Política de privacidade
Vigente desde 8 de setembro de 2026.
O resumo honesto: o dado fiscal aqui é público e agregado por município — não há informação de contribuinte nenhum. O único dado pessoal que tratamos é o seu, de usuário: nome, e-mail, cargo e município. E se você não desmarcou a caixa no cadastro, podemos usar seu e-mail para falar dos sistemas da aibot.
1. O que não está aqui
Vale começar pelo que não existe, porque é o que costuma preocupar:
- Nenhum dado de contribuinte. Nada de CPF, CNPJ, inscrição municipal, dívida individualizada, cadastro imobiliário ou nota fiscal. As cinco fontes que alimentam o Observatório publicam valores agregados por ente federado.
- Nenhum dado sujeito a sigilo fiscal. Tudo o que exibimos já é publicação oficial, acessível a qualquer pessoa nas fontes originais.
- Nada dos sistemas internos do seu município. O Observatório não se conecta a sistema de prefeitura nenhuma e não recebe carga de município.
2. O dado pessoal que tratamos
| Dado | Para quê | Obrigatório? |
|---|---|---|
| Nome | identificar você na ferramenta e nos convites | sim |
| login, recuperação de senha, convites | sim | |
| Município | definir de qual ente você vê o detalhe | sim |
| Cargo | contexto de uso | não |
| Endereço IP | registro de login e exportação; contenção de abuso | coletado automaticamente |
Não pedimos CPF nem documento pessoal, e o cadastro recusa esse campo se ele for enviado. O vínculo relevante aqui é com o município, não com a pessoa física.
O e-mail não precisa ser institucional. Muitos servidores usam e-mail pessoal, e exigir domínio do município barraria justamente quem a ferramenta quer alcançar.
3. Para que usamos
- Autenticar o acesso e manter sua sessão.
- Prestar contas sobre quem consultou e exportou o quê. Registramos login, exportação e ações administrativas — não registramos sua navegação tela a tela.
- Falar com você sobre os sistemas da aibot, se você não recusou no cadastro.
Sobre o item 3, sem rodeios. A aibot mantém o Observatório e também vende sistema de administração tributária municipal. Se em algum momento entrarmos em contato falando disso, você saberá desde o cadastro que isso podia acontecer — e terá recusado, se quis.
Recusar não muda nada no seu acesso: mesmas telas, mesmos dados, mesma exportação. Para mudar a escolha depois, escreva para comercial@aibot.app.br.
4. Base legal
Tratamos seu dado com fundamento no legítimo interesse (LGPD, art. 7º, IX) para os itens 1 e 2 acima — sem autenticação não há como oferecer o serviço, e sem registro não há como prestar contas de quem levou informação daqui.
Para o item 3, o contato sobre os sistemas da aibot, o fundamento é o mesmo legítimo interesse, com a oposição facilitada que a lei exige: uma caixa no próprio cadastro, marcável antes de a conta existir, e revogável a qualquer momento.
5. Por quanto tempo guardamos
| O quê | Prazo |
|---|---|
| Conta e dados de cadastro | enquanto a conta existir |
| Registro de login e exportação | 12 meses |
| Conta sem acesso por 24 meses | anonimizada |
| Convite não usado | expira em 14 dias |
6. Com quem compartilhamos
Com ninguém. Não vendemos, não cedemos e não trocamos dado pessoal.
Os únicos terceiros envolvidos são a infraestrutura que faz o serviço funcionar: Cloudflare (entrega das páginas e proteção), Microsoft Azure (o serviço de autenticação), Neon (o banco onde sua conta fica, hospedado em São Paulo) e, quando houver, um provedor de e-mail transacional para enviar convites. Nenhum deles usa seu dado para finalidade própria.
7. Seus direitos
Você pode, a qualquer momento:
- Ver o que temos sobre você;
- Corrigir nome, cargo ou município;
- Recusar o contato comercial;
- Excluir sua conta.
Na exclusão, apagamos os dados de cadastro. O registro de exportação permanece em forma anonimizada — sem nome nem e-mail —, porque a prestação de contas sobre o que saiu da plataforma não pode ser desfeita por quem a fez.
Para exercer qualquer um: comercial@aibot.app.br. Respondemos em até 15 dias.
8. Segurança
Senha guardada com Argon2 — nunca em texto claro, e irrecuperável mesmo por nós. Sessão em token assinado com validade curta. Todo o tráfego em HTTPS. Bloqueio progressivo após tentativas de login erradas. Nenhuma credencial de sistema de município é armazenada, porque não existe integração com sistema de município.
9. Cookies
Um só, chamado obs_sessao, que guarda seu token de sessão. É estritamente
necessário para o login funcionar e não serve para rastreamento. Não usamos cookie de publicidade
nem de análise de terceiros.
10. Mudanças
Mudança relevante nesta política é avisada na ferramenta antes de valer, e a data de vigência acima é sempre atualizada.