Política de Privacidade
Como o abreo.menu trata os dados de lojas, clientes e entregadores
Sumário
Versão 2.2 (25/09/2026). Esta política explica como abreo.menu ("abreo.menu", "nós") trata dados pessoais na plataforma https://abreo.menu, em cumprimento à Lei Geral de Proteção de Dados (Lei 13.709/2018, "LGPD"). Encarregado pelo tratamento de dados: canal de privacidade abaixo, pelo e-mail privacidade@abreo.menu.
1. A quem esta política se aplica e qual é o nosso papel
- Donos de loja e equipe: quem cria uma conta e usa o painel. Aqui o abreo.menu é o controlador.
- Visitantes do site do abreo.menu e interessados: quem navega pelo site (https://abreo.menu) ou deixa o contato no formulário "Prefere que a gente te chame?". Aqui o abreo.menu também é o controlador.
- Clientes das lojas: quem faz um pedido pelo cardápio de uma loja. A loja é a controladora desses dados e o abreo.menu é o operador, tratando-os em nome dela. Cada loja tem um aviso de privacidade próprio, no rodapé do cardápio, que diz quem é a loja e como falar com ela; esta política complementa aquele aviso.
- Entregadores: quem usa a tela de entregas de uma loja. A loja é a controladora; o abreo.menu é o operador.
2. Quais dados tratamos
De donos de loja e equipe
- Nome, e-mail e senha (guardada apenas como hash); segredo da verificação em duas etapas, quando ligada (criptografado).
- Dados da loja: nome, telefone, WhatsApp, endereço, cidade, razão social, CNPJ ou CPF, inscrição estadual e endereço fiscal.
- Credenciais das integrações que a loja liga (WhatsApp, PIX, certificado digital), guardadas criptografadas.
- Cada aceite dos Termos de Uso: versão, data e endereço IP.
- Registros de acesso: entrada, saída, senha errada e troca de senha, com data, hora, IP e navegador.
- Trilha de auditoria: quem alterou configurações, preços, equipe, credenciais e dados de clientes, com o que mudou. Senhas e credenciais nunca entram na trilha, e dados pessoais aparecem mascarados.
De interessados que deixam o contato no site
- Nome, contato (WhatsApp ou e-mail), nome, cidade e UF do estabelecimento e a página de onde o formulário foi enviado.
De clientes das lojas (como operador)
- Nome e WhatsApp informados ao fazer o pedido.
- Endereço de entrega e ponto de referência; localização, quando o cliente a compartilha para calcular a taxa de entrega.
- Itens, observações, forma de pagamento, troco, mesa e histórico de pedidos.
- Aniversário, observações de atendimento e a autorização para receber promoções, quando a loja cadastra; cupons e saldo de cashback, quando a loja usa o módulo de fidelidade.
- CPF, apenas quando o cliente pede que ele conste na nota fiscal.
- Mensagens trocadas com o bot de WhatsApp da loja, quando a loja usa esse módulo.
- Dados de navegação: cookie de sessão e, somente com aceite, o pixel da Meta da loja.
De entregadores (como operador)
- Nome, telefone e posição geográfica enquanto o entregador a compartilha na tela de entregas.
3. Para que usamos e com que base legal
| Finalidade | Base legal (LGPD) |
|---|---|
| Criar e manter a conta da loja, dar suporte e cobrar a assinatura | Execução de contrato (art. 7º, V) |
| Guardar os registros de acesso | Cumprimento de obrigação legal (art. 7º, II; Marco Civil da Internet, art. 15) |
| Manter a trilha de auditoria e a prova do aceite dos Termos | Exercício regular de direitos (art. 7º, VI) e legítimo interesse (art. 7º, IX) |
| Responder a um interessado em usar o abreo.menu | Procedimentos preliminares a um contrato, a pedido do titular (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Receber, preparar, entregar e acompanhar o pedido do cliente (em nome da loja) | Execução de contrato entre cliente e loja (art. 7º, V) |
| Reconhecer o cliente nos próximos pedidos, aplicar cupons e cashback (em nome da loja) | Execução de contrato e legítimo interesse da loja (art. 7º, V e IX) |
| Enviar promoções e mensagens de aniversário (em nome da loja) | Consentimento, obtido e registrado pela loja (art. 7º, I) |
| Emitir nota fiscal (NFC-e) e guardar os XMLs (em nome da loja) | Cumprimento de obrigação legal (art. 7º, II) |
| Atendimento automático pelo bot de WhatsApp, inclusive com IA (em nome da loja) | Execução de contrato (art. 7º, V) |
| Mostrar ao cliente a posição do entregador (em nome da loja) | Execução de contrato (art. 7º, V) |
| Medir anúncios da loja com o pixel da Meta | Consentimento do cliente, pedido por loja (art. 7º, I) |
| Segurança e prevenção a fraudes | Legítimo interesse (art. 7º, IX) |
4. Com quem compartilhamos
Nunca vendemos dados pessoais e nunca usamos a base de clientes de uma loja para outra loja ou para divulgar o abreo.menu. Compartilhamos apenas com quem precisa dos dados para o serviço funcionar. A lista completa de fornecedores, com os dados que cada um recebe e o país onde trata, está na lista de fornecedores. Em resumo:
- Hospedagem e infraestrutura: servidores, banco de dados e cópias de segurança.
- Meta (WhatsApp e pixel): mensagens do bot e dos avisos de pedido; eventos de navegação, só com aceite.
- Fornecedor de inteligência artificial: as mensagens da conversa com o bot, quando a loja liga as respostas por IA, só para gerar a resposta.
- OpenStreetMap (Nominatim): o endereço digitado na entrega, para achar o local no mapa.
- Provedor de PIX escolhido pela loja: valor, nome e telefone do cliente, para gerar e confirmar o pagamento.
- SEFAZ: dados da venda e, se informado, o CPF do cliente, para autorizar a NFC-e.
- Serviços de fontes (Google e Bunny): o endereço IP do navegador, ao carregar as fontes das páginas.
- Google Maps: o endereço de entrega, quando o entregador abre a rota.
- Entregador da loja: nome, telefone e endereço do cliente, depois que ele assume a entrega.
- Autoridades: quando houver obrigação legal ou ordem judicial.
Alguns desses fornecedores tratam dados fora do Brasil. Nesses casos, usamos os mecanismos do art. 33 da LGPD e da regulamentação da ANPD, como as cláusulas contratuais oferecidas pelo fornecedor.
5. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Conversas com o bot de WhatsApp | 90 dias |
| Posição do entregador | Apagada ao terminar as entregas e, no máximo, depois de 12 horas |
| Nome, telefone, endereço, localização e observações nos pedidos | 24 meses; depois o pedido fica anônimo, com só itens e valores |
| Endereço na página pública do pedido | Até 48 horas depois de entregue ou cancelado |
| Cadastro do cliente na loja | Enquanto houver pedidos nos últimos 24 meses, ou até o cliente pedir a exclusão |
| Notas fiscais (NFC-e) | Pelo prazo da legislação tributária |
| Registros de acesso | 6 meses (Marco Civil da Internet, art. 15) |
| Trilha de auditoria e registros de acesso do suporte | 5 anos |
| Contatos deixados no site | 12 meses |
| Conta da loja e seus dados | Até 30 dias depois do encerramento, para exportação; depois, exclusão ou anonimização, salvo obrigação legal |
| Cópias de segurança | Apagadas pela rotação das cópias, conforme a Política de Segurança |
6. Seus direitos
A LGPD (art. 18) garante a qualquer titular: confirmação de que tratamos seus dados; acesso; correção de dados incompletos ou errados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados sem base legal; portabilidade; informação sobre com quem compartilhamos; informação sobre a possibilidade de não consentir; revogação do consentimento; e oposição a tratamentos irregulares. Alguns dados continuam guardados mesmo após um pedido de exclusão quando a lei obriga (como notas fiscais e registros de acesso) ou quando servem de prova em disputa; nesse caso, dizemos quais e por quê.
- Se você é cliente de uma loja: fale primeiro com a loja, pelo WhatsApp que aparece no cardápio e no aviso de privacidade dela. A loja tem no painel as ferramentas para exportar, corrigir e apagar seus dados. Se preferir, ou se a loja não responder, escreva para privacidade@abreo.menu e nós encaminhamos e acompanhamos.
- Se você é dono de loja, da equipe ou deixou o contato no site: escreva para privacidade@abreo.menu.
Respondemos em até 15 dias. Podemos pedir uma confirmação de identidade antes de atender, para proteger os seus dados. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
7. Segurança
Usamos conexão criptografada (HTTPS), senhas guardadas com hash, credenciais de integração e XMLs fiscais criptografados, separação dos dados de cada loja, controle de acesso por papel, verificação em duas etapas obrigatória para a nossa equipe de administração, registro de acessos e de ações relevantes, acesso do suporte a uma loja só com motivo registrado e cópias de segurança. Nenhum sistema é totalmente seguro: se ocorrer um incidente que possa causar risco ou dano relevante aos titulares, comunicamos as lojas afetadas em até 48 horas e, quando cabível, a ANPD e os titulares nos prazos da regulamentação.
8. Cookies e armazenamento no navegador
- Sessão e proteção contra fraude (necessários): mantêm o carrinho, a mesa, o login e a cidade escolhida. Sem eles o serviço não funciona.
- Preferências do painel: impressora e modo de visualização, guardados no navegador de quem usa o painel.
- Escolha sobre o pixel: guardamos no seu navegador, por loja, a resposta que você deu ao aviso do pixel, para não perguntar de novo.
- Pixel da Meta (marketing): só é carregado se a loja ativou e você aceitou naquela loja. Para desligar, use o botão no aviso de privacidade da loja.
9. Crianças e adolescentes
A conta de loja só pode ser criada por maiores de 18 anos. O cardápio não é direcionado a crianças; se um responsável souber que uma criança informou dados sem autorização, pode pedir a exclusão pelos canais acima.
10. Alterações
Esta política pode mudar para acompanhar a lei ou novas funcionalidades. Cada versão tem número e data e fica guardada; mudanças relevantes são avisadas às lojas por e-mail e pelo painel.
11. Contato
abreo.menu · Ararendá/CE · privacidade@abreo.menu