QRCODE NA MESA
Como tratamos dado pessoal, para todo mundo que usa o sistema

Política de Privacidade

Última atualização: 02 de setembro de 2026 · Versão 1.0

Este documento é uma minuta de trabalho, não um texto jurídico finalizado. Foi escrito para deixar claro, hoje, o que acontece com cada tipo de dado pessoal tratado pelo sistema — mas ainda não passou por validação de um advogado e não deve ser tratado como peça definitiva. Nenhuma pessoa jurídica formal opera a QRCODE NA MESA neste estágio do projeto; onde este texto precisaria citar CNPJ, razão social ou endereço da empresa, ele diz isso abertamente em vez de inventar um dado que ainda não existe.

A QRCODE NA MESA trata dado pessoal de dois grupos de pessoas bem diferentes entre si: quem pede pela mesa de um restaurante (Cliente Final) e quem trabalha operando o sistema dentro de um restaurante (Usuário Interno). Por isso este documento tem duas partes — cada uma pensada pra quem realmente vai lê-la, sem misturar as duas coisas. Regras de uso do sistema (não de dado pessoal) ficam nos Termos de Uso (Cliente) e no Contrato do Sistema (Estabelecimento).

Parte A

Cliente — quem pede pela mesa

1. Quais dados coletamos

Nome e WhatsApp (obrigatórios) e e-mail (opcional), informados por você na finalização do pedido. Também guardamos, associado ao seu pedido: os itens escolhidos, observações escritas por você, e os horários de cada etapa do atendimento (recebido, em preparo, pronto, entregue) — necessários para o funcionamento do próprio acompanhamento.

Como em qualquer aplicação web, o provedor de hospedagem também registra dados técnicos de acesso (como endereço IP e tipo de navegador) por padrão, para segurança e diagnóstico — a QRCODE NA MESA não usa esse tipo de dado para identificar você pessoalmente.

2. Base legal (LGPD)

Tratamos seu Nome e WhatsApp com base na execução do contrato que você firma com o restaurante ao pedir (art. 7º, V, da Lei 13.709/2018 — LGPD): sem esse dado mínimo, não é possível entregar o próprio pedido. O e-mail e a autorização de marketing são tratados com base no seu consentimento (art. 7º, I), sempre opcional e separado.

3. Para que usamos esses dados

Para processar seu pedido, avisar quando estiver pronto, permitir que você o acompanhe reescaneando o QR Code (confirmando seu WhatsApp) mesmo se fechar o navegador, e separar corretamente as contas quando várias pessoas pedem na mesma mesa com números de WhatsApp diferentes.

4. O que fica guardado só no seu aparelho

Para sua conveniência, o carrinho de compras em andamento e o número de WhatsApp da última vez que você pediu naquela mesa ficam salvos localmente no seu navegador (`localStorage`) — nunca são enviados a nenhum servidor além do necessário para completar o pedido em si, e desaparecem se você limpar os dados do navegador.

5. Marketing e promoções

Só usamos seu WhatsApp para enviar promoções e novidades daquele restaurante se você marcar essa opção, de forma separada e opcional, no momento do pedido. Não marcar essa opção não afeta o envio do seu pedido de forma alguma. Você pode retirar essa autorização a qualquer momento pedindo diretamente ao restaurante.

6. Com quem compartilhamos

Seus dados ficam visíveis apenas para o restaurante onde você fez o pedido — nunca para outros restaurantes que usam o QRCODE NA MESA, mesmo que peçam mesa em ambos. A equipe de cozinha vê apenas os itens do pedido, nunca seu nome, WhatsApp ou e-mail. Também compartilhamos dados com os provedores de infraestrutura que hospedam o sistema (banco de dados e servidor), na medida estritamente necessária para o serviço funcionar — eles atuam como operadores dos dados, seguindo nossas instruções, e não podem usá-los para fins próprios.

7. Por quanto tempo guardamos seus dados

Seus dados pessoais — nome, WhatsApp e e-mail — ficam guardados enquanto forem necessários ao atendimento e ao histórico do restaurante. Passado o prazo de retenção definido pela Plataforma sem nenhuma visita sua, eles são anonimizados automaticamente: o registro deixa de identificar você, por uma rotina que roda todos os dias, sem depender de pedido. Você também pode pedir a exclusão manual a qualquer momento, antes disso, pelo canal descrito na cláusula 10.

O que não é apagado é a conta (Comanda) e os pedidos em si: eles são documento fiscal e contábil do restaurante, com guarda obrigatória por lei — depois da anonimização, continuam existindo como registro de venda, mas sem qualquer dado que aponte para você.

8. Quem é o Controlador dos seus dados

O restaurante onde você pediu é o Controlador dos seus dados (é ele quem decide vender pelo sistema e atende sua relação de consumo). A QRCODE NA MESA atua como Operadora — trata seus dados só pelas instruções do restaurante e da própria Plataforma, nunca por conta própria.

9. Menores de idade

O sistema não é direcionado a menores de idade desacompanhados e não coleta intencionalmente dados de crianças. Se um responsável identificar que uma criança submeteu dados sem supervisão, pode pedir a exclusão pelo canal da cláusula 10.

10. Seus direitos e contato

Conforme a LGPD, você pode solicitar ao restaurante, a qualquer momento:

  • confirmação de que seus dados estão sendo tratados;
  • acesso a uma cópia dos seus dados;
  • correção de dado incompleto, inexato ou desatualizado;
  • exclusão dos seus dados, exceto quando a lei exigir sua manutenção;
  • revogação do consentimento de marketing, a qualquer momento;
  • informação sobre com quem seus dados são compartilhados.

O canal mais rápido hoje é o próprio WhatsApp do restaurante onde você pediu. Uma vez que a QRCODE NA MESA tenha pessoa jurídica formal e encarregado de dados (DPO) designado, este documento passará a trazer também um canal de contato próprio da plataforma.

Parte B

Usuário Interno e Estabelecimento

Esta parte é para quem tem login no sistema — Gestão, Recepção ou Cozinha de um restaurante que contrata o QRCODE NA MESA — e para os dados cadastrais do próprio Estabelecimento. É um titular de dado diferente do Cliente Final da Parte A, com dado coletado diferente e finalidade diferente, por isso ganha seção própria em vez de uma nota de rodapé.

1. Quais dados coletamos de você, Usuário Interno

Nome e e-mail, usados como login; sua senha, nunca guardada em texto legível (apenas seu hash criptográfico); o perfil de acesso configurado pela Gestão do seu Estabelecimento (Gestão, Recepção ou Cozinha); e um histórico técnico de atividade (quando você entrou no sistema, ações realizadas) para segurança e auditoria.

2. Dados cadastrais do Estabelecimento

Também tratamos os dados de identificação da Organização em si (nome do estabelecimento, CNPJ quando informado, endereço, contato) e o nome e e-mail da pessoa responsável pelo cadastro — necessários para viabilizar a própria contratação do sistema.

3. Base legal (LGPD)

Tratamos esses dados com base na execução do contrato de prestação de serviço firmado entre a QRCODE NA MESA e o Estabelecimento (art. 7º, V, da LGPD), e no legítimo interesse (art. 7º, IX) de manter o sistema seguro e auditável — o histórico de atividade existe para investigar incidentes de segurança, não para vigiar o dia a dia de trabalho.

4. Para que usamos esses dados

Para autenticar seu login, aplicar o nível de acesso correto conforme seu perfil (RBAC), permitir que a Gestão do seu Estabelecimento gerencie sua conta (criar, desativar, trocar permissão) e investigar incidentes de segurança quando necessário.

5. Isolamento entre Organizações

O acesso a dado de cada Organização é isolado por controle técnico no próprio banco de dados (Row Level Security) — um Usuário Interno de um Estabelecimento nunca consegue enxergar dado de outro Estabelecimento que também usa o sistema, mesmo em caso de falha na aplicação.

6. Com quem compartilhamos

Seus dados de login e atividade ficam visíveis apenas dentro da sua própria Organização, conforme o nível de acesso que a Gestão configurar (por exemplo, Recepção e Cozinha não enxergam dados um do outro). Compartilhamos dados com os provedores de infraestrutura que hospedam o sistema, na medida estritamente necessária para o serviço funcionar.

7. Por quanto tempo guardamos seus dados

Seus dados de login ficam armazenados enquanto seu vínculo com o Estabelecimento estiver ativo no sistema. Quando a Gestão do seu Estabelecimento desliga o seu acesso, ele é cortado na mesma hora e começa a contar um prazo de 90 dias. Dentro desse prazo, a Gestão ainda pode reativar a sua conta. Passado o prazo sem reativação, a sua conta é excluída automaticamente: o login deixa de existir e o seu nome é removido dos registros internos de auditoria.

O histórico de operação do restaurante (por exemplo, quais comandas foram fechadas ou quais problemas foram resolvidos) continua existindo, porque é registro do negócio — mas deixa de apontar para você, ficando sem qualquer identificação pessoal.

Você pode pedir a exclusão antes desse prazo, a qualquer momento, pelo canal da cláusula 10.

8. Quem é o Controlador dos seus dados

Diferente do Cliente Final da Parte A, aqui a própria QRCODE NA MESA é a Controladora dos seus dados de login e atividade — é ela quem decide como o sistema de autenticação funciona. Os detalhes contratuais dessa relação, incluindo as obrigações do Estabelecimento sobre o uso das credenciais da sua equipe, estão no Contrato do Sistema.

9. Seus direitos e contato

Conforme a LGPD, você pode solicitar à QRCODE NA MESA, a qualquer momento:

  • confirmação de que seus dados estão sendo tratados;
  • acesso a uma cópia dos seus dados;
  • correção de dado incompleto, inexato ou desatualizado;
  • exclusão da sua conta, respeitada eventual necessidade de retenção por auditoria de segurança;
  • informação sobre com quem seus dados são compartilhados.

Hoje, o canal mais rápido é a Gestão do seu próprio Estabelecimento, que pode encaminhar o pedido ao suporte da Plataforma. Uma vez que a QRCODE NA MESA tenha pessoa jurídica formal e encarregado de dados (DPO) designado, este documento passará a trazer também um canal de contato próprio direto.

Segurança (vale para as duas partes)

Conexões com o sistema usam criptografia em trânsito (HTTPS). O isolamento técnico entre Organizações e a proteção de senha (nunca armazenada em texto legível) valem igualmente para dado de Cliente Final e de Usuário Interno.

Alterações desta política

Podemos atualizar esta política conforme o produto evolui. A data no topo desta página sempre reflete a versão vigente.

Lei aplicável e foro

Este documento é regido pelas leis da República Federativa do Brasil. Fica eleito o foro da comarca de Fortaleza, Estado do Ceará, para dirimir eventuais controvérsias, com renúncia a qualquer outro, por mais privilegiado que seja, ressalvadas as regras de competência previstas no Código de Defesa do Consumidor.