iFiscal.ai

Política de privacidade

Em vigor desde 1º de setembro de 2026.

Esta política explica quais dados o iFiscal.ai coleta, por que coleta, com que base legal, por quanto tempo guarda e o que você pode exigir da gente. Ela segue a Lei 13.709/2018 (LGPD).

1. Dois papéis diferentes, e a diferença importa

O iFiscal.ai ocupa duas posições distintas, e elas não se confundem:

2. O que coletamos

De você, contador

De quem apenas visita o site

O que a calculadora de Fator R NÃO envia. Os valores que você digita ali são de um cliente seu, sob sigilo profissional. Receita bruta dos 12 meses, folha de salários e receita do mês não saem do seu navegador: só o veredito (Anexo III ou V) e a faixa. Não é promessa de conduta, é impedimento técnico: o formato dos eventos que o site consegue enviar não tem campo onde esses números caibam.

Para o Pixel da Meta o limite é ainda mais estreito: nós mandamos só o fato de a calculadora ter sido usada. Nem o veredito, nem a faixa, nem número nenhum. Nosso código também desliga a coleta automática de metadado de página e de clique que o pixel faz por padrão.

Para o TikTok, a borda do iFiscal envia o nome fechado do evento, o instante, uma URL fixa sem parâmetros e, quando existir, o identificador de clique ttclid. Nos marcos do produto também segue um HMAC, que é um código irreversível do escritório. Não envia endereço IP, navegador, texto, identidade direta nem os valores digitados. O ttclid fica por sete dias em cookies HttpOnly e host-only do iFiscal. A passagem da landing ao app usa um desafio cifrado, de curta duração, cujo estado é apagado no primeiro uso. Essa escolha existe porque a landing contém uma calculadora fiscal e um chat com WhatsApp. Um script publicitário de terceiro não deve ter acesso a esse DOM.

E aqui vale uma honestidade que a maioria das políticas não faz. O que acabamos de descrever é o que o nosso código envia, e disso temos controle. Os scripts da Meta são softwares de terceiro que rodam no seu navegador, e não somos nós que auditamos cada versão publicada por essa empresa. Escrever aqui que é tecnicamente impossível eles coletarem qualquer outra coisa seria prometer o que não podemos verificar. Se essa margem incomodar você, e é uma reação legítima, a seção 3 diz como bloquear o pixel por completo.

O chat "Fale com o fundador"

Dos seus clientes, por sua conta e ordem

Como o certificado A1 é guardado. O certificado digital A1 de cada cliente é armazenado cifrado, com chave gerenciada em serviço dedicado, e usado exclusivamente para as consultas e emissões da apuração daquele CNPJ. Todo acesso é registrado. Você pode remover um certificado a qualquer momento, e a remoção interrompe a captura daquele cliente na hora.

A chave privada de um certificado é de uso exclusivo do titular, conforme a MP 2.200-2/2001, art. 6º, parágrafo único. Por isso a custódia é escopada ao uso que você autoriza no cadastro, e não uma guarda genérica: o certificado não é usado para nenhuma outra finalidade, nem compartilhado com terceiros.

O seu certificado é outra história, e as regras são suas. Guardar o arquivo, guardar a senha e deixar que a autorização se renove sozinha são três escolhas separadas, e nenhuma vem ligada. Com a renovação automática ligada, o iFiscal assina o termo de procurador da Receita em seu nome, todo dia, sem você na frente: o extrato do seu certificado mostra cada uma dessas renovações, separada das vezes em que foi você. Desligar ou apagar é imediato, e vale para os dois, arquivo e senha.

3. Com que base legal

4. Com quem compartilhamos

Só com quem é indispensável para o serviço funcionar, e só com o mínimo necessário:

Não vendemos dados pessoais. Não cedemos dados a terceiro para publicidade dele: o pixel acima serve à publicidade do próprio iFiscal, e nenhum dado fiscal ou de conta alimenta ele. Não usamos o conteúdo fiscal dos seus clientes para treinar modelo nenhum.

5. Onde os dados ficam

No Brasil, na região de São Paulo. Essa escolha é deliberada e tem custo: hospedar aqui é mais caro do que hospedar nos Estados Unidos. Dado fiscal de terceiro, sob sigilo profissional do contador, fica no país.

Quatro exceções. As estatísticas de navegação descritas na seção 2 são processadas pelo PostHog, nos Estados Unidos, e os eventos de anúncio, pela Meta e TikTok. Os três casos são transferência internacional (art. 33 da LGPD). O que vai para o PostHog é página visitada, clique em botão, etapa do onboarding e o resultado da calculadora. Antes de entrar, isso usa um identificador anônimo. Depois, ele é ligado somente ao identificador interno e opaco do escritório. Para a Meta vai menos: página pública visitada e os marcos entrada, conta criada, onboarding iniciado, onboarding concluído e assinatura confirmada, sem resultado de cálculo. Para o TikTok vão a página pública, o uso da calculadora, a entrada e esses mesmos marcos confirmados, sempre pela borda do iFiscal, com ttclid validado e HMAC irreversível para atribuição. Nenhum documento fiscal, nenhum certificado digital, nenhum dado de cliente do escritório e nenhum valor digitado na calculadora sai do Brasil. Esses continuam onde sempre estiveram.

A quarta exceção é o chat.O que você escreve em "Fale com o fundador" vai para o Telegram, fora do Brasil, porque é lá que atendemos. Isso também é transferência internacional (art. 33 da LGPD). Junto com o texto, o sistema anexa sozinho duas coisas: o seu primeiro nome e o número de WhatsApp para retorno da seção 2. Acompanha também uma referência da conversa, que é um código opaco e não diz nada fora do nosso banco. Nada além disso é anexado por nós. Se quiser apagar uma conversa, é só pedir no próprio chat.

6. Por quanto tempo

7. Seus direitos

A LGPD (art. 18) te garante confirmação do tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dado desnecessário, portabilidade, informação sobre compartilhamentos e revogação do consentimento. Para exercer qualquer um deles, escreva para privacidade@ifiscal.ai. Respondemos em até 15 dias.

Quando o pedido for sobre dados de um cliente do escritório, o controlador é você. Nesse caso a gente te dá todo o suporte técnico para responder, mas quem responde ao titular é o escritório.

8. Segurança e incidentes

Os dados trafegam cifrados, e as senhas que você guardar aqui são cifradas em repouso com chave gerenciada em módulo de segurança de hardware. O acesso é segmentado por escritório.

Se houver incidente de segurança com risco relevante, avisamos você em até 24 horas da confirmação. O prazo é curto de propósito: como controlador dos dados dos seus clientes, você tem apenas 3 dias úteis para comunicar a ANPD, e não faria sentido a gente consumir esse prazo.

9. Encarregado

Fale com o encarregado pelo tratamento de dados em privacidade@ifiscal.ai.

10. Mudanças

Se esta política mudar de forma relevante, avisamos por e-mail antes de a mudança valer. A data de vigência no topo sempre indica a versão em uso.

← Voltar para a página inicial