Voltar

Política de Privacidade

Última atualização: 30 de julho de 2026

Esta política descreve como o FidMenu trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 · LGPD) e demais normas aplicáveis.

1.Quem somos

O FidMenu é uma plataforma de cardápio digital operada por Ferrara Estudio de Design LTDA (referida aqui apenas como FidMenu). Para fins da LGPD, atuamos como Controladora dos dados que tratamos diretamente (cadastro de Restaurantes) e como Operadora dos dados de consumidores finais (Clientes) que processamos por conta dos Restaurantes no contexto de pedidos, reservas, fila de espera e fidelidade.

2.Quais dados coletamos

Do Restaurante: nome do estabelecimento, email, senha (armazenada cifrada), telefone e WhatsApp, endereço, logotipo, fotos e textos do cardápio, perfil do Instagram informado, dados de verificação para saque (nome do titular, CPF ou CNPJ e chave Pix). Os dados de pagamento transitam pelo provedor AbacatePay; não armazenamos dados de cartão em nossos servidores.

Do Cliente (consumidor final): itens do pedido, mesa ou modalidade (delivery ou retirada), nome e telefone quando informados no pedido ou na fila de espera, email e observações quando informados em reservas, endereço de entrega em pedidos de delivery, registro do pagamento online quando utilizado e endereço de IP no momento da transação.

De garçons e colaboradores: nome e identificação de acesso, quando o Restaurante os cadastra.

Dados técnicos: logs de acesso, tipo de navegador, páginas visitadas e dispositivo, para fins de segurança e métricas agregadas (como contagem de visualizações do cardápio).

3.Fotos importadas do Instagram

A pedido do Restaurante, importamos fotos publicadas no perfil público do Instagram indicado por ele para compor o cardápio. A coleta se limita a conteúdo público (imagens, legendas e foto de perfil), é feita por meio de provedores de coleta de dados públicos e ocorre apenas mediante ação do Restaurante. As imagens escolhidas são copiadas para o nosso armazenamento e passam a integrar o cardápio publicado. Não coletamos dados de contas privadas nem de seguidores.

4.Para que usamos os dados

  • Criar e manter a conta do Restaurante e publicar o cardápio
  • Transmitir pedidos, reservas, fila de espera e chamadas de garçom ao Restaurante
  • Processar pagamentos online e creditar a carteira do Restaurante
  • Enviar emails transacionais (boas-vindas, confirmação de reserva, fechamentos e relatórios)
  • Operar cupons e programa de fidelidade configurados pelo Restaurante
  • Cumprir obrigações legais (fiscais, contábeis, judiciais)
  • Detectar e prevenir fraudes, inclusive na verificação de saques
  • Melhorar a plataforma com base em métricas agregadas

Não enviamos comunicações de marketing sem consentimento explícito.

5.Recursos de inteligência artificial

Alguns recursos opcionais usam modelos de IA de provedores terceiros (atualmente Google): importação de cardápio a partir de fotos ou de um site, sugestões de itens frequentemente pedidos juntos e o assistente do painel de mesas. Nesses casos, as informações estritamente necessárias (fotos do cardápio, itens e métricas de pedidos, sem identificação dos Clientes sempre que possível) são enviadas ao provedor apenas para gerar o resultado solicitado. Não utilizamos dados pessoais para treinar modelos próprios.

6.Bases legais (LGPD)

  • Execução de contrato, operação da plataforma e entrega dos serviços contratados
  • Cumprimento de obrigação legal, guarda de registros fiscais e atendimento a autoridades
  • Legítimo interesse, segurança, prevenção a fraudes e métricas agregadas
  • Consentimento, para comunicações opcionais e cookies não essenciais

7.Com quem compartilhamos

Compartilhamos dados estritamente com prestadores de serviço necessários à operação:

  • Supabase, banco de dados, autenticação e armazenamento de arquivos (servidores nos EUA, com proteções contratuais equivalentes à LGPD)
  • Vercel, hospedagem da aplicação web
  • AbacatePay, processamento de pagamentos online e saques via Pix; recebe nome, documento e chave Pix do titular verificado e os dados da transação
  • Resend, envio de emails transacionais; recebe o endereço de email do destinatário e o conteúdo do email
  • Apify, coleta de conteúdo público do Instagram a pedido do Restaurante; recebe apenas o nome do perfil público informado
  • Google, processamento dos recursos de IA descritos na seção 5

Não vendemos, alugamos ou comercializamos dados pessoais. Podemos compartilhar dados em resposta a ordens judiciais ou requisições legais válidas.

8.Por quanto tempo guardamos

Conta do Restaurante: enquanto a conta estiver ativa. Após o encerramento, mantemos por até 5 anos para fins fiscais e cumprimento de obrigações legais.

Pedidos e movimentações financeiras: 5 anos a partir da transação (prazo prescricional fiscal).

Fila de espera e reservas: mantidas como histórico operacional do Restaurante; podem ser eliminadas a pedido do titular.

Logs técnicos: 6 meses, conforme art. 15 do Marco Civil da Internet.

Fotos e mídia do cardápio: mantidas enquanto publicadas pelo Restaurante e removidas junto com o item ou a conta.

9.Seus direitos (LGPD)

Você pode, a qualquer momento, exercer os seguintes direitos:

  • Confirmar a existência de tratamento de seus dados
  • Acessar seus dados
  • Corrigir dados incompletos, inexatos ou desatualizados
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários
  • Solicitar portabilidade dos dados
  • Revogar consentimento previamente dado
  • Solicitar informações sobre com quem compartilhamos seus dados

Clientes de um Restaurante podem exercer seus direitos diretamente com o estabelecimento (controlador dos dados) ou conosco, que encaminharemos a solicitação. Para exercer qualquer direito, fale com a operadora pelo WhatsApp (11) 93621-6525. Responderemos em até 15 dias.

10.Cookies

Utilizamos apenas cookies essenciais para funcionamento da plataforma (autenticação e preferências de sessão, como o carrinho e a mesa em uso). Não usamos cookies de rastreamento publicitário.

11.Segurança

Adotamos medidas técnicas e administrativas para proteger os dados: senhas armazenadas com hash criptográfico, tráfego HTTPS, controle de acesso por papéis, verificação de titularidade da chave Pix nos saques, janela de liberação D+1 dos créditos e limites e aprovações para movimentações atípicas.

Apesar dos esforços, nenhum sistema é 100% imune. Em caso de incidente que possa afetar seus direitos, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, nos prazos legais.

12.Transferência internacional

Alguns de nossos prestadores (Supabase, Vercel, Resend, Google, Apify) operam servidores fora do Brasil. As transferências respeitam os requisitos do art. 33 da LGPD, com cláusulas contratuais que garantem nível de proteção equivalente.

13.Crianças e adolescentes

As contas de Restaurante são destinadas a maiores de 18 anos. O cardápio público pode ser visualizado por qualquer pessoa, mas não coletamos intencionalmente dados de crianças e adolescentes. Caso identifique um cadastro indevido, entre em contato para que removamos os dados.

14.Encarregado de dados (DPO)

Para qualquer assunto relacionado a esta política ou ao tratamento dos seus dados, fale com nosso Encarregado pelo WhatsApp (11) 93621-6525.

15.Atualizações

Esta política pode ser atualizada periodicamente. A data da última atualização é exibida no topo. Mudanças relevantes serão comunicadas por email aos Restaurantes cadastrados.

© 2026 FidMenu
TermosPrivacidade