Política de Privacidade
Última atualização: 8 de outubro de 2026
Aqui explicamos, em linguagem simples, quais dados o Meu Cardápio QR trata, por quê, com quem compartilhamos e como você pode exercer seus direitos.
1. Introdução
Levamos a sua privacidade a sério. Esta Política descreve como o Meu Cardápio QR (“plataforma”, “nós”) trata dados pessoais, de acordo com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, a “LGPD”). Ela vale para quem cria uma conta (os estabelecimentos), e também, no que for cabível, para quem visita um cardápio público.
Para mais informações sobre o responsável pelo Meu Cardápio QR e pelo tratamento dos dados, entre em contato pelo e-mail oficial: meucardapioqrcode.br@gmail.com.
Leia também os Termos de Uso, que complementam este documento.
2. Dados que podem ser coletados
Dados de cadastro e da conta
- nome e e-mail;
- senha, quando você se cadastra com e-mail e senha: ela é guardada apenas de forma protegida (criptografia por hash), nunca em texto puro;
- se você entra com o Google: nome, e-mail, foto de perfil e identificadores técnicos fornecidos pelo Google;
- códigos temporários usados para confirmar o e-mail e redefinir a senha;
- informações da assinatura: situação (período gratuito, ativa, cancelada ou expirada), datas e identificadores da sua assinatura no provedor de pagamentos.
Dados do estabelecimento e do cardápio
- nome, descrição, logo, imagem de capa, endereço, telefone, WhatsApp, redes sociais, site, link do mapa, horários de funcionamento e aviso geral;
- categorias, produtos, descrições, preços, fotos, tags e demais conteúdos do cardápio;
- versões anteriores do cardápio e itens movidos para a lixeira, mantidos por um período limitado para permitir a restauração.
Dados de uso
- Visualizações do cardápio público: quando alguém abre um cardápio, registramos qual cardápio foi aberto, a data e a hora, a origem (link, QR Code ou compartilhamento) e um identificador técnico em formato de hash, calculado a partir do endereço IP, do navegador e do cardápio. Esse identificador serve para contar cada visitante uma vez em um intervalo de 30 minutos. O endereço IP em si não é gravado nessa contagem.
- Informações técnicas de funcionamento e segurança: como endereço IP, tipo de navegador e data e hora das requisições, que ficam em registros (logs) dos provedores de infraestrutura.
- Cookies e tecnologias semelhantes: veja a seção sobre cookies.
Dados de pagamento
Para emitir a cobrança, informamos ao provedor de pagamentos o seu nome, CPF ou CNPJ, e-mail e telefone (quando você os informa na tela de assinatura). Veja a seção sobre pagamentos.
Comunicações
Enviamos e-mails transacionais, necessários ao serviço: confirmação de e-mail, redefinição de senha, boas-vindas, avisos sobre o período gratuito, confirmação, problema ou cancelamento de pagamento.
3. Para que usamos os dados
Usamos os dados para:
- criar e gerenciar a sua conta e autenticar o seu acesso;
- fazer a plataforma funcionar e publicar os cardápios;
- processar a assinatura e os pagamentos;
- enviar comunicações transacionais e dar suporte;
- garantir a segurança e prevenir fraudes e abusos;
- medir quantas pessoas acessam cada cardápio e melhorar o produto;
- cumprir obrigações legais e regulatórias e exercer direitos em processos;
- quando você consentir, medir o uso do site com ferramentas de análise (veja a seção sobre cookies).
4. Bases legais
Conforme a situação, tratamos dados com base em:
- Execução de contrato: para criar a conta, fornecer o serviço, processar a assinatura e enviar as comunicações necessárias;
- Cumprimento de obrigação legal ou regulatória: por exemplo, obrigações fiscais e contábeis relacionadas aos pagamentos;
- Legítimo interesse: para segurança, prevenção a fraudes, estatísticas de acesso aos cardápios e melhoria do serviço, sempre respeitando seus direitos e expectativas;
- Consentimento: quando necessário, como no caso de cookies não essenciais de análise ou publicidade, que você pode recusar ou revogar;
- Exercício regular de direitos: para a defesa em processos judiciais, administrativos ou arbitrais.
5. Dados públicos do cardápio
Algumas informações que o estabelecimento cadastra existem justamente para serem mostradas ao público: nome do estabelecimento, cardápio, produtos, preços, imagens, contatos (telefone e WhatsApp), endereço, horários, aviso geral e links de redes sociais. Ao publicar o cardápio, o estabelecimento escolhe tornar esses dados acessíveis a qualquer pessoa com o link ou o QR Code. Não coloque no cardápio informações pessoais que você não queira divulgar.
6. Compartilhamento com fornecedores
Para operar a plataforma, alguns dados são tratados por fornecedores. Eles tratam os dados apenas para prestar o serviço que contratamos. Os que estão em uso hoje são:
- Vercel: hospedagem e entrega do site;
- Neon: banco de dados, hospedado na região de São Paulo;
- Cloudinary: armazenamento e entrega das imagens (logos, capas e fotos de produtos);
- Resend: envio dos e-mails transacionais;
- Google: login com o Google, quando você escolhe essa opção;
- Asaas: processamento de pagamentos e emissão de cobranças.
Também utilizamos o Google Analytics (e, quando configurado, o Google Ads) para medir o uso, apenas depois de você aceitar os cookies de análise.
Também podemos compartilhar dados quando houver obrigação legal, ordem de autoridade competente ou para proteger direitos, e em eventual reorganização da empresa, sempre observada a lei. Não vendemos dados pessoais.
7. Pagamentos
Os pagamentos são processados pelo provedor de pagamentos (hoje, o Asaas), que trata os dados de pagamento segundo as suas próprias políticas. Quando você paga com cartão, os dados do cartão são digitados na página do provedor. Nós não armazenamos o número completo do seu cartão nem o seu CPF ou CNPJ: guardamos apenas a situação da assinatura e os identificadores necessários para acompanhá-la.
9. Por quanto tempo guardamos os dados
Guardamos os dados pelo tempo necessário para prestar o serviço, cumprir obrigações legais, manter a segurança, prevenir fraudes e exercer direitos em processos. Quando deixam de ser necessários, são excluídos ou anonimizados, salvo se a lei exigir ou permitir que sejam mantidos. Os prazos específicos podem variar conforme o tipo de dado e a finalidade.
10. Segurança
Adotamos medidas técnicas e organizacionais razoáveis para proteger os dados, como conexão criptografada (HTTPS), senhas guardadas em hash e controle para que cada usuário só acesse os próprios estabelecimentos. Nenhum sistema é totalmente seguro, por isso não podemos prometer segurança absoluta. Se ocorrer um incidente que possa trazer risco relevante, tomaremos as providências previstas na lei, inclusive os avisos cabíveis. Faça a sua parte: use uma senha forte e não a compartilhe.
11. Seus direitos
Nos termos da LGPD, você pode solicitar:
- confirmação de que tratamos seus dados;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- portabilidade, quando aplicável;
- informação sobre com quem compartilhamos os dados;
- informação sobre a possibilidade de não consentir e as consequências, e revogação do consentimento, quando o tratamento depender dele;
- eliminação dos dados tratados com base no seu consentimento, observadas as exceções legais;
- os demais direitos previstos na legislação aplicável.
Para exercer seus direitos, use o contato indicado no fim deste documento. Podemos pedir informações para confirmar a sua identidade.
12. Exclusão de conta e de dados
Você pode solicitar a exclusão da sua conta e dos seus dados. Hoje esse pedido é feito pelo contato indicado abaixo e tratado manualmente: a plataforma ainda não tem um botão de exclusão automática da conta. A exclusão respeitará as retenções exigidas por lei ou justificadas por segurança, prevenção a fraudes e defesa de direitos, e os prazos tecnicamente necessários.
13. Infraestrutura e transferência internacional
O banco de dados fica na região de São Paulo e as funções de servidor da plataforma estão configuradas para essa mesma região. Mesmo assim, alguns fornecedores, como os de hospedagem, entrega de conteúdo, imagens, e-mail e autenticação, podem tratar dados em servidores localizados fora do Brasil. Quando isso ocorrer, será nas hipóteses permitidas pela LGPD, como a execução do serviço que você contratou.
14. Crianças e adolescentes
O Meu Cardápio QR é destinado a responsáveis por estabelecimentos e a pessoas com capacidade legal para contratar o serviço. Não foi desenvolvido para crianças. Se você acredita que uma criança ou um adolescente forneceu dados sem a autorização de um responsável, entre em contato para que possamos tomar as providências cabíveis.
15. Alterações nesta Política
Esta Política pode ser atualizada, por exemplo quando mudarmos um fornecedor ou ativarmos uma nova ferramenta. A data da última atualização aparece no início do documento. Quando a mudança for relevante, tentaremos avisar você pelos canais disponíveis, como e-mail ou aviso na plataforma.
16. Contato sobre privacidade
Para dúvidas sobre privacidade ou para exercer os seus direitos, escreva para: meucardapioqrcode.br@gmail.com.
Para informações sobre privacidade, atendimento de solicitações ou o responsável por esses procedimentos, entre em contato pelo e-mail oficial: meucardapioqrcode.br@gmail.com.
Você também pode contatar a Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.