Política de Privacidade

Vigência: 1 de junho de 2026

Esta Política explica como o Alinhafood trata dados pessoais na landing page, nos canais de atendimento, na plataforma de gestão para restaurantes e nas funcionalidades conectadas ao atendimento, pedidos, automações, relatórios e integrações.

Os dados societários formais da operação serão atualizados nesta página quando estiverem disponíveis. Até lá, solicitações sobre privacidade podem ser enviadas para [email protected].

1. Papéis do Alinhafood na LGPD

A LGPD diferencia quem decide sobre o tratamento de dados e quem opera dados por conta de terceiros. No uso do Alinhafood, esses papéis podem variar conforme o contexto:

  • Controlador: quando tratamos dados de visitantes, leads, usuários da plataforma, administradores de restaurantes e contatos comerciais para operar, vender, proteger e melhorar o serviço.
  • Operador: quando processamos dados de clientes finais, funcionários, entregadores, fornecedores e pedidos em nome do restaurante que utiliza a plataforma.
  • Restaurante contratante: em regra, é o controlador dos dados dos seus próprios clientes, equipe, pedidos, cardápio, cobranças e comunicações comerciais feitas por seus canais.

2. Dados que podemos tratar

Tratamos apenas dados necessários para as finalidades informadas abaixo, conforme os recursos utilizados por cada restaurante e por cada usuário.

  • Visitantes e leads: nome, e-mail, telefone, mensagens enviadas, origem do contato, preferências de comunicação, IP, dispositivo, páginas acessadas e registros técnicos de navegação.
  • Contas e restaurantes: nome, e-mail, telefone, WhatsApp, credenciais de acesso, papel de acesso, dados do estabelecimento, cardápios, horários, área de entrega, configurações, plano contratado e histórico de suporte.
  • Clientes finais do restaurante: nome, telefone, endereço de entrega, localização informada, aniversário, histórico de pedidos, itens comprados, observações do pedido, preferências, avaliações, pontos de fidelidade e mensagens trocadas com o restaurante.
  • Atendimento automatizado: conversas, áudios, transcrições, resumos, intenções de pedido, preferências alimentares ou restrições informadas voluntariamente pelo cliente, quando o restaurante ativa esse tipo de recurso.
  • Operação interna do restaurante: dados de funcionários, permissões, turnos, caixa, entregadores, fornecedores, contas a pagar, compras, estoque, relatórios financeiros e registros de auditoria inseridos na plataforma.
  • Pagamentos e cobrança: identificação do contratante, plano, status de assinatura, cobranças, faturas, eventos de pagamento e dados necessários ao processamento pelo parceiro financeiro. Não armazenamos número completo de cartão.
  • Segurança e logs: IP, user-agent, datas de acesso, identificadores de sessão, tentativas de login, erros, eventos administrativos e registros necessários para prevenção de fraude e investigação de incidentes.

3. Finalidades do tratamento

  • Disponibilizar a landing page, a plataforma, o painel administrativo, os cardápios digitais, pedidos, relatórios e automações.
  • Criar e proteger contas, autenticar usuários, controlar permissões e prevenir acessos indevidos.
  • Processar assinaturas, cobranças, pagamentos, inadimplência, cancelamentos e suporte financeiro.
  • Permitir que restaurantes atendam clientes, recebam pedidos, organizem entregas, façam comunicações e acompanhem histórico operacional.
  • Executar integrações contratadas ou configuradas, como meios de pagamento, e-mail, WhatsApp, inteligência artificial, mapas, armazenamento, monitoramento e infraestrutura.
  • Enviar mensagens transacionais, avisos de segurança, suporte, novidades do produto e comunicações comerciais permitidas.
  • Gerar métricas de uso, corrigir erros, melhorar estabilidade, desenvolver recursos e manter registros de auditoria.
  • Cumprir obrigações legais, regulatórias, contábeis, fiscais e exercer direitos em processos administrativos, judiciais ou arbitrais.

4. Bases legais

Dependendo do contexto, utilizamos as seguintes bases legais previstas na Lei nº 13.709/2018:

  • Execução de contrato: para criar contas, entregar funcionalidades, prestar suporte, processar pedidos e administrar planos.
  • Legítimo interesse: para segurança, prevenção de fraude, melhoria do serviço, métricas internas, atendimento e comunicações compatíveis com a relação existente.
  • Consentimento: para cookies não essenciais, comunicações promocionais quando exigido e usos opcionais que dependam de autorização específica.
  • Cumprimento de obrigação legal ou regulatória: para guarda de documentos, logs, registros fiscais, contábeis e atendimento a autoridades.
  • Exercício regular de direitos: para defesa do Alinhafood, dos restaurantes e dos usuários em disputas ou procedimentos legais.
  • Proteção do crédito: quando aplicável à cobrança, prevenção de inadimplência e recuperação de valores devidos.

5. Compartilhamento e suboperadores

Podemos compartilhar dados pessoais com fornecedores necessários à operação da plataforma, sempre de forma compatível com as finalidades desta Política e sem venda de dados pessoais. Por segurança operacional, esta Política informa as categorias de fornecedores utilizados; detalhes adicionais podem ser avaliados em pedidos legítimos de titulares, clientes ou autoridades competentes.

  • Infraestrutura, banco de dados, autenticação e armazenamento: provedores de nuvem e tecnologia que sustentam a plataforma.
  • Pagamentos e assinaturas: intermediadores financeiros, antifraude e serviços de cobrança, quando esse recurso é utilizado.
  • Comunicação: provedores de e-mail, mensagens, atendimento e automação conectados aos canais configurados pelo restaurante.
  • Inteligência artificial e transcrição: provedores técnicos usados para atendimento automatizado, organização de pedidos, resumo, áudio ou análise, quando esses recursos são ativados.
  • Mapas e geolocalização: provedores usados para busca de endereços, coordenadas e áreas de entrega.
  • Monitoramento e diagnóstico: ferramentas usadas para identificar erros, desempenho, estabilidade e falhas.
  • Autoridades e terceiros obrigatórios: quando houver ordem judicial, obrigação legal, requisição de autoridade competente ou necessidade de defesa de direitos.

Não vendemos dados pessoais. Também não alugamos bases de dados de clientes ou restaurantes para terceiros.

6. Transferência internacional

Alguns fornecedores podem processar ou armazenar dados fora do Brasil. Quando isso ocorrer, adotaremos medidas compatíveis com a LGPD, incluindo avaliação de fornecedores, contratos, controles de segurança e mecanismos adequados de transferência internacional.

7. Cookies e tecnologias similares

Usamos cookies, armazenamento local, identificadores de sessão e tecnologias semelhantes para autenticação, segurança, carrinho, preferências, medição de uso e melhoria do serviço. Não publicamos detalhes internos de implementação. Cookies não essenciais dependem de consentimento quando exigido. Saiba mais na Política de Cookies.

8. Inteligência artificial e automações

A plataforma pode usar inteligência artificial para auxiliar atendimento, organizar pedidos, transcrever áudio, resumir conversas e identificar preferências informadas pelo cliente. Esses recursos apoiam a operação do restaurante e não devem ser usados para decisões com efeitos legais relevantes sem revisão humana adequada.

9. Segurança da informação

Adotamos medidas técnicas e organizacionais proporcionais ao risco, incluindo criptografia em trânsito, autenticação, controles de acesso, segregação de permissões, registros de auditoria, limitação de abusos, proteção de informações sensíveis e monitoramento de falhas. Nenhum sistema é totalmente imune a incidentes, mas buscamos reduzir riscos e responder a eventos de segurança com prioridade.

10. Retenção e exclusão

Mantemos dados pessoais pelo tempo necessário para cumprir as finalidades desta Política, prestar o serviço, respeitar obrigações legais e preservar direitos. Logs de aplicação e registros de acesso podem ser mantidos pelos prazos exigidos pela legislação aplicável. Dados vinculados a restaurante, pedidos, faturamento e suporte podem permanecer enquanto a conta estiver ativa e por período adicional necessário para auditoria, contabilidade, prevenção de fraude, defesa de direitos ou cumprimento legal.

11. Direitos dos titulares

Nos termos da LGPD, titulares podem solicitar:

  • confirmação da existência de tratamento;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, observados os requisitos legais e regulamentares;
  • informação sobre compartilhamento;
  • revogação do consentimento e eliminação dos dados tratados com base nele, quando aplicável;
  • oposição a tratamentos realizados com base em legítimo interesse;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado, quando houver.

Quando o pedido envolver dados de clientes finais de um restaurante, poderemos orientar o titular a contatar o próprio restaurante controlador ou atuar em conjunto com ele, conforme o caso. Solicitações devem ser enviadas para [email protected].

12. Incidentes de segurança

Em caso de incidente de segurança que possa gerar risco ou dano relevante aos titulares, avaliaremos o evento, adotaremos medidas de contenção e comunicaremos titulares, restaurantes e a Autoridade Nacional de Proteção de Dados quando a legislação exigir.

13. Alterações desta Política

Esta Política pode ser atualizada para refletir mudanças legais, operacionais ou técnicas. A versão vigente será publicada nesta página, com a data de vigência indicada no topo.