Política de privacidade
Atualizado em 21 de setembro de 2026
Esta política explica quais dados o Restaurant OS trata, por quê, e quais são os seus direitos. Vale para quem visita este site, para as lojas que usam a plataforma e para os clientes finais que pedem por ela.
1. Quem visita o site
Se você preenche o formulário de contato, guardamos nome, telefone, cidade, nome da loja, volume estimado e e-mail (se informado) para entrar em contato sobre o produto. Não usamos para lista de e-mail sem pedido e não vendemos a ninguém. Não usamos cookies de rastreamento neste site.
2. Lojas
Guardamos os dados de cadastro da loja e dos usuários do painel (nome, e-mail, senha protegida por hash), as credenciais de integração (cifradas, nunca exibidas por inteiro) e tudo que a loja cadastra: cardápio, configurações, pedidos, conversas.
3. Clientes finais das lojas
Quando alguém pede por uma loja, tratamos em nome dela: telefone, nome, endereço de entrega, pedidos, conversas de WhatsApp e preferências que o atendente aprende (ex.: “sem cebola”). Cada cliente pertence a uma loja: uma loja nunca vê o cliente da outra.
- A posição do entregador só é tratada enquanto há pedido em rota, guardamos apenas a última posição e ela some quando a entrega termina.
- Não guardamos o raciocínio interno do atendente, só quais ações ele executou.
- Para calcular a taxa por distância, consultamos o CEP e a coordenada do endereço de entrega. Vai só o endereço, sem nome e sem telefone, e o resultado fica guardado para não consultarmos de novo.
- Quando alguém digita o telefone no cardápio para ser reconhecido, devolvemos apenas o primeiro nome, com limite de consultas: a rota não pode virar lista de clientes da loja.
- Logs de sistema não contêm dados pessoais.
4. Com quem compartilhamos
- Meta (WhatsApp Business): o conteúdo das mensagens passa pela Meta para chegar ao cliente.
- Mercado Pago: dados do pagamento, para a cobrança da loja. Nunca vemos dados de cartão.
- Provedor de inteligência artificial: o texto da conversa e o cardápio, para gerar a resposta. Sem telefone nem nome completo do cliente.
- ViaCEP e OpenStreetMap: o endereço de entrega, para virar CEP preenchido e distância até a loja.
- Infraestrutura em nuvem para hospedar e fazer backup diário.
5. Por quanto tempo
Enquanto a loja for cliente, e por 90 dias após o encerramento, para permitir a exportação. Depois, apagamos. Dados fiscais podem ficar mais tempo quando a lei exigir.
6. Seus direitos (LGPD)
Você pode pedir acesso, correção, exclusão e portabilidade dos seus dados. Cliente final pede à loja onde pediu: no painel dela existem dois botões, um que baixa em arquivo tudo o que guardamos sobre a pessoa (cadastro, endereços, pedidos, conversas e preferências) e outro que apaga. Apagar anonimiza nome, telefone, endereços, conversas e preferências; os pedidos permanecem sem identificação, porque são registro fiscal. Quem visitou o site ou é loja fala direto com a gente.
7. Segurança
Comunicação criptografada, credenciais de integração cifradas e nunca exibidas por inteiro, sessões separadas por loja, backup diário e verificação de assinatura em todo aviso de pagamento e mensagem recebida. Quem perde o acesso (saiu da equipe, mudou de papel, trocou a senha) cai para o login na requisição seguinte, e há um botão para derrubar todos os aparelhos de uma vez.
8. Contato
Dúvidas ou pedidos sobre dados: pelo WhatsApp comercial ou e-mail informado no rodapé do painel.
