Política de Privacidade
Última atualização: 12 de junho de 2026
Esta Política descreve como o HiroBOT("Plataforma", "nós") trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — "LGPD"). Ela complementa os nossos Termos de Uso.
1. Quem somos no tratamento dos dados
- Para os dados de Operadores (quem cria conta na Plataforma), o HiroBOT atua como controlador.
- Para os dados de Assinantes (usuários do Telegram que interagem com bots de Operadores), o HiroBOT atua, em regra, como operador/processador em nome do Operador dono do bot — que define o conteúdo, os preços e as campanhas. Tratamos esses dados conforme as instruções técnicas da Plataforma e esta Política.
2. Quais dados coletamos
2.1 De Operadores
- Cadastro: nome, e-mail e senha (armazenada com hash criptográfico — nunca em texto puro).
- Configuração: tokens de bots do Telegram, dados de recebimento (ex.: chaves PIX, credenciais de gateways) — armazenados com proteção e mascarados nas interfaces e logs.
- Operação: registros de acesso (IP, data/hora), ações administrativas (trilha de auditoria) e dados financeiros das vendas (valores, taxas, repasses).
2.2 De Assinantes (usuários do Telegram)
- Dados fornecidos pelo Telegram ao interagir com um bot ou Mini App: identificador numérico do Telegram, nome, @username e idioma. Não temos acesso ao seu número de telefone nem às suas conversas privadas fora do bot.
- Dados da transação: plano adquirido, valor, status do pagamento e identificadores gerados pelos gateways (ex.: código PIX). Dados completos de cartão são tratados exclusivamente pelos gateways (ex.: Stripe) — nunca passam pelos nossos servidores.
- Interações com o bot necessárias ao serviço: respostas dadas em fluxos de conversa configurados pelo Operador, status de assinatura, entrada/saída de grupos gerenciados.
2.3 Rastreamento de marketing (quando ativado pelo Operador)
- Operadores podem ativar links de atribuição e integração com plataformas de anúncio (ex.: Meta CAPI). Nesses casos, eventos de conversão podem ser enviados à plataforma de anúncios do Operador, conforme a configuração dele.
- Endereços IP e identificadores de navegador usados em links rastreáveis são pseudonimizados por hash antes do armazenamento — não guardamos o IP em claro para esse fim.
3. Para que usamos os dados (bases legais)
- Execução de contrato: operar bots, processar pagamentos, entregar acesso a grupos, gerenciar assinaturas e saques.
- Cumprimento de obrigação legal: registros financeiros, prevenção à lavagem de dinheiro e atendimento a autoridades.
- Legítimo interesse: segurança da Plataforma, prevenção a fraude e abuso (ex.: análise de risco de transações), melhoria do serviço e logs técnicos.
- Consentimento: comunicações de marketing da própria Plataforma e funcionalidades opcionais que o exijam.
4. Com quem compartilhamos
- Gateways de pagamento (ex.: provedores de PIX e cartão): dados necessários ao processamento da transação e repasses.
- Telegram: a interação com bots e Mini Apps ocorre na infraestrutura do Telegram, sujeita também à política de privacidade do Telegram.
- Operadores: o Operador dono do bot vê os dados dos próprios Assinantes (identificação do Telegram, plano, status de pagamento) para gerir a sua comunidade.
- Provedores de infraestrutura (hospedagem, armazenamento de mídia, e-mail) sob contratos com dever de proteção de dados.
- Autoridades, quando exigido por lei ou ordem judicial.
- Nunca vendemos dados pessoais.
5. Por quanto tempo guardamos
Mantemos dados pelo tempo necessário às finalidades desta Política: dados de conta enquanto a conta existir; registros de transações pelos prazos legais (obrigações fiscais e de prevenção a fraude); logs técnicos por períodos curtos definidos pela operação. Após os prazos, os dados são eliminados ou anonimizados.
6. Segurança
- Tráfego criptografado (HTTPS/TLS) em todas as interfaces.
- Senhas com hash; segredos e chaves com acesso restrito e mascaramento em logs.
- Validação criptográfica das interações de Mini App (assinatura do Telegram) e dos webhooks de pagamento.
- Controle de acesso por papéis e trilha de auditoria das ações administrativas.
7. Seus direitos (LGPD)
Você pode solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação de dados tratados com consentimento, informação sobre compartilhamentos e revisão de decisões automatizadas. Assinantes podem exercer direitos relativos aos dados de uma comunidade diretamente com o Operador responsável e/ou conosco — encaminharemos ao controlador adequado quando for o caso.
8. Cookies
Usamos cookies estritamente necessários à autenticação e segurança da sessão na Plataforma. Não usamos cookies de publicidade próprios no painel.
9. Crianças e adolescentes
A Plataforma não se destina a menores de 18 anos. Operadores são responsáveis por garantir que suas comunidades cumpram a legislação aplicável a conteúdo e público.
10. Alterações e contato
Esta Política pode ser atualizada; a versão vigente estará sempre nesta página, com a data acima. Para exercer direitos ou tirar dúvidas sobre privacidade, fale com o nosso encarregado (DPO) pelos canais oficiais informados em hirobot.com.br.