Política de Privacidade
Última atualização: março de 2026
1. Quem somos
MenuGestor é uma plataforma SaaS de gestão inteligente de restaurantes. Operamos como operador de dados nos termos da LGPD (Lei n.º 13.709/2018), processando dados pessoais em nome dos restaurantes cadastrados (controladores) e de seus colaboradores e clientes.
Contato do responsável pelo tratamento de dados: privacidade@menuify.com.br
2. Dados coletados
- Dados de conta: nome, endereço de e-mail, senha (armazenada com bcrypt), telefone e função (role).
- Dados do restaurante: razão social, CNPJ, endereço, logotipo e configurações operacionais.
- Dados de uso: eventos de navegação, horários de acesso, endereço IP e agente de usuário (coletados apenas com consentimento analytics).
- Dados financeiros: registros de pedidos, receitas, custos e margens (identificados por restaurante, sem dados de cartão).
- Dados de erros: stack traces e contexto de exceção enviados ao Sentry (sem dados sensíveis expostos).
3. Finalidades e bases legais
| Finalidade | Base legal (LGPD) |
|---|---|
| Autenticação e segurança da conta | Art. 7.º, II — execução de contrato |
| Prestação do serviço de gestão | Art. 7.º, II — execução de contrato |
| Análise de uso e melhoria do produto | Art. 7.º, I — consentimento |
| Comunicações de marketing | Art. 7.º, I — consentimento |
| Geração de insights com IA | Art. 7.º, I — consentimento |
| Cumprimento de obrigações legais e fiscais | Art. 7.º, II — obrigação legal |
4. Proteção de dados
- Criptografia em repouso: campos sensíveis armazenados com AES-256-GCM.
- Senhas: armazenadas exclusivamente como hash bcrypt (fator 12).
- Transporte: toda comunicação é protegida por HTTPS/TLS 1.3.
- Sessões: tokens JWT de curta duração com rotação via refresh token.
- Isolamento multi-tenant: Row-Level Security no PostgreSQL garante que dados de um restaurante nunca sejam acessíveis por outro.
- Monitoramento: logs de acesso, alertas de anomalias e revisão periódica de permissões.
5. Seus direitos (LGPD Art. 18)
Você tem direito a:
- Confirmação da existência de tratamento;
- Acesso e portabilidade dos seus dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários;
- Revogação do consentimento a qualquer momento;
- Oposição ao tratamento realizado com fundamento em outras bases legais;
- Revisão de decisões automatizadas.
Acesse Configurações → Privacidade no painel para exportar ou excluir seus dados, ou entre em contato pelo e-mail privacidade@menuify.com.br.
6. Prazos de retenção
| Categoria | Prazo de retenção |
|---|---|
| Dados de conta ativa | Enquanto a conta estiver ativa |
| Dados após encerramento da conta | 30 dias (anonimização automática) |
| Registros financeiros | 5 anos (obrigação fiscal) |
| Logs de auditoria | 1 ano |
| Dados de analytics (PostHog) | 12 meses (ou até revogação do consentimento) |
| Relatórios de erro (Sentry) | 90 dias |
7. Compartilhamento de dados
Compartilhamos dados pessoais apenas com os seguintes subprocessadores, todos com conformidade à LGPD/GDPR:
- Sentry — monitoramento de erros (dados anonimizados, sem PII exposto).
- PostHog — analytics de produto (somente com consentimento; instância EU).
- Anthropic (Claude API) — geração de insights em linguagem natural (somente com consentimento ai_analysis; nenhum dado pessoal identificável é enviado).
Não vendemos dados pessoais a terceiros.
8. Contato
Para exercer seus direitos ou esclarecer dúvidas sobre o tratamento de dados, entre em contato com nosso Encarregado de Proteção de Dados (DPO): privacidade@menuify.com.br