Política de Privacidade — PedeEasy

Última atualização: [DATA]

O PedeEasy é um aplicativo de pedidos online mantido e operado por [RAZÃO SOCIAL], CNPJ [CNPJ].

Nós coletamos e utilizamos alguns dados pessoais de quem utiliza nosso site/aplicativo. Ao fazê-lo, agimos na qualidade de controlador desses dados e estamos sujeitos às disposições da Lei Federal n. 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD).

1. Quem deve utilizar o PedeEasy

O PedeEasy somente deve ser utilizado por pessoas que tenham, pelo menos, 13 (treze) anos de idade, sendo que a utilização por pessoa com menos de 18 (dezoito) anos somente será possível mediante o consentimento de pelo menos um de seus pais ou responsável. O PedeEasy não realiza verificação automática de idade — trata-se de uma condição de uso, e cabe ao usuário e a seus responsáveis observá-la.

2. Dados que coletamos e motivos da coleta

2.1. Se você é cliente (com ou sem cadastro)

  • Nome
  • Telefone
  • Endereço de entrega (CEP, logradouro, número, bairro, cidade, estado, complemento e ponto de referência)
  • Geolocalização do dispositivo (para preencher o endereço e calcular a entrega)
  • Token de notificação push do dispositivo (para avisos sobre o pedido)
  • Saldo e histórico de cashback e cupons utilizados

Pedidos podem ser feitos sem cadastro prévio; nesse caso, atribuímos um identificador anônimo ao seu dispositivo para manter o histórico e o saldo de cashback do pedido.

Estes dados são coletados quando você monta um pedido, informa um endereço de entrega ou permite o acesso à localização do dispositivo, com as seguintes finalidades: processar e entregar o pedido, calcular taxa de entrega, aplicar cashback/cupons, enviar notificações sobre o andamento do pedido e permitir que o restaurante entre em contato quando necessário.

2.2. Se você é dono ou administrador de um restaurante

  • E-mail
  • Nome de exibição
  • Foto de perfil (quando fornecida no login)

Estes dados são coletados no cadastro/login (feito através do Firebase Authentication, do Google) e usados para autenticação, identificação da conta e gestão do(s) restaurante(s) vinculados a ela.

2.3. Se você é equipe operacional de um restaurante (cozinha, caixa ou entrega)

  • Código/PIN de acesso à área operacional
  • Nome informado na sessão de trabalho

Estes dados são coletados para controlar o acesso às telas operacionais do restaurante (cozinha, caixa e entrega) e para registrar quem realizou cada ação (ex.: confirmação de pagamento), por motivos de segurança e auditoria.

3. Dados obtidos automaticamente

Coletamos automaticamente, em toda navegação no aplicativo:

  • Endereço IP
  • Identificador do dispositivo
  • User-Agent do navegador/aplicativo
  • Cookies técnicos, necessários ao funcionamento do serviço

Estes dados são usados para segurança, prevenção a fraude e auditoria de acessos e ações realizadas na plataforma.

4. Dados sensíveis

Não coletamos dados sensíveis, assim entendidos aqueles definidos nos arts. 11 e seguintes da LGPD (origem racial ou étnica, convicção religiosa, opinião política, dado referente à saúde, dado genético ou biométrico, entre outros).

5. Compartilhamento de dados pessoais com terceiros

Compartilhamos dados pessoais com os seguintes terceiros:

  • Firebase (Google): autenticação de contas de donos/administradores de restaurante e envio de notificações push.
  • Nominatim / OpenStreetMap: recebe o texto do endereço informado para convertê-lo em coordenadas de geolocalização, com a finalidade de calcular a entrega.
  • Sentry: recebe informações técnicas de erros da aplicação, com a finalidade de monitoramento e correção de falhas.

O restaurante que você faz o pedido tem acesso aos dados do seu pedido (nome, telefone, endereço e itens comprados), necessários para atendê-lo.

Além das situações aqui informadas, podemos compartilhar dados com terceiros para cumprir determinação legal, regulatória ou ordem de autoridade pública competente.

6. Por quanto tempo seus dados pessoais são armazenados

Os dados pessoais são armazenados pelo tempo necessário para cumprir as finalidades descritas nesta política, observados os direitos dos titulares e as obrigações legais e regulatórias aplicáveis. Encerrado esse período, os dados são removidos ou anonimizados, salvo obrigação legal de retenção.

7. Bases legais para o tratamento de dados pessoais

Toda operação de tratamento de dados pessoais realizada pelo PedeEasy possui uma base legal que a fundamenta, dentre as previstas na LGPD (execução de contrato, cumprimento de obrigação legal, legítimo interesse, consentimento, entre outras). Mais informações sobre a base legal aplicável a um tratamento específico podem ser obtidas através dos canais de contato ao final desta política.

8. Direitos do titular

Você, titular dos dados, possui os seguintes direitos garantidos pela LGPD:

  • Confirmação da existência de tratamento
  • Acesso aos dados
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei
  • Portabilidade dos dados a outro fornecedor, mediante requisição expressa
  • Eliminação dos dados tratados com base no consentimento, exceto nos casos previstos em lei
  • Informação sobre com quem compartilhamos seus dados
  • Informação sobre a possibilidade de não fornecer consentimento e suas consequências
  • Revogação do consentimento

Você pode exercer esses direitos entrando em contato pelos canais informados na seção "Contato" desta política. Para confirmar sua identidade, podemos solicitar informações adicionais.

9. Medidas de segurança

Adotamos medidas técnicas e organizacionais para proteger os dados pessoais contra acessos não autorizados e situações de destruição, perda, extravio ou alteração, entre elas:

  • Uso de hash criptográfico para senhas e códigos de acesso de equipe operacional
  • Nenhum dado de cartão de crédito é coletado ou armazenado
  • Navegação em ambiente seguro (HTTPS)
  • Ambiente de nuvem com acesso restrito

Ainda que adotemos o que está ao nosso alcance para evitar incidentes, é possível que ocorra algum problema motivado exclusivamente por terceiros ou por culpa exclusiva do usuário. Caso ocorra incidente de segurança que possa gerar risco relevante, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados, conforme a LGPD.

10. Reclamação a uma autoridade de controle

Sem prejuízo de qualquer outra via de recurso administrativo ou judicial, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

11. Alterações nesta política

Podemos alterar esta política a qualquer momento, especialmente para refletir mudanças no PedeEasy. Sempre que houver uma alteração relevante, você será notificado através de aviso claro em nossa plataforma.

12. Contato

Para dúvidas sobre esta política ou sobre os dados pessoais que tratamos, entre em contato com nosso encarregado de proteção de dados: [e-mail do encarregado (DPO)].