Voltar para a página inicial

Política de Privacidade

Última atualização: agosto de 2026

Esta política descreve como o Fiscal do Preço ("nós", "bot") coleta, usa, armazena e protege os dados pessoais dos usuários ("você"), em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).

1. Quem é o controlador dos dados

O controlador dos dados pessoais coletados é o operador do Fiscal do Preço, sediado na R. Barão de Aracati, nº 1519, Sl-01, Fortaleza/CE. Para dúvidas sobre esta política ou para exercer seus direitos previstos na LGPD, entre em contato com nosso encarregado de proteção de dados (DPO) pelo e-mail fiscalpreco@gmail.com.

2. Dados que coletamos

2.1. Dados fornecidos por você

2.2. Dados coletados automaticamente

2.3. Dados coletados pela landing page (este site)

3. Para que usamos os dados

4. Programa de afiliados

O Fiscal do Preço participa de programas de afiliados de marketplaces como Amazon, Shopee, Magazine Luiza e Mercado Livre. Quando você compra por um link enviado pelo bot, podemos receber uma comissão, sem custo adicional para você. Essa comissão ajuda a manter o serviço funcionando.

O Fiscal do Preço não é patrocinado, administrado ou endossado por esses marketplaces. As marcas citadas pertencem aos seus respectivos titulares.

5. Compartilhamento com terceiros

Não vendemos seus dados. Compartilhamos o mínimo necessário com:

6. Cookies e pixels

Esta landing page carrega automaticamente o Reddit Pixel, a Google Ads/Google Tag, o X Pixel, o TikTok Pixel e, quando configurados, o OpenAI Pixel e o PostHog. Esses serviços podem definir cookies de mensuração conforme as políticas das respectivas plataformas. Para a Conversions API do Reddit, usamos apenas o parâmetro rdt_cid da URL do anúncio quando ele estiver presente; não usamos o cookie do pixel como identificador de clique.

Para campanhas do X, preservamos temporariamente em sessionStorage o identificador twclid presente na URL do anúncio. Ele pode ser trocado por um token curto no Redis por até sete dias para respeitar o limite do link do Telegram. Quando o bot recebe o /start, o backend envia um evento Lead à Conversions API do X com o twclid, horário, URL de origem e identificador único da conversão. Não enviamos nome, e-mail, telefone ou usuário do Telegram nessa integração.

No PostHog, desativamos a captura automática de elementos e a gravação de sessão. Registramos visualização e saída da página e, quando você abre o bot, o evento telegram_cta_clicked com a posição do botão e os parâmetros UTM da campanha. Não identificamos o visitante pelo nome, e-mail ou usuário do Telegram nessa integração.

Além do pixel do Reddit, enviamos eventos server-side (Conversions API / CAPI) ao Reddit. O objetivo é cobrir eventos que o pixel perde em Safari (ITP), ad-blockers e iOS 14.5+. Os eventos são PageVisit (ao carregar a página) e Lead (ao clicar no botão de iniciar o bot). Cada evento contém tipo (PageVisit ou Lead), timestamp (event_at), fonte da ação (action_source) e, quando existir, o click_id vindo do parâmetro rdt_cid da URL do anúncio. Nosso backend repassa o evento para a Conversions API oficial do Reddit usando autenticação Bearer. O identificador de conversão é compartilhado entre Pixel e CAPI para evitar contagem duplicada. Quando você inicia o bot pelo link da landing, o evento SignUp também pode ser enviado. Não armazenamos essas informações localmente.

Para campanhas do Google Ads, podemos registrar um evento de conversão quando o bot recebe o comando /start pelo link da landing page. Podemos manter temporariamente em sessionStorage um dos identificadores gclid, gbraid ou wbraid e trocá-lo por um token curto armazenado no Redis por até sete dias. O identificador é recuperado quando o bot recebe o /start e a conversão é enviada pela Google Data Manager API com um identificador único para evitar duplicidade. Essa mensuração fica habilitada automaticamente na landing page.

Para campanhas do ChatGPT Ads, o OpenAI Pixel registra page_viewed ao carregar a landing e lead_created quando você abre o Telegram. O parâmetro oppref é preservado até o bot e enviado pela Conversions API junto ao evento registration_completed quando o /start é recebido. Não enviamos nome, e-mail, telefone ou usuário do Telegram nessa integração.

Para campanhas da Meta (Facebook/Instagram), o Pixel registra PageView ao carregar a landing e Lead quando você abre o Telegram. O parâmetro fbclid é preservado até o bot e enviado pela Conversions API junto ao evento CompleteRegistration quando o /start é recebido. Não enviamos nome, e-mail, telefone ou usuário do Telegram nessa integração.

7. Retenção

8. Seus direitos (LGPD, Art. 18)

Você tem o direito de:

Para exercer qualquer um desses direitos, envie um e-mail ao DPO (seção 1) ou use o comando /privacidade no bot. Responderemos em até 15 dias úteis.

9. Segurança

Aplicamos medidas técnicas e organizacionais razoáveis para proteger seus dados: comunicação HTTPS/TLS, senhas e tokens em variáveis de ambiente, acesso ao banco de dados restrito por firewall, logs de auditoria. Nenhuma transmissão pela internet, porém, é 100% segura. Em caso de incidente que afete seus dados, você será notificado conforme Art. 48 da LGPD.

10. Crianças e adolescentes

O bot não é destinado a menores de 18 anos. Caso identifiquemos dados de menores coletados sem o consentimento dos responsáveis, removeremos imediatamente.

11. Alterações nesta política

Esta política pode ser revisada periodicamente. Alterações relevantes serão comunicadas pelo bot (mensagem broadcast) e por aviso destacado na landing page. A data da última atualização consta no topo deste documento.

12. Foro

Fica eleito o foro da comarca de Fortaleza/CE para dirimir quaisquer controvérsias, sem prejuízo do direito do titular de recorrer à ANPD.