RestaurantS
Conformidade LGPD & ECA Digital

Central de Governança, Privacidade e Termos

Conheça nossas políticas de tratamento de dados, termos de serviço e código de ética.

Canal Oficial do DPO: restaurantos.contato@gmail.com
Privacidade (LGPD)Termos de UsoTermos de ParceirosCódigo de Ética

Política de Privacidade Global

Última Atualização: 30 de Julho de 2026 — Versão: 2.0 (Compliance Avançado)

O Restaurant OS valoriza a sua privacidade e se compromete a proteger os seus dados pessoais. Esta Política de Privacidade explica como o Restaurant OS Tecnologia Ltda. ("nós", "nosso", ou "Restaurant OS") coleta, utiliza, compartilha e protege as informações pessoais de Usuários Finais (consumidores), Entregadores e Parceiros Lojistas (restaurantes) que utilizam nossa plataforma, site e serviços (coletivamente, a "Plataforma").

1. Agentes de Tratamento e Papéis na LGPD

Em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - "LGPD"), esclarecemos os papéis dos envolvidos:

  • Restaurant OS: Atua como Controlador dos dados relacionados ao cadastro de usuários na Plataforma, telemetria de uso e faturamento de assinaturas SaaS dos restaurantes. Para os pedidos de delivery e retirada, a Plataforma não coleta, processa ou armazena dados bancários ou cartões de pagamento dos consumidores, visto que todas as transações de compra de refeições são realizadas diretamente entre consumidor e restaurante parceiro.
  • Parceiros Lojistas (Restaurantes): Atuam como Controladores Independentes ou Co-controladores em relação aos dados dos pedidos (nome do cliente, endereço, itens do pedido) necessários para a preparação e entrega física dos produtos.
  • Encarregado de Dados (DPO): O Comitê de Privacidade e Governança de Dados RestaurantOS atua como Encarregado pelo Tratamento de Dados Pessoais (DPO) e pode ser contatado a qualquer momento através do e-mail restaurantos.contato@gmail.com.

2. Dados Pessoais que Coletamos

Coletamos os dados necessários para o fornecimento de um serviço seguro, rápido e eficiente:

A. Dados de Usuários Finais (Consumidores)

  • Dados Cadastrais: Nome completo, CPF, e-mail, número de telefone (WhatsApp).
  • Dados de Endereço: Endereços de entrega fornecidos (rua, número, complemento, bairro, cidade, CEP, coordenadas de geolocalização).
  • Dados Financeiros e de Pagamento: A Plataforma Restaurant OS não coleta e não armazena dados financeiros ou números de cartão de crédito/débito de consumidores para pagamento de pedidos. A escolha da forma de pagamento no checkout (Pix, dinheiro ou cartão na entrega) tem natureza meramente informativa para a operação do restaurante. Apenas dados de cobrança de assinaturas de software dos restaurantes parceiros (SaaS) são processados de forma tokenizada por gateways homologados (ex: Stripe).
  • Dados de Pedidos: Histórico de compras, restaurantes favoritos, avaliações e comentários.
  • Dados de Dispositivo e Navegação: Endereço IP, tipo de navegador, sistema operacional, identificadores de dispositivo, cookies e dados de telemetria.

B. Dados de Parceiros Lojistas e Funcionários

  • Dados de Representantes Legais: Nome, CPF, e-mail, telefone, cargo.
  • Dados de Acesso: Credenciais de login (e-mail e senhas criptografadas).
  • Dados da Empresa: CNPJ, razão social, endereço comercial, dados bancários para repasse.
  • Auditoria e Uso: Logs de acesso ao painel Master Admin ou painel do Lojista (Tenant), registro de alterações em configurações e produtos.

3. Finalidades do Tratamento (Por que coletamos?)

O tratamento dos dados é pautado pela minimização e tem as seguintes finalidades estritas:

  • Prestação do Serviço de Delivery (Art. 7º, V): Intermediar, processar e entregar os pedidos feitos pelo usuário no restaurante.
  • Comunicações Transacionais (Art. 7º, V): Envio de recibos, confirmações de pedido, atualizações de status de entrega (via e-mail, push ou WhatsApp) e suporte ao cliente.
  • Prevenção à Fraude e Segurança (Art. 11, II, 'g' e Art. 7º, X): Análise de comportamento suspeito, proteção contra chargebacks, verificação de identidade, prevenção a lavagem de dinheiro e bloqueio de usuários infratores.
  • Melhoria da Plataforma (Art. 7º, IX): Uso de dados pseudonimizados ou anonimizados para fins de analytics, criação de novos recursos, análise de conversão e telemetria.
  • Marketing e Personalização (Art. 7º, I e IX): Envio de promoções, cupons e recomendações baseadas no histórico. (Mediante opt-out disponível a qualquer momento).
  • Conformidade Legal (Art. 7º, II): Retenção obrigatória de logs de acesso (Marco Civil da Internet) e dados de faturamento (legislação tributária).

4. Compartilhamento de Dados Pessoais

Nós não vendemos seus dados pessoais. O compartilhamento ocorre estritamente para a operação do negócio:

  • Parceiros Lojistas (Restaurantes): Recebem apenas os dados essenciais para preparar e entregar o pedido (Nome, Endereço de Entrega, e temporariamente o Telefone). É terminantemente proibido que os lojistas salvem esses dados em bases próprias ou enviem marketing direto sem o consentimento separado do titular.
  • Entregadores e Operadores de Logística: Recebem temporariamente os dados essenciais (nome, endereço e canal telefônico para contato) com acesso estritamente restrito à duração da rota de entrega (Execução de Contrato — Art. 7º, V da LGPD), sendo vedado qualquer armazenamento pessoal ou uso após a entrega física.
  • Prestadores de Serviços e Operadores de Nuvem: Provedores de infraestrutura em nuvem (Google Cloud, Firebase EUA/UE), processadores de pagamento de assinaturas de software empresarial (Stripe), ferramentas de CRM e disparo de comunicações transacionais (Resend), todos regidos por Data Processing Addendums (DPA) e Cláusulas-Padrão Contratuais da Resolução ANPD nº 19/2024.
  • Autoridades Públicas e Judiciais: Para cumprimento de ordem judicial, investigações criminais e defesa de direitos do Restaurant OS em processos.

Nota sobre Transferência Internacional: A infraestrutura em nuvem e processadores de pagamento podem operar nos Estados Unidos ou União Europeia. Asseguramos que todos os parceiros adotem as Cláusulas Contratuais Padrão e estejam em conformidade estrita com os níveis de proteção exigidos pela LGPD (Art. 33, II).

5. Medidas de Segurança e Proteção

  • Criptografia: TLS 1.3 em trânsito e AES-256 em repouso nos bancos de dados (Firebase/GCP).
  • Controle de Acesso (RBAC): Acesso estritamente restrito baseado na necessidade de saber (need-to-know). Funcionários do Restaurant OS não têm acesso a dados transacionais puros sem justificativa de suporte auditável.
  • Mascaramento de Dados: Emprego contínuo de tecnologias para mascarar números de telefone e endereços completos após o encerramento do pedido nas telas de produção (KDS/PDV).

6. Retenção dos Dados

Os dados pessoais serão armazenados apenas pelo tempo necessário para atingir as finalidades:

  • Dados Cadastrais: Enquanto a conta estiver ativa.
  • Logs de Acesso: Retenção mínima de 6 meses (Art. 15, Lei 12.965/2014 - Marco Civil da Internet).
  • Dados Financeiros e Fiscais: Retenção de 5 anos (Código de Defesa do Consumidor, Art. 27 e legislação tributária).

Ao solicitar a exclusão de conta, procederemos com a eliminação irreversível ou anonimização dos dados, ressalvados os dados necessários para cumprimento de dever legal ou exercício regular de direitos.

7. Direitos dos Titulares (Art. 18, LGPD)

Você possui total controle sobre seus dados. A qualquer momento, você pode:

  • Confirmar e Acessar: Obter uma cópia dos dados que mantemos sobre você.
  • Corrigir: Atualizar dados incompletos ou desatualizados diretamente no painel.
  • Anonimizar, Bloquear ou Eliminar: Solicitar a exclusão de dados desnecessários ou o encerramento da conta.
  • Portabilidade: Solicitar seus dados em formato estruturado.
  • Revogar o Consentimento: Cancelar a assinatura de newsletters e notificações promocionais.
  • Opor-se ao Tratamento: Questionar o uso de dados embasado no legítimo interesse.

Como exercer? Entre em contato através do e-mail restaurantos.contato@gmail.com ou utilize as ferramentas automatizadas na aba "Privacidade" do seu aplicativo/site. O prazo legal para resposta é de até 15 dias corridos.

8. Decisões Automatizadas, Inteligência Artificial e Profiling

Podemos utilizar algoritmos e inteligência artificial generativa (via APIs Enterprise Google Gemini) para detecção de fraudes, sugestões contextuais de cardápio e suporte. Garantimos que os dados enviados são previamente anonimizados ou minimizados, que os modelos de IA não utilizam seus dados para retreinamento público e que você possui o direito garantido pelo Art. 20 da LGPD de solicitar revisão humana sobre decisões automatizadas.

9. Alterações nesta Política

Esta política poderá ser atualizada periodicamente para refletir mudanças na lei, tecnologias ou em nossos serviços. Notificaremos os usuários ativamente sobre mudanças materiais através do e-mail cadastrado ou banners no aplicativo, com 30 dias de antecedência para entrada em vigor.

10. Proteção de Crianças e Adolescentes (ECA Digital — Lei nº 15.211/2025)

Em conformidade com a Lei nº 15.211/2025 (ECA Digital) e com as diretrizes da ANPD para ambientes digitais:

  • Vedação ao Perfilamento Comercial (Art. 22): É terminantemente proibida a criação de perfis comportamentais para veiculação de publicidade direcionada ou exploração comercial de crianças e adolescentes.
  • Salvaguardas no Checkout: Em pedidos realizados por adolescentes (13 a 17 anos), pressupõe-se a ciência ou autorização do responsável legal.
  • Canal Parental Prioritário: Pais e responsáveis legais podem solicitar a interrupção do tratamento e a exclusão imediata de dados cadastrais de menores através do nosso canal direto de DPO (restaurantos.contato@gmail.com).

© 2026 RestaurantOS. Todos os direitos reservados.

PrivacidadeTermos de UsoTermos para ParceirosCódigo de ÉticaStatus do Sistema