Pular para o conteúdo principal
Jurídico

GDPR Conformidade

Última atualização em April 18, 2026

Esta declaração explica como a Gamblish cumpre o Regulamento Geral sobre a Proteção de Dados (RGPD) ao processar dados pessoais de indivíduos no Espaço Económico Europeu (EEE). A Gamblish opera uma plataforma de jogos online e está empenhada em proteger os seus direitos sobre os dados ao abrigo da legislação aplicável.

Base Legal para o Processamento

  • Contrato , O processamento dos dados da sua conta, do saldo da carteira e das transações é necessário para fornecer os serviços de jogo para os quais se registou.
  • Obrigação legal , As regulamentações de jogos de azar e as leis de combate ao branqueamento de capitais obrigam-nos a verificar a identidade, registar transações e conservar registos de jogo por um período mínimo de 7 anos.
  • Interesses legítimos , Monitorização de erros (Sentry), prevenção de fraude e segurança da plataforma. Equilibramos estes interesses com os seus direitos de privacidade.
  • Consentimento , As notificações push (Firebase Cloud Messaging) e os e-mails promocionais só são enviados com o seu consentimento explícito (opt-in).

Dados que processamos

  • Dados de identidade , Nome, endereço de e-mail, avatar, função e estado da conta
  • Dados de localização , País, cidade, código postal, coordenadas (necessárias para a conformidade jurisdicional em matéria de jogo)
  • Dados financeiros , Saldo da carteira, histórico de depósitos/levantamentos, referências dos processadores de pagamento (Stripe, PayPal, MTN, Orange, NowPayments). Não armazenamos números de cartão.
  • Dados de jogo , Histórico de apostas, resultados de jogos, registos de sessão, participação em sorteios
  • Dados técnicos , Endereço IP, tipo de navegador, informações do dispositivo, registos de erros (Sentry), amostras de repetição de sessão

Processadores de dados (subprocessadores)

A Gamblish recorre aos seguintes subprocessadores:

  • Supabase Inc. , Alojamento da base de dados (PostgreSQL), autenticação de utilizadores. Dados armazenados na infraestrutura de nuvem da Supabase.
  • Vercel Inc. , Alojamento do site e CDN.
  • Stripe Inc. , Processamento de pagamentos com cartão e pagamentos.
  • PayPal Holdings Inc. , Processamento de pagamentos.
  • NOWPayments , Processamento de pagamentos em criptomoeda.
  • Functional Software Inc. (Sentry) , Rastreio de erros e monitorização de desempenho.
  • Google LLC (Firebase) , Entrega de notificações push.
  • Resend Inc. , Entrega de e-mails transacionais.

Conservação de dados

  • Dados da conta , Duração da conta mais 30 dias após o pedido de eliminação (período de eliminação reversível), sendo depois eliminada permanentemente.
  • Registos de transações e de jogo , 7 anos (requisito regulamentar).
  • Registo de auditoria , Registos imutáveis conservados indefinidamente para conformidade regulamentar. Não podem ser modificados nem eliminados.
  • Registos de erros , 90 dias (retenção padrão do Sentry).

Os seus direitos ao abrigo do RGPD

  • Direito de acesso (Art. 15) , Solicite uma cópia de todos os dados pessoais que detemos sobre si.
  • Direito de retificação (Art. 16) , Corrija dados inexatos através das definições da conta ou contactando-nos.
  • Direito ao apagamento (Art. 17) , Solicite a eliminação dos seus dados. Nota: as regulamentações de jogo obrigam-nos a conservar os registos de transações durante 7 anos; o apagamento aplica-se apenas a dados não regulamentados.
  • Direito à limitação (Art. 18) , Solicite que limitemos o processamento enquanto um litígio é resolvido.
  • Direito à portabilidade (Art. 20) , Solicite os seus dados num formato estruturado e legível por máquina (JSON).
  • Direito de oposição (Art. 21) , Oponha-se ao processamento baseado em interesses legítimos. Cessaremos o processamento, a menos que demonstremos motivos legítimos imperiosos.
  • Direito de retirar o consentimento (Art. 7) , Retire o consentimento para notificações ou marketing a qualquer momento através das preferências da conta.

Para exercer os seus direitos, envie um e-mail para dpo@gamblish.com. Responderemos no prazo de um mês. Os pedidos complexos podem ser prorrogados por mais dois meses, mediante aviso.

Transferências internacionais de dados

Os seus dados podem ser transferidos e processados em países fora do EEE. Garantimos a existência de salvaguardas adequadas, incluindo Cláusulas Contratuais-Tipo (CCT) aprovadas pela Comissão Europeia, e utilizamos apenas subprocessadores que mantêm padrões equivalentes de proteção de dados.

Notificação de violação de dados

Em caso de violação de dados pessoais, notificaremos a autoridade de controlo competente no prazo de 72 horas após termos conhecimento da mesma (Art. 33). Se a violação for suscetível de resultar num risco elevado para os seus direitos e liberdades, notificá-lo-emos diretamente sem demora injustificada (Art. 34).

Encarregado da proteção de dados

O nosso Encarregado da Proteção de Dados pode ser contactado em dpo@gamblish.com. O EPD supervisiona a conformidade com o RGPD, presta aconselhamento sobre avaliações de impacto sobre a proteção de dados e atua como ponto de contacto para as autoridades de controlo.

Autoridade de controlo

Tem o direito de apresentar uma reclamação junto da sua autoridade local de controlo da proteção de dados se considerar que o nosso processamento infringe o RGPD.

Contacto

Questões gerais: support@gamblish.com

Proteção de dados: dpo@gamblish.com