Legal

Política de Privacidade

Versão 2026-06-08 — em vigor desde 08 de junho de 2026

Esta Política descreve como a comanda.online (“nós”, “Plataforma”) trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e o Código de Defesa do Consumidor (Lei nº 8.078/1990). Ela integra os Termos de Uso.

1. Quem somos e papéis

A comanda.online é uma plataforma SaaS para restaurantes e estabelecimentos do setor de alimentação. Em relação aos dados pessoais que tratamos:

  • Atuamos como controladora quando você cria conta diretamente conosco (Estabelecimento, Colaborador ou Cliente Final registrado).
  • Atuamos como operadora quando processamos dados de pedidos por conta e ordem do Estabelecimento (ex.: pedido de mesa identificado apenas por nome, cliente que comprou sem cadastro).

2. Dados pessoais que coletamos

2.1 Da conta do Estabelecimento (lojista)

  • Identificação do responsável: nome completo, e-mail, telefone (armazenado de forma criptografada).
  • Credenciais: senha (armazenada com hash Argon2, jamais em texto claro) ou identificador do Google (caso opte por login social).
  • Dados do estabelecimento: razão social ou nome do autônomo, nome de exibição, slug, identificação fiscal (CPF ou CNPJ, armazenada de forma criptografada), telefone comercial (criptografado), endereço (rua, número, complemento e CEP criptografados), categoria e descrição.
  • Foto/avatar: imagem opcional para identificação visual do dono.
  • Documentos de verificação de e-mail: token temporário enviado para a confirmação do endereço.

2.2 Da conta do Colaborador

  • Nome, e-mail, telefone (opcional), papel (atendente, caixa, cozinheiro etc.) e permissões por unidade.
  • Vínculo com o Estabelecimento contratante, que é responsável pelo provisionamento e revogação do acesso.

2.3 Do Cliente Final

  • Cliente registrado: nome, e-mail, telefone (criptografado), endereços de entrega (rua, número, complemento e CEP criptografados; bairro/cidade/estado em texto claro para fins logísticos), histórico de pedidos.
  • Pedidos sem cadastro (guest): nome informado no checkout, telefone (criptografado), endereço de entrega (criptografado quando aplicável) e itens do pedido. Esses dados ficam atrelados ao Estabelecimento como controlador.
  • CRM operacional: total de pedidos, ticket médio, primeira/última compra e notas internas escritas pelo lojista — visíveis apenas para o Estabelecimento que recebeu o pedido.

2.4 Dados técnicos de uso

  • Sessões: endereço IP, user-agent (navegador e sistema), nome do dispositivo (quando informado), datas de login, última atividade e expiração.
  • Logs de auditoria: registro das ações sensíveis (login, exportação de dados, anonimização, troca de plano, cancelamento, mudança de cupom) com IP, ação, entidade afetada e horário.
  • Consentimentos: registro versionado das aceitações dos Termos e desta Política, com IP, user-agent, versão e data.

3. Cookies e armazenamento local

Utilizamos apenas cookies estritamente necessários ao funcionamento da Plataforma. Não usamos cookies de marketing, de publicidade ou de terceiros para perfilamento.

CookieFinalidadeValidade
session /
bf-session
Token de autenticação opaco (httpOnly).7 dias
role /
bf-role
Papel do usuário (EMPRESA/CLIENTE/COLABORADOR).7 dias
google_oauth_*Proteção CSRF e estado temporário do fluxo de login com Google.5 minutos

Todos os cookies são marcados como httpOnly (não acessíveis via JavaScript) e Secure em produção. Você pode bloqueá-los no navegador, mas a Plataforma deixa de funcionar.

4. Finalidades e bases legais (art. 7º, LGPD)

FinalidadeBase legal
Criação e manutenção da conta, autenticação e prestação do Serviço.Execução de contrato (art. 7º, V).
Processamento de pedidos e intermédio do pagamento via gateway.Execução de contrato (art. 7º, V).
Cobrança da assinatura, emissão de recibos e prevenção a inadimplência.Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX).
Cumprimento de obrigações fiscais, contábeis e regulatórias.Cumprimento de obrigação legal (art. 7º, II).
Segurança da informação, detecção de fraudes, logs de auditoria.Legítimo interesse (art. 7º, IX).
Comunicações operacionais (avisos de cobrança, suporte, atualizações destes documentos).Execução de contrato (art. 7º, V).
Comunicações de marketing e novidades comerciais (quando existirem).Consentimento (art. 7º, I) — opt-in, revogável a qualquer momento.

5. Compartilhamento com terceiros

Compartilhamos dados pessoais apenas o estritamente necessário com os seguintes operadores e parceiros, todos vinculados por acordos contratuais:

ParceiroPara quêO que recebe
Asaas / AbacatePayProcessamento da assinatura e pedidos pagos online.CNPJ ou CPF, nome, e-mail, telefone do responsável, valores e dados da transação.
Hostinger SMTPEnvio de e-mails transacionais (ativação, recuperação de senha, avisos de cobrança).E-mail, nome e conteúdo do e-mail enviado.
Google (OAuth)Login social — apenas quando você opta por entrar com Google.Trocamos apenas o token de autorização. Recebemos do Google: ID, e-mail, nome e foto pública.
Provedor de infraestruturaHospedagem, banco de dados e backups.Todos os dados armazenados (em repouso e em trânsito criptografados).
Autoridades competentesCumprimento de ordem judicial ou requisição legal.Apenas os dados estritamente requeridos, mediante registro do pedido.

Não vendemos, alugamos nem licenciamos seus dados pessoais. Não fazemos perfilamento publicitário, nem compartilhamos dados com plataformas de mídia ou redes de anúncios.

6. Transferência internacional

Eventuais transferências internacionais (ex.: Google) ocorrem para países que oferecem grau de proteção adequado ou mediante cláusulas contratuais específicas, conforme art. 33 da LGPD. A infraestrutura principal opera em datacenters localizados no Brasil.

7. Segurança e criptografia

Adotamos as seguintes medidas técnicas:

  • Em trânsito: todas as conexões usam TLS 1.2+ (HTTPS).
  • Em repouso: dados sensíveis (telefones, CPF ou CNPJ, endereços) são criptografados em banco com AES-256-GCM. Senhas são armazenadas como hash Argon2, jamais em claro.
  • Hash determinístico de telefone: para permitir busca/dedup sem decifrar o número, mantemos um hash SHA-256 dos dígitos apenas.
  • Cookies: httpOnly e Secure em produção, com SameSite=Lax contra CSRF.
  • Controle de acesso: princípio do menor privilégio; ações sensíveis registradas em log de auditoria com IP e horário.
  • Backups: cifrados e mantidos pelo prazo necessário à recuperação operacional.

8. Retenção de dados

CategoriaPrazo de retenção
Dados de cadastro ativosEnquanto a conta estiver ativa.
Dados fiscais e registros de pagamento5 anos após a transação (art. 173, CTN; obrigação fiscal).
Logs de aplicação e auditoriaMínimo de 6 meses (art. 15, Marco Civil) e até 24 meses para fins de segurança e prevenção a fraude.
Carrinhos abandonados30 dias, depois purgados automaticamente.
Sessões expiradas7 dias após o término da validade.
Conta encerrada (anonimização)Dados identificáveis são anonimizados imediatamente; o que permanece (registros fiscais, audit) fica apenas no prazo legal acima.

Findos os prazos, os dados são definitivamente excluídos ou anonimizados de forma irreversível.

9. Seus direitos (art. 18, LGPD)

Como titular, você tem direito a:

  • Confirmar a existência de tratamento e acessar seus dados.
  • Corrigir dados incompletos, inexatos ou desatualizados.
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
  • Portar seus dados (exportação em JSON estruturado).
  • Eliminar dados tratados com base em consentimento (com as ressalvas legais).
  • Saber com quem compartilhamos seus dados (esta tabela está em §5).
  • Revogar consentimento e ser informado das consequências.
  • Opor-se a tratamento baseado em legítimo interesse.
  • Solicitar revisão de decisões automatizadas, quando houver.

Como exercer: a partir do painel, em Conta → Privacidade e dados, você pode:

  • Exportar todos os seus dados em JSON.
  • Encerrar sua conta (anonimização imediata).
  • Listar e revogar sessões ativas em qualquer dispositivo.
  • Revogar consentimentos não essenciais.

Você também pode contatar nosso Encarregado pelo e-mail privacidade@comanda.online. Responderemos em até 15 dias, prorrogáveis por mais 15 mediante justificativa.

10. Crianças e adolescentes

A Plataforma destina-se a maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Caso identifiquemos coleta indevida, excluímos os dados de imediato e comunicaremos o(a) responsável legal quando possível.

11. Incidentes de segurança

Caso ocorra incidente que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, com informações sobre o ocorrido, riscos, medidas adotadas e recomendações, conforme art. 48 da LGPD.

12. Encarregado (DPO)

Nosso canal oficial para assuntos de proteção de dados:

  • E-mail: privacidade@comanda.online
  • Assunto sugerido: “LGPD — [seu pedido, ex: exportação, exclusão, dúvida]”.

Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd.

13. Alterações desta Política

Esta Política pode ser atualizada. Mudanças materiais serão comunicadas com 15 dias de antecedência por e-mail e/ou banner no painel, com novo registro de consentimento quando exigido. O histórico de versões fica disponível mediante solicitação.

14. Contato

Dúvidas sobre privacidade e dados: privacidade@comanda.online. Suporte operacional: suporte@comanda.online.