Política de privacidade
Em vigor desde 1º de setembro de 2026.
Esta política explica quais dados o iFiscal.ai coleta, por que coleta, com que base legal, por quanto tempo guarda e o que você pode exigir da gente. Ela segue a Lei 13.709/2018 (LGPD).
1. Dois papéis diferentes, e a diferença importa
O iFiscal.ai ocupa duas posições distintas, e elas não se confundem:
- Somos controladores dos dados de quem cria conta aqui: o profissional ou o escritório de contabilidade. Somos nós que decidimos coletar seu nome, e-mail e WhatsApp, e por isso respondemos por esse tratamento.
- Somos operadores dos dados fiscais das empresas clientes do escritório. Esses dados chegam por sua determinação, são tratados conforme suas instruções documentadas, e o controlador é o escritório. Não usamos esses dados para nenhuma finalidade própria.
2. O que coletamos
De você, contador
- Nome, e-mail e número de WhatsApp, informados no cadastro.
- Dados de autenticação. Se você entrar com o Google, recebemos nome, e-mail e foto de perfil.
- Seu certificado digital A1, se você pedir para guardá-lo, e a senha dele se você também pedir. Os dois ficam cifrados no nosso servidor, servem só para assinar a emissão das guias em seu nome, e você apaga os dois quando quiser. Nenhuma das duas opções vem ligada: guardar é escolha sua, em cada caso.
- Registros de acesso à aplicação, como exige o Marco Civil da Internet.
- Dados de uso da aplicação, para entender onde o produto trava.
De quem apenas visita o site
- Páginas visitadas, cliques nos botões de cadastro e o resultado das simulações da calculadora de Fator R (o anexo e a faixa apurados), por meio da ferramenta de análise PostHog.
- Um identificador anônimo guardado em cookie e no armazenamento local do seu navegador, só para não contar a mesma visita duas vezes. Ele não tem nome, e-mail nem telefone. Se você entrar no produto, ele é ligado ao identificador interno e opaco do seu escritório para medir o caminho até a primeira competência.
- Pixel e API de Conversões da Meta: a página pública que você abriu, o fato de ter usado a calculadora, o clique para entrar, a criação da conta, o início e o fim da primeira competência e a confirmação da assinatura. Servem para medir se o anúncio funcionou. O Pixel grava um cookie de publicidade no navegador. A API confirma no servidor apenas esses marcos, com endereço IP, navegador e os cookies da própria Meta quando existirem. Nenhum dado fiscal ou identificador de cliente entra nesses eventos.
- Events API do TikTok: a visita às páginas públicas, o uso da calculadora, o clique para entrar e os marcos confirmados de cadastro, onboarding e assinatura. O navegador chama somente uma rota do próprio iFiscal com o nome fechado do evento. O iFiscal não executa o Pixel do TikTok, então esse terceiro não lê o conteúdo da página, dos campos da calculadora nem do chat. Se a visita veio de anúncio, o iFiscal preserva por sete dias o identificador de clique do TikTok em cookies protegidos e envia um identificador irreversível do escritório nos marcos posteriores. Não saem identidade direta do contador, URL de trabalho ou dado fiscal.
O que a calculadora de Fator R NÃO envia. Os valores que você digita ali são de um cliente seu, sob sigilo profissional. Receita bruta dos 12 meses, folha de salários e receita do mês não saem do seu navegador: só o veredito (Anexo III ou V) e a faixa. Não é promessa de conduta, é impedimento técnico: o formato dos eventos que o site consegue enviar não tem campo onde esses números caibam.
Para o Pixel da Meta o limite é ainda mais estreito: nós mandamos só o fato de a calculadora ter sido usada. Nem o veredito, nem a faixa, nem número nenhum. Nosso código também desliga a coleta automática de metadado de página e de clique que o pixel faz por padrão.
Para o TikTok, a borda do iFiscal envia o nome fechado do evento, o instante, uma URL fixa sem parâmetros e, quando existir, o identificador de clique ttclid. Nos marcos do produto também segue um HMAC, que é um código irreversível do escritório. Não envia endereço IP, navegador, texto, identidade direta nem os valores digitados. O ttclid fica por sete dias em cookies HttpOnly e host-only do iFiscal. A passagem da landing ao app usa um desafio cifrado, de curta duração, cujo estado é apagado no primeiro uso. Essa escolha existe porque a landing contém uma calculadora fiscal e um chat com WhatsApp. Um script publicitário de terceiro não deve ter acesso a esse DOM.
E aqui vale uma honestidade que a maioria das políticas não faz. O que acabamos de descrever é o que o nosso código envia, e disso temos controle. Os scripts da Meta são softwares de terceiro que rodam no seu navegador, e não somos nós que auditamos cada versão publicada por essa empresa. Escrever aqui que é tecnicamente impossível eles coletarem qualquer outra coisa seria prometer o que não podemos verificar. Se essa margem incomodar você, e é uma reação legítima, a seção 3 diz como bloquear o pixel por completo.
O chat "Fale com o fundador"
- O que você escreve no chat "Fale com o fundador" e um número de WhatsApp para retorno. Ele serve para uma coisa só: voltarmos a falar com você sobre a conversa que você começou. Não entra em lista de disparo, não é vendido, e não serve a nenhuma finalidade além de responder você.
- De onde sai esse número, porque muda conforme onde você escreve. Aqui no site, pedimos junto da primeira mensagem, e é obrigatório: a chave que abre a conversa fica no armazenamento local do seu navegador, então sem o número quem limpa o navegador ou troca de aparelho perde o acesso à própria conversa, e não teríamos como responder. Dentro do aplicativo, só pedimos de quem não tem telefone confirmado na conta. Quem entrou no iFiscal por código de WhatsApp já tem, e nesse caso usamos o número da própria conta, sem perguntar de novo. O aplicativo mostra, no rodapé do chat, os quatro últimos dígitos do número que responde por você.
Dos seus clientes, por sua conta e ordem
- Documentos fiscais eletrônicos capturados ou enviados por você, e os dados neles contidos.
- Certificado digital A1 de cada cliente que você cadastrar, com a senha de uso. Sem ele a consulta oficial não é possível.
- Dados cadastrais das empresas: CNPJ, razão social, regime tributário, município.
- Receita bruta e folha de salários dos períodos necessários à apuração.
- Guias emitidas e o registro de entrega de cada uma.
Como o certificado A1 é guardado. O certificado digital A1 de cada cliente é armazenado cifrado, com chave gerenciada em serviço dedicado, e usado exclusivamente para as consultas e emissões da apuração daquele CNPJ. Todo acesso é registrado. Você pode remover um certificado a qualquer momento, e a remoção interrompe a captura daquele cliente na hora.
A chave privada de um certificado é de uso exclusivo do titular, conforme a MP 2.200-2/2001, art. 6º, parágrafo único. Por isso a custódia é escopada ao uso que você autoriza no cadastro, e não uma guarda genérica: o certificado não é usado para nenhuma outra finalidade, nem compartilhado com terceiros.
O seu certificado é outra história, e as regras são suas. Guardar o arquivo, guardar a senha e deixar que a autorização se renove sozinha são três escolhas separadas, e nenhuma vem ligada. Com a renovação automática ligada, o iFiscal assina o termo de procurador da Receita em seu nome, todo dia, sem você na frente: o extrato do seu certificado mostra cada uma dessas renovações, separada das vezes em que foi você. Desligar ou apagar é imediato, e vale para os dois, arquivo e senha.
3. Com que base legal
- Execução de contrato (art. 7º, V): para criar e manter sua conta, processar as apurações e emitir as guias que você pediu.
- Cumprimento de obrigação legal (art. 7º, II): para guardar registros de acesso e os documentos com prazo fiscal de retenção.
- Consentimento (art. 7º, I): para mandar mensagens que não sejam estritamente necessárias ao serviço. Você pode retirar esse consentimento a qualquer momento, sem perder o acesso ao produto.
- Legítimo interesse (art. 7º, IX): para segurança da aplicação e prevenção a fraude, e para a análise de uso do site descrita acima, sempre limitado ao necessário. O Guia Orientativo da ANPD sobre cookies, de 18 de outubro de 2022, admite essa base para cookie de análise. Se preferir, bloqueie os cookies no seu navegador. A página funciona igual.
- Legítimo interesse, para a publicidade (art. 7º, IX): medir o resultado dos nossos anúncios e falar de novo com quem já visitou o site, pelo Pixel da Meta e pela Events API do TikTok descritos na seção 2. Somos diretos sobre o que isso é: cookie de publicidade, e o mesmo Guia da ANPD trata publicidade comportamental com régua mais apertada do que medição de audiência. Foi por isso que encolhemos o que ele recebe até o osso, e é isso que está escrito acima.
Você pode se opor (art. 18, §2 e art. 18, IX), e não precisa falar com a gente para isso. Um bloqueador de rastreadores impede o Pixel de carregar, então não há evento do Pixel da Meta nem cookie novo. O próprio código também respeita Global Privacy Control e Do Not Track antes de carregar a medição do TikTok e antes de chamar as APIs de Conversões em eventos que nascem numa requisição. O marco agregado de assinatura nasce no webhook do provedor, sem navegador, IP ou cookie. Ele leva somente o HMAC do escritório e a URL fixa da superfície. A página e o produto continuam funcionando igual.
Somos específicos sobre isso porque as duas saídas mais citadas por aí não resolvem, e seria fácil listá-las e parecer generoso. Bloquear "cookies de terceiro" não adianta: o cookie do pixel é gravado por ifiscal.ai, é de primeira parte, e passa pelo bloqueio. Desligar anúncio personalizado na sua conta da Meta também não: isso muda o que eles fazem com o dado depois, não impede que ele chegue lá. Se você preferir falar com a gente, o contato do encarregado está na seção 9.
4. Com quem compartilhamos
Só com quem é indispensável para o serviço funcionar, e só com o mínimo necessário:
- SERPRO: para transmitir declarações e emitir guias pelos canais oficiais da Receita Federal.
- Meta (WhatsApp Business Platform): para entregar a guia ao seu cliente, por um número comercial do iFiscal na Cloud API oficial.
- Google Cloud: infraestrutura, com os dados hospedados no Brasil.
- Telegram: para levar a conversa do chat "Fale com o fundador" até nós e trazer a resposta de volta. Vai o texto que você escreve no chat, uma referência da conversa (um código opaco que não diz nada fora do nosso banco) e, para sabermos com quem estamos falando e por onde te alcançar, o seu primeiro nome, se você tem conta, e o número de WhatsApp para retorno descrito na seção 2. Se você entrou no iFiscal por código de WhatsApp, esse número é o da sua conta, e vai mesmo que você não o digite no chat. Não vai mais que isso: nenhum documento, nenhum valor apurado, nenhum sobrenome e nenhum dado dos seus clientes é anexado por nós. Os servidores do Telegram ficam fora do Brasil.
- Meta (Pixel e API de Conversões): página pública visitada e marcos canônicos do funil, da entrada à assinatura. Repare que é a mesma empresa do item acima, e são coisas separadas: uma entrega a guia ao seu cliente, a outra mede anúncio. Nenhum evento leva documento fiscal, valor apurado, certificado ou identificador de cliente.
- TikTok (Events API): página pública visitada e os mesmos marcos canônicos de aquisição. Nenhum script do TikTok entra nas páginas. Os eventos de servidor levam somente
ttclidvalidado, HMAC irreversível do escritório e URL fixa. Não levam identidade direta do contador nem dado dos clientes do escritório. - Cloudflare (Turnstile): a verificação que confirma que quem está escrevendo no chat é uma pessoa, e não um robô. Ela existe porque o chat é aberto a qualquer um da internet e cada mensagem toca o celular do fundador. O que vai para a Cloudflare é o seu endereço IP, o navegador que você usa e sinais de comportamento dele. Não vai o que você escreve, não vai o seu WhatsApp e não vai nada da sua conta. Os servidores ficam fora do Brasil. Como no caso do pixel, o script é de terceiro e roda no seu navegador: descrevemos o que o nosso código manda, e não temos como auditar cada versão que a Cloudflare publica.
Não vendemos dados pessoais. Não cedemos dados a terceiro para publicidade dele: o pixel acima serve à publicidade do próprio iFiscal, e nenhum dado fiscal ou de conta alimenta ele. Não usamos o conteúdo fiscal dos seus clientes para treinar modelo nenhum.
5. Onde os dados ficam
No Brasil, na região de São Paulo. Essa escolha é deliberada e tem custo: hospedar aqui é mais caro do que hospedar nos Estados Unidos. Dado fiscal de terceiro, sob sigilo profissional do contador, fica no país.
Quatro exceções. As estatísticas de navegação descritas na seção 2 são processadas pelo PostHog, nos Estados Unidos, e os eventos de anúncio, pela Meta e TikTok. Os três casos são transferência internacional (art. 33 da LGPD). O que vai para o PostHog é página visitada, clique em botão, etapa do onboarding e o resultado da calculadora. Antes de entrar, isso usa um identificador anônimo. Depois, ele é ligado somente ao identificador interno e opaco do escritório. Para a Meta vai menos: página pública visitada e os marcos entrada, conta criada, onboarding iniciado, onboarding concluído e assinatura confirmada, sem resultado de cálculo. Para o TikTok vão a página pública, o uso da calculadora, a entrada e esses mesmos marcos confirmados, sempre pela borda do iFiscal, com ttclid validado e HMAC irreversível para atribuição. Nenhum documento fiscal, nenhum certificado digital, nenhum dado de cliente do escritório e nenhum valor digitado na calculadora sai do Brasil. Esses continuam onde sempre estiveram.
A quarta exceção é o chat.O que você escreve em "Fale com o fundador" vai para o Telegram, fora do Brasil, porque é lá que atendemos. Isso também é transferência internacional (art. 33 da LGPD). Junto com o texto, o sistema anexa sozinho duas coisas: o seu primeiro nome e o número de WhatsApp para retorno da seção 2. Acompanha também uma referência da conversa, que é um código opaco e não diz nada fora do nosso banco. Nada além disso é anexado por nós. Se quiser apagar uma conversa, é só pedir no próprio chat.
6. Por quanto tempo
- Documentos fiscais, apurações e guias: 5 anos. É o prazo em que a Fazenda pode constituir ou cobrar o crédito tributário (CTN, arts. 173 e 174). Guardar menos que isso te deixaria sem prova.
- Registros de acesso: 6 meses, como manda o Marco Civil.
- Conversas do chat: 180 dias para a conversa que você abre aqui no site, contados da abertura. Passado o prazo ela deixa de abrir pelo seu navegador. A conversa aberta dentro do aplicativo fica enquanto a sua conta existir, porque é histórico de atendimento dela.
- O que ainda não apagamos sozinhos, e você merece saber. Passado o prazo acima, a conversa do site fica ilegível para você, mas ainda não é removida do nosso banco nem do tópico correspondente no Telegram. Estamos construindo essa remoção automática. Até lá, ela é manual e é sua por direito: peça no próprio chat ou escreva para o encarregado da seção 9, e apagamos a conversa e o tópico.
- Certificado A1 dos seus clientes: enquanto ele estiver cadastrado, ou até o vencimento dele. Removido por você, é apagado do armazenamento cifrado, e a captura daquele cliente para na hora. O registro de que ele existiu, sem o arquivo e sem a senha, fica no log de acesso pelos mesmos 6 meses.
- Seu certificado A1 e a senha dele: enquanto você quiser, e não mais que a validade do certificado. Apagar é um clique e vale para os dois de uma vez. Vencido, ele deixa de ser usado, e o log de acesso segue os mesmos 6 meses, sem o arquivo e sem a senha.
- Dados de cadastro: enquanto a conta existir, e depois pelo prazo necessário ao cumprimento de obrigação legal.
7. Seus direitos
A LGPD (art. 18) te garante confirmação do tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dado desnecessário, portabilidade, informação sobre compartilhamentos e revogação do consentimento. Para exercer qualquer um deles, escreva para privacidade@ifiscal.ai. Respondemos em até 15 dias.
Quando o pedido for sobre dados de um cliente do escritório, o controlador é você. Nesse caso a gente te dá todo o suporte técnico para responder, mas quem responde ao titular é o escritório.
8. Segurança e incidentes
Os dados trafegam cifrados, e as senhas que você guardar aqui são cifradas em repouso com chave gerenciada em módulo de segurança de hardware. O acesso é segmentado por escritório.
Se houver incidente de segurança com risco relevante, avisamos você em até 24 horas da confirmação. O prazo é curto de propósito: como controlador dos dados dos seus clientes, você tem apenas 3 dias úteis para comunicar a ANPD, e não faria sentido a gente consumir esse prazo.
9. Encarregado
Fale com o encarregado pelo tratamento de dados em privacidade@ifiscal.ai.
10. Mudanças
Se esta política mudar de forma relevante, avisamos por e-mail antes de a mudança valer. A data de vigência no topo sempre indica a versão em uso.
← Voltar para a página inicial