Esta política descreve como o Fiscal do Preço ("nós", "bot") coleta, usa, armazena e protege os dados pessoais dos usuários ("você"), em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).
1. Quem é o controlador dos dados
O controlador dos dados pessoais coletados é o operador do Fiscal do Preço, sediado na R. Barão de Aracati, nº 1519, Sl-01, Fortaleza/CE. Para dúvidas sobre esta política ou para exercer seus direitos previstos na LGPD, entre em contato com nosso encarregado de proteção de dados (DPO) pelo e-mail fiscalpreco@gmail.com.
2. Dados que coletamos
2.1. Dados fornecidos por você
- No Telegram: chat_id (identificador único da sua conversa com o bot), nome de usuário do Telegram (quando público), idioma.
- Produtos monitorados: URLs e identificadores de produtos que você adiciona
via comando
/addnos marketplaces Amazon, Shopee, Magazine Luiza e Mercado Livre. - Preferências: percentual de alerta por produto, número de WhatsApp (se você optar por receber alertas também por WhatsApp).
- Pagamento (apenas no plano Pro): dados processados diretamente pelo Stripe; não armazenamos números de cartão. Veja a política do Stripe.
2.2. Dados coletados automaticamente
- Histórico de preços: snapshots periódicos de preço para cada produto que você monitora.
- Logs técnicos: endereço IP, user-agent, timestamp de requisições ao bot (retenção: até 90 dias, finalidade: segurança e depuração).
2.3. Dados coletados pela landing page (este site)
- Parâmetro
rdt_cid: quando presente na URL de uma campanha do Reddit, é usado apenas para atribuição de conversão (mensurar quais anúncios geraram instalações do bot). Ele pode ser mantido temporariamente emsessionStoragedurante a navegação. - Parâmetro
gclid: quando presente na URL de uma campanha do Google Ads, pode ser mantido temporariamente emsessionStoragepara atribuição de origem e mensuração de conversões. A conversão é registrada quando você inicia o bot (/start), não no clique do botão da landing. - Parâmetro
ttclid: quando presente na URL de uma campanha do TikTok, pode ser mantido temporariamente emsessionStoragepara atribuição de origem e mensuração de conversões no/startdo bot. - Parâmetro
fbclid: quando presente na URL de uma campanha da Meta (Facebook/Instagram), pode ser mantido temporariamente emsessionStoragepara atribuição de origem e mensuração de conversões no/startdo bot. - Parâmetro
oppref: quando presente na URL de uma campanha do ChatGPT Ads, pode ser mantido temporariamente emsessionStoragee associado a um token aleatório no Redis por até sete dias. Isso permite atribuir ao anúncio o clique no botão e a conclusão do cadastro no/startdo bot. - Endereço IP e User-Agent: registrados pelo nosso backend de analytics
(
analytics.fiscalpreco.com.br) para encaminhar eventos à Conversions API do Reddit. Esses dados são usados pelo Reddit para atribuir a conversão à campanha correta (mesma pessoa que viu o anúncio → clicou → iniciou o bot). Retenção: não armazenamos: o IP/UA são lidos do request, enviados ao Reddit em tempo real, e descartados. - Logs de acesso (Caddy): endereço IP registrado em logs padrão do servidor que serve esta página, com finalidade de segurança.
3. Para que usamos os dados
- Operar o bot: monitorar os preços dos produtos que você adicionou e enviar alertas quando houver queda.
- Melhorar o serviço: identificar erros, ajustar limites de checagem, priorizar correções.
- Suporte ao usuário: responder dúvidas, resolver problemas de cadastro/pagamento.
- Atribuição de campanhas publicitárias: mensurar o desempenho de campanhas no
Reddit, Google Ads, TikTok, Meta e ChatGPT Ads via pixels e Conversions API, com conversão de instalação
registrada no
/startdo bot. - Cumprir obrigações legais: armazenar comprovantes de pagamento (Pro) por até 5 anos, conforme legislação tributária brasileira.
4. Programa de afiliados
O Fiscal do Preço participa de programas de afiliados de marketplaces como Amazon, Shopee, Magazine Luiza e Mercado Livre. Quando você compra por um link enviado pelo bot, podemos receber uma comissão, sem custo adicional para você. Essa comissão ajuda a manter o serviço funcionando.
O Fiscal do Preço não é patrocinado, administrado ou endossado por esses marketplaces. As marcas citadas pertencem aos seus respectivos titulares.
5. Compartilhamento com terceiros
Não vendemos seus dados. Compartilhamos o mínimo necessário com:
- Stripe: processamento de pagamentos do plano Pro. Política do Stripe.
- Reddit: pixel e Conversions API de atribuição publicitária. Política do Reddit.
- Google: mensuração de campanhas pelo Google Ads/Google Tag. Política do Google.
- X (Twitter): mensuração de visitas e entradas no bot pelo X Pixel e pela Conversions API. Política de Privacidade do X.
- TikTok: mensuração de campanhas pelo TikTok Pixel. Política do TikTok.
- Meta: mensuração de campanhas pelo Pixel da Meta e Conversions API. Política da Meta.
- OpenAI: mensuração de campanhas do ChatGPT Ads pelo OpenAI Pixel e Conversions API. Política de Privacidade da OpenAI.
- PostHog: métricas anônimas de navegação e conversão da landing page. Política do PostHog.
- uazapi: envio de mensagens de WhatsApp para usuários que optaram pelo canal. Dados enviados: número de telefone e conteúdo do alerta.
- Provedor de hospedagem / infraestrutura: VPS onde o bot e este site rodam.
6. Cookies e pixels
Esta landing page carrega automaticamente o Reddit Pixel, a Google Ads/Google Tag,
o X Pixel, o TikTok Pixel e, quando configurados, o OpenAI Pixel e o PostHog.
Esses serviços podem definir cookies de mensuração conforme as políticas das respectivas plataformas. Para a
Conversions API do Reddit, usamos apenas o parâmetro rdt_cid da URL do anúncio
quando ele estiver presente; não usamos o cookie do pixel como identificador de clique.
Para campanhas do X, preservamos temporariamente em sessionStorage o identificador
twclid presente na URL do anúncio. Ele pode ser trocado por um token curto no Redis
por até sete dias para respeitar o limite do link do Telegram. Quando o bot recebe o
/start, o backend envia um evento Lead à Conversions API do X com o
twclid, horário, URL de origem e identificador único da conversão. Não enviamos
nome, e-mail, telefone ou usuário do Telegram nessa integração.
No PostHog, desativamos a captura automática de elementos e a gravação de sessão.
Registramos visualização e saída da página e, quando você abre o bot, o evento
telegram_cta_clicked com a posição do botão e os parâmetros UTM da campanha.
Não identificamos o visitante pelo nome, e-mail ou usuário do Telegram nessa integração.
Além do pixel do Reddit, enviamos eventos server-side (Conversions API / CAPI)
ao Reddit. O objetivo é cobrir eventos que o pixel perde em Safari (ITP), ad-blockers e
iOS 14.5+. Os eventos são PageVisit (ao carregar a página) e Lead
(ao clicar no botão de iniciar o bot). Cada evento contém tipo (PageVisit ou
Lead), timestamp (event_at), fonte da ação
(action_source) e, quando existir, o click_id vindo do parâmetro
rdt_cid da URL do anúncio. Nosso backend repassa o evento para a Conversions API
oficial do Reddit usando autenticação Bearer. O identificador de conversão é compartilhado
entre Pixel e CAPI para evitar contagem duplicada. Quando você inicia o bot pelo link da
landing, o evento SignUp também pode ser enviado. Não
armazenamos essas informações localmente.
Para campanhas do Google Ads, podemos registrar um evento de conversão quando o bot recebe o
comando /start pelo link da landing page. Podemos manter temporariamente em
sessionStorage um dos identificadores gclid,
gbraid ou wbraid e trocá-lo por um token curto armazenado no Redis
por até sete dias. O identificador é recuperado quando o bot recebe o /start e
a conversão é enviada pela Google Data Manager API com um identificador único para evitar
duplicidade. Essa mensuração fica habilitada automaticamente na landing page.
Para campanhas do ChatGPT Ads, o OpenAI Pixel registra page_viewed ao carregar
a landing e lead_created quando você abre o Telegram. O parâmetro
oppref é preservado até o bot e enviado pela Conversions API junto ao evento
registration_completed quando o /start é recebido. Não enviamos
nome, e-mail, telefone ou usuário do Telegram nessa integração.
Para campanhas da Meta (Facebook/Instagram), o Pixel registra PageView ao
carregar a landing e Lead quando você abre o Telegram. O parâmetro
fbclid é preservado até o bot e enviado pela Conversions API junto ao evento
CompleteRegistration quando o /start é recebido. Não enviamos
nome, e-mail, telefone ou usuário do Telegram nessa integração.
7. Retenção
- Dados de monitoramento: enquanto você mantiver o produto ativo + 90 dias após remoção.
- Histórico de preços: vinculado ao produto, mesma retenção.
- Logs de acesso: até 90 dias.
- Comprovantes de pagamento (Pro): 5 anos (obrigação tributária).
- Conta bloqueada no Telegram: dados desativados; reativação se você enviar
/startnovamente; exclusão definitiva após 30 dias.
8. Seus direitos (LGPD, Art. 18)
Você tem o direito de:
- Confirmar se tratamos seus dados.
- Acessar os dados que temos sobre você.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários.
- Solicitar portabilidade dos seus dados (histórico de preços em CSV/JSON).
- Revogar consentimentos (ex.: WhatsApp alerts) e solicitar eliminação de dados pessoais, inclusive referentes a mensuração publicitária quando aplicável.
- Apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
Para exercer qualquer um desses direitos, envie um e-mail ao DPO (seção 1) ou use o comando
/privacidade no bot. Responderemos em até 15 dias úteis.
9. Segurança
Aplicamos medidas técnicas e organizacionais razoáveis para proteger seus dados: comunicação HTTPS/TLS, senhas e tokens em variáveis de ambiente, acesso ao banco de dados restrito por firewall, logs de auditoria. Nenhuma transmissão pela internet, porém, é 100% segura. Em caso de incidente que afete seus dados, você será notificado conforme Art. 48 da LGPD.
10. Crianças e adolescentes
O bot não é destinado a menores de 18 anos. Caso identifiquemos dados de menores coletados sem o consentimento dos responsáveis, removeremos imediatamente.
11. Alterações nesta política
Esta política pode ser revisada periodicamente. Alterações relevantes serão comunicadas pelo bot (mensagem broadcast) e por aviso destacado na landing page. A data da última atualização consta no topo deste documento.
12. Foro
Fica eleito o foro da comarca de Fortaleza/CE para dirimir quaisquer controvérsias, sem prejuízo do direito do titular de recorrer à ANPD.