Política de Privacidade
O Allô Chef é um sistema de gestão para restaurantes: ponto de venda, cozinha ao vivo, cardápio web e as plataformas de entrega entrando pela mesma porta. Esta página explica, sem rodeio, quais dados passam por aqui e o que fazemos com eles.
Última atualização: 28 de agosto de 2026
Quem é responsável pelo quê
Existem dois papéis diferentes nesta história, e a Lei Geral de Proteção de Dados (Lei 13.709/2018) trata cada um de um jeito.
O restaurante que usa o Allô Chef é o controlador dos dados dos seus clientes: é ele quem decide vender, entregar e guardar o histórico de quem comprou.
O Allô Chef é o operador: tratamos esses dados por conta e ordem do restaurante, apenas para fazer o sistema funcionar. Não vendemos, não alugamos e não cedemos dados de clientes para terceiros, nem usamos a base de um restaurante para beneficiar outro.
Para os dados de quem contrata e opera o sistema (o dono e a equipe do restaurante) o Allô Chef é o controlador.
O que coletamos
Nada de coleta oculta. O que entra é o que o funcionamento exige:
- Do restaurante: razão social, CNPJ, endereço, horários de funcionamento, cardápio, preços e configurações fiscais.
- Da equipe: nome, função e PIN de acesso. O PIN é guardado como hash, nem nós conseguimos lê-lo.
- Dos pedidos: itens, valores, forma de pagamento, horários de cada etapa e canal de origem.
- Do cliente final, quando o restaurante ou a plataforma de entrega nos envia: nome, telefone, endereço de entrega e, se ele informar, CPF na nota fiscal.
- Mensagens de WhatsApp trocadas entre o cliente e o restaurante, quando o número é conectado ao sistema.
- Métricas de anúncios das contas de Meta e Google que o restaurante conectar, números agregados de investimento e resultado, não dados pessoais de quem viu o anúncio.
- Avaliações públicas do Google e do iFood sobre o restaurante.
Não usamos cookies de publicidade nem rastreadores de terceiros. O único cookie do sistema é o de sessão, assinado, que mantém a pessoa logada no turno.
Por que tratamos cada dado
- Execução do contrato: receber o pedido, mandar para a cozinha, acompanhar a entrega e cobrar.
- Obrigação legal: emitir e guardar documentos fiscais, com os prazos que a legislação tributária exige.
- Legítimo interesse: segurança do acesso, prevenção a fraude e os relatórios de desempenho do próprio restaurante.
- Consentimento: quando o cliente escolhe receber avisos do pedido pelo WhatsApp.
Com quem os dados são compartilhados
Só com quem faz parte da operação, e sempre no mínimo necessário. Cada serviço abaixo recebe apenas o pedaço de que precisa:
- Supabase: banco de dados.
- Vercel: hospedagem da aplicação.
- Meta: mensagens de WhatsApp e métricas de anúncios, quando conectados pelo restaurante.
- Google: avaliações e métricas de anúncios, quando conectados.
- iFood: pedidos, entregas e avaliações.
- eNotas: emissão da nota fiscal eletrônica.
- Anthropic: assistente de voz e sugestão de resposta a avaliações. Recebe números já apurados e o texto da avaliação; não recebe dados de contato de clientes e não é usado para treinar modelos.
- ElevenLabs: síntese da voz do assistente. Recebe apenas o texto da resposta.
Também entregamos dados quando houver ordem judicial ou requisição de autoridade competente. Nesse caso, avisamos o restaurante, salvo se a lei proibir.
Como protegemos
- Tráfego sempre por HTTPS.
- Isolamento por restaurante direto no banco: cada consulta só enxerga a própria casa, mesmo que o código erre.
- Chaves e tokens de integração guardados cifrados com AES-256-GCM.
- PIN da equipe guardado como hash, nunca em texto puro.
- Acesso por função: quem está na cozinha não abre o financeiro.
Nenhum sistema é imune. Se houver incidente de segurança com risco relevante, avisamos o restaurante e a ANPD nos prazos da lei.
Por quanto tempo guardamos
- Pedidos e histórico de vendas: enquanto o restaurante for cliente, porque é o que sustenta os relatórios dele.
- Documentos fiscais: pelo prazo da legislação tributária, que pode passar de cinco anos.
- Mensagens de WhatsApp: enquanto a integração estiver ativa.
- Depois do encerramento do contrato, os dados ficam disponíveis por 30 dias para exportação e então são apagados, exceto o que a lei mandar guardar.
Direitos de quem teve o dado coletado
A LGPD garante a qualquer pessoa o direito de confirmar o tratamento, acessar, corrigir, anonimizar, portar ou eliminar seus dados, e de revogar consentimento.
Se você é cliente de um restaurante que usa o Allô Chef, o caminho mais rápido é falar com o próprio restaurante, que é o controlador. Se preferir, escreva para nós e nós encaminhamos e acompanhamos.
Como pedir a exclusão dos dados
Mande um e-mail para gsouza607@gmail.com com o assunto “Exclusão de dados” e informe o nome do restaurante e o telefone ou e-mail usado no pedido.
- Confirmamos o recebimento em até 2 dias úteis.
- Concluímos a exclusão em até 15 dias.
- O que a lei fiscal obriga a manter fica retido apenas para esse fim, sem uso comercial, e é apagado ao fim do prazo legal.
Restaurantes que conectaram o WhatsApp podem desconectar a integração a qualquer momento dentro do próprio Allô Chef, em Integrações. Ao desconectar, os tokens são apagados imediatamente.
Crianças e adolescentes
O Allô Chef é uma ferramenta de trabalho, destinada a maiores de 18 anos. Não coletamos dados de crianças de forma consciente. Se identificarmos, apagamos.
Mudanças nesta política
Quando algo mudar de verdade, atualizamos a data no topo e avisamos os restaurantes dentro do sistema. Mudança que amplie o uso dos dados só vale depois do aviso.
Contato
Encarregado de dados (DPO) e canal de privacidade: gsouza607@gmail.com.