QRCODE NA MESA
Como tratamos dado pessoal, para todo mundo que usa o sistema

Política de Privacidade

Última atualização: 29 de setembro de 2026 · Versão 1.2

Este documento é uma minuta de trabalho, não um texto jurídico finalizado. Foi escrito para deixar claro, hoje, o que acontece com cada tipo de dado pessoal tratado pelo sistema — mas ainda não passou por validação de um advogado e não deve ser tratado como peça definitiva. Nenhuma pessoa jurídica formal opera a QRCODE NA MESA neste estágio do projeto; onde este texto precisaria citar CNPJ, razão social ou endereço da empresa, ele diz isso abertamente em vez de inventar um dado que ainda não existe.Os trechos com a marca “Novo — pedido pelo link (texto provisório)” foram incluídos em 29/09/2026, junto com o pedido pelo link do WhatsApp, e ainda aguardam a revisão do advogado.

A QRCODE NA MESA trata dado pessoal de dois grupos de pessoas bem diferentes entre si: quem pede num restaurante — pela mesa, com o QRCode, ou pelo link de pedido que o restaurante manda pelo WhatsApp (Cliente Final) e quem trabalha operando o sistema dentro de um restaurante (Usuário Interno). Por isso este documento tem duas partes — cada uma pensada pra quem realmente vai lê-la, sem misturar as duas coisas. Regras de uso do sistema (não de dado pessoal) ficam nos Termos de Uso (Cliente) e no Contrato do Sistema (Estabelecimento).

Parte A

Cliente — quem pede pela mesa ou pelo link

1. Quais dados coletamos

Nome e WhatsApp (obrigatórios) e e-mail (opcional), informados por você na finalização do pedido. Também guardamos, associado ao seu pedido: os itens escolhidos, observações escritas por você, e os horários de cada etapa do atendimento (recebido, em preparo, pronto, entregue) — necessários para o funcionamento do próprio acompanhamento.

Como em qualquer aplicação web, o provedor de hospedagem também registra dados técnicos de acesso (como endereço IP e tipo de navegador) por padrão, para segurança e diagnóstico — a QRCODE NA MESA não usa esse tipo de dado para identificar você pessoalmente.

Novo — pedido pelo link (texto provisório)

Pedido pelo link do restaurante (o link que o restaurante manda pelo WhatsApp, para retirada no balcão ou entrega): pedimos Nome e WhatsApp (obrigatórios), a forma de pagamento e, se for em dinheiro, o valor para troco. Nesse caminho não pedimos e-mail.

Só se você escolher entrega, pedimos também o endereço de entrega: rua, número, complemento, ponto de referência, bairro, cidade, estado e, se você quiser, CEP. O sistema não pede a localização do seu celular (GPS) e não envia seu endereço a nenhum serviço de mapas para calcular a entrega.

Se você digitar o CEP, só o CEP é consultado — pelo nosso servidor, não pelo seu aparelho — num serviço público de consulta de CEP (BrasilAPI), para preencher rua, bairro, cidade e estado. Seu nome, WhatsApp e número da casa não vão junto. A lista de municípios vem do IBGE e não leva nenhum dado seu.

2. Base legal (LGPD)

Tratamos seu Nome e WhatsApp com base na execução do contrato que você firma com o restaurante ao pedir (art. 7º, V, da Lei 13.709/2018 — LGPD): sem esse dado mínimo, não é possível entregar o próprio pedido. O e-mail e a autorização de marketing são tratados com base no seu consentimento (art. 7º, I), sempre opcional e separado.

Novo — pedido pelo link (texto provisório)

No pedido pelo link, o endereço de entrega, a forma de pagamento e o troco também são tratados com base na execução do contrato (art. 7º, V): sem eles, o restaurante não consegue entregar nem cobrar o pedido.

3. Para que usamos esses dados

Para processar seu pedido, avisar quando estiver pronto, permitir que você o acompanhe reescaneando o QRCode (confirmando seu WhatsApp) mesmo se fechar o navegador, e separar corretamente as contas quando várias pessoas pedem na mesma mesa com números de WhatsApp diferentes.

Novo — pedido pelo link (texto provisório)

No pedido pelo link, usamos esses dados para: o restaurante conferir e confirmar (ou recusar) o pedido antes de prepará-lo; falar com você pelo WhatsApp sobre aquele pedido; fazer a entrega no endereço informado; e evitar abuso (por exemplo, limitar quantos pedidos podem ficar aguardando com o mesmo WhatsApp).

4. O que fica guardado só no seu aparelho

Para sua conveniência, o carrinho de compras em andamento e o número de WhatsApp da última vez que você pediu naquela mesa ficam salvos localmente no seu navegador (`localStorage`) — nunca são enviados a nenhum servidor além do necessário para completar o pedido em si, e desaparecem se você limpar os dados do navegador.

Novo — pedido pelo link (texto provisório)

No pedido pelo link, ficam salvos no seu aparelho, pelo mesmo motivo: o carrinho, o nome e o WhatsApp usados no último pedido (para não digitar de novo) e o código de acompanhamento dos seus pedidos.

5. Marketing e promoções

Só usamos seu WhatsApp para enviar promoções e novidades daquele restaurante se você marcar essa opção, de forma separada e opcional, no momento do pedido. Não marcar essa opção não afeta o envio do seu pedido de forma alguma. Você pode retirar essa autorização a qualquer momento pedindo diretamente ao restaurante.

6. Com quem compartilhamos

Seus dados ficam visíveis apenas para o restaurante onde você fez o pedido — nunca para outros restaurantes que usam o QRCODE NA MESA, mesmo que peçam mesa em ambos. A equipe de cozinha vê apenas os itens do pedido, nunca seu nome, WhatsApp ou e-mail. Também compartilhamos dados com os provedores de infraestrutura que hospedam o sistema (banco de dados e servidor), na medida estritamente necessária para o serviço funcionar — eles atuam como operadores dos dados, seguindo nossas instruções, e não podem usá-los para fins próprios.

Novo — pedido pelo link (texto provisório)

No pedido pelo link, o endereço de entrega é visto só pela Recepção e pela Gestão do restaurante, e por quem o próprio restaurante encarregar da entrega — nunca pela cozinha. Se a equipe do restaurante tocar em “Abrir no mapa”, o endereço, em texto, é aberto no aplicativo de mapas do aparelho dela; esse uso é decisão do restaurante.

Quem tiver o código de acompanhamento do seu pedido vê a situação, os itens e os valores — nunca seu nome, WhatsApp ou endereço. Não compartilhe esse código se não quiser que outra pessoa acompanhe o pedido.

7. Por quanto tempo guardamos seus dados

Seus dados pessoais — nome, WhatsApp e e-mail — ficam guardados enquanto forem necessários ao atendimento e ao histórico do restaurante. Passado o prazo de retenção definido pela Plataforma sem nenhuma visita sua, eles são anonimizados automaticamente: o registro deixa de identificar você, por uma rotina que roda todos os dias, sem depender de pedido. Você também pode pedir a exclusão manual a qualquer momento, antes disso, pelo canal descrito na cláusula 10.

O que não é apagado é a conta (Comanda) e os pedidos em si: eles são documento fiscal e contábil do restaurante, com guarda obrigatória por lei — depois da anonimização, continuam existindo como registro de venda, mas sem qualquer dado que aponte para você.

Novo — pedido pelo link (texto provisório)

No pedido pelo link, valem também estes prazos, aplicados por rotina diária:

  • pedido recusado pelo restaurante ou não confirmado a tempo: apagado por inteiro 30 dias depois do envio;
  • endereço de entrega (rua, número, complemento, ponto de referência e CEP): apagado 90 dias depois do pedido. Ficam só bairro e cidade, para relatório do restaurante;
  • nome e WhatsApp de pedido confirmado passam ao cadastro do restaurante e seguem a regra geral acima (anonimização automática).

8. Quem é o Controlador dos seus dados

O restaurante onde você pediu é o Controlador dos seus dados (é ele quem decide vender pelo sistema e atende sua relação de consumo). A QRCODE NA MESA atua como Operadora — trata seus dados só pelas instruções do restaurante e da própria Plataforma, nunca por conta própria.

9. Menores de idade

O sistema não é direcionado a menores de idade desacompanhados e não coleta intencionalmente dados de crianças. Se um responsável identificar que uma criança submeteu dados sem supervisão, pode pedir a exclusão pelo canal da cláusula 10.

10. Seus direitos e contato

Conforme a LGPD, você pode solicitar ao restaurante, a qualquer momento:

  • confirmação de que seus dados estão sendo tratados;
  • acesso a uma cópia dos seus dados;
  • correção de dado incompleto, inexato ou desatualizado;
  • exclusão dos seus dados, exceto quando a lei exigir sua manutenção;
  • revogação do consentimento de marketing, a qualquer momento;
  • informação sobre com quem seus dados são compartilhados.

O canal mais rápido hoje é o próprio WhatsApp do restaurante onde você pediu. Uma vez que a QRCODE NA MESA tenha pessoa jurídica formal e encarregado de dados (DPO) designado, este documento passará a trazer também um canal de contato próprio da plataforma.

Parte B

Usuário Interno e Estabelecimento

Esta parte é para quem tem login no sistema — Gestão, Recepção ou Cozinha de um restaurante que contrata o QRCODE NA MESA — e para os dados cadastrais do próprio Estabelecimento. É um titular de dado diferente do Cliente Final da Parte A, com dado coletado diferente e finalidade diferente, por isso ganha seção própria em vez de uma nota de rodapé.

1. Quais dados coletamos de você, Usuário Interno

Nome e e-mail, usados como login; sua senha, nunca guardada em texto legível (apenas seu hash criptográfico); o perfil de acesso configurado pela Gestão do seu Estabelecimento (Gestão, Recepção ou Cozinha); e um histórico técnico de atividade (quando você entrou no sistema, ações realizadas) para segurança e auditoria.

2. Dados cadastrais do Estabelecimento

Também tratamos os dados de identificação da Organização em si (nome do estabelecimento, CNPJ quando informado, endereço, contato) e o nome e e-mail da pessoa responsável pelo cadastro — necessários para viabilizar a própria contratação do sistema.

3. Base legal (LGPD)

Tratamos esses dados com base na execução do contrato de prestação de serviço firmado entre a QRCODE NA MESA e o Estabelecimento (art. 7º, V, da LGPD), e no legítimo interesse (art. 7º, IX) de manter o sistema seguro e auditável — o histórico de atividade existe para investigar incidentes de segurança, não para vigiar o dia a dia de trabalho.

4. Para que usamos esses dados

Para autenticar seu login, aplicar o nível de acesso correto conforme seu perfil (RBAC), permitir que a Gestão do seu Estabelecimento gerencie sua conta (criar, desativar, trocar permissão) e investigar incidentes de segurança quando necessário.

5. Isolamento entre Organizações

O acesso a dado de cada Organização é isolado por controle técnico no próprio banco de dados (Row Level Security) — um Usuário Interno de um Estabelecimento nunca consegue enxergar dado de outro Estabelecimento que também usa o sistema, mesmo em caso de falha na aplicação.

6. Com quem compartilhamos

Seus dados de login e atividade ficam visíveis apenas dentro da sua própria Organização, conforme o nível de acesso que a Gestão configurar (por exemplo, Recepção e Cozinha não enxergam dados um do outro). Compartilhamos dados com os provedores de infraestrutura que hospedam o sistema, na medida estritamente necessária para o serviço funcionar.

Há uma exceção, e ela vale só no momento da solicitação de cadastro, antes de existir Organização: avisamos à Meta (Facebook e Instagram) que um cadastro foi solicitado, com e-mail e telefone convertidos em código irreversível. O detalhamento está na cláusula Rastreamento no site e publicidade, no fim desta página.

7. Por quanto tempo guardamos seus dados

Seus dados de login ficam armazenados enquanto seu vínculo com o Estabelecimento estiver ativo no sistema. Quando a Gestão do seu Estabelecimento desliga o seu acesso, ele é cortado na mesma hora e começa a contar um prazo de 90 dias. Dentro desse prazo, a Gestão ainda pode reativar a sua conta. Passado o prazo sem reativação, a sua conta é excluída automaticamente: o login deixa de existir e o seu nome é removido dos registros internos de auditoria.

O histórico de operação do restaurante (por exemplo, quais comandas foram fechadas ou quais problemas foram resolvidos) continua existindo, porque é registro do negócio — mas deixa de apontar para você, ficando sem qualquer identificação pessoal.

Você pode pedir a exclusão antes desse prazo, a qualquer momento, pelo canal da cláusula 10.

8. Quem é o Controlador dos seus dados

Diferente do Cliente Final da Parte A, aqui a própria QRCODE NA MESA é a Controladora dos seus dados de login e atividade — é ela quem decide como o sistema de autenticação funciona. Os detalhes contratuais dessa relação, incluindo as obrigações do Estabelecimento sobre o uso das credenciais da sua equipe, estão no Contrato do Sistema.

9. Seus direitos e contato

Conforme a LGPD, você pode solicitar à QRCODE NA MESA, a qualquer momento:

  • confirmação de que seus dados estão sendo tratados;
  • acesso a uma cópia dos seus dados;
  • correção de dado incompleto, inexato ou desatualizado;
  • exclusão da sua conta, respeitada eventual necessidade de retenção por auditoria de segurança;
  • informação sobre com quem seus dados são compartilhados.

Hoje, o canal mais rápido é a Gestão do seu próprio Estabelecimento, que pode encaminhar o pedido ao suporte da Plataforma. Uma vez que a QRCODE NA MESA tenha pessoa jurídica formal e encarregado de dados (DPO) designado, este documento passará a trazer também um canal de contato próprio direto.

Segurança (vale para as duas partes)

Conexões com o sistema usam criptografia em trânsito (HTTPS). O isolamento técnico entre Organizações e a proteção de senha (nunca armazenada em texto legível) valem igualmente para dado de Cliente Final e de Usuário Interno.

Rastreamento no site e publicidade (vale para as duas partes)

Nas páginas públicas deste site — apresentação, conteúdos e o formulário de solicitação de cadastro — usamos ferramentas de medição e publicidade: Google Analytics, Google Tag Manager e o Pixel da Meta (Facebook e Instagram). Elas registram a visita e usam cookies para entender quais anúncios trazem visitantes.

Quando alguém envia o formulário de solicitação de cadastro, informamos à Meta que houve um cadastro. Nesse aviso vão o e-mail e o telefone transformados em código irreversível (técnica chamada hash: a Meta consegue comparar, mas não consegue ler o valor original), além do endereço IP e do navegador usado. Serve para medir quais anúncios trazem restaurantes de verdade, não para enviar mensagem a você.

O Google Analytics também é avisado do cadastro, mas sem e-mail, telefone ou nome: vai só o identificador aleatório que a própria ferramenta já guardou no seu navegador.

Nada disso funciona dentro do sistema: as telas internas (depois do login) e a tela do Cliente que pede pela mesa não carregam nenhum script de publicidade, por decisão técnica fixa no código — não depende de configuração.

Base legal: legítimo interesse (art. 7º, IX da LGPD). Você pode solicitar a exclusão desses dados pelo canal de contato indicado nesta política.

Alterações desta política

Podemos atualizar esta política conforme o produto evolui. A data no topo desta página sempre reflete a versão vigente.

Lei aplicável e foro

Este documento é regido pelas leis da República Federativa do Brasil. Fica eleito o foro da comarca de Fortaleza, Estado do Ceará, para dirimir eventuais controvérsias, com renúncia a qualquer outro, por mais privilegiado que seja, ressalvadas as regras de competência previstas no Código de Defesa do Consumidor.