Última Atualização: 02 de Março de 2026
Esta Política de Privacidade (“Política”) descreve como a A.B.L. LTDA, inscrita no CNPJ sob o nº 46.471.948/0001-26, com sede na Rua Rogério Luciano, 477, Camargos, Belo Horizonte – MG, CEP: 30.520-510, realiza o tratamento de dados pessoais relacionados ao Sorteador para Empresas (“Plataforma” ou “Serviço”), quando utilizado por empresas clientes (“Contratante”).
Esta Política aplica-se a Contratante (pessoa jurídica) e às pessoas físicas vinculadas a ela que utilizem a Plataforma como usuários corporativos/administradores (usuários B2B).
Para titulares que participem de sorteios como participantes (clientes, colaboradores, associados etc.), recomenda-se o uso da Política de Privacidade B2C (Participante).
Controlador: A.B.L. LTDA – Núcleo Digital
CNPJ: 46.471.948/0001-26
Endereço: Rua Rogério Luciano, 477, Camargos, Belo Horizonte – MG, CEP: 30.520-510
Contato Geral: contato@sorteador.app.br
Encarregado (DPO): privacidade@sorteador.app.br
Para fins desta Política, aplicam-se as definições abaixo:
No tratamento dos dados da Contratante e de seus Usuários Administradores, o Sorteador atua como Controlador (define finalidades e meios para cadastro, cobrança, suporte e segurança).
No tratamento dos dados pessoais dos Participantes no contexto dos sorteios promovidos pela Contratante, a Contratante atua como Controladora, pois define:
Nessa hipótese, o Sorteador atua como Operador, tratando por conta e ordem da Contratante conforme configurações/instruções do serviço.
Instrumento de tratamento: quando aplicável, as condições operacionais de proteção de dados entre Sorteador e Contratante devem ser complementadas por cláusulas específicas no Contrato de Prestação de Serviços, especialmente para: suboperadores, incidentes, auditoria e instruções do controlador.
Conforme parametrização da Contratante, podem incluir:
Além dos dados estritamente necessários ao cadastro, o Serviço pode tratar Nome de Exibição/Apelido e outros identificadores definidos pela Contratante (p.ex.: matrícula, código, número de associado ou ID interno) para operacionalizar o sorteio e permitir a consulta de resultados. Quando houver exibição em interfaces compartilhadas, o Sorteador poderá aplica abreviação/ofuscação/masking (como iniciais ou códigos), conforme parametrização da Contratante e boas práticas de privacidade, sem prejuízo da rastreabilidade e auditoria do sorteio.
Dados sensíveis: o Sorteador não recomenda e não exige dados sensíveis para operação do sorteio. Se a Contratante inserir dados sensíveis sem necessidade, poderá ser orientada a adequar e/ou ter dados bloqueados/removidos conforme avaliação técnica/jurídica.
A Contratante poderá inserir/importar dados de Participantes (p.ex.: nome, e-mail, telefone, ID interno, número de matrícula), conforme sua finalidade e base legal. Nesses casos, o Sorteador trata tais dados em nome e por instrução da Contratante.
Para garantir a segurança da sessão, a integridade do Serviços e a prevenção de fraudes/abusos, o Sorteador poderá utilizar identificadores técnicos (p.ex.: identificadores do aplicativo e/ou de instalação, tokens de autenticação/sessão, informações do navegador/sistema, registro de acesso e eventos de segurança) e, quando houver painel web, cookies estritamente necessários ao funcionamento e à proteção da conta.
Esses mecanismos também podem ser utilizados para mitigar tentativas de duplicidade e outras práticas indevidas, inclusive aplicar limites operacionais e regras de elegibilidade definidos no regulamento da Contratante (p.ex.: restrição de múltiplas participações quando o regulamento permitir apenas uma inscrição por conta/usuário/dispositivo/ID).
O uso desses identificadores é limitado ao mínimo necessário, com finalidade de segurança e integridade, e não se destina à publicidade comportamental.
A plataforma pode permitir upload de arquivos por:
A Contratante deve orientar seus usuários/participantes a não enviar dados excessivos e a evitar dados sensíveis, salvo estrita necessidade e base legal adequada. O Sorteador poderá restringir/remover conteúdos que violem lei, contrato, regulamento ou segurança.
Para viabilizar o funcionamento seguro do Serviço, prevenir fraudes, manter a integridade dos sorteios e cumprir regras do regulamento da Contratante (p.ex.: limite de participações), podemos coletar automaticamente informações técnicas, tais como endereço IP, data e hora de acesso, identificadores de dispositivo, registros de autenticação, dados de sessão, eventos de uso e logs de auditoria. Esses dados são tratados com base no legítimo interesse e/ou execução do contrato, observados os princípios da necessidade e minimização.
Tratamos dados pessoais para:
O Sorteador pode tratar dados com base, conforme o caso, em:
Promoções com distribuição gratuita de prêmios (sorteio, vale-brinde, concurso, modalidades assemelhadas) possuem regramento próprio e podem demandar autorização prévia do Poder Público, conforme a Lei nº 5.768/1971 e o Decreto nº 70.951/1972, entre atos complementares quando for o caso.
Atualmente, a competência normativa e operacional no âmbito federal está associada à Secretaria de Prêmios e Apostas (SPA) do Ministério da Fazenda (MF), que mantém referências e legislação aplicável às promoções comerciais.
Importante: A Contratante é responsável por definir o regulamento, elegibilidade, critérios e, quando aplicável, obter autorizações e cumprir obrigações regulatórias relativas a promoções comerciais e distribuição gratuita de prêmios. O Sorteador atua como operador tecnológico, mantendo registros técnicos e evidências de integridade do sorteio pelo período necessário ao cumprimento de obrigações legais/regulatórias e ao exercício regular de direitos..
Quando aplicável e necessário para demonstrar conformidade e possibilitar auditoria/prestação de contas, o Sorteador pode armazenar evidências e registros do sorteio (p.ex.: logs de realização, parâmetros do sorteio, listas de elegíveis, resultado, comunicações e comprovantes).
A regulamentação operacional traz referências de guarda por 3 anos.
Além do mínimo necessário, a Plataforma e/ou a Contratante podem reter certos registros por prazo maior quando necessário para:
| Categoria de dado | Exemplos | Finalidade | Base legal típica | Retenção |
|---|---|---|---|---|
| Cadastro Contratante | CNPJ, endereço, contatos | Operar conta, suporte. | art. 7º, V | Vigência do contrato (+) 5 anos |
| Faturamento / Cobrança | NF, histórico de pagamento | Cobrança e obrigações fiscais | art. 7º, V e/ou art. 7º, II | Conforme prazos legais e fiscais aplicáveis |
| Admins/Operadores | Nome, e-mail, logs de ações | Controle de acesso e auditoria | art. 7º, V e ou IX | vínculo ativo (+) 24 meses |
| Dados de Participantes | Nome/código, contatos, resultados | Executar Sorteio | Controlador: Contratante | Conforme instruções da Contratante (+) prazos mínimos técnicos |
| Logs e segurança | IP, data/hora, device info | Segurança e estabilidade | art. 7º, IX e/ou art. 7º, II | 6 meses, podendo estender por risco de segurança |
| Suporte | mensagens, anexos. | atendimento | art. 7º, V ou art. 7º, IX | 24 meses após encerramento do ticket |
| Métricas/analytics | eventos de uso | melhoria e estabilidade | art. 7º, IX | dados brutos até 12 meses |
| Uploads/ Documentos | PDFs/imagens e/ou comprovantes | Elegibilidade, auditoria e suporte | Em regra: Contratante (controladora) | Conforme regulamento/instruções; retenção aplicável apenas por contestação, fraude ou demanda judicial ou extrajudicial. |
O Sorteador poderá compartilhar dados com prestadores essenciais para operar os serviços, tais como:
Esses prestadores atuam sob obrigações contratuais de confidencialidade, segurança e tratamento conforme instruções.
O Sorteador também poderá divulgar dados a autoridades pública mediante obrigação legal, ordem judicial ou requisição válida.
Não vendemos dados pessoais.
A Plataforma poderá utilizar infraestrutura/serviços com processamento ou armazenamento fora do Brasil. Nesses casos, o Sorteador adotará medidas de conformidade com a LGPD (art. 33), incluindo cláusulas contratuais, avaliação de segurança e práticas adequadas.
O Sorteador adota medidas compatíveis com o risco, incluindo:
Podemos disponibilizar links para sites/serviços de terceiros. Não nos responsabilizamos pelas políticas desses terceiros.
Para tornar a Política efetiva na prática, recomenda-se que a relação entre Sorteador e Contratante preveja, no mínimo:
| Responsabilidade | Descrição |
|---|---|
| Base Legal e Transparência | Cabe à Contratante garantir base legal e que o Participante foi informado e aceitou o regulamento, com aviso claro sobre o uso de dados. |
| Segurança e Segregação | Caber ao Sorteador garantir segregação entre Clientes, controle de acessos e proteção dos dados contra acessos indevidos |
| Auditoria e Integridade | O Sorteador deve manter logs/evidências que comprovem a integridade do sorteio e permitam auditoria do resultado |
Em caso de incidente com potencial risco relevantes aos titulares, o Sorteador:
Quando a Contratante for a Controladora, as solicitações dos Participantes devem ser tratadas prioritariamente pela própria Contratante. O Sorteador prestará apoio técnico quando aplicável e dentro das instruções do Controlador.
Usuários administradores podem exercer direitos do art. 18, da LGPD perante o Sorteador, conforme aplicável.
Você pode solicitar a exclusão de sua conta pelo próprio aplicativo (Perfil -> Excluir Conta) ou por e-mail (privacidade@sorteador.app.br). Quando aplicável, poderemos solicitar validações de segurança para evitar fraudes. Após a exclusão, eliminaremos ou anonimizaremos os dados, exceto aquele que precisarmos manter por obrigação legal/regulatória, exercício regular de direitos ou para prevenção a fraudes.
O Sorteador poderá reter logs de auditoria (ações administrativas) pelo prazo mínimo necessário para segurança, integridade e aprovação.
Quando a Contratante for Controladora dos dados dos Participantes, ela é a principal responsável por:
O Sorteador, como Operador, fornecerá meios técnicos razoáveis para:
A Contratante deve estruturar o processo de sorteio e comunicações aos Participantes de modo a garantir:
Para fortalecer a conformidade e reduzir riscos, a Contratante deve, preferencialmente:
Sempre que a mecânica do sorteio envolver exibição pública ou em ambiente compartilhado, recomendação que a Contratante utiliza nome de exibição/identificador abreviado (p.ex.: primeiro nome + inicial, iniciais, código/matrícula) e evite exigir ou incentiva o uso de dados excessivos como condição de participação. Caso sejam habilitados uploads, recomenda-se limitar os tipos de arquivo ao estritamente necessário e orientar os Participantes a não inserirem dados além do requerido pelo regulamento.
O Sorteador pode disponibilizar evidências técnicas razoáveis (p.ex.: registros de execução, logs operacionais e comprovantes) para suportar integridade, segurança e rastreabilidade do sorteio. Auditorias mais extensas podem depender de escopo, prazos e alinhamento contratual.
Podemos atualizar essa Política para refletir melhorias, mudanças técnicas ou legais. A versão vigente ficará sempre disponível no app/site, com a data de atualização.
Contato geral: contato@sorteador.appbr
Encarregado: privacidade@sorteador.app.br
Endereço: Rua Rogério Luciano, 477 – Camargos -Belo Horizonte/MG – CEP 30.520-510