Política de Privacidade

Controlador dos dados

ChampSheep é operado por Castillo Shell, LLC, uma sociedade de responsabilidade limitada do estado de Delaware (EUA), com sede registrada em 131 Continental Dr, Suite 305, Newark, DE 19713, Estados Unidos. Para questões de privacidade entre em contato em hello@champsheep.com.

Informações que coletamos

Quando você cria uma conta coletamos seu e-mail e um nome de usuário escolhido por você. Armazenamos os palpites enviados, os bolões em que participa, os pontos ganhos e as medalhas conquistadas.

Se fizer login com o Google, recebemos seu nome, e-mail e foto de perfil do Google.

Nossos servidores registram automaticamente seu IP, agente de usuário e metadados de requisições para segurança e prevenção de abuso. Esses logs são mantidos por 30 dias.

Base legal do tratamento

Tratamos seus dados com base nas seguintes hipóteses legais (Art. 6 GDPR / Art. 7 LGPD):

  • Execução de contrato — para prestar o serviço de palpites a que você se inscreveu (conta, palpites, tabelas, bolões).
  • Legítimo interesse — para manter o serviço seguro, prevenir abuso e medir uso agregado com analytics sem cookies.
  • Obrigação legal — para cumprir leis aplicáveis e responder a requisições legais.
  • Consentimento — para qualquer tratamento opcional que solicitemos. Você pode revogar o consentimento a qualquer momento.

Como usamos suas informações

  • Para criar e gerenciar sua conta
  • Para salvar e exibir seus palpites
  • Para calcular pontuações e mostrar tabelas
  • Para enviar e-mails importantes (links mágicos, verificação de mudança de e-mail)
  • Para prevenir fraude, spam e abuso
  • Para melhorar o serviço com estatísticas agregadas e anônimas
  • Para exibir publicidade de terceiros em páginas selecionadas (Bolões, Perfil, Campeonato, Jogar no desktop)

Compartilhamento de dados

Seu nome de usuário, avatar, palpites e pontos são visíveis para outras pessoas nas tabelas e bolões em que participa. Não vendemos, alugamos nem trocamos suas informações pessoais.

Operadores e prestadores

Contamos com os seguintes operadores externos:

  • Plausible Analytics (hospedado na UE, sem cookies) — estatísticas agregadas, sem armazenar IPs.
  • Google LLC — Login com Google (apenas se você escolher esse método).
  • Amazon Web Services (região UE) — hospedagem da aplicação, banco de dados e envio de e-mail.
  • flagcdn.com — imagens de bandeiras nos cards das partidas.
  • Google LLC (Google AdSense) — entrega e mede publicidade em páginas selecionadas. O Google pode usar cookies e identificadores para exibir anúncios personalizados ou não personalizados, conforme sua escolha de consentimento. Usuários da UE, Reino Unido e EEE veem o aviso de consentimento do Google na primeira visita.

Cada prestador está vinculado a um acordo de tratamento de dados e só pode usar seus dados para nos prestar o serviço.

Transferências internacionais

Alguns dos nossos prestadores (ex.: Google) estão nos Estados Unidos. Quando há transferência fora do EEE/UK, aplicamos as Cláusulas Contratuais Padrão (SCCs) da Comissão Europeia e salvaguardas adicionais conforme a decisão Schrems II.

Por quanto tempo guardamos seus dados

  • Dados de conta — até você excluir sua conta.
  • Palpites, pontuações, medalhas — até você excluir sua conta; removidos dos backups em até 30 dias.
  • Logs de servidor — 30 dias.
  • Tokens de link mágico e de sessão — até expirarem (minutos a semanas).

Armazenamento local no seu dispositivo

Guardamos um token de sessão, um cache de dados de partidas e pequenas preferências de UI no armazenamento local do navegador para o app funcionar offline. Não usamos cookies de terceiros. Os dados locais são apagados ao sair ou ao limpar o navegador.

Seus direitos

Dependendo de onde você mora, você tem alguns ou todos estes direitos:

  • Acesso — solicitar uma cópia dos dados que mantemos sobre você.
  • Portabilidade — baixar seus dados em formato estruturado (Perfil → Editar → Baixar meus dados).
  • Retificação — corrigir informações inexatas pela página do perfil.
  • Exclusão — apagar sua conta e todos os dados associados (Perfil → Editar → Excluir minha conta).
  • Limitação — pedir que limitemos o tratamento.
  • Oposição — opor-se a tratamentos baseados em legítimo interesse.
  • Revogar consentimento — para qualquer tratamento baseado em consentimento.
  • Reclamar — junto à autoridade local de proteção de dados.

Para exercer um direito não disponível no app, escreva para hello@champsheep.com. Respondemos em até 30 dias.

Crianças

ChampSheep não é direcionado a menores de 13 anos. Não coletamos dados pessoais de menores de 13 anos conscientemente. Em alguns países da UE o limite é maior (até 16) — nesses países, usuários abaixo do limite local precisam de consentimento parental verificável. Se você acredita que um menor se cadastrou sem consentimento parental, entre em contato e removeremos a conta.

Residentes da Califórnia (CCPA / CPRA)

Se você é residente da Califórnia, tem os seguintes direitos sob CCPA/CPRA:

  • Direito de saber quais informações pessoais coletamos, usamos e divulgamos.
  • Direito de excluir suas informações pessoais.
  • Direito de corrigir informações imprecisas.
  • Direito de optar por não vender ou compartilhar informações pessoais.
  • Direito de limitar o uso de informações pessoais sensíveis.
  • Direito de não ser discriminado por exercer estes direitos.

Categorias de informações coletadas: identificadores (e-mail, usuário, IP, IDs de dispositivo), atividade online (palpites, visualizações), inferências (nível de engajamento). Fontes: diretamente de você, do Google se usar Google Sign-In, e do seu dispositivo. Também exibimos publicidade de terceiros via Google AdSense; o Google recebe dados padrão da requisição (IP, user agent, URL da página) e, com seu consentimento, identificadores de publicidade.

Não vendemos suas informações pessoais. Exibimos publicidade de terceiros via Google AdSense; residentes da Califórnia podem optar por não receber anúncios personalizados pelo aviso de consentimento do Google ou usando Limitar o uso das minhas informações pessoais sensíveis nas configurações do navegador.

Residentes no Brasil (LGPD)

No Brasil, você tem direitos sob a Lei Geral de Proteção de Dados (LGPD): acesso, correção, anonimização, portabilidade, eliminação e informação sobre compartilhamento. O controlador está descrito acima. Escreva para hello@champsheep.com para exercê-los.

Residentes do Reino Unido (UK GDPR)

No Reino Unido aplicam-se o UK GDPR e o Data Protection Act 2018. Você tem os mesmos direitos dos usuários do EEE e pode reclamar à Information Commissioner's Office (ICO) em ico.org.uk.

Direito a apresentar reclamação

Se acredita que não tratamos seus dados corretamente, pode reclamar à autoridade de proteção de dados do seu local de residência, trabalho ou da suposta infração. O Comitê Europeu de Proteção de Dados lista as autoridades nacionais em edpb.europa.eu. No Brasil, a autoridade é a ANPD (anpd.gov.br).

Segurança dos dados

Aplicamos medidas padrão da indústria como TLS em trânsito, criptografia de bancos em repouso, credenciais com hash e controle de acesso por menor privilégio. Nenhum sistema é 100% seguro — em caso de violação que afete seus dados notificaremos você e a autoridade competente em até 72 horas.

Registro de segurança de logins

Quando você faz login registramos a localização aproximada (país e primeira subdivisão, ex. "BR-SP") derivada do seu endereço IP. Não armazenamos o IP em si. Estes dados são usados apenas para segurança da conta e prevenção de fraude — por exemplo, para sinalizar um login de um país inesperado. A base legal é nosso interesse legítimo segundo o art. 6(1)(f) do RGPD (e art. 7º, IX da LGPD). Os registros são mantidos por 12 meses e excluídos automaticamente quando você apaga sua conta.

Mudanças nesta política

Podemos atualizar esta política periodicamente. Mudanças significativas serão anunciadas no app ou por e-mail. A data de "última atualização" abaixo reflete a versão mais recente.

Fale conosco

Dúvidas sobre esta política de privacidade? Entre em contato em hello@champsheep.com.

Última atualização: maio de 2026