Sua operação está sendo desligada e há saldo a devolver. Dentro dessa base existe um conjunto de CPFs que pediu autoexclusão — pela plataforma centralizada do gov.br, pelo seu próprio site ou por bloqueio derivado de renegociação de dívida. A pergunta prática, para o diretor de operação e para quem responde por compliance e por pagamentos, é uma só: como pagar esse dinheiro sem reabrir a conta, sem reabrir contato comercial e sem apagar o registro que o regulador pode exigir depois.
Não é um problema de encerramento apenas. É o mesmo desenho que vale em qualquer migração de plataforma, troca de PSP ou saída de marca: a obrigação de consultar a lista e de guardar prova da consulta acompanha o operador, não o site no ar.
Resumo executivo
- Autoexclusão não é um flag: são três camadas (lista central do gov.br, autoexclusão interna e bloqueio por terceiros) e elas costumam viver em sistemas diferentes.
- Bloqueio de aposta não é bloqueio de conta. O autoexcluído continua titular do saldo e tem direito ao saque — o erro caro é travar o próprio dinheiro dele.
- O cruzamento é por CPF normalizado, nunca por e-mail ou user_id. Conta duplicada e marca irmã na mesma licença produzem falso negativo.
- Comunicação de restituição a autoexcluído é mensagem transacional: canal único, template bloqueado para edição por marketing, zero CTA de produto.
- A base de jogo responsável se retém por obrigação legal mesmo após o fim da operação — em repositório segregado, sem acesso de CRM e BI comercial.
As três camadas de autoexclusão que quase nunca estão no mesmo lugar
A primeira camada é a Plataforma Centralizada de Autoexclusão, que o Ministério da Fazenda colocou no ar em dezembro de 2025 para permitir o bloqueio de acesso a todos os sites de apostas de uma vez. O operador consome essa lista; não a administra e não decide quem entra nela. Em maio de 2026, a pasta informava mais de meio milhão de usuários; em setembro de 2026, divulgação da Agência Brasil apontava mais de 1 milhão de brasileiros autoexcluídos. A curva é rápida e sazonal: a Agência Brasil registrou em julho de 2026 que os pedidos cresceram sete vezes durante a Copa.
A segunda camada é a autoexclusão pedida no próprio site ou app, com prazo escolhido pelo apostador. É a única que costuma ter flag nativo no PAM — e é justamente por isso que vira a armadilha: quem consulta só o PAM acredita ter a foto completa.
A terceira camada é a derivada. Em agosto de 2026, o Ministério da Fazenda informou que cerca de 800 mil pessoas passaram a estar impedidas de apostar após renegociação de dívidas. Essa população nunca percorreu o fluxo de autoexclusão da operadora. Não há flag no PAM. Se o cruzamento não incluir essa camada, a base de restituição vai tratar como cliente comum alguém que o Estado classificou como impedido.
Uma observação de higiene editorial que vale para o seu relatório interno também: declarações públicas sobre "contas excluídas" — houve menção a 5 milhões em agosto de 2026, atribuída ao secretário-executivo Dario Durigan — não medem a mesma coisa que CPFs autoexcluídos. Conta e CPF não se somam. Se o seu dashboard mistura as duas métricas, ele está inflando ou escondendo o número que importa.
Bloqueio de aposta não é bloqueio de conta: o erro que trava o dinheiro do apostador
O autoexcluído não pode apostar nem depositar. Ele continua titular do saldo. Essa distinção parece trivial no papel e desmorona no sistema: boa parte dos PAMs implementou autoexclusão como "suspensão de conta", um estado único que derruba junto o fluxo de saque.
Quando isso acontece, há dois caminhos errados e um certo. O errado barato é deixar o saldo parado e tratar o silêncio do apostador como desinteresse. O errado caro é reabrir a conta inteira para liberar o saque — e, com ela, depósito, aposta e toda a régua de CRM que estava desligada. O caminho correto é criar um estado intermediário.
| Função | Conta ativa | Autoexclusão padrão (PAM) | Restituição com restrição |
|---|---|---|---|
| Apostar | Liberado | Bloqueado | Bloqueado |
| Depositar | Liberado | Bloqueado | Bloqueado |
| Sacar saldo | Liberado | Bloqueado por efeito colateral | Liberado com dupla aprovação |
| Login no app | Liberado | Variável | Não reaberto |
| Comunicação de CRM | Régua completa | Suspensa | Só template transacional |
| Saldo de bônus | Conforme regra | Congelado | Não restituível como incentivo |
Se o PAM não permite esse estado intermediário — e muitos não permitem —, a saída é fluxo manual com dupla aprovação, ticket aberto por CPF e registro de quem autorizou. É mais lento e é auditável, que é o que interessa. Vale checar antes se o problema não é de execução de pagamento em vez de bloqueio: as causas de falha estão mapeadas em por que a devolução por Pix falha e como corrigir.
A chave é CPF normalizado — e-mail e user_id produzem falso negativo
O cruzamento entre a base de restituição e a lista de autoexcluídos tem uma única chave confiável: o CPF. Qualquer tentativa de casar por e-mail, telefone ou identificador interno vai falhar nos casos mais comuns e mais sensíveis — conta antiga criada com outro e-mail, conta duplicada do mesmo titular, conta em marca irmã operando sob a mesma licença.
- Normalizar o CPF para apenas dígitos, preservando zeros à esquerda — o campo salvo como número inteiro é causa recorrente de não-match.
- Deduplicar por CPF e consolidar saldos de todas as contas do mesmo titular antes de calcular o valor a devolver.
- Varrer todas as marcas da mesma licença, não apenas a principal.
- Incluir contas inativas, encerradas e com KYC incompleto — autoexclusão não respeita o recorte de base ativa.
- Rodar uma segunda passagem depois da primeira correção e medir quantos autoexcluídos apareceram só nela.
O número de autoexcluídos capturados apenas na segunda passagem é a melhor métrica isolada de qualidade do seu cadastro. Se ele for alto, o problema não é a lista central: é a sua base.
Congelar a lista antes de pagar: o snapshot é a prova
Consulta sem registro não existe para efeito de fiscalização. Antes de qualquer disparo de comunicação e de qualquer ordem de pagamento, gere um snapshot datado unindo as três camadas, guarde o hash do arquivo e registre hora, responsável e origem de cada fonte.
A ordem importa tanto quanto o conteúdo. Consultar a lista depois de disparar a comunicação é um erro que nenhum log posterior conserta — a mensagem já chegou. A sequência defensável é: snapshot, cruzamento, segmentação, aprovação, disparo, pagamento, registro.
Na auditoria, a pergunta nunca é "você bloqueou?". É "prove em que momento você soube que aquele CPF estava bloqueado". Sem data e hora na consulta, a resposta é não.
Prática corrente em áreas de compliance de operadores licenciados
Comunicação a autoexcluído: transacional ou nada
A separação entre mensagem legal e publicitária já é regra geral para toda a base — o portal tratou o desenho em como separar mensagem legal de publicidade no CRM. Para autoexcluído, a régua é mais dura, porque qualquer elemento de produto na peça transforma um aviso obrigatório em publicidade dirigida a pessoa impedida.
- Segmento próprio, nunca a lista geral da campanha de devolução.
- Template versionado e bloqueado para edição por marketing, com aprovação de compliance registrada.
- Sem link de download de app, sem deep link para a plataforma, sem botão de login promocional.
- Sem menção a saldo de bônus, rodada grátis, prazo promocional ou qualquer valor condicionado.
- Footer limpo: nada de assinatura de campanha herdada do CRM padrão.
- Canal único e registrado, com evidência de envio e de entrega por CPF.
O saldo de bônus merece decisão prévia e por escrito. Para o público geral, a classificação entre saldo restituível e promocional já é discutível; o critério está detalhado em como classificar saldo de bônus antes do corte. Para autoexcluído, não há zona cinzenta: bônus não pode funcionar como incentivo de retorno em hipótese alguma.
LGPD e dever de guarda: nem apagar, nem deixar à mão do comercial
Em todo wind-down chegam pedidos de eliminação de dados. Dado de autoexclusão e log de jogo responsável não se apagam a pedido do titular: a Lei 13.709/2018 (LGPD) prevê a retenção para cumprimento de obrigação legal e regulatória, e a Lei 14.790/2023 fixa deveres de jogo responsável e vedação de aposta por pessoas impedidas que dependem exatamente desse registro para serem comprováveis. Apagar é destruir a própria defesa.
O erro simétrico é tão grave quanto: manter a base inteira acessível "porque o mercado pode reabrir". Uma base de autoexcluídos disponível para CRM ou BI comercial é um incidente esperando data. O desenho correto é repositório segregado, acesso nominal e justificado, log de cada consulta e expurgo de acesso para times de marketing e aquisição no dia do desligamento.
O prazo exato de retenção depende da regulamentação da SPA/MF aplicável ao caso e do que restar da outorga — matéria que, em outubro de 2026, está em movimento, com a MP 1.394/2026 em vigor mas ainda em apreciação no Congresso e questionamentos em curso no STF. Enquanto não houver definição consolidada, a postura conservadora é reter pelo maior prazo plausível e documentar o critério adotado. O inventário do que sobrevive ao fim da operação está em obrigações da SPA/MF que continuam valendo após o encerramento.
O canal que não pode desligar junto com o site
Plataforma fora do ar não encerra pedido de autoexclusão. CPFs que foram seus clientes continuam acionando o canal público e continuam escrevendo para o e-mail que estava no rodapé. Sem um endereço monitorado, um responsável nomeado e um SLA escrito, esses pedidos viram reclamação em Procon e consumidor.gov — e, depois, ofício.
Vale lembrar que o desligamento não foi simultâneo para todo o mercado: decisões judiciais pontuais estenderam prazos de operação para casas específicas, como no caso em que a Justiça garantiu funcionamento até 25 de outubro. Enquanto houver operação ativa, a obrigação de consultar a lista central segue integral para quem está no ar — e a base desligada não deixa de ter a sua.
O roteiro de dez passos
- Congelar o snapshot das três camadas de autoexclusão, com hash e data, antes de qualquer disparo.
- Normalizar e deduplicar por CPF, varrendo todas as marcas da licença e contas inativas.
- Criar o segmento "restituição com restrição": saque liberado, depósito e aposta desligados, conta não reaberta.
- Desenhar o fluxo manual com dupla aprovação para os casos em que o PAM não separa saque de conta.
- Aprovar e travar o template transacional dedicado, sem qualquer elemento de produto.
- Decidir por escrito o tratamento do saldo de bônus para esse segmento.
- Definir regra de valor residual e prazo para quem não sacar, com reporte documentado ao regulador.
- Segregar a base pós-encerramento, com acesso nominal e log de consulta.
- Manter canal vivo para pedido de autoexclusão e resposta a ofício, com responsável e SLA.
- Montar o dossiê de encerramento de jogo responsável: snapshot, logs, comprovantes de pagamento, templates e política de retenção.
O que medir
- Cobertura de cruzamento: percentual de CPFs da base de restituição checados contra o snapshot — meta de 100% com evidência.
- Falso negativo detectado: autoexcluídos identificados só na segunda passagem.
- Vazamento de comunicação: mensagens com conteúdo promocional enviadas a CPF autoexcluído — tolerância zero.
- Taxa de restituição concluída no segmento restrito contra a base geral: gap alto indica conta travada, não desinteresse.
- Tempo de resposta a pedido de autoexclusão após o desligamento, em horas.
- Integridade do log: percentual de pagamentos com registro de consulta prévia à lista.
O buraco que ainda não tem resposta pública
O destino do saldo não sacado por CPF autoexcluído é o ponto mais frágil do desenho. Esse é, por definição, o público com menor probabilidade de responder a uma comunicação sobre a plataforma da qual escolheu se afastar — e é também o público em que insistir no contato é o oposto do que a norma pretende. Não localizamos regra pública específica sobre o encaminhamento desse resíduo.
Na ausência de definição, a conduta defensável é registrar por escrito o critério adotado, o valor agregado retido, a data de corte e o canal pelo qual o titular ainda pode reclamar o valor, e encaminhar esse registro junto ao reporte regular. Quem decide isso em reunião e não documenta vai precisar reconstruir a decisão de memória quando o ofício chegar — e aí já não é mais decisão, é versão.
Desenhos semelhantes existem fora do Brasil: o GAMSTOP no Reino Unido e o RGIAJ na Espanha operam a mesma lógica de lista central consultada pelo operador, com obrigação de guardar evidência da consulta. A comparação serve de referência de arquitetura, não de dispositivo aplicável — a obrigação brasileira decorre da Lei 14.790/2023 e da regulamentação da SPA/MF, e é por elas que o seu dossiê será avaliado.
Monte o dossiê antes do próximo ofício
Acompanhe a cobertura do iGBRASIL sobre jogo responsável, restituição e dever de guarda para fechar o seu checklist de encerramento com evidência datada. Para receber a análise do que muda para operadores, assine a newsletter do iGBRASIL.