Política de Privacidade
Versão 2026-06-08 — em vigor desde 08 de junho de 2026
Esta Política descreve como a comanda.online (“nós”, “Plataforma”) trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e o Código de Defesa do Consumidor (Lei nº 8.078/1990). Ela integra os Termos de Uso.
1. Quem somos e papéis
A comanda.online é uma plataforma SaaS para restaurantes e estabelecimentos do setor de alimentação. Em relação aos dados pessoais que tratamos:
- Atuamos como controladora quando você cria conta diretamente conosco (Estabelecimento, Colaborador ou Cliente Final registrado).
- Atuamos como operadora quando processamos dados de pedidos por conta e ordem do Estabelecimento (ex.: pedido de mesa identificado apenas por nome, cliente que comprou sem cadastro).
2. Dados pessoais que coletamos
2.1 Da conta do Estabelecimento (lojista)
- Identificação do responsável: nome completo, e-mail, telefone (armazenado de forma criptografada).
- Credenciais: senha (armazenada com hash Argon2, jamais em texto claro) ou identificador do Google (caso opte por login social).
- Dados do estabelecimento: razão social ou nome do autônomo, nome de exibição, slug, identificação fiscal (CPF ou CNPJ, armazenada de forma criptografada), telefone comercial (criptografado), endereço (rua, número, complemento e CEP criptografados), categoria e descrição.
- Foto/avatar: imagem opcional para identificação visual do dono.
- Documentos de verificação de e-mail: token temporário enviado para a confirmação do endereço.
2.2 Da conta do Colaborador
- Nome, e-mail, telefone (opcional), papel (atendente, caixa, cozinheiro etc.) e permissões por unidade.
- Vínculo com o Estabelecimento contratante, que é responsável pelo provisionamento e revogação do acesso.
2.3 Do Cliente Final
- Cliente registrado: nome, e-mail, telefone (criptografado), endereços de entrega (rua, número, complemento e CEP criptografados; bairro/cidade/estado em texto claro para fins logísticos), histórico de pedidos.
- Pedidos sem cadastro (guest): nome informado no checkout, telefone (criptografado), endereço de entrega (criptografado quando aplicável) e itens do pedido. Esses dados ficam atrelados ao Estabelecimento como controlador.
- CRM operacional: total de pedidos, ticket médio, primeira/última compra e notas internas escritas pelo lojista — visíveis apenas para o Estabelecimento que recebeu o pedido.
2.4 Dados técnicos de uso
- Sessões: endereço IP, user-agent (navegador e sistema), nome do dispositivo (quando informado), datas de login, última atividade e expiração.
- Logs de auditoria: registro das ações sensíveis (login, exportação de dados, anonimização, troca de plano, cancelamento, mudança de cupom) com IP, ação, entidade afetada e horário.
- Consentimentos: registro versionado das aceitações dos Termos e desta Política, com IP, user-agent, versão e data.
3. Cookies e armazenamento local
Utilizamos apenas cookies estritamente necessários ao funcionamento da Plataforma. Não usamos cookies de marketing, de publicidade ou de terceiros para perfilamento.
| Cookie | Finalidade | Validade |
|---|---|---|
session /bf-session | Token de autenticação opaco (httpOnly). | 7 dias |
role /bf-role | Papel do usuário (EMPRESA/CLIENTE/COLABORADOR). | 7 dias |
google_oauth_* | Proteção CSRF e estado temporário do fluxo de login com Google. | 5 minutos |
Todos os cookies são marcados como httpOnly (não acessíveis via JavaScript) e Secure em produção. Você pode bloqueá-los no navegador, mas a Plataforma deixa de funcionar.
4. Finalidades e bases legais (art. 7º, LGPD)
| Finalidade | Base legal |
|---|---|
| Criação e manutenção da conta, autenticação e prestação do Serviço. | Execução de contrato (art. 7º, V). |
| Processamento de pedidos e intermédio do pagamento via gateway. | Execução de contrato (art. 7º, V). |
| Cobrança da assinatura, emissão de recibos e prevenção a inadimplência. | Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX). |
| Cumprimento de obrigações fiscais, contábeis e regulatórias. | Cumprimento de obrigação legal (art. 7º, II). |
| Segurança da informação, detecção de fraudes, logs de auditoria. | Legítimo interesse (art. 7º, IX). |
| Comunicações operacionais (avisos de cobrança, suporte, atualizações destes documentos). | Execução de contrato (art. 7º, V). |
| Comunicações de marketing e novidades comerciais (quando existirem). | Consentimento (art. 7º, I) — opt-in, revogável a qualquer momento. |
5. Compartilhamento com terceiros
Compartilhamos dados pessoais apenas o estritamente necessário com os seguintes operadores e parceiros, todos vinculados por acordos contratuais:
| Parceiro | Para quê | O que recebe |
|---|---|---|
| Asaas / AbacatePay | Processamento da assinatura e pedidos pagos online. | CNPJ ou CPF, nome, e-mail, telefone do responsável, valores e dados da transação. |
| Hostinger SMTP | Envio de e-mails transacionais (ativação, recuperação de senha, avisos de cobrança). | E-mail, nome e conteúdo do e-mail enviado. |
| Google (OAuth) | Login social — apenas quando você opta por entrar com Google. | Trocamos apenas o token de autorização. Recebemos do Google: ID, e-mail, nome e foto pública. |
| Provedor de infraestrutura | Hospedagem, banco de dados e backups. | Todos os dados armazenados (em repouso e em trânsito criptografados). |
| Autoridades competentes | Cumprimento de ordem judicial ou requisição legal. | Apenas os dados estritamente requeridos, mediante registro do pedido. |
Não vendemos, alugamos nem licenciamos seus dados pessoais. Não fazemos perfilamento publicitário, nem compartilhamos dados com plataformas de mídia ou redes de anúncios.
6. Transferência internacional
Eventuais transferências internacionais (ex.: Google) ocorrem para países que oferecem grau de proteção adequado ou mediante cláusulas contratuais específicas, conforme art. 33 da LGPD. A infraestrutura principal opera em datacenters localizados no Brasil.
7. Segurança e criptografia
Adotamos as seguintes medidas técnicas:
- Em trânsito: todas as conexões usam TLS 1.2+ (HTTPS).
- Em repouso: dados sensíveis (telefones, CPF ou CNPJ, endereços) são criptografados em banco com AES-256-GCM. Senhas são armazenadas como hash Argon2, jamais em claro.
- Hash determinístico de telefone: para permitir busca/dedup sem decifrar o número, mantemos um hash SHA-256 dos dígitos apenas.
- Cookies:
httpOnlyeSecureem produção, comSameSite=Laxcontra CSRF. - Controle de acesso: princípio do menor privilégio; ações sensíveis registradas em log de auditoria com IP e horário.
- Backups: cifrados e mantidos pelo prazo necessário à recuperação operacional.
8. Retenção de dados
| Categoria | Prazo de retenção |
|---|---|
| Dados de cadastro ativos | Enquanto a conta estiver ativa. |
| Dados fiscais e registros de pagamento | 5 anos após a transação (art. 173, CTN; obrigação fiscal). |
| Logs de aplicação e auditoria | Mínimo de 6 meses (art. 15, Marco Civil) e até 24 meses para fins de segurança e prevenção a fraude. |
| Carrinhos abandonados | 30 dias, depois purgados automaticamente. |
| Sessões expiradas | 7 dias após o término da validade. |
| Conta encerrada (anonimização) | Dados identificáveis são anonimizados imediatamente; o que permanece (registros fiscais, audit) fica apenas no prazo legal acima. |
Findos os prazos, os dados são definitivamente excluídos ou anonimizados de forma irreversível.
9. Seus direitos (art. 18, LGPD)
Como titular, você tem direito a:
- Confirmar a existência de tratamento e acessar seus dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
- Portar seus dados (exportação em JSON estruturado).
- Eliminar dados tratados com base em consentimento (com as ressalvas legais).
- Saber com quem compartilhamos seus dados (esta tabela está em §5).
- Revogar consentimento e ser informado das consequências.
- Opor-se a tratamento baseado em legítimo interesse.
- Solicitar revisão de decisões automatizadas, quando houver.
Como exercer: a partir do painel, em Conta → Privacidade e dados, você pode:
- Exportar todos os seus dados em JSON.
- Encerrar sua conta (anonimização imediata).
- Listar e revogar sessões ativas em qualquer dispositivo.
- Revogar consentimentos não essenciais.
Você também pode contatar nosso Encarregado pelo e-mail privacidade@comanda.online. Responderemos em até 15 dias, prorrogáveis por mais 15 mediante justificativa.
10. Crianças e adolescentes
A Plataforma destina-se a maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Caso identifiquemos coleta indevida, excluímos os dados de imediato e comunicaremos o(a) responsável legal quando possível.
11. Incidentes de segurança
Caso ocorra incidente que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, com informações sobre o ocorrido, riscos, medidas adotadas e recomendações, conforme art. 48 da LGPD.
12. Encarregado (DPO)
Nosso canal oficial para assuntos de proteção de dados:
- E-mail: privacidade@comanda.online
- Assunto sugerido: “LGPD — [seu pedido, ex: exportação, exclusão, dúvida]”.
Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd.
13. Alterações desta Política
Esta Política pode ser atualizada. Mudanças materiais serão comunicadas com 15 dias de antecedência por e-mail e/ou banner no painel, com novo registro de consentimento quando exigido. O histórico de versões fica disponível mediante solicitação.
14. Contato
Dúvidas sobre privacidade e dados: privacidade@comanda.online. Suporte operacional: suporte@comanda.online.