Pular para o conteúdo
ZapMenu — Cardápio digital por QR CodeZapMenu

Documento legal

Proteção de Dados

LGPD · Atualizado em 3 de junho de 2026

1. Base legal

Tratamos dados pessoais com base no consentimento do titular (art. 7º, I, LGPD), na execução de contrato (art. 7º, V) e no legítimo interesse (art. 7º, IX) para métricas anônimas de cardápio.

2. Dados pessoais tratados

  • Nome completo e email (cadastro)
  • Dados do restaurante (nome, endereço, WhatsApp, fotos)
  • Hash de endereço IP (anonimizado — nunca armazenamos IP completo)
  • Dados de navegação anônimos (páginas visitadas, sessão)
  • Pedidos: nome e telefone informados opcionalmente pelo cliente final no envio por WhatsApp/mesa ficam no histórico do pedido do restaurante (controlador); o ZapMenu atua como operador
  • Dados de pagamento (assinatura paga via Pix ou cartão de crédito processados pela AppMax — dados do cartão trafegam apenas ao provedor de pagamento e não ficam armazenados)

3. Direitos do titular (LGPD)

  • Confirmação e acesso: saiba quais dados tratamos sobre você.
  • Correção: corrija dados incompletos ou desatualizados.
  • Portabilidade: solicite exportação dos seus dados.
  • Exclusão: solicite a remoção dos seus dados (exceto retenções legais).
  • Revogação do consentimento: cancele autorizações dadas anteriormente.

4. Encarregado (DPO)

Arthur — ZapMenu
Email: [email protected]
Respondemos em até 15 dias corridos (prazo do art. 19 da LGPD).

5. Segurança

Utilizamos criptografia em trânsito (TLS 1.3), hashing de senhas (bcrypt), e controles de acesso baseados em função. Nunca armazenamos dados de cartão de crédito — os pagamentos são processados via Pix ou cartão de crédito (AppMax).

6. Retenção e exclusão

Dados são mantidos enquanto a conta estiver ativa. Após exclusão da conta, os dados são removidos em até 30 dias, exceto registros fiscais (retenção legal de 5 anos).