Política de Privacidade
Última atualização: 6 de agosto de 2026
A Na Brasa leva a sério a privacidade e a proteção dos dados pessoais dos seus usuários. Esta Política explica, de forma clara e em linguagem simples, quais dados coletamos, por que coletamos, com quem compartilhamos e quais são os seus direitos conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Quem é o controlador
O controlador dos seus dados pessoais é a BistroFlow Tecnologia Ltda., inscrita no CNPJ sob nº 00.000.000/0001-00, com sede em São Paulo/SP. Para qualquer questão relacionada a dados, fale com nosso Encarregado (DPO) pelo e-mail dpo@bistroflow.app.
2. Dados que coletamos
2.1. Dados fornecidos por você
- Cadastro: nome, e-mail, telefone, nome do restaurante, CNPJ (opcional), endereço.
- Pagamento: processados diretamente por Stripe/Asaas. Não armazenamos números completos de cartão.
- Suporte: mensagens, anexos e gravações de conversas quando você nos contata.
2.2. Dados coletados automaticamente
- Dados de acesso: IP, navegador, sistema operacional, páginas visitadas, tempo na página.
- Cookies e identificadores (veja nossa Política de Cookies).
2.3. Dados do restaurante (clientes dos nossos clientes)
Quando você usa o Na Brasa, dados de pedidos, clientes finais e operação do seu restaurante são armazenados em nossa infraestrutura para viabilizar o funcionamento do serviço. Você permanece como controlador desses dados; nós somos operadores.
3. Para que usamos os dados
- Prestar e melhorar o serviço.
- Processar pagamentos e emitir notas fiscais.
- Enviar comunicações operacionais (faturas, mudanças importantes, alertas de segurança).
- Enviar comunicações de marketing (somente com seu consentimento, e você pode cancelar a qualquer momento).
- Cumprir obrigações legais e responder a solicitações de autoridades.
- Prevenir fraudes e garantir a segurança da plataforma.
4. Base legal
Tratamos seus dados com base em: (a) execução de contrato; (b) seu consentimento; (c) legítimo interesse para melhorias e segurança; (d) cumprimento de obrigação legal/regulatória; (e) exercício regular de direitos.
5. Compartilhamento
Não vendemos seus dados. Compartilhamos apenas com:
- Processadores de pagamento (Stripe, Asaas).
- Provedores de infraestrutura (AWS, Vercel, Supabase).
- Ferramentas de atendimento e marketing (com seu consentimento).
- Autoridades quando exigido por lei.
Todos os parceiros assinam contrato com cláusulas de proteção de dados.
6. Cookies
Usamos cookies essenciais (para login e segurança) e cookies de análise/marketing (apenas com seu consentimento). Veja detalhes na Política de Cookies.
7. Seus direitos como titular
A LGPD garante a você:
- Confirmação da existência de tratamento.
- Acesso aos dados.
- Correção de dados incompletos ou desatualizados.
- Anonimização, bloqueio ou eliminação.
- Portabilidade.
- Revogação do consentimento.
Para exercer qualquer direito, envie um e-mail para dpo@bistroflow.app. Responderemos em até 15 dias.
8. Segurança
Adotamos medidas técnicas e organizacionais: criptografia em trânsito (TLS 1.3) e em repouso (AES-256), controle de acesso por função, logs auditáveis, testes de penetração anuais e equipe treinada em LGPD.
9. Retenção
Mantemos seus dados enquanto sua conta estiver ativa. Após o cancelamento, mantemos pelo prazo legal mínimo (5 anos para fiscais, 6 meses para logs de acesso conforme Marco Civil).
10. Transferência internacional
Alguns provedores podem armazenar dados fora do Brasil (ex.: AWS US). Garantimos que esses parceiros oferecem nível adequado de proteção conforme decisão da ANPD.
11. Menores de idade
O serviço não é direcionado a menores de 18 anos. Caso identifiquemos dados de menores coletados indevidamente, removeremos imediatamente.
12. Alterações nesta política
Eventuais alterações serão comunicadas por e-mail e destacadas nesta página. A versão atual é sempre a disponível em bistroflow.app/privacidade.