Política de Privacidade
Última atualização: 21 de maio de 2026
Esta Política descreve como o MenuGo ("plataforma", "nós") coleta, usa e protege dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).
1. Quem somos (Controlador)
O MenuGo é uma plataforma de cardápios digitais acessíveis por QR Code. Para fins da LGPD, atuamos como controlador dos dados de cadastro dos clientes contratantes e como operador em relação aos arquivos de cardápio que os clientes publicam.
2. Dados que coletamos
- Dados de conta: nome do restaurante/marca, e-mail de acesso e senha (armazenada apenas como hash com bcrypt — nunca em texto puro).
- Conteúdo enviado: os arquivos PDF de cardápio, logotipo e cor de marca que o cliente carrega.
- Dados de uso (analytics de scans): data/hora do acesso, tipo de dispositivo e navegador (via user-agent). Nós não armazenamos o endereço IP: ele é convertido em um identificador irreversível (hash SHA-256 combinado com um sal diário) usado apenas para evitar contagem duplicada e limitar abuso.
- Registro de acessos (segurança): a cada login no painel registramos data/hora, e-mail do usuário, endereço IP e navegador. Diferente dos scans públicos, aqui o IP é armazenado de propósito — é um log de segurança da própria conta, usado para auditoria e para identificar acessos indevidos.
- Cookies essenciais: um cookie de sessão para manter o login no painel. Não usamos cookies de rastreamento publicitário.
3. Conteúdo público dos cardápios
Por sua natureza, os cardápios publicados são públicos por design: qualquer pessoa com a URL ou o QR Code pode visualizá-los. Não inclua dados pessoais ou sensíveis dentro dos arquivos de cardápio.
4. Para que usamos os dados
- Prestar o serviço: hospedar e exibir os cardápios e gerar QR Codes.
- Autenticar o acesso ao painel e proteger as contas.
- Gerar estatísticas agregadas de acessos para o próprio cliente.
- Cumprir obrigações legais e prevenir fraudes e abusos.
5. Compartilhamento
Não vendemos dados pessoais. Podemos compartilhá-los com fornecedores de infraestrutura (hospedagem e armazenamento) estritamente para operar o serviço, e com autoridades quando exigido por lei.
6. Retenção
Mantemos os dados de conta enquanto o contrato estiver ativo. Após o encerramento ou solicitação de exclusão, os dados são removidos em prazo razoável, ressalvadas obrigações legais de guarda.
7. Seus direitos (LGPD)
Você pode solicitar acesso, correção, portabilidade e exclusão dos seus dados, além de revogar consentimentos. Clientes com painel podem solicitar a exclusão da conta diretamente em Configurações → Excluir conta. Você também pode nos contatar pelos canais abaixo.
8. Segurança
Adotamos medidas técnicas como hash de senhas (bcrypt), controle de acesso por perfil, limitação de requisições e cabeçalhos de segurança. Nenhum sistema é 100% imune, mas trabalhamos para reduzir riscos.
9. Contato e Encarregado (DPO)
Dúvidas ou solicitações sobre privacidade: [inserir e-mail do Encarregado/DPO]. Atualizações desta Política serão publicadas nesta página, com a data de revisão indicada acima.