Atualizado em 26 de setembro de 2026

Política de Privacidade

Leia com calma. Se algo não ficou claro, fale com a gente antes de aceitar.

1. Quem trata os dados

Dados da conta de quem contrata e da equipe (nome, e-mail, login): o Tempero PDV é o CONTROLADOR.

Dados que o restaurante lança no sistema sobre os clientes dele (nome, CPF/CNPJ na nota, telefone, histórico de consumo): o restaurante é o CONTROLADOR e o Tempero PDV é o OPERADOR, tratando só conforme as instruções do restaurante (Acordo de Tratamento de Dados).

2. Dados que coletamos e por quê

Cadastro e login (nome, e-mail, senha guardada só como resumo criptográfico): executar o contrato.

Segurança: IP, aparelho e navegador, identificador do aparelho do app, localização aproximada do IP, tentativas de login e registros de ações (quem lançou, cancelou, autorizou). Base: legítimo interesse em proteger as contas e o caixa (art. 7º, IX) e prevenção a fraude (art. 11, II, g).

Cobrança: a Stripe processa o cartão; não guardamos o número do cartão.

Clientes do restaurante: CPF/CNPJ quando o cliente pede na nota (obrigação legal e fiscal, art. 7º, II); contato para marketing só com consentimento, registrado com data (art. 7º, I).

3. Com quem compartilhamos

Só com operadores necessários ao serviço, sob contrato e com segurança adequada. Não vendemos dados. A lista completa está na página LGPD.

4. Transferência internacional

Parte da infraestrutura fica fora do Brasil (Estados Unidos e União Europeia), com cláusulas contratuais e medidas de segurança equivalentes às da LGPD (art. 33).

5. Como protegemos

HTTPS em tudo; isolamento por restaurante no banco (cada conta só enxerga os próprios dados) conferido na tela Segurança > Proteção de dados; senhas fortes obrigatórias; verificação em duas etapas; bloqueio automático de invasores; chaves secretas só no servidor; cópias de segurança diárias cifradas (AES-256). Nenhum sistema é infalível: se houver incidente que possa causar risco, avisamos os afetados e a ANPD (art. 48).

6. Por quanto tempo guardamos

Dados da conta: enquanto ela existir e até 5 anos depois, para defesa em processos. Registros de acesso: 6 meses (Marco Civil, art. 15). Documentos e vendas com efeito fiscal: 5 anos (Código Tributário Nacional, art. 173). Depois disso, apagamos ou anonimizamos.

7. Seus direitos

Confirmar o tratamento, acessar, corrigir, portar, anonimizar ou apagar dados, saber com quem compartilhamos e revogar consentimento (art. 18). O restaurante exporta ou apaga a ficha de um cliente em Clientes > ficha > LGPD. Encarregado (DPO): contato@mesaflow.com.br. Respondemos em até 15 dias.

Dúvidas: contato@mesaflow.com.br

Use Ctrl+P para imprimir ou salvar em PDF