Política de Privacidade
1. Introdução
SkinJoker (“SkinJoker”, “nós”, “nos”, “nosso”) é um casino online baseado em criptomoedas operado pela SkinJoker Tech Ltd., uma empresa constituída em Hong Kong com o número 3098212 e sede registada em 22/F, 2 International Finance Centre, 8 Finance Street, Central, Hong Kong.
Esta Política de Privacidade explica como recolhemos, utilizamos, divulgamos e protegemos os seus dados pessoais quando cria uma conta, navega no nosso website (o “Site”), interage com os nossos jogos ou contacta o nosso serviço de apoio 24 / 7 / 365. Também descreve os seus direitos e como pode exercê-los. Ao aceder ou utilizar o Site, confirma que leu e compreendeu esta Política e os Termos e Condições aplicáveis.
2. Definições-chave
Termo | Significado |
---|---|
Dados Pessoais / Informações Pessoais | Qualquer informação que identifique, se relacione com, descreva ou possa razoavelmente ser associada a uma pessoa singular identificada ou identificável. |
RGPD | Regulamento (UE) 2016/679 e o Regulamento Geral de Proteção de Dados do Reino Unido. |
CCPA/CPRA | Lei de Privacidade do Consumidor da Califórnia, conforme alterada pela Lei de Direitos de Privacidade da Califórnia. |
PDPO | Ordenança de Dados Pessoais (Privacidade) de Hong Kong (Cap. 486). |
Responsável pelo Tratamento | A pessoa singular ou coletiva que determina as finalidades e os meios de tratamento de dados pessoais. |
Subcontratante/Processador | Pessoa singular ou coletiva que trata dados pessoais por conta do responsável pelo tratamento. |
3. Quem é o Responsável pelo Tratamento?
A SkinJoker Tech Ltd. é o responsável pelo tratamento para efeitos do RGPD, PDPO e legislação comparável. Nomeámos um Encarregado de Proteção de Dados (“DPO”) com quem pode contactar através de [email protected] ou por correio para o endereço acima indicado.
Os residentes na UE/EEE podem também contactar o nosso representante ao abrigo do Artigo 27:
EU DataRep BV
Stadhouderskade 85, 1073 AT Amesterdão, Países Baixos
e-mail: [email protected]
4. Que Dados Pessoais Recolhemos?
Categoria | Exemplos | Fonte |
---|---|---|
Dados de Identificação | Nome completo, data de nascimento, nacionalidade, número de identificação emitido pelo governo, selfie | Fornecidos por si; fornecedores de verificação |
Dados de Contacto | Endereço de e-mail, número de telemóvel, morada | Fornecidos por si |
Dados de Conta e Jogo | Nome de utilizador, endereços de carteira, histórico de apostas, bónus, registos de chat, inscrições em torneios | Gerados pela sua utilização do Site |
Dados de KYC e AML | Comprovativo de morada, comprovativo de origem de fundos/riqueza, resultados de triagem de sanções | Fornecidos por si; bases de dados de conformidade de terceiros |
Dados Financeiros | Registos de depósitos e levantamentos, hashes de transações em blockchain, saldos de tokens | Gerados automaticamente; APIs de exploradores de blockchain |
Dados Técnicos e de Utilização | Endereço IP, tipo de navegador, identificador do dispositivo, sistema operativo, fuso horário, clickstream, cookies, registos de falhas | Recolhidos automaticamente através de cookies, pixels e registos de servidor |
Preferências de Marketing | Estado de adesão/remoção para e-mail, SMS e notificações push | Fornecidos por si |
Não recolhemos intencionalmente dados de pessoas com menos de 18 anos. Se soubermos que um menor forneceu dados pessoais, eliminaremos essa informação e encerraremos a conta.
5. Fundamentos Jurídicos e Finalidades do Tratamento
Finalidade | Base Legal (Art. 6 RGPD) | Detalhes |
---|---|---|
Criação e gestão de conta | Execução de contrato (Art. 6.º, n.º 1, al. b)) | Abrir, manter e proteger a sua conta; disponibilizar jogos e apoio |
Verificação de Identidade (KYC) e triagem AML | Obrigação legal (Art. 6.º, n.º 1, al. c)); interesses legítimos (Art. 6.º, n.º 1, al. f)) | Verificar identidade, prevenir fraude, combater branqueamento de capitais e financiamento do terrorismo (normas FATF) |
Controlo de jogo responsável | Obrigação legal; interesses legítimos | Disponibilizar autoexclusão, limites de depósito, alertas de realidade |
Processamento de pagamentos | Execução de contrato; interesses legítimos | Creditar depósitos, pagar levantamentos e manter registos financeiros |
Monitorização de equidade e segurança do jogo | Interesses legítimos | Detetar bots, multi-contas, conluio ou anomalias técnicas |
Comunicações de marketing | Consentimento (Art. 6.º, n.º 1, al. a)) | Enviar e-mails promocionais, SMS ou notificações push; pode retirar o consentimento a qualquer momento |
Analítica e otimização do site | Interesses legítimos | Medição de desempenho, melhoria de UI/UX e resolução de erros |
Pedidos regulatórios ou legais | Obrigação legal | Cumprir intimações, ordens judiciais ou pedidos lícitos de autoridades |
6. Cookies e Tecnologias Semelhantes
Utilizamos cookies próprios e de terceiros, SDKs e pixels para:
- memorizar preferências de sessão;
- autenticar inícios de sessão;
- prevenir fraude e abuso;
- compilar estatísticas agregadas sobre o tráfego do site.
Um Aviso de Cookies detalhado, incluindo uma lista de fornecedores (por exemplo, Cloudflare, Google Analytics 4, Hotjar), é acessível a partir de todas as páginas. Pode gerir cookies não essenciais através do nosso centro de preferências ou das definições do seu navegador.
7. Divulgação de Dados Pessoais
Categoria de Destinatário | Fornecedores de Exemplo | Salvaguarda |
---|---|---|
Fornecedores de Identidade e AML | SumSub, Chainalysis, Onfido | Cláusulas Contratuais-Tipo (SCCs) |
Fornecedores de Jogos | Pragmatic Play, Bgaming | Anexos de tratamento de dados |
Processadores de Pagamento / Gateways Cripto | CoinPayments, NOWPayments | SCCs; certificação ISO 27001 |
Provedores de Cloud e Alojamento | Amazon Web Services (UE / Hong Kong) | Encriptação em repouso e em trânsito; SCCs |
Plataformas de Marketing | Mailgun, Firebase | Tratamento baseado em consentimento |
Consultores Profissionais | Advogados, auditores, contabilistas | Compromissos de confidencialidade |
Autoridades policiais e reguladores | Unidades de Informação Financeira, autoridades fiscais | Divulgação apenas por obrigação legal |
Nunca vendemos as suas informações pessoais a terceiros.
8. Transferências Internacionais
Como operamos globalmente, os seus dados podem ser transferidos e tratados em países fora da sua jurisdição. Quando essas transferências envolvem titulares de dados no EEE/Reino Unido, baseamo-nos em:
- Cláusulas Contratuais-Tipo da Comissão Europeia;
- decisões de adequação (por exemplo, Japão); ou
- derrogações do Art. 49 do RGPD (execução de contrato).
Uma cópia da salvaguarda relevante pode ser obtida contactando o DPO.
9. Medidas de Segurança
- Encriptação TLS 1.3 para dados em trânsito.
- Encriptação AES-256 e controlos de acesso baseados em funções para dados em repouso.
- Carteiras em armazenamento frio com multi-assinatura para a maioria dos fundos dos jogadores.
- 2FA biométrica para acesso privilegiado aos sistemas.
- Testes de penetração trimestrais por avaliadores certificados pela CREST.
- Mitigação contínua de DDoS via Cloudflare.
No improvável caso de uma violação de dados suscetível de resultar num alto risco para os seus direitos e liberdades, notificá-lo-emos e à autoridade de controlo competente sem demora injustificada e, sempre que possível, no prazo de 72 horas.
10. Conservação de Dados
Tipo de Dados | Período de Conservação |
---|---|
Dados de KYC, AML e transacionais | 5 anos após o encerramento da conta (FATF e 6.ª AMLD da UE) |
Preferências de marketing | Até que o consentimento seja retirado ou a conta seja encerrada |
Registos de jogo | 5 anos (janela para resolução de litígios) |
Registos técnicos | 365 dias |
Dados de contas inativas | 12 meses de inatividade, depois arquivados por 5 anos |
Anonimizamos ou eliminamos os dados após o termo do período aplicável, salvo se processos legais exigirem conservação por mais tempo.
11. Os Seus Direitos
Consoante a sua localização, pode ter o direito de:
- Acesso – obter uma cópia dos dados pessoais que detemos sobre si.
- Retificação – corrigir dados inexatos ou incompletos.
- Apagamento – solicitar a eliminação de dados quando já não forem necessários (sujeito à conservação para fins AML).
- Limitação – suspender o tratamento em determinadas condições.
- Portabilidade – receber os dados num formato estruturado e legível por máquina.
- Oposição – opor-se ao tratamento baseado em interesses legítimos ou marketing direto.
- Retirar o Consentimento – a qualquer momento, sem afetar o tratamento anterior.
- Opt-out de Venda/Partilha (CCPA / CPRA) – a SkinJoker não vende informações pessoais, mas os residentes na Califórnia podem ainda assim apresentar um pedido de opt-out.
Apresente pedidos através de [email protected]. Responderemos no prazo de 30 dias (RGPD) ou 45 dias (CCPA/CPRA). É necessária a verificação de identidade.
12. Reclamações
Se considerar que infringimos os seus direitos de privacidade, pode apresentar uma reclamação junto de:
- Comissário para a Privacidade de Dados Pessoais (Hong Kong);
- a sua autoridade de controlo local (UE/EEE: ver https://edpb.europa.eu/about-edpb/board/members); ou
- Information Commissioner’s Office (Reino Unido) para residentes no Reino Unido.
Incentivamo-lo a contactar primeiro o DPO para que possamos resolver as suas preocupações rapidamente.
13. Sites de Terceiros e Redes Blockchain
O nosso Site pode conter ligações para websites de terceiros ou dApps. Não somos responsáveis pelas respetivas práticas de privacidade. Quando interage com blockchains públicas, as transações que inicia (incluindo endereços de carteira) podem tornar-se registos públicos e imutáveis fora do nosso controlo. Considere esta transparência inerente antes de utilizar serviços de criptomoeda.
14. Alterações a esta Política
Podemos atualizar esta Política de Privacidade periodicamente. Alterações materiais serão anunciadas por e-mail ou notificação no site com pelo menos sete (7) dias de antecedência. A utilização continuada do Site após a data de entrada em vigor constitui aceitação da Política revista.
15. Contacte-nos
SkinJoker Tech Ltd.
22/F, 2 IFC, 8 Finance Street, Central,
RAE de Hong Kong, China
Informações gerais: [email protected]
Questões de proteção de dados: [email protected]
Esta Política de Privacidade é fornecida em inglês. Podem ser disponibilizadas traduções para conveniência; em caso de conflito, prevalece a versão em inglês.