Política de privacidade
Versão 2.1 — 17 de setembro de 2026
Esta política explica, em português claro, quais dados o Automatize Delivery guarda, por quê, com quem compartilha e quem responde por eles — nos termos da Lei Geral de Proteção de Dados (LGPD).
1. Quem responde por cada dado
Dados dos clientes finais (quem pede comida pelo link): ficam sob responsabilidade do restaurante. Na linguagem da LGPD, o restaurante é o controlador desses dados e a Automatize Soft os trata em nome dele, como operadora. Pedidos de acesso, correção ou exclusão devem ser feitos ao restaurante em que a pessoa comprou. No painel, o restaurante corrige o cadastro do cliente e pode retirá-lo da lista de clientes; os pedidos já feitos continuam no histórico da loja com o nome e o telefone informados na compra.
Dados dos donos e equipes dos restaurantes (as contas do painel): a Automatize Soft é a controladora.
Quem oferece o serviço
AUTOMATIZE SOFT — CNPJ 17.285.034/0001-72, sediada em Delmiro Gouveia, Alagoas. Contato: WhatsApp (82) 98142-3465.
Assuntos de dados pessoais, para titulares e para a ANPD: WhatsApp (82) 98142-3465 — AUTOMATIZE SOFT, CNPJ 17.285.034/0001-72, Delmiro Gouveia (AL).
2. O que guardamos
- Do cliente final: nome, WhatsApp, e-mail (se informado), endereço e localização no mapa para a entrega, CPF ou CNPJ quando pede nota fiscal, histórico de pedidos, avaliações e comentários, e o número e a data das conversas com o restaurante pelo WhatsApp (o conteúdo das mensagens não é guardado). Conta com senha é opcional — quando criada, a senha vira um código embaralhado (hash) que nem a equipe do restaurante consegue ler.
- Do restaurante e da equipe: nome, usuário, e-mail, WhatsApp, dados da loja (endereço, chave Pix, CNPJ), dos entregadores (nome e telefone) e dos fornecedores (nome, CPF ou CNPJ e telefone), o cardápio, o financeiro e os arquivos anexados às contas.
- Técnicos: endereço IP e data das tentativas de cadastro e de acesso, para barrar abuso; o IP e o aparelho de quem aceita os Termos, como prova do aceite; registros de erro do sistema, que podem conter o identificador do usuário e a tela em que o erro aconteceu; e as mensagens e imagens enviadas ao nosso suporte.
3. O que nunca guardamos
- Número de cartão, validade ou código de segurança — de ninguém. O cartão do cliente final é passado na maquininha do restaurante, fora do sistema; o cartão do restaurante, para pagar a assinatura, é digitado direto no Mercado Pago, que é quem o processa.
- Rastreadores de publicidade: não há cookies de publicidade nem de terceiros, e não vendemos dados. Usamos só cookies necessários: o que mantém você conectado (no painel e na sua conta do cardápio) e o que guarda a mesa e a comanda de quem pede no salão. A sacola do cardápio fica guardada no seu próprio aparelho.
4. Para que usamos, e com que base
Para o serviço funcionar: identificar o pedido, realizar a entrega, montar o histórico e o financeiro do restaurante. Não usamos os dados dos clientes finais para marketing próprio.
- Funcionar o serviço e a conta — execução de contrato (LGPD, art. 7º, V).
- Nota fiscal, contabilidade e registros de acesso — obrigação legal (art. 7º, II).
- Segurança, prevenção de fraude e defesa em processos — exercício regular de direitos e legítimo interesse (art. 7º, VI e IX).
- Dicas e ofertas ao restaurante pelo WhatsApp — legítimo interesse (art. 7º, IX), com saída pelo SAIR (abaixo).
- Dados dos clientes finais: a base é definida pelo restaurante, que é o controlador.
Acesso da nossa equipe. No dia a dia, o administrador da plataforma vê só números totais dos restaurantes (quantos pedidos, quantos clientes). Para atender um chamado de suporte, ele pode abrir uma sessão de suporte na loja, com motivo escrito e validade de 2 horas; nesse período enxerga o que o dono enxerga. A abertura e o fim de cada sessão ficam registrados na auditoria da loja, que o dono consulta no painel.
Mensagens da Automatize para o restaurante. Ao responsável pelo restaurante, enviamos pelo WhatsApp da conta dicas de uso do sistema, novidades e ofertas dos nossos planos e recursos — nunca de terceiros. Fazemos isso com base no nosso legítimo interesse em apoiar e divulgar o próprio serviço a quem já é cliente (LGPD, art. 7º, IX e art. 10), usando só o contato da conta, sem repassar a ninguém. Para parar de receber, basta responder SAIR: vale para sempre, mesmo que a conta seja reativada; para voltar, responda VOLTAR. Os avisos sobre a própria conta — cobrança, bloqueio e prazos de exclusão — continuam, porque fazem parte do contrato. O cliente final do restaurante nunca recebe essas mensagens.
5. Com quem compartilhamos, onde ficam e como protegemos
Só com quem precisa para o serviço funcionar, cada um dentro da sua tarefa. Não vendemos nem cedemos dados a ninguém.
- Hostinger — o servidor onde rodam o site e o banco de dados, em São Paulo, Brasil.
- Amazon Web Services — as cópias de segurança, também em São Paulo, Brasil.
- WhatsApp (Meta) — envio e recebimento das mensagens; o conteúdo passa pela rede do WhatsApp.
- Mercado Pago — cobrança da assinatura do restaurante; é ele quem recebe os dados do cartão.
- Resend — envio dos e-mails de acesso e dos avisos da conta.
- Cloudflare Turnstile — conferência de que quem cria a conta não é um robô.
- BrasilAPI e OpenCNPJ — consulta pública do CNPJ informado no cadastro.
- Quero Delivery — só para o restaurante que liga essa integração: os pedidos feitos lá entram no painel.
As mensagens de WhatsApp e os e-mails passam pela rede dos respectivos provedores, que podem processá-los fora do Brasil.
- Cada restaurante só enxerga os próprios dados — o isolamento é regra do banco e é testado.
- Senhas guardadas com hash; ações sensíveis registradas em auditoria; cópias de segurança automáticas a cada 6 horas, em área privada.
Incidentes. Se houver um incidente de segurança que possa causar risco a você (vazamento, acesso indevido), avisamos os restaurantes afetados e, quando a lei exigir, a ANPD e os titulares, nos prazos da regulamentação, dizendo o que aconteceu, quais dados foram atingidos e o que fizemos.
6. Por quanto tempo
Enquanto o restaurante for cliente. Terminado o uso — por cancelamento, por falta de pagamento ou por fim do teste —, a conta fica em modo restrito por até 90 dias contados do bloqueio (para quem já estava bloqueado em 17 de setembro de 2026, quando a regra entrou em vigor, contados dessa data); depois disso os dados pessoais são excluídos ou anonimizados.
Se a conta for bloqueada pela Automatize Soft por violação dos Termos ou suspeita de fraude, esse prazo não corre: os dados ficam guardados como prova (exercício regular de direitos) até a Automatize Soft decidir, de forma expressa, pela exclusão.
Depois da exclusão fica só o que a lei ou a nossa defesa exigem, sem nome, telefone ou endereço: o registro de que os Termos foram aceitos (quem, em que loja, quando, quais versões, o IP e o aparelho), por 5 anos; os pagamentos da assinatura (valor, data e número do Mercado Pago), pelo prazo fiscal; um registro mínimo de que a loja existiu (identificador, datas e plano), para a contabilidade; o registro de que os avisos da conta foram enviados, sem o texto; e os registros de acesso à aplicação por 6 meses, como exige o Marco Civil da Internet.
As cópias de segurança já feitas não são apagadas uma a uma: elas saem sozinhas pela rotação normal dos backups, em no máximo 90 dias, e não são restauradas para uso.
Quem pedir o encerramento da conta tem 7 dias para desistir e para baixar a exportação dos seus dados pelo painel; passado o prazo, a exclusão é executada. O cliente final pode pedir ao restaurante a correção ou a exclusão dos seus dados a qualquer momento.
7. Seus direitos
A LGPD garante a você: saber se tratamos seus dados; acessá-los e corrigi-los; pedir anonimização, bloqueio ou exclusão; levar seus dados para outro serviço (portabilidade); saber com quem compartilhamos; e se opor a um tratamento. Respondemos em até 15 dias. Cliente final: peça ao restaurante em que comprou — ele é o responsável; se não conseguir, fale conosco e encaminhamos. Restaurante: fale conosco no WhatsApp (82) 98142-3465 — AUTOMATIZE SOFT, CNPJ 17.285.034/0001-72, Delmiro Gouveia (AL).