Política de Privacidade

Última atualização: março de 2026

1. Quem somos

MenuGestor é uma plataforma SaaS de gestão inteligente de restaurantes. Operamos como operador de dados nos termos da LGPD (Lei n.º 13.709/2018), processando dados pessoais em nome dos restaurantes cadastrados (controladores) e de seus colaboradores e clientes.

Contato do responsável pelo tratamento de dados: privacidade@menuify.com.br

2. Dados coletados

  • Dados de conta: nome, endereço de e-mail, senha (armazenada com bcrypt), telefone e função (role).
  • Dados do restaurante: razão social, CNPJ, endereço, logotipo e configurações operacionais.
  • Dados de uso: eventos de navegação, horários de acesso, endereço IP e agente de usuário (coletados apenas com consentimento analytics).
  • Dados financeiros: registros de pedidos, receitas, custos e margens (identificados por restaurante, sem dados de cartão).
  • Dados de erros: stack traces e contexto de exceção enviados ao Sentry (sem dados sensíveis expostos).

3. Finalidades e bases legais

FinalidadeBase legal (LGPD)
Autenticação e segurança da contaArt. 7.º, II — execução de contrato
Prestação do serviço de gestãoArt. 7.º, II — execução de contrato
Análise de uso e melhoria do produtoArt. 7.º, I — consentimento
Comunicações de marketingArt. 7.º, I — consentimento
Geração de insights com IAArt. 7.º, I — consentimento
Cumprimento de obrigações legais e fiscaisArt. 7.º, II — obrigação legal

4. Proteção de dados

  • Criptografia em repouso: campos sensíveis armazenados com AES-256-GCM.
  • Senhas: armazenadas exclusivamente como hash bcrypt (fator 12).
  • Transporte: toda comunicação é protegida por HTTPS/TLS 1.3.
  • Sessões: tokens JWT de curta duração com rotação via refresh token.
  • Isolamento multi-tenant: Row-Level Security no PostgreSQL garante que dados de um restaurante nunca sejam acessíveis por outro.
  • Monitoramento: logs de acesso, alertas de anomalias e revisão periódica de permissões.

5. Seus direitos (LGPD Art. 18)

Você tem direito a:

  • Confirmação da existência de tratamento;
  • Acesso e portabilidade dos seus dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários;
  • Revogação do consentimento a qualquer momento;
  • Oposição ao tratamento realizado com fundamento em outras bases legais;
  • Revisão de decisões automatizadas.

Acesse Configurações → Privacidade no painel para exportar ou excluir seus dados, ou entre em contato pelo e-mail privacidade@menuify.com.br.

6. Prazos de retenção

CategoriaPrazo de retenção
Dados de conta ativaEnquanto a conta estiver ativa
Dados após encerramento da conta30 dias (anonimização automática)
Registros financeiros5 anos (obrigação fiscal)
Logs de auditoria1 ano
Dados de analytics (PostHog)12 meses (ou até revogação do consentimento)
Relatórios de erro (Sentry)90 dias

7. Compartilhamento de dados

Compartilhamos dados pessoais apenas com os seguintes subprocessadores, todos com conformidade à LGPD/GDPR:

  • Sentry — monitoramento de erros (dados anonimizados, sem PII exposto).
  • PostHog — analytics de produto (somente com consentimento; instância EU).
  • Anthropic (Claude API) — geração de insights em linguagem natural (somente com consentimento ai_analysis; nenhum dado pessoal identificável é enviado).

Não vendemos dados pessoais a terceiros.

8. Contato

Para exercer seus direitos ou esclarecer dúvidas sobre o tratamento de dados, entre em contato com nosso Encarregado de Proteção de Dados (DPO): privacidade@menuify.com.br