← Voltar

Política de privacidade

Vigente desde 8 de setembro de 2026.

O resumo honesto: o dado fiscal aqui é público e agregado por município — não há informação de contribuinte nenhum. O único dado pessoal que tratamos é o seu, de usuário: nome, e-mail, cargo e município. E se você não desmarcou a caixa no cadastro, podemos usar seu e-mail para falar dos sistemas da aibot.

1. O que não está aqui

Vale começar pelo que não existe, porque é o que costuma preocupar:

2. O dado pessoal que tratamos

DadoPara quêObrigatório?
Nomeidentificar você na ferramenta e nos convitessim
E-maillogin, recuperação de senha, convitessim
Municípiodefinir de qual ente você vê o detalhesim
Cargocontexto de usonão
Endereço IPregistro de login e exportação; contenção de abusocoletado automaticamente

Não pedimos CPF nem documento pessoal, e o cadastro recusa esse campo se ele for enviado. O vínculo relevante aqui é com o município, não com a pessoa física.

O e-mail não precisa ser institucional. Muitos servidores usam e-mail pessoal, e exigir domínio do município barraria justamente quem a ferramenta quer alcançar.

3. Para que usamos

  1. Autenticar o acesso e manter sua sessão.
  2. Prestar contas sobre quem consultou e exportou o quê. Registramos login, exportação e ações administrativas — não registramos sua navegação tela a tela.
  3. Falar com você sobre os sistemas da aibot, se você não recusou no cadastro.

Sobre o item 3, sem rodeios. A aibot mantém o Observatório e também vende sistema de administração tributária municipal. Se em algum momento entrarmos em contato falando disso, você saberá desde o cadastro que isso podia acontecer — e terá recusado, se quis.

Recusar não muda nada no seu acesso: mesmas telas, mesmos dados, mesma exportação. Para mudar a escolha depois, escreva para comercial@aibot.app.br.

4. Base legal

Tratamos seu dado com fundamento no legítimo interesse (LGPD, art. 7º, IX) para os itens 1 e 2 acima — sem autenticação não há como oferecer o serviço, e sem registro não há como prestar contas de quem levou informação daqui.

Para o item 3, o contato sobre os sistemas da aibot, o fundamento é o mesmo legítimo interesse, com a oposição facilitada que a lei exige: uma caixa no próprio cadastro, marcável antes de a conta existir, e revogável a qualquer momento.

5. Por quanto tempo guardamos

O quêPrazo
Conta e dados de cadastroenquanto a conta existir
Registro de login e exportação12 meses
Conta sem acesso por 24 mesesanonimizada
Convite não usadoexpira em 14 dias

6. Com quem compartilhamos

Com ninguém. Não vendemos, não cedemos e não trocamos dado pessoal.

Os únicos terceiros envolvidos são a infraestrutura que faz o serviço funcionar: Cloudflare (entrega das páginas e proteção), Microsoft Azure (o serviço de autenticação), Neon (o banco onde sua conta fica, hospedado em São Paulo) e, quando houver, um provedor de e-mail transacional para enviar convites. Nenhum deles usa seu dado para finalidade própria.

7. Seus direitos

Você pode, a qualquer momento:

Na exclusão, apagamos os dados de cadastro. O registro de exportação permanece em forma anonimizada — sem nome nem e-mail —, porque a prestação de contas sobre o que saiu da plataforma não pode ser desfeita por quem a fez.

Para exercer qualquer um: comercial@aibot.app.br. Respondemos em até 15 dias.

8. Segurança

Senha guardada com Argon2 — nunca em texto claro, e irrecuperável mesmo por nós. Sessão em token assinado com validade curta. Todo o tráfego em HTTPS. Bloqueio progressivo após tentativas de login erradas. Nenhuma credencial de sistema de município é armazenada, porque não existe integração com sistema de município.

9. Cookies

Um só, chamado obs_sessao, que guarda seu token de sessão. É estritamente necessário para o login funcionar e não serve para rastreamento. Não usamos cookie de publicidade nem de análise de terceiros.

10. Mudanças

Mudança relevante nesta política é avisada na ferramenta antes de valer, e a data de vigência acima é sempre atualizada.