Legal
Política de Privacidade
Última atualização em 26 de agosto de 2026.
1. Quem somos e o que esta política cobre
O Senhor Cardápio é uma plataforma que permite a restaurantes montar um cardápio digital, receber pedidos e conversar com seus clientes pelo WhatsApp. Esta política explica quais dados pessoais tratamos, por quê, com quem compartilhamos e como você exerce seus direitos sob a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
O controlador dos dados tratados nos termos desta política é Dario Tech Ltda., inscrita no CNPJ sob o nº 67.618.893/0001-04, com sede na Alameda Rio Negro, 503, sala 2020, Alphaville Centro Industrial e Empresarial, Barueri/SP, CEP 06454-000.
Ela cobre o site senhorcardapio.com, o painel do restaurante e as páginas públicas de cardápio que servimos para cada loja (incluindo os links de mesa por QR Code).
2. Nosso papel: controlador ou operador?
A distinção importa porque muda para quem você deve dirigir um pedido de exclusão ou correção.
| Situação | Nosso papel |
|---|---|
| Dados da conta do restaurante (o dono, sócios e funcionários que usam o painel) | Controlador — nós decidimos por que e como esses dados são tratados. |
| Dados de quem faz um pedido em um restaurante (nome, telefone, endereço de entrega) | Operador — o restaurante é o controlador. Tratamos esses dados por conta e ordem dele, para que ele consiga entregar o pedido. |
Se você é consumidor e quer que seus dados sejam apagados, o caminho mais rápido é falar com o restaurante em que você pediu. Se preferir, fale conosco e nós encaminhamos ao controlador.
3. Quais dados coletamos
Coletamos apenas o necessário para a plataforma funcionar. Não coletamos dados sensíveis (origem racial, religião, saúde, biometria) e não pedimos CPF ao consumidor.
Do restaurante e de sua equipe:
- Nome, e-mail e telefone de cada pessoa com acesso ao painel, além do cargo (proprietário, gerente, operador ou motoboy).
- Senha, armazenada apenas como hash — nunca em texto claro, nem por nós.
- Dados da loja: razão/nome fantasia, endereço, horários, áreas e taxas de entrega.
- Registro de auditoria das ações relevantes feitas no painel (quem aceitou um pedido, quem alterou um preço), exibido na tela de Governança.
De quem faz um pedido:
- Nome e telefone.
- Endereço de entrega (rua, número, complemento, bairro, cidade e CEP) — não coletado em pedidos de retirada no balcão ou de mesa.
- Itens do pedido, observações, forma de pagamento escolhida e troco solicitado.
- Mensagens trocadas com o restaurante pelo WhatsApp, quando o restaurante usa a caixa de entrada da plataforma.
Não armazenamos dados de cartão de crédito. O pagamento é combinado diretamente entre você e o restaurante — a plataforma só registra qual meio foi escolhido.
Automaticamente, ao usar o site:
- Um cookie de sessão, estritamente necessário para manter você autenticado no painel. Sem ele, o login não funciona.
- Registros técnicos de acesso (data, hora, endereço IP e erros), gerados pela nossa infraestrutura de hospedagem e usados apenas para segurança e diagnóstico.
- Seu endereço IP durante a navegação, para limitar tentativas repetidas em ações abertas ao público (envio de código de verificação, consulta de taxa de entrega). Ele fica só na memória do servidor pelo tempo do limite e não é gravado em banco de dados.
- Se você abrir um link de campanha do restaurante, um identificador aleatório guardado por 30 dias, só para o restaurante saber quantas pessoas abriram aquele link e quantas concluíram o pedido. Ele não tem nome, telefone nem qualquer dado seu, não é cruzado com o seu cadastro e não segue você para outros sites.
- No mesmo caso, o código daquela oferta por 24 horas, para que o desconto continue valendo se você voltar ao cardápio antes de finalizar. Ele é apagado assim que o pedido é feito.
Guardado no seu próprio navegador, e não em nossos servidores:
- Os itens da sacola, até você finalizar o pedido.
- Se você marcar “salvar meus dados neste dispositivo” no checkout, seu nome, telefone e endereço de entrega — só nesse aparelho, para preencher o próximo pedido. Limpar os dados do navegador apaga tudo, e desmarcar a opção impede que sejam gravados de novo.
- Nas mesas com QR Code, o identificador da sua comanda, para que o aparelho reencontre o próprio consumo.
Nós, do Senhor Cardápio, não usamos cookies de publicidade nem ferramentas de analytics de terceiros para medir você.
Cada restaurante, porém, pode ligar o próprio Meta Pixel no cardápio online dele, para saber quantos pedidos vieram dos anúncios que ele paga no Facebook e no Instagram. Quando isso está ligado — e só no cardápio online daquele restaurante, nunca no cardápio por QR Code das mesas —, a Meta recebe as páginas que você abriu ali, os itens que você colocou na sacola e o valor do pedido concluído, junto dos cookies que ela usa para reconhecer navegadores. Nós não enviamos o seu nome, telefone, e-mail ou endereço nesses eventos.
Essa é uma decisão de cada restaurante, e é ele quem responde por ela como controlador. Você pode bloquear esse rastreamento nas configurações do seu navegador, com uma extensão bloqueadora, ou pelas preferências de anúncios da sua própria conta na Meta — e nada disso impede você de fazer o pedido.
4. Por que tratamos esses dados
| Finalidade | Base legal (LGPD, art. 7º) |
|---|---|
| Criar e manter a conta do restaurante e autenticar quem acessa o painel | Execução de contrato (inciso V) |
| Registrar, transmitir e acompanhar pedidos até a entrega | Execução de contrato (inciso V) |
| Enviar códigos de verificação por WhatsApp ou e-mail e avisos sobre o andamento do pedido | Execução de contrato (inciso V) |
| Prevenir fraude, abuso e uso indevido; manter a trilha de auditoria do painel | Legítimo interesse (inciso IX) |
| Cumprir obrigações legais, fiscais e responder autoridades | Obrigação legal (inciso II) |
| Enviar promoções e novidades do restaurante em que você pediu, pelo WhatsApp | Consentimento (inciso I) — dado no checkout, separado por loja e revogável a qualquer momento |
| Enviar comunicações sobre a plataforma a quem tem conta no painel | Consentimento (inciso I) — revogável a qualquer momento |
O consentimento para promoções é por loja: aceitar receber novidades de um restaurante não autoriza nenhum outro a te mandar mensagem. Registramos a data em que ele foi dado, e retirá-lo em uma loja não afeta as demais.
Os avisos sobre o andamento do seu pedido não dependem desse consentimento — eles fazem parte da execução do pedido que você mesmo fez, e por isso continuam mesmo que você recuse as promoções.
Para parar de receber promoções de um restaurante, responda PARE na conversa dele no WhatsApp, ou toque no botão “Parar promoções” que acompanha a mensagem promocional. O pedido vale a partir daquele momento, não depende de a loja fazer nada e vale só para aquele restaurante. Guardamos o registro de que você pediu para sair — inclusive a data e por qual caminho — porque é o que nos permite garantir que você não voltará a receber.
5. WhatsApp
O WhatsApp é parte central do produto e merece uma explicação própria. Ele é usado de duas formas:
- Pelo número da plataforma, através da API oficial do WhatsApp Business (Meta), para enviar códigos de verificação de telefone.
- Pelo número do próprio restaurante, que ele conecta lendo um QR Code no painel, para avisar o cliente sobre o pedido e conversar com ele.
Quando o restaurante conecta o próprio número, as mensagens trocadas com os clientes daquela loja ficam armazenadas na nossa base para alimentar a caixa de entrada do painel. Cada restaurante enxerga apenas as próprias conversas.
Você pode pedir para não receber avisos automáticos respondendo à conversa ou falando com o restaurante. Isso não interrompe os códigos de verificação, que são necessários para acessar a conta.
O tratamento feito pela Meta dentro do próprio WhatsApp segue a política de privacidade dela, sobre a qual não temos controle.
6. Com quem compartilhamos
Não vendemos dados pessoais e não os cedemos para publicidade de terceiros — a única exceção é o Meta Pixel que o próprio restaurante pode ligar no cardápio dele, descrito na seção 3 e listado abaixo. Fora isso, compartilhamos apenas com quem é necessário para o serviço existir:
| Quem | Para quê |
|---|---|
| O restaurante em que você fez o pedido | Receber, preparar e entregar o pedido. O entregador designado vê apenas endereço, contato e valor a receber. |
| Supabase | Banco de dados onde as informações ficam armazenadas. |
| Fly.io | Hospedagem da aplicação e do gateway de WhatsApp. |
| Tigris | Armazenamento das imagens do cardápio. |
| Meta (WhatsApp Business API) | Envio de códigos de verificação e mensagens. |
| Meta (Pixel) | Somente para lojas que ligam o Meta Pixel: medição dos anúncios do restaurante no Facebook e no Instagram, com as visitas ao cardápio online e o valor do pedido concluído. Não enviamos nome, telefone, e-mail nem endereço. |
| Resend | Envio de e-mails transacionais (verificação e recuperação de senha). |
| Google Fonts | Entrega dos ícones da interface. Como o arquivo é buscado pelo seu navegador, o Google recebe o endereço IP e o tipo de aparelho a cada visita. |
| iFood | Somente para lojas que conectam a integração: importamos os pedidos do iFood e devolvemos as mudanças de status. |
| Autoridades públicas | Quando houver ordem judicial ou obrigação legal. |
Alguns desses fornecedores mantêm servidores fora do Brasil. Nesses casos a transferência internacional se apoia nas hipóteses do art. 33 da LGPD, e exigimos deles compromissos contratuais de proteção equivalentes aos desta política.
7. Por quanto tempo guardamos
- Dados da conta: enquanto a conta existir e por até 5 anos após o encerramento, prazo que cobre a prescrição de eventuais discussões contratuais.
- Pedidos e o histórico financeiro da loja: 5 anos, por obrigação fiscal e contábil. O histórico do restaurante não é apagado quando um consumidor exclui a própria conta — permanece como registro da operação da loja.
- Mensagens de WhatsApp: enquanto a loja mantiver a integração ativa, ou até que ela peça a exclusão.
- Registros técnicos de acesso: pelo prazo de retenção de log do nosso provedor de hospedagem. Se formos obrigados a guardá-los por mais tempo em razão de ordem judicial ou obrigação legal, cumpriremos o prazo determinado.
- Dados guardados no seu navegador: até você limpar os dados do site, desmarcar a opção de salvar no checkout ou trocar de aparelho — não temos como apagá-los remotamente.
8. Segurança
- Todo o tráfego é criptografado em trânsito (HTTPS/TLS).
- Senhas são guardadas apenas como hash, com algoritmo próprio para esse fim.
- O acesso ao painel é segmentado por cargo, e cada restaurante só enxerga os próprios dados.
- Tokens de recuperação de senha são armazenados como hash e expiram após uso único.
Nenhum sistema é imune a incidentes. Se ocorrer um incidente de segurança que possa gerar risco relevante, comunicaremos os titulares afetados e a ANPD nos prazos previstos em lei.
9. Seus direitos
A LGPD (art. 18) garante a você o direito de solicitar, a qualquer momento e gratuitamente:
- Confirmação de que tratamos seus dados e acesso a eles.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei.
- Portabilidade a outro fornecedor.
- Informação sobre com quem compartilhamos seus dados.
- Revogação do consentimento, quando foi essa a base legal usada.
Boa parte disso você resolve sozinho no painel: nome, e-mail, telefone, endereço e os dados da loja são editáveis nas telas de conta e de configurações. Para deixar de receber as promoções de uma loja, basta responder à conversa no WhatsApp pedindo para sair, ou desmarcar a opção no próximo pedido. Para o restante, escreva para contato@senhorcardapio.com — respondemos em até 15 dias. Podemos pedir informações que confirmem sua identidade antes de atender, justamente para não entregar dados à pessoa errada.
Há pedidos que não conseguimos atender integralmente: dados que somos obrigados a reter por lei (nota fiscal, registros de acesso) permanecem até o fim do prazo legal, mesmo após um pedido de exclusão.
10. Crianças e adolescentes
A plataforma não é destinada a menores de 18 anos e não coletamos dados de crianças de forma consciente. Se identificarmos um cadastro nessa situação, a conta é removida. Se você é responsável e acredita que isso ocorreu, escreva para contato@senhorcardapio.com.
11. Alterações nesta política
Podemos atualizar esta política para refletir mudanças no produto ou na legislação. A data de revisão no topo sempre indica a versão vigente. Quando a mudança for significativa, avisaremos pelo painel ou por e-mail antes de ela passar a valer.
12. Como falar conosco
Dúvidas sobre esta política, sobre como tratamos seus dados ou para exercer qualquer um dos direitos acima, escreva para contato@senhorcardapio.com. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
Nosso encarregado pelo tratamento de dados pessoais, conforme o art. 41 da LGPD, é Matheus Dutra, que pode ser contatado diretamente em mdinizo@senhorcardapio.com. É a pessoa responsável por receber comunicações de titulares e da ANPD e por orientar a equipe sobre as práticas descritas aqui.