eleitos.ai
legal / política de privacidade
política de privacidade

seus dados, com transparência.

esta política explica quais dados pessoais o eleitos.ai trata, com quais finalidades e bases legais, com quem compartilhamos, por quanto tempo guardamos e como você exerce seus direitos sob a Lei Geral de Proteção de Dados (Lei 13.709/2018).

versão 2026-07-03 · atualizada em 03 de julho de 2026

00 · quem é o controlador

identificação e contato

01 · dados que coletamos

categorias de dados pessoais

  • · e-mail — identificador de acesso da sua conta (cadastro por e-mail/senha ou login social Google/Apple).
  • · credenciais de autenticação — a autenticação é operada pelo Firebase Authentication (Google): sua senha nunca é armazenada em nossos servidores; guardamos apenas o identificador da conta e os provedores vinculados (e-mail/senha, Google, Apple).
  • · telefone (opcional, formato E.164) — usado apenas como verificação adicional da conta (selo “verificado”), confirmada por código SMS. o telefone NÃO é usado para login e nunca aparece no seu perfil público.
  • · perfil — nome, biografia, avatar, estado (UF), cidade e handles de redes sociais que você opta por preencher.
  • · CPF — apenas como hash SHA-256. nunca armazenamos seu CPF em texto claro; guardamos somente uma impressão criptográfica para verificação de unicidade.
  • · data de nascimento (opcional) — verificação de identidade.
  • · dados de verificação Gov.br — quando você conecta sua conta Gov.br (opcional).
  • · métricas de uso (analytics) — eventos de navegação e uso coletados via Firebase Analytics (Google), somente com o seu consentimento (identificadores pseudonimizados de dispositivo/instância; nunca senha ou CPF).
  • · metadados técnicos — endereço IP e user-agent registrados em sessões de acesso, na trilha de autenticação, na auditoria de verificação por telefone e em eventos de compartilhamento de cards, para segurança e prevenção de abuso.
  • · token de dispositivo — identificador para envio de notificações push, quando você as habilita.
02 · para que usamos e com qual base legal

finalidades e bases legais (art. 7 da LGPD)

conta e credenciais (Firebase Authentication: e-mail/senha, Google, Apple)
finalidade: autenticar seu acesso à conta e mantê-la segura
base legal: execução de contrato + legítimo interesse (segurança/antifraude)
telefone e código SMS (selo verificado)
finalidade: verificação adicional e opcional da conta — concede o selo "verificado"
base legal: consentimento
metadados de auditoria (IP, user-agent, trilha de autenticação)
finalidade: prevenir abuso, fraude e uso indevido
base legal: legítimo interesse
perfil, CPF-hash e dados de verificação
finalidade: exibir seu selo/score de verificação e personalizar a conta
base legal: consentimento + execução de contrato
notificações e alertas
finalidade: entregar o serviço de acompanhamento que você solicitou
base legal: execução de contrato
métricas de uso (Firebase Analytics e eventos de card)
finalidade: entender e melhorar o produto — analytics só é ativado com o seu consentimento (ver cookies)
base legal: consentimento
dados de cobrança (Stripe, se planos pagos estiverem ativos)
finalidade: processar pagamentos de assinatura
base legal: execução de contrato + obrigação legal fiscal
03 · cookies

cookies e tecnologias semelhantes

usamos cookies essenciais para manter sua sessão e guardar suas preferências. cookies e identificadores de analytics (Firebase Analytics) só são ativados com o seu consentimento. detalhes e gestão de preferências em política de cookies.

04 · com quem compartilhamos

operadores e suboperadores

não vendemos seus dados. compartilhamos o mínimo necessário com prestadores que operam por nossa conta, sob contrato:

  • · Firebase Authentication (Google) — operação do login: e-mail, credenciais e provedores vinculados (a senha fica sob a infraestrutura do Google, nunca em nossos servidores).
  • · Firebase Analytics (Google) — métricas de uso do site e do app, apenas com o seu consentimento (identificadores pseudonimizados).
  • · Firebase Cloud Messaging (Google) — entrega de notificações push (token de dispositivo).
  • · SMSDev — envio do código SMS da verificação de telefone/selo (recebe seu telefone).
  • · Sentry — monitoramento de erros; pode receber metadados técnicos (aplicamos filtragem de dados sensíveis antes do envio).
  • · Stripe — processamento de pagamentos, caso planos pagos estejam ativos (dados de cobrança).
  • · SendGrid — envio de e-mails transacionais.

alguns operadores processam dados fora do Brasil. nesses casos, a transferência internacional observa as hipóteses e salvaguardas do capítulo V da LGPD.

05 · por quanto tempo guardamos

prazos de retenção

  • · trilha de autenticação (login): 180 dias.
  • · auditoria de verificação por telefone: 90 dias.
  • · eventos de compartilhamento (IP/UA): 180 dias.
  • · sessões de acesso: removidas após a expiração (mais 30 dias de tolerância).
  • · logs administrativos: 365 dias.
  • · conta excluída: anonimizada 30 dias após a aprovação do pedido — inclui a remoção da conta no Firebase Authentication.
  • · CPF-hash: mantido enquanto a conta estiver ativa.
06 · seus direitos

direitos do titular (art. 18 da LGPD)

  • · acesso e portabilidade: solicite a exportação dos seus dados em privacidade e dados ou pelo canal do encarregado.
  • · correção: atualize seu perfil a qualquer momento nas configurações.
  • · eliminação: solicite a exclusão da conta pelo painel de perfil.
  • · revogação do consentimento: desative o analytics na gestão de cookies e remova o telefone/selo quando quiser.
  • · demais direitos: confirmação de tratamento e informação sobre compartilhamento pelo canal do encarregado.

canal do encarregado (DPO): privacidade@eleitosai.com.br.

07 · segurança

como protegemos seus dados

a autenticação é delegada ao Firebase Authentication — sua senha nunca chega aos nossos servidores. tokens de sessão são armazenados apenas como hash, a verificação de telefone usa código de uso único (SMS) e todo o tráfego trafega sob TLS. o CPF nunca é guardado em texto claro. ainda assim, nenhum sistema é 100% imune — mantenha seu dispositivo e sua senha seguros.

08 · alterações

mudanças nesta política

podemos atualizar esta política. mudanças relevantes são sinalizadas pela versão abaixo e, quando afetarem cookies, pela reexibição do aviso de consentimento.

versão 2026-07-03 · 03 de julho de 2026

Eleições 2026