seus dados, com transparência.
esta política explica quais dados pessoais o eleitos.ai trata, com quais finalidades e bases legais, com quem compartilhamos, por quanto tempo guardamos e como você exerce seus direitos sob a Lei Geral de Proteção de Dados (Lei 13.709/2018).
versão 2026-07-03 · atualizada em 03 de julho de 2026
identificação e contato
- · controlador: KMDEV TECH (CNPJ 47.525.267/0001-66)
- · encarregado (DPO): privacidade@eleitosai.com.br
- · contato: contato@eleitosai.com.br
categorias de dados pessoais
- · e-mail — identificador de acesso da sua conta (cadastro por e-mail/senha ou login social Google/Apple).
- · credenciais de autenticação — a autenticação é operada pelo Firebase Authentication (Google): sua senha nunca é armazenada em nossos servidores; guardamos apenas o identificador da conta e os provedores vinculados (e-mail/senha, Google, Apple).
- · telefone (opcional, formato E.164) — usado apenas como verificação adicional da conta (selo “verificado”), confirmada por código SMS. o telefone NÃO é usado para login e nunca aparece no seu perfil público.
- · perfil — nome, biografia, avatar, estado (UF), cidade e handles de redes sociais que você opta por preencher.
- · CPF — apenas como hash SHA-256. nunca armazenamos seu CPF em texto claro; guardamos somente uma impressão criptográfica para verificação de unicidade.
- · data de nascimento (opcional) — verificação de identidade.
- · dados de verificação Gov.br — quando você conecta sua conta Gov.br (opcional).
- · métricas de uso (analytics) — eventos de navegação e uso coletados via Firebase Analytics (Google), somente com o seu consentimento (identificadores pseudonimizados de dispositivo/instância; nunca senha ou CPF).
- · metadados técnicos — endereço IP e user-agent registrados em sessões de acesso, na trilha de autenticação, na auditoria de verificação por telefone e em eventos de compartilhamento de cards, para segurança e prevenção de abuso.
- · token de dispositivo — identificador para envio de notificações push, quando você as habilita.
finalidades e bases legais (art. 7 da LGPD)
cookies e tecnologias semelhantes
usamos cookies essenciais para manter sua sessão e guardar suas preferências. cookies e identificadores de analytics (Firebase Analytics) só são ativados com o seu consentimento. detalhes e gestão de preferências em política de cookies.
operadores e suboperadores
não vendemos seus dados. compartilhamos o mínimo necessário com prestadores que operam por nossa conta, sob contrato:
- · Firebase Authentication (Google) — operação do login: e-mail, credenciais e provedores vinculados (a senha fica sob a infraestrutura do Google, nunca em nossos servidores).
- · Firebase Analytics (Google) — métricas de uso do site e do app, apenas com o seu consentimento (identificadores pseudonimizados).
- · Firebase Cloud Messaging (Google) — entrega de notificações push (token de dispositivo).
- · SMSDev — envio do código SMS da verificação de telefone/selo (recebe seu telefone).
- · Sentry — monitoramento de erros; pode receber metadados técnicos (aplicamos filtragem de dados sensíveis antes do envio).
- · Stripe — processamento de pagamentos, caso planos pagos estejam ativos (dados de cobrança).
- · SendGrid — envio de e-mails transacionais.
alguns operadores processam dados fora do Brasil. nesses casos, a transferência internacional observa as hipóteses e salvaguardas do capítulo V da LGPD.
prazos de retenção
- · trilha de autenticação (login): 180 dias.
- · auditoria de verificação por telefone: 90 dias.
- · eventos de compartilhamento (IP/UA): 180 dias.
- · sessões de acesso: removidas após a expiração (mais 30 dias de tolerância).
- · logs administrativos: 365 dias.
- · conta excluída: anonimizada 30 dias após a aprovação do pedido — inclui a remoção da conta no Firebase Authentication.
- · CPF-hash: mantido enquanto a conta estiver ativa.
direitos do titular (art. 18 da LGPD)
- · acesso e portabilidade: solicite a exportação dos seus dados em privacidade e dados ou pelo canal do encarregado.
- · correção: atualize seu perfil a qualquer momento nas configurações.
- · eliminação: solicite a exclusão da conta pelo painel de perfil.
- · revogação do consentimento: desative o analytics na gestão de cookies e remova o telefone/selo quando quiser.
- · demais direitos: confirmação de tratamento e informação sobre compartilhamento pelo canal do encarregado.
canal do encarregado (DPO): privacidade@eleitosai.com.br.
como protegemos seus dados
a autenticação é delegada ao Firebase Authentication — sua senha nunca chega aos nossos servidores. tokens de sessão são armazenados apenas como hash, a verificação de telefone usa código de uso único (SMS) e todo o tráfego trafega sob TLS. o CPF nunca é guardado em texto claro. ainda assim, nenhum sistema é 100% imune — mantenha seu dispositivo e sua senha seguros.
mudanças nesta política
podemos atualizar esta política. mudanças relevantes são sinalizadas pela versão abaixo e, quando afetarem cookies, pela reexibição do aviso de consentimento.
versão 2026-07-03 · 03 de julho de 2026