Política de Privacidade do aa40
No aa40, a proteção dos seus dados pessoais é prioridade. Aqui explicamos de forma clara e transparente como coletamos, usamos e salvaguardamos suas informações, em total conformidade com a LGPD.
Como o aa40 Protege Seus Dados
Seis pilares que guiam nossa abordagem à privacidade e à segurança da informação.
Conformidade com a LGPD
Todo o tratamento de dados pessoais no aa40 observa estritamente a Lei Geral de Proteção de Dados (Lei 13.709/2018), garantindo seus direitos como titular.
Criptografia de Ponta a Ponta
Todas as comunicações entre seu dispositivo e a Plataforma aa40 são protegidas por criptografia SSL/TLS, impedindo interceptação de dados em trânsito.
Minimização de Dados
O aa40 coleta apenas os dados estritamente necessários para a prestação dos serviços. Não coletamos informações além do que a finalidade específica exige.
Seus Direitos Garantidos
Você pode a qualquer momento acessar, corrigir, excluir ou portar seus dados pessoais. Nossa equipe de privacidade responde em até 15 dias úteis.
Parceiros Certificados
Compartilhamos dados apenas com parceiros que possuem políticas de privacidade compatíveis e que assinaram acordos de proteção de dados conosco.
Controle sobre Comunicações
Você decide quais comunicações quer receber. O cancelamento de qualquer tipo de notificação pode ser feito a qualquer momento nas configurações da conta.
Esta Política de Privacidade descreve como o aa40 ("nós", "nosso" ou "Plataforma") coleta, trata, armazena e protege os dados pessoais dos Usuários que acessam o site https://aa40.net e utilizam os serviços de cassino online e apostas esportivas ali disponibilizados.
O aa40 atua como controlador de dados nos termos da Lei Geral de Proteção de Dados Pessoais (LGPD — Lei 13.709/2018), sendo responsável pelas decisões referentes ao tratamento das informações coletadas na Plataforma.
Esta Política aplica-se a todos os Usuários cadastrados e visitantes da Plataforma, independentemente do dispositivo utilizado para acesso (computador, smartphone, tablet). Ao criar uma conta ou continuar navegando no aa40, o Usuário confirma que leu e compreendeu os termos desta Política.
Vigência: Esta Política de Privacidade entra em vigor em 01/01/2026 e substitui integralmente versões anteriores. Sempre que houver atualização relevante, notificaremos os Usuários cadastrados por e-mail com antecedência mínima de 15 (quinze) dias corridos.
O aa40 coleta dados pessoais em diferentes momentos da sua interação com a Plataforma. A seguir, detalhamos as categorias e os respectivos momentos de coleta:
| Categoria | Dados Coletados | Momento da Coleta |
|---|---|---|
| Identificação | Nome completo, CPF, data de nascimento, RG/CNH (se solicitado no KYC) | Cadastro e verificação KYC |
| Contato | Endereço de e-mail, número de celular, endereço residencial completo (CEP, logradouro, cidade, estado) | Cadastro |
| Financeiros | Chave Pix, histórico de depósitos e saques, método de pagamento utilizado | Transações financeiras |
| Comportamentais | Histórico de apostas, jogos acessados, frequência de uso, sessões ativas | Uso contínuo da Plataforma |
| Técnicos | Endereço IP, tipo de dispositivo, navegador, sistema operacional, cookies de sessão | Acesso ao site |
| Comunicações | Mensagens trocadas com o suporte, conteúdo de reclamações e solicitações | Interações com suporte |
O aa40 não coleta dados sensíveis como origem racial, convicção religiosa, opinião política, dados de saúde ou biometria, salvo quando exigido por determinação judicial ou regulatória específica, hipótese em que o Usuário será previamente informado.
Os dados pessoais coletados pelo aa40 são tratados exclusivamente para as finalidades descritas abaixo. Não utilizamos suas informações para qualquer propósito incompatível com o contexto em que foram fornecidas:
- Prestação dos serviços: criar e gerenciar sua conta, processar depósitos e saques, disponibilizar jogos e apostas esportivas na Plataforma;
- Verificação de identidade (KYC): confirmar sua identidade, idade mínima de 18 anos e titularidade dos meios de pagamento utilizados, conforme exigências regulatórias da Lei 14.790/2023;
- Prevenção a fraudes e lavagem de dinheiro: monitorar padrões de uso suspeitos e cumprir obrigações da Lei 9.613/1998;
- Atendimento ao cliente: responder dúvidas, solucionar problemas e registrar reclamações;
- Comunicações comerciais e promocionais: enviar notificações sobre bônus, promoções e atualizações da Plataforma, com base no seu consentimento;
- Melhoria da experiência: analisar dados de navegação e comportamento para aprimorar a interface, a performance e os serviços oferecidos;
- Jogo responsável: identificar padrões de comportamento que possam indicar uso problemático e acionar ferramentas de proteção;
- Cumprimento de obrigações legais e regulatórias: atender requisições de autoridades competentes, como a Secretaria de Prêmios e Apostas (SPA) e o Conselho de Controle de Atividades Financeiras (COAF).
Todo tratamento de dados pessoais realizado pelo aa40 está fundamentado em uma ou mais bases legais previstas no artigo 7º da LGPD. As principais bases utilizadas são:
- Execução de contrato (art. 7º, V): tratamento necessário para a prestação dos serviços contratados pelo Usuário ao criar sua conta na Plataforma;
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): tratamento exigido pela legislação brasileira aplicável, incluindo normas de prevenção à lavagem de dinheiro, regulação de apostas e obrigações fiscais;
- Legítimo interesse (art. 7º, IX): tratamento necessário para fins de segurança, prevenção a fraudes e melhoria dos serviços, desde que não prevaleçam os interesses ou direitos fundamentais do titular;
- Consentimento (art. 7º, I): para o envio de comunicações promocionais e o uso de cookies não essenciais. O consentimento pode ser revogado a qualquer momento sem prejudicar o acesso aos serviços principais.
Quando o tratamento for baseado em consentimento, você pode retirá-lo a qualquer momento acessando as configurações da sua conta ou entrando em contato com nosso suporte. A retirada do consentimento não afeta a legalidade do tratamento realizado antes da revogação.
O aa40 não vende dados pessoais dos Usuários a terceiros. O compartilhamento de informações ocorre apenas nas situações abaixo, com parceiros que se comprometem contratualmente a tratar os dados com o mesmo nível de proteção exigido pela LGPD:
- Provedores de pagamento: parceiros como Pix (Banco Central), Mercado Pago e PicPay recebem os dados estritamente necessários para processar depósitos e saques de forma segura;
- Provedores de jogos: empresas como Pragmatic Play, Evolution Gaming, Spribe e PG Soft recebem dados técnicos de sessão necessários para a execução dos jogos. Esses provedores possuem certificações independentes de segurança e privacidade;
- Serviços de verificação de identidade (KYC): parceiros especializados em verificação documental e biometria facial recebem cópias de documentos exclusivamente para fins de confirmação de identidade;
- Infraestrutura tecnológica: provedores de hospedagem em nuvem e segurança cibernética que atuam como operadores de dados sob nossas instruções;
- Autoridades governamentais: quando exigido por lei, ordem judicial ou determinação de órgão regulador competente, como SPA, COAF, Receita Federal ou Poder Judiciário.
Todos os parceiros que recebem dados pessoais dos Usuários do aa40 assinaram Acordos de Processamento de Dados (DPA) que garantem tratamento adequado, uso restrito à finalidade informada e exclusão dos dados ao término da relação contratual.
O aa40 retém dados pessoais apenas pelo tempo necessário para cumprir as finalidades descritas nesta Política ou as obrigações legais aplicáveis. Os prazos gerais de retenção são:
| Categoria de Dado | Prazo de Retenção | Fundamento |
|---|---|---|
| Dados cadastrais (nome, CPF, e-mail) | 5 anos após encerramento da conta | Obrigação legal / LGPD |
| Histórico de transações financeiras | 5 anos após a transação | Lei 9.613/1998 (Antilavagem) |
| Documentos KYC | 5 anos após encerramento da conta | Lei 14.790/2023 |
| Logs de acesso e IP | 6 meses | Marco Civil da Internet (Lei 12.965/2014) |
| Comunicações de suporte | 2 anos após o encerramento do chamado | Legítimo interesse / CDC |
| Cookies não essenciais | Até 12 meses ou até revogação do consentimento | Consentimento |
Após o vencimento dos prazos de retenção, os dados são eliminados de forma segura ou anonimizados, de modo que não seja mais possível identificar o titular. A anonimização é irreversível e os dados resultantes deixam de ser considerados dados pessoais nos termos da LGPD.
O aa40 utiliza cookies e tecnologias semelhantes (como pixels de rastreamento e armazenamento local) para garantir o funcionamento correto da Plataforma e melhorar sua experiência. Utilizamos as seguintes categorias de cookies:
- Cookies essenciais: necessários para o funcionamento básico da Plataforma, como manter sua sessão ativa e garantir a segurança do login. Não podem ser desativados.
- Cookies de desempenho: coletam dados anônimos sobre como os Usuários navegam na Plataforma, ajudando-nos a identificar e corrigir problemas técnicos.
- Cookies de funcionalidade: armazenam preferências do Usuário, como idioma, moeda e configurações de exibição, para personalizar a experiência.
- Cookies analíticos: utilizados para entender padrões de uso, medir a efetividade de promoções e tomar decisões baseadas em dados para melhorar os serviços.
Você pode gerenciar suas preferências de cookies a qualquer momento nas configurações do seu navegador. A desativação de cookies não essenciais pode afetar algumas funcionalidades da Plataforma, mas não impedirá o acesso aos serviços principais.
Para instruções sobre como gerenciar cookies em navegadores populares (Chrome, Firefox, Safari, Edge), consulte a central de ajuda do seu navegador ou entre em contato com nosso suporte. Lembramos que a limpeza de cookies pode encerrar sua sessão ativa na Plataforma.
O aa40 adota medidas técnicas e organizacionais adequadas para proteger seus dados pessoais contra acesso não autorizado, perda acidental, destruição, alteração ou divulgação indevida. Entre as principais medidas implementadas:
- Criptografia SSL/TLS: toda a comunicação entre seu dispositivo e nossos servidores é criptografada com protocolo TLS 1.2 ou superior;
- Armazenamento seguro: dados em repouso são armazenados com criptografia AES-256 em servidores com acesso físico e lógico restrito;
- Controle de acesso: apenas colaboradores e parceiros com necessidade operacional justificada têm acesso a dados pessoais, sob rigorosos controles de autenticação;
- Monitoramento contínuo: sistemas automatizados monitoram a infraestrutura em tempo real para detectar e responder a ameaças de segurança;
- Testes de penetração: realizamos avaliações periódicas de segurança conduzidas por especialistas independentes para identificar e corrigir vulnerabilidades;
- Plano de resposta a incidentes: em caso de violação de dados que possa afetar os direitos dos titulares, notificaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os Usuários afetados dentro dos prazos legais previstos na LGPD.
Sua responsabilidade: A segurança da sua conta também depende de você. Use uma senha forte e exclusiva, não compartilhe suas credenciais com terceiros e ative a autenticação de dois fatores (quando disponível). Se suspeitar de acesso não autorizado, entre em contato imediatamente com nosso suporte em [email protected].
A LGPD garante ao Usuário um conjunto robusto de direitos em relação aos seus dados pessoais. O aa40 se compromete a atender todas as solicitações dentro do prazo legal de 15 dias úteis após a confirmação de identidade do solicitante.
Acesso
Solicitar uma cópia de todos os dados pessoais que o aa40 mantém sobre você.
Correção
Atualizar ou corrigir dados incompletos, inexatos ou desatualizados.
Exclusão
Solicitar a eliminação dos dados tratados com base em consentimento, observados os prazos legais de retenção.
Oposição
Opor-se ao tratamento realizado com base em legítimo interesse quando este prejudicar seus direitos.
Portabilidade
Receber seus dados em formato estruturado e legível por máquina para transferência a outro serviço.
Revogação do Consentimento
Retirar consentimentos concedidos anteriormente sem penalidade ao acesso aos serviços essenciais.
Informação sobre Compartilhamento
Saber com quais entidades públicas ou privadas o aa40 compartilha seus dados.
Reclamação à ANPD
Registrar reclamação perante a Autoridade Nacional de Proteção de Dados caso considere que seus direitos foram violados.
Para exercer qualquer um dos direitos acima, envie sua solicitação ao nosso Encarregado de Dados (DPO) pelo e-mail [email protected], com o assunto "Solicitação LGPD – [tipo de solicitação]". Será necessário confirmar sua identidade para que possamos processar o pedido com segurança.
O aa40 é uma plataforma destinada exclusivamente a maiores de 18 anos. Não coletamos intencionalmente dados pessoais de menores de idade e não permitimos o cadastro ou uso dos serviços por essa faixa etária.
Se identificarmos que dados de um menor foram coletados inadvertidamente, tomaremos as seguintes medidas imediatas:
- Suspensão imediata do acesso à conta associada;
- Exclusão de todos os dados pessoais coletados, salvo nos casos em que a retenção for exigida por lei;
- Notificação aos responsáveis legais quando identificados;
- Comunicação às autoridades competentes, se aplicável.
+18 Proibido para menores de 18 anos. Se você suspeita que um menor está utilizando a Plataforma, entre em contato imediatamente com [email protected]. Levamos a proteção de menores com máxima seriedade.
Alguns dos parceiros tecnológicos e provedores de jogos do aa40 estão sediados fora do Brasil, o que pode implicar a transferência internacional de dados pessoais. Quando isso ocorre, o aa40 garante que a transferência seja realizada com as salvaguardas adequadas, conforme previsto no artigo 33 da LGPD, incluindo:
- Transferência para países que a ANPD considere com nível de proteção adequado;
- Adoção de cláusulas contratuais padrão aprovadas pela ANPD;
- Verificação de que o destinatário adota políticas globais de privacidade corporativas compatíveis com a LGPD;
- Obtenção do consentimento específico do Usuário quando nenhuma outra salvaguarda for aplicável.
A transferência internacional não altera os direitos dos titulares descritos nesta Política nem reduz o nível de proteção garantido pela LGPD.
O aa40 reserva-se o direito de atualizar esta Política de Privacidade periodicamente para refletir mudanças nos nossos serviços, na legislação aplicável ou nas melhores práticas do setor. Toda atualização será comunicada da seguinte forma:
- Publicação da versão atualizada nesta página, com indicação da nova data de vigência no topo do documento;
- Notificação por e-mail para todos os Usuários cadastrados com conta ativa, com antecedência mínima de 15 dias corridos antes da entrada em vigor das alterações substanciais;
- Aviso destacado na área logada da Plataforma durante os primeiros 30 dias após a atualização.
O uso continuado da Plataforma após a data de vigência das alterações constitui aceitação da nova versão desta Política. Caso não concorde com as mudanças, o Usuário poderá encerrar sua conta e solicitar a exclusão dos dados antes da data de vigência das novas disposições.
Recomendamos revisitar esta página periodicamente. O histórico de versões anteriores desta Política está disponível mediante solicitação ao nosso DPO.
O aa40 designou um Encarregado de Proteção de Dados (DPO — Data Protection Officer), conforme exigido pelo artigo 41 da LGPD, responsável por atuar como canal de comunicação entre o aa40, os titulares de dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Para exercer seus direitos, esclarecer dúvidas ou registrar reclamações relacionadas ao tratamento dos seus dados pessoais, entre em contato com nosso DPO pelos canais abaixo:
- E-mail do DPO: [email protected] — utilize o assunto "Privacidade / LGPD" para priorização;
- Prazo de resposta: até 15 dias úteis após a confirmação da sua identidade;
- Horário de atendimento: 24 horas por dia, 7 dias por semana, no Horário de Brasília (BRT, UTC-3);
- Chat ao vivo: disponível diretamente na Plataforma para questões urgentes.
Caso não esteja satisfeito com a resposta recebida ou entenda que seus direitos não foram devidamente atendidos, você tem o direito de registrar uma reclamação diretamente junto à Autoridade Nacional de Proteção de Dados (ANPD), pelo portal oficial gov.br/anpd.
Versão desta Política: 1.0 — Vigente desde 01/01/2026. Ao continuar utilizando a Plataforma aa40 após essa data, você confirma que leu, compreendeu e aceitou integralmente todas as disposições aqui contidas.
Explore a Plataforma aa40 com Segurança
Agora que você conhece como protegemos seus dados, aproveite tudo o que o aa40 tem a oferecer: slots, cassino ao vivo, apostas no Brasileirão e muito mais.
+18 Apenas para maiores de 18 anos. Jogue com responsabilidade. Termos e condições aplicáveis.