Usamos cookies pra medir a origem de quem visita o site (Meta Pixel). Você pode aceitar ou recusar — isso não afeta o uso do cardápio nem do painel. Veja a política de privacidade.

Política de Privacidade

Última atualização: julho de 2026

O Cardapo ("nós") opera uma plataforma de cardápio digital e pedidos usada por restaurantes ("donos de loja") para vender para os clientes deles ("clientes finais"). Esta política explica quais dados tratamos em cada um desses dois papéis, por quê, com quem compartilhamos e quais direitos você tem, nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018).

1. Quais dados coletamos

Se você é cliente de um restaurante (faz pedidos):

Nome, telefone, endereço de entrega e histórico de pedidos, informados por você no cadastro ou na hora de pedir. Não pedimos CPF nem dado de cartão para fazer um pedido.

Se você é dono de um restaurante (assina o Cardapo):

Nome, e-mail, WhatsApp, senha (armazenada com hash, nunca em texto puro) e, quando você ativa a assinatura, CPF/CNPJ e endereço de cobrança — exigidos pelo Asaas para emitir a cobrança. Também guardamos o histórico de pagamentos da sua assinatura.

2. Como usamos seus dados

Para processar pedidos, calcular frete, avisar sobre o status da entrega, manter seu histórico de compras, cobrar a mensalidade da assinatura (dono de restaurante) e dar suporte quando você pede ajuda.

3. Atendimento automático por IA

Quando um restaurante ativa o Bot01 (atendimento automático de WhatsApp), as mensagens trocadas com o bot são enviadas para a API da Anthropic (Claude) para gerar as respostas. Isso significa que o conteúdo da sua conversa — incluindo dados pessoais que você mande nela — é processado por esse fornecedor de IA para esse único fim. A Anthropic não usa essas mensagens para treinar seus modelos e as trata como dado confidencial do cliente, segundo a política de privacidade dela.

4. Cookies e rastreamento

Usamos o Meta Pixel (Facebook) na página inicial para medir a origem de quem se cadastra no Cardapo. Ele só carrega depois que você aceita no aviso de cookies exibido na primeira visita — se você recusar, o Pixel não é carregado e nenhum dado de navegação é enviado ao Meta.

5. Pagamentos

Pedidos dos clientes finais são pagos via Pix processado pelo Mercado Pago (na conta do próprio restaurante). A mensalidade do Cardapo é cobrada via Asaas. Não armazenamos dados de cartão nem senha bancária em nossos servidores — isso fica só com esses processadores.

6. Com quem compartilhamos

Não vendemos nem compartilhamos seus dados para fins de publicidade de terceiros. Os dados passam pelos seguintes fornecedores, só na medida necessária pra operar o serviço:

  • Vercel — hospedagem da aplicação
  • Neon — banco de dados
  • Asaas — cobrança da mensalidade dos restaurantes
  • Mercado Pago — pagamento Pix dos pedidos, direto na conta do restaurante
  • Anthropic (Claude) — atendimento automático por IA (Bot01), quando ativado
  • Meta — medição de anúncios via Pixel, só com seu consentimento

O dado de um cliente final só é visto pelo restaurante em que ele fez o pedido — nunca por outros restaurantes da plataforma.

7. Por quanto tempo guardamos

Mantemos seus dados enquanto sua conta estiver ativa. Pedidos e faturas já concluídos podem ser mantidos de forma anonimizada após a exclusão da conta, para cumprir obrigação legal do restaurante de guardar registro de vendas.

8. Seus direitos

Você pode pedir acesso, correção, portabilidade ou exclusão dos seus dados a qualquer momento. Cliente final: fale com o restaurante pelo WhatsApp informado no cardápio, ou direto com a gente pelo canal abaixo. Dono de restaurante: use o botão "Excluir conta e meus dados" na página Assinatura do painel, ou fale com a gente.

Canal direto para qualquer solicitação sobre seus dados: contato@cardapo.com.br.