MEMenuGo← Voltar ao início

Política de Privacidade

Última atualização: 21 de maio de 2026

Modelo preliminar. Este texto é um ponto de partida e deve ser revisado por um advogado antes de entrar em produção. Ele não constitui aconselhamento jurídico.

Esta Política descreve como o MenuGo ("plataforma", "nós") coleta, usa e protege dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).

1. Quem somos (Controlador)

O MenuGo é uma plataforma de cardápios digitais acessíveis por QR Code. Para fins da LGPD, atuamos como controlador dos dados de cadastro dos clientes contratantes e como operador em relação aos arquivos de cardápio que os clientes publicam.

2. Dados que coletamos

  • Dados de conta: nome do restaurante/marca, e-mail de acesso e senha (armazenada apenas como hash com bcrypt — nunca em texto puro).
  • Conteúdo enviado: os arquivos PDF de cardápio, logotipo e cor de marca que o cliente carrega.
  • Dados de uso (analytics de scans): data/hora do acesso, tipo de dispositivo e navegador (via user-agent). Nós não armazenamos o endereço IP: ele é convertido em um identificador irreversível (hash SHA-256 combinado com um sal diário) usado apenas para evitar contagem duplicada e limitar abuso.
  • Registro de acessos (segurança): a cada login no painel registramos data/hora, e-mail do usuário, endereço IP e navegador. Diferente dos scans públicos, aqui o IP é armazenado de propósito — é um log de segurança da própria conta, usado para auditoria e para identificar acessos indevidos.
  • Cookies essenciais: um cookie de sessão para manter o login no painel. Não usamos cookies de rastreamento publicitário.

3. Conteúdo público dos cardápios

Por sua natureza, os cardápios publicados são públicos por design: qualquer pessoa com a URL ou o QR Code pode visualizá-los. Não inclua dados pessoais ou sensíveis dentro dos arquivos de cardápio.

4. Para que usamos os dados

  • Prestar o serviço: hospedar e exibir os cardápios e gerar QR Codes.
  • Autenticar o acesso ao painel e proteger as contas.
  • Gerar estatísticas agregadas de acessos para o próprio cliente.
  • Cumprir obrigações legais e prevenir fraudes e abusos.

5. Compartilhamento

Não vendemos dados pessoais. Podemos compartilhá-los com fornecedores de infraestrutura (hospedagem e armazenamento) estritamente para operar o serviço, e com autoridades quando exigido por lei.

6. Retenção

Mantemos os dados de conta enquanto o contrato estiver ativo. Após o encerramento ou solicitação de exclusão, os dados são removidos em prazo razoável, ressalvadas obrigações legais de guarda.

7. Seus direitos (LGPD)

Você pode solicitar acesso, correção, portabilidade e exclusão dos seus dados, além de revogar consentimentos. Clientes com painel podem solicitar a exclusão da conta diretamente em Configurações → Excluir conta. Você também pode nos contatar pelos canais abaixo.

8. Segurança

Adotamos medidas técnicas como hash de senhas (bcrypt), controle de acesso por perfil, limitação de requisições e cabeçalhos de segurança. Nenhum sistema é 100% imune, mas trabalhamos para reduzir riscos.

9. Contato e Encarregado (DPO)

Dúvidas ou solicitações sobre privacidade: [inserir e-mail do Encarregado/DPO]. Atualizações desta Política serão publicadas nesta página, com a data de revisão indicada acima.