditoria de todo acesso interno a dados de conta, com registro de usuário, horário e motivo;
- Autenticação em duas etapas disponível para sua conta (recomendamos ativar, leva menos de um minuto);
- Monitoramento de login com alerta por e-mail quando detectamos acesso de dispositivo ou região incomum;
- Testes periódicos de vulnerabilidade e revisão de permissões internas.
Em caso de incidente de segurança que possa causar risco relevante aos titulares, comunicamos os usuários afetados e a ANPD dentro do prazo previsto em lei, informando o que aconteceu, quais dados foram envolvidos e quais medidas foram tomadas. Mais detalhes técnicos na página de segurança da plataforma.
Do seu lado ajuda muito: senha exclusiva (não repita a do e-mail), 2FA ativado e desconfiança de qualquer mensagem pedindo código de verificação. Equipe do U35.COM nunca pede senha nem código por WhatsApp, SMS ou telefone.
9. Por quanto tempo guardamos
Não guardamos dado por guardar. Cada categoria tem prazo definido, e boa parte dos prazos é imposta por lei:
| Categoria | Prazo de retenção | Motivo |
|---|---|---|
| Cadastro e documentos de verificação | 5 anos após o encerramento da conta | Obrigação regulatória e prevenção à lavagem de dinheiro |
| Registros financeiros (depósitos e saques) | 5 anos | Exigência fiscal e contábil |
| Histórico de apostas e rodadas | 5 anos | Auditoria de resultados e resolução de disputas |
| Logs de acesso (IP, data, hora) | 6 meses, no mínimo | Marco Civil da Internet (Lei nº 12.965/2014) |
| Conversas com o suporte | 24 meses | Histórico de atendimento e defesa em reclamações |
| Consentimento de marketing | Até a revogação | Base legal cessa com a retirada do consentimento |
| Registros de autoexclusão | Prazo legal aplicável ao pedido | Garantir que a autoexclusão seja respeitada |
Passado o prazo, os dados são eliminados de forma segura ou anonimizados de modo irreversível — quando anonimizados, deixam de ser dados pessoais e podem seguir em estatísticas agregadas, sem qualquer vínculo com você. Contas em autoexclusão são uma exceção deliberada: mantemos o registro necessário justamente para impedir que um novo cadastro burle a pausa pedida. Se você está avaliando esse caminho, as ferramentas estão na página de jogo responsável.
10. Alterações nesta política
A legislação de apostas no Brasil ainda está se ajustando e novas exigências aparecem com frequência. Sempre que essa política mudar, atualizamos a data no topo da página e mantemos o histórico interno das versões.
Quando a alteração for relevante — nova finalidade de uso, novo tipo de compartilhamento, mudança na base legal —, avisamos por e-mail e/ou por notificação dentro da conta, com pelo menos 15 dias de antecedência quando isso for possível. Ajustes de redação, correção de link ou melhoria de clareza entram sem aviso individual.
Continuar usando a plataforma após a entrada em vigor da nova versão significa que você está ciente dela. Se discordar de alguma mudança que dependa de consentimento, pode revogá-lo — ou encerrar a conta, respeitados os prazos legais de retenção descritos na seção 9.
11. Contato do Encarregado de Dados (DPO)
Dúvida sobre privacidade, pedido de titular, reclamação ou suspeita de uso indevido dos seus dados: fale direto com o nosso encarregado.
Encarregado pelo Tratamento de Dados Pessoais
- E-mail do DPO
- [email protected]
- Assunto sugerido
- "Pedido de titular – [acesso / correção / exclusão / portabilidade / oposição]"
- Informações a incluir
- Nome completo, e-mail cadastrado na conta e descrição objetiva do pedido. Não envie senha em nenhuma hipótese.
- Prazo de resposta
- Até 15 dias corridos do recebimento, conforme art. 19 da LGPD. Casos que exigem análise documental podem receber resposta parcial com previsão de conclusão.
- Canais alternativos
- Chat de suporte dentro da conta ou formulário disponível na central de perguntas frequentes.
- Instância externa
- Não resolvido? Você pode registrar reclamação junto à ANPD (Autoridade Nacional de Proteção de Dados) pelos canais oficiais do órgão.
Fechando: aqui no U35.COM a gente parte do princípio de que ninguém gosta de entregar CPF e documento para site nenhum. Já que a verificação é obrigatória, o mínimo é ser transparente sobre o que acontece depois — e é para isso que esta página existe. Leia também os Termos e Condições e a página de segurança para ter o quadro completo antes de jogar.