Esta Política de Privacidade explica como o FoodDeliv ("nós", "plataforma") coleta, usa, armazena e protege dados pessoais ao operar o serviço de cardápio digital e gestão de pedidos disponível em fooddeliv.com.br e nos endereços das lojas cadastradas (app.fooddeliv.com.br/m/{loja}). Ela se aplica tanto aos donos de restaurante que assinam a plataforma ("lojista") quanto aos clientes finais que fazem pedidos em uma loja atendida pelo FoodDeliv ("cliente").
1. Papéis: quem é o controlador dos dados
O FoodDeliv fornece a infraestrutura (o sistema) que cada loja usa para atender seus próprios clientes. Isso significa que:
- Cada lojista é o controlador dos dados dos seus próprios clientes (nome, telefone, endereço, histórico de pedidos) - é a loja quem decide como e para quê usar esses dados dentro da relação comercial com quem compra dela.
- O FoodDeliv atua como operador desses dados: processamos e armazenamos essas informações em nome da loja, seguindo as instruções da plataforma e as finalidades descritas aqui, sem repassá-las a terceiros fora do necessário para o funcionamento do serviço (ver seção 4).
- Em relação aos dados do próprio lojista (cadastro da conta, dados de cobrança da assinatura), o FoodDeliv é o controlador.
2. Quais dados coletamos
Do lojista (dono da loja):
- Nome, e-mail, telefone e CNPJ/CPF do responsável pela loja;
- Dados da assinatura (plano escolhido, histórico de faturas);
- Credenciais de acesso ao painel administrativo (senha armazenada apenas de forma criptografada, nunca em texto puro).
Do cliente final (quem compra em uma loja):
- Nome e número de WhatsApp, usados para identificar o cliente e enviar atualizações sobre o pedido;
- Endereço de entrega, quando o pedido é delivery;
- CPF, somente quando exigido pelo gateway de pagamento PIX escolhido pela loja para gerar a cobrança (ex: Asaas);
- Histórico de pedidos, itens comprados e, se o cliente optar, avaliações e comentários sobre a loja;
- Dados de cartão de crédito/débito, quando o pagamento antecipado é feito por cartão - ver detalhes na seção 5.
3. Para que usamos esses dados
- Processar e acompanhar pedidos feitos em uma loja (confirmação, status, entrega);
- Enviar notificações automáticas por WhatsApp sobre o andamento do pedido;
- Viabilizar o pagamento (PIX/cartão) quando o cliente opta por pagar antecipadamente;
- Permitir que o lojista administre seu cardápio, clientes e relatórios de vendas;
- Cobrar a assinatura mensal do lojista pelo uso da plataforma;
- Prestar suporte técnico e comercial;
- Cumprir obrigações legais e prevenir fraudes.
4. Isolamento entre lojas
A plataforma é multi-loja: os dados de uma loja e de seus clientes nunca ficam visíveis para outra loja cadastrada no FoodDeliv. Cada consulta ao sistema é sempre filtrada pela loja à qual pertence - um lojista nunca tem acesso ao cadastro de clientes, pedidos ou relatórios de outra loja.
5. Compartilhamento com terceiros
Não vendemos dados pessoais a terceiros. Compartilhamos informações apenas com prestadores estritamente necessários para o funcionamento do serviço:
- Gateway de pagamento PIX/cartão (Asaas, Mercado Pago ou Efi, conforme o que cada loja configurar): recebe nome, telefone, CPF e, no caso de cartão, os dados necessários para autorizar a cobrança - o valor da venda cai diretamente na conta da própria loja no gateway escolhido, o FoodDeliv não retém nem tem acesso a esse dinheiro. Quando o pagamento é tokenizado no navegador do cliente (Mercado Pago), o número do cartão nunca chega aos nossos servidores; quando não há essa opção (Asaas), os dados trafegam apenas pelo tempo da cobrança e não são armazenados;
- Provedor de envio de mensagens do WhatsApp (Evolution API, conectado à própria instância de WhatsApp da loja): recebe o número de telefone e o conteúdo da mensagem de status do pedido;
- Provedor de e-mail: usado para envio de notificações e recuperação de acesso;
- Autoridades públicas, quando exigido por lei ou ordem judicial.
6. Cookies e armazenamento no navegador
Usamos cookies de sessão para manter o lojista autenticado no painel administrativo. No cardápio público, guardamos localmente no navegador do cliente (localStorage) o carrinho de compras em andamento e o telefone informado, apenas para facilitar pedidos futuros na mesma loja - essas informações não saem do dispositivo do cliente nem são compartilhadas entre lojas diferentes.
7. Segurança da informação
Adotamos medidas técnicas para proteger os dados armazenados, entre elas: senhas armazenadas com hash (nunca em texto puro), sessões de acesso limitadas por loja, isolamento estrutural dos dados entre lojas diferentes, e conexão criptografada (HTTPS) em toda a plataforma.
8. Por quanto tempo guardamos os dados
Mantemos os dados enquanto a conta da loja estiver ativa e pelo tempo necessário para cumprir obrigações legais, fiscais ou para exercício regular de direitos. Ao encerrar sua conta, o lojista pode solicitar a exclusão dos dados, respeitados os prazos de guarda exigidos por lei (ex: registros fiscais de pagamentos).
9. Seus direitos
Nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você pode solicitar a qualquer momento:
- Confirmação de que tratamos seus dados e acesso a eles;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- Portabilidade dos dados a outro fornecedor;
- Eliminação dos dados tratados com base no seu consentimento;
- Informação sobre com quem compartilhamos seus dados.
Se você é cliente de uma loja atendida pelo FoodDeliv, o primeiro contato para exercer esses direitos deve ser com a própria loja (controladora dos seus dados); podemos intermediar esse pedido junto à loja quando necessário. Se você é lojista, entre em contato diretamente conosco pelos canais abaixo.
10. Alterações desta política
Podemos atualizar esta política periodicamente para refletir mudanças no serviço ou na legislação. A data da última atualização está sempre indicada no topo desta página.