Inovalot

Privacidade

Política de Privacidade

Esta política explica como o Inovalot trata dados de pessoas físicas, empresas, usuários autorizados e dispositivos conectados ao app.

Última atualização: 27/09/2026

Controlador e dados de pagamento

INOVALOT SOLUCOES EM TECNOLOGIA LTDA, CNPJ 67.876.038/0001-01, com endereco em AVENIDA PAULISTA, 91, CONJUNTO 905, EDIFICIO PAULISTA TOWER, BELA VISTA, SAO PAULO/SP, CEP 01311-000, e o controlador. O canal para privacidade e exercicio de direitos e contato@inovalot.com.br.

No checkout externo tratamos CPF/CNPJ do pagador, e-mail, telefone, CEP, modulos, valores, periodicidade, forma escolhida, vencimentos, situacao das cobrancas e registros tecnicos do aceite. A Inovalot nao recebe o numero completo, a validade ou o codigo de seguranca do cartao.

O Asaas processa pagamentos e cobrancas; provedores de e-mail e mensageria entregam propostas, comprovantes e boletos. O compartilhamento e limitado a execucao do contrato, suporte, seguranca, obrigacoes legais e defesa de direitos.

1. Escopo do serviço

Inovalot é uma plataforma de tecnologia para pessoas físicas, empresas e usuários autorizados do setor lotérico. O app é usado para operação, notificações, artes, scanner, relatórios e gestão da conta.

O app não vende apostas, não vende bilhetes, não processa jogos de azar, não recebe valores de apostas e não substitui canais oficiais autorizados.

2. Dados que coletamos

Dados de conta: nome, e-mail, telefone, senha criptografada, função do usuário, histórico de login, IP e identificadores técnicos necessários para autenticação e segurança.

Dados da lotérica: razão/nome comercial, CNPJ quando aplicável, código/unidade, endereço, cidade, UF, contatos, horários, serviços, configurações comerciais, identidade visual e preferências de módulos.

Dados de equipe: nomes, matrículas, permissões e status de atendentes vinculados à lotérica.

Dados operacionais: configurações do marketplace, registros de bolões, relatórios, premiações, templates, artes geradas, histórico de ações e preferências de notificação.

Dados de dispositivo e notificações: tokens de push, plataforma, identificador do endpoint, user agent, data de cadastro, falhas de entrega e última entrega bem-sucedida.

Imagens e arquivos: logotipo, fotos da lotérica, modelos visuais e imagens capturadas ou enviadas pelo usuário para scanner, artes e conferência operacional.

Integração Instagram, quando conectada: identificador e nome de usuário do perfil, tipo de conta consultado para validar a integração, credencial de acesso e sua validade, proprietário que autorizou a conexão, horário e fuso escolhidos, imagens para publicação e registros de agendamento, tentativas, resultados e identificadores das publicações.

Mensagens de suporte: solicitações enviadas por canais de atendimento, observações comerciais, pedidos de cancelamento e pedidos de exclusão de conta.

3. Finalidades de uso

Usamos os dados para autenticar usuários, operar a área da lotérica, liberar módulos contratados, gerar artes, processar imagens enviadas pelo usuário, enviar notificações, exibir relatórios e prestar suporte.

Também usamos dados técnicos e logs para segurança, auditoria, prevenção de abuso, diagnóstico de falhas, melhoria do serviço e cumprimento de obrigações legais ou contratuais.

Ao fim do teste, enviamos uma única mensagem ao e-mail verificado para confirmar a continuidade gratuita da conta; ela pode incluir uma proposta externa opcional e se apoia na relação solicitada pelo usuário e no legítimo interesse avaliado. Outras propostas por e-mail e toda proposta por WhatsApp dependem da permissão opcional escolhida no cadastro. Essa permissão pode ser retirada sem perda da conta gratuita. Comunicações necessárias à segurança, ao contrato ou à cobrança seguem as bases legais correspondentes.

4. Notificações push

As notificações push são opcionais. Quando o usuário permite notificações, registramos o token do dispositivo para enviar avisos operacionais, como Artes do Dia, atualizações de bolões, alertas de premiações, lembretes e comunicações da conta.

O usuário pode revogar a permissão nas configurações do dispositivo. Também removemos tokens de push quando uma solicitação de exclusão de conta é registrada.

5. Câmera, fotos e scanner

A câmera e a galeria são usadas somente quando o usuário escolhe capturar ou enviar imagens para recursos como scanner, geração de artes, identidade visual, fotos da lotérica e conferências operacionais.

As imagens podem ser transmitidas aos nossos servidores e provedores de processamento para executar a função solicitada. Não acessamos câmera, fotos ou arquivos sem ação do usuário ou permissão do dispositivo.

6. Integração com Instagram e Meta

A conexão é opcional e, quando disponível para sua conta, deve ser autorizada por um proprietário da lotérica com acesso ao módulo correspondente. Usamos o Instagram Login para conectar um perfil do tipo Empresa. A autorização ocorre no Instagram: não solicitamos nem armazenamos a sua senha do Instagram.

Consultamos o identificador, o nome de usuário e o tipo do perfil para validar e mostrar qual conta está conectada. A credencial de acesso é armazenada de forma criptografada e utilizada para executar a integração autorizada. Também usamos dados temporários de autorização para proteger a conexão e impedir sua reutilização indevida. Este fluxo não lê mensagens privadas, seguidores ou comentários do perfil.

Ao conectar, o proprietário autoriza um conjunto fixo de categorias automáticas: próximos sorteios, últimos resultados e premiações, incluindo todas as páginas dos pacotes gerados para a lotérica. Resultados e próximos sorteios são publicados nos Stories, no horário diário e fuso escolhidos, com resultados primeiro. Para premiações, o proprietário escolhe Feed, Stories ou ambos e uma programação independente: assim que as artes estiverem prontas ou em horário fixo no mesmo dia ou no dia seguinte. No Feed, várias páginas são agrupadas em carrosséis dentro do limite da Meta. A integração começa com novas artes após a conexão; não publica retroativamente a galeria existente.

As artes geradas pelo InovaLot Scanner só entram na fila de publicação após um comando explícito de um proprietário autorizado. Gerar a imagem, por si só, não autoriza uma postagem. Atendentes e sessões de suporte em visualização não podem administrar a conexão nem solicitar essas publicações.

Para publicar, enviamos a imagem e os dados necessários à API do Instagram, operada pela Meta. A Meta processa e disponibiliza o conteúdo no perfil conectado conforme as regras e configurações do Instagram. Os registros de publicação permitem mostrar o resultado, diagnosticar falhas e evitar envios duplicados.

As premiações do Feed recebem legendas automáticas com apoio da IA Google Gemini, que seleciona variações entre estruturas previamente aprovadas. Nesse processamento usamos somente dados públicos apurados para a arte: nome da lotérica, modalidade, concurso e, quando confirmados pelo robô, faixas e valores de premiação. Não enviamos à IA dados obtidos da Meta, credenciais, imagens, identidades de apostadores ou códigos de bilhete. O aplicativo insere os fatos confirmados na legenda e guarda o texto, sua origem e data no histórico da publicação. Se a IA estiver indisponível, utiliza uma variação padrão, sem inventar informações ausentes.

Você pode desconectar o perfil na aba Instagram das configurações da conta. Isso remove nossa credencial e retira o perfil da conexão ativa, elimina autorizações temporárias e cancela envios ainda pendentes. O histórico operacional e um identificador técnico do vínculo permanecem para permitir a localização e o atendimento de uma futura solicitação de exclusão. Uma solicitação já enviada à Meta pode ter sido aceita; nesses casos, consulte o perfil para confirmar o resultado. Desconectar não apaga Stories já publicados no Instagram.

Gerenciar a conexão do Instagram

7. Provedores terceiros

Podemos usar provedores de hospedagem, banco de dados, armazenamento, e-mail, push notifications, inteligência artificial, mensageria, geocodificação, observabilidade e automação operacional.

Compartilhamos com esses provedores apenas os dados necessários para prestar o serviço. Exigimos que tratem os dados com proteção compatível com esta política e com os requisitos aplicáveis.

8. Transferências internacionais

Provedores de nuvem, banco de dados, inteligência artificial, e-mail ou mensageria podem armazenar ou acessar dados fora do Brasil. Nessas situações, adotamos o mecanismo previsto na LGPD e no regulamento da ANPD, incluindo proteções contratuais quando necessárias.

O titular pode solicitar informações sobre países, destinatários e garantias aplicáveis pelo canal de privacidade.

9. Retenção

Mantemos dados enquanto a conta estiver ativa e pelo tempo necessário para operar o serviço, cumprir contratos, resolver disputas, manter segurança, atender auditorias e obedecer obrigações legais.

Logs técnicos e registros de auditoria podem ser mantidos por períodos limitados para segurança e rastreabilidade. Dados contratuais, fiscais ou necessários para defesa de direitos podem ser retidos pelo prazo legal aplicável.

Na integração Instagram, a credencial permanece enquanto necessária à conexão autorizada e é removida na desconexão ou no atendimento de revogação ou exclusão. Os estados temporários de autorização expiram em dez minutos e são eliminados pela rotina de limpeza.

As cópias de artes do Scanner preparadas para publicação têm validade de 24 horas para solicitar um envio. Após essa validade, são removidas pela rotina de limpeza quando não há envio ativo que dependa delas. As artes originais da plataforma seguem a retenção do serviço; os registros operacionais da integração são tratados separadamente das imagens e podem permanecer após uma desconexão.

Solicitações automáticas de exclusão ou revogação encaminhadas pela Meta geram um protocolo técnico com tipo do pedido, andamento e datas. Enquanto a remoção de cópias temporárias estiver pendente, mantemos as referências necessárias para tentar novamente. O comprovante de atendimento não armazena a senha nem a credencial de acesso do Instagram.

10. Exclusão de conta e dados

Clientes autenticados podem solicitar o encerramento dentro do app em Recursos da conta. A sessão atual é encerrada, cobranças futuras são interrompidas e o acesso já pago ou em teste permanece disponível até o vencimento; contas gratuitas são inativadas imediatamente.

O encerramento operacional preserva o cadastro e o histórico do relacionamento na área de ex-usuários/inativos, inclusive as escolhas de consentimento e oposição a marketing. Pedidos específicos de eliminação ou anonimização de dados pessoais são tratados separadamente, observadas retenções legais, fiscais, contratuais, de segurança e auditoria.

Também é possível solicitar privacidade e exclusão pelo contato contato@inovalot.com.br.

Como solicitar a exclusão dos dados da integração Instagram

  1. Envie sua solicitação para contato@inovalot.com.br, com o assunto “Exclusão de dados — Instagram”. Você pode solicitar mesmo sem acesso à conta InovaLot.
  2. Informe o e-mail cadastrado na InovaLot, o nome da lotérica e o nome de usuário do Instagram (@perfil), para localizarmos o vínculo. Não envie senhas, tokens ou códigos de autenticação.
  3. Indique se deseja excluir os dados da integração Instagram ou também solicitar a exclusão ou anonimização dos demais dados da sua conta. Podemos pedir uma confirmação de titularidade antes de atender à solicitação.

Desconectar o perfil interrompe novos envios, mas não equivale a solicitar a exclusão de todo o histórico. A exclusão dos dados da integração não remove automaticamente a conta da lotérica, as artes originais, os registros financeiros ou os Stories que já estão no Instagram. Solicitações sobre os demais dados são avaliadas separadamente, considerando as retenções descritas nesta política.

Solicitações encaminhadas pelo Instagram ou pela Meta

Quando a Meta encaminha uma solicitação autenticada de exclusão dos seus dados, removemos o vínculo técnico com o perfil, as credenciais, os registros de publicação da integração e as cópias temporárias do Scanner abrangidas pela solicitação. Interrompemos novos envios e eliminamos as autorizações temporárias relacionadas.

A resposta à Meta contém um código de confirmação e um endereço para consultar o andamento, sem exibir dados do perfil. O pedido só é marcado como concluído depois de confirmar a remoção das cópias temporárias. Se houver uma falha nessa remoção, ele permanece pendente e o sistema tenta novamente. Guarde o código e entre em contato pelo e-mail acima se precisar de ajuda para acompanhar a solicitação.

Você também pode retirar a autorização nas configurações do Instagram. Ao receber a notificação autenticada de revogação enviada pela Meta, aplicamos a mesma remoção dos dados dessa integração. Uma nova conexão autorizada depois da solicitação é tratada separadamente e não é removida por um aviso referente à autorização anterior.

11. Seus direitos e escolhas

Você pode solicitar acesso, correção, atualização, portabilidade, revogação de consentimento e exclusão de dados, conforme a legislação aplicável.

Alguns recursos dependem de permissões opcionais, como notificações, câmera e fotos. A revogação dessas permissões pode limitar recursos específicos, mas não impede o uso das demais áreas disponíveis da conta.

12. Contato

Para dúvidas sobre privacidade, dados pessoais ou exclusão de conta, entre em contato pelo e-mail contato@inovalot.com.br.

Podemos atualizar esta política para refletir mudanças no produto, provedores ou requisitos legais. A versão mais recente ficará disponível nesta página.