Política de Privacidade — Bolão Trocafone 2026 (v1.0)
1. Quem somos
TROCAFONE S.A., sociedade anônima fechada inscrita no CNPJ/MF sob o nº 20.553.221/0001-02, com sede na Avenida Embaixador Macedo Soares, nº 10.735, Galpão 20, Parque Residencial da Lapa, São Paulo – SP, CEP 05035-901 (a "PROMOTORA"), é a controladora dos dados pessoais coletados no Bolão Trocafone 2026.
Encarregado(a) pelo Tratamento de Dados (DPO):
- Nome: Trocafone — confirmar com jurídico
- E-mail:
dpo@trocafone.com.br
2. Dados coletados
| Dado | Quando | Finalidade | Base legal (LGPD) |
|---|---|---|---|
| Cadastro etapa 1 | Identificação, comunicação | Execução de contrato | |
| Nome completo | Cadastro etapa 2 | Identificação, premiação | Execução de contrato |
| CPF | Cadastro etapa 2 | Garantir unicidade, premiação, IRRF | Execução de contrato + obrigação legal |
| Celular | Cadastro etapa 2 | Contato para entrega de prêmio | Execução de contrato |
| CEP, endereço | Cadastro etapa 2 | Entrega de prêmio (em caso de premiação) | Execução de contrato |
| Senha (hash) | Cadastro etapa 2 | Autenticação | Execução de contrato |
| IP, user-agent, timestamps | Em todo acesso | Segurança, auditoria, antifraude | Legítimo interesse |
| Aceite de termos | Cadastro | Comprovação de consentimento | Cumprimento de obrigação legal |
3. Como tratamos
- Senhas são armazenadas com hash forte (
password_hash, algoritmo BCrypt/Argon2). - CPF é exibido apenas mascarado (
123..-45) nas telas operacionais. - E-mails são exibidos mascarados no ranking público (
r***@gmail.com). - Acesso administrativo é restrito por perfil, com log de auditoria.
4. Compartilhamento
Não vendemos seus dados. Podemos compartilhar com:
- Transportadora (para envio do prêmio, se você for premiado);
- Provedores de infraestrutura (hospedagem, e-mail transacional) sob contrato com cláusulas de proteção;
- Autoridades públicas, quando exigido por lei.
5. Retenção
- Dados de participação: 24 meses após o encerramento da campanha.
- Dados fiscais (vencedores): 5 anos (prazo decadencial do CTN).
- Logs de segurança: 6 meses.
6. Seus direitos (art. 18, LGPD)
Você pode, a qualquer momento:
- Confirmar a existência do tratamento;
- Acessar e corrigir seus dados;
- Solicitar exclusão (com efeito de desclassificação da campanha);
- Solicitar portabilidade (exportação dos seus dados);
- Revogar consentimento de marketing.
Como exercer: envie um e-mail para dpo@trocafone.com.br ou use o botão "Excluir minha conta" na sua área logada.
7. Cookies
Usamos cookies essenciais (sessão, CSRF) e, opcionalmente, analíticos. O banner de cookies permite gerenciar preferências.
8. Segurança
Aplicamos práticas reconhecidas (OWASP Top 10): proteção contra SQL injection, XSS, CSRF, rate limiting, hash forte, cookies HttpOnly+Secure+SameSite, headers de segurança (CSP, X-Frame-Options).
9. Crianças
Esta campanha não é direcionada a menores de 18 anos. Caso identifiquemos cadastro de menor, excluiremos imediatamente.
10. Atualizações
Esta Política pode ser atualizada; alterações materiais serão comunicadas com 30 dias de antecedência.
Versão: 1.0