Documento legal
Proteção de Dados
LGPD · Atualizado em 3 de junho de 2026
1. Base legal
Tratamos dados pessoais com base no consentimento do titular (art. 7º, I, LGPD), na execução de contrato (art. 7º, V) e no legítimo interesse (art. 7º, IX) para métricas anônimas de cardápio.
2. Dados pessoais tratados
- Nome completo e email (cadastro)
- Dados do restaurante (nome, endereço, WhatsApp, fotos)
- Hash de endereço IP (anonimizado — nunca armazenamos IP completo)
- Dados de navegação anônimos (páginas visitadas, sessão)
- Pedidos: nome e telefone informados opcionalmente pelo cliente final no envio por WhatsApp/mesa ficam no histórico do pedido do restaurante (controlador); o ZapMenu atua como operador
- Dados de pagamento (assinatura paga via Pix ou cartão de crédito processados pela AppMax — dados do cartão trafegam apenas ao provedor de pagamento e não ficam armazenados)
3. Direitos do titular (LGPD)
- Confirmação e acesso: saiba quais dados tratamos sobre você.
- Correção: corrija dados incompletos ou desatualizados.
- Portabilidade: solicite exportação dos seus dados.
- Exclusão: solicite a remoção dos seus dados (exceto retenções legais).
- Revogação do consentimento: cancele autorizações dadas anteriormente.
4. Encarregado (DPO)
Arthur — ZapMenu
Email: [email protected]
Respondemos em até 15 dias corridos (prazo do art. 19 da LGPD).
Email: [email protected]
Respondemos em até 15 dias corridos (prazo do art. 19 da LGPD).
5. Segurança
Utilizamos criptografia em trânsito (TLS 1.3), hashing de senhas (bcrypt), e controles de acesso baseados em função. Nunca armazenamos dados de cartão de crédito — os pagamentos são processados via Pix ou cartão de crédito (AppMax).
6. Retenção e exclusão
Dados são mantidos enquanto a conta estiver ativa. Após exclusão da conta, os dados são removidos em até 30 dias, exceto registros fiscais (retenção legal de 5 anos).