Política de Privacidade

O Allô Chef é um sistema de gestão para restaurantes: ponto de venda, cozinha ao vivo, cardápio web e as plataformas de entrega entrando pela mesma porta. Esta página explica, sem rodeio, quais dados passam por aqui e o que fazemos com eles.

Última atualização: 28 de agosto de 2026

01

Quem é responsável pelo quê

Existem dois papéis diferentes nesta história, e a Lei Geral de Proteção de Dados (Lei 13.709/2018) trata cada um de um jeito.

O restaurante que usa o Allô Chef é o controlador dos dados dos seus clientes: é ele quem decide vender, entregar e guardar o histórico de quem comprou.

O Allô Chef é o operador: tratamos esses dados por conta e ordem do restaurante, apenas para fazer o sistema funcionar. Não vendemos, não alugamos e não cedemos dados de clientes para terceiros, nem usamos a base de um restaurante para beneficiar outro.

Para os dados de quem contrata e opera o sistema (o dono e a equipe do restaurante) o Allô Chef é o controlador.

02

O que coletamos

Nada de coleta oculta. O que entra é o que o funcionamento exige:

  • Do restaurante: razão social, CNPJ, endereço, horários de funcionamento, cardápio, preços e configurações fiscais.
  • Da equipe: nome, função e PIN de acesso. O PIN é guardado como hash, nem nós conseguimos lê-lo.
  • Dos pedidos: itens, valores, forma de pagamento, horários de cada etapa e canal de origem.
  • Do cliente final, quando o restaurante ou a plataforma de entrega nos envia: nome, telefone, endereço de entrega e, se ele informar, CPF na nota fiscal.
  • Mensagens de WhatsApp trocadas entre o cliente e o restaurante, quando o número é conectado ao sistema.
  • Métricas de anúncios das contas de Meta e Google que o restaurante conectar, números agregados de investimento e resultado, não dados pessoais de quem viu o anúncio.
  • Avaliações públicas do Google e do iFood sobre o restaurante.

Não usamos cookies de publicidade nem rastreadores de terceiros. O único cookie do sistema é o de sessão, assinado, que mantém a pessoa logada no turno.

03

Por que tratamos cada dado

  • Execução do contrato: receber o pedido, mandar para a cozinha, acompanhar a entrega e cobrar.
  • Obrigação legal: emitir e guardar documentos fiscais, com os prazos que a legislação tributária exige.
  • Legítimo interesse: segurança do acesso, prevenção a fraude e os relatórios de desempenho do próprio restaurante.
  • Consentimento: quando o cliente escolhe receber avisos do pedido pelo WhatsApp.
04

Com quem os dados são compartilhados

Só com quem faz parte da operação, e sempre no mínimo necessário. Cada serviço abaixo recebe apenas o pedaço de que precisa:

  • Supabase: banco de dados.
  • Vercel: hospedagem da aplicação.
  • Meta: mensagens de WhatsApp e métricas de anúncios, quando conectados pelo restaurante.
  • Google: avaliações e métricas de anúncios, quando conectados.
  • iFood: pedidos, entregas e avaliações.
  • eNotas: emissão da nota fiscal eletrônica.
  • Anthropic: assistente de voz e sugestão de resposta a avaliações. Recebe números já apurados e o texto da avaliação; não recebe dados de contato de clientes e não é usado para treinar modelos.
  • ElevenLabs: síntese da voz do assistente. Recebe apenas o texto da resposta.

Também entregamos dados quando houver ordem judicial ou requisição de autoridade competente. Nesse caso, avisamos o restaurante, salvo se a lei proibir.

05

Como protegemos

  • Tráfego sempre por HTTPS.
  • Isolamento por restaurante direto no banco: cada consulta só enxerga a própria casa, mesmo que o código erre.
  • Chaves e tokens de integração guardados cifrados com AES-256-GCM.
  • PIN da equipe guardado como hash, nunca em texto puro.
  • Acesso por função: quem está na cozinha não abre o financeiro.

Nenhum sistema é imune. Se houver incidente de segurança com risco relevante, avisamos o restaurante e a ANPD nos prazos da lei.

06

Por quanto tempo guardamos

  • Pedidos e histórico de vendas: enquanto o restaurante for cliente, porque é o que sustenta os relatórios dele.
  • Documentos fiscais: pelo prazo da legislação tributária, que pode passar de cinco anos.
  • Mensagens de WhatsApp: enquanto a integração estiver ativa.
  • Depois do encerramento do contrato, os dados ficam disponíveis por 30 dias para exportação e então são apagados, exceto o que a lei mandar guardar.
07

Direitos de quem teve o dado coletado

A LGPD garante a qualquer pessoa o direito de confirmar o tratamento, acessar, corrigir, anonimizar, portar ou eliminar seus dados, e de revogar consentimento.

Se você é cliente de um restaurante que usa o Allô Chef, o caminho mais rápido é falar com o próprio restaurante, que é o controlador. Se preferir, escreva para nós e nós encaminhamos e acompanhamos.

08

Como pedir a exclusão dos dados

Mande um e-mail para gsouza607@gmail.com com o assunto “Exclusão de dados” e informe o nome do restaurante e o telefone ou e-mail usado no pedido.

  • Confirmamos o recebimento em até 2 dias úteis.
  • Concluímos a exclusão em até 15 dias.
  • O que a lei fiscal obriga a manter fica retido apenas para esse fim, sem uso comercial, e é apagado ao fim do prazo legal.

Restaurantes que conectaram o WhatsApp podem desconectar a integração a qualquer momento dentro do próprio Allô Chef, em Integrações. Ao desconectar, os tokens são apagados imediatamente.

09

Crianças e adolescentes

O Allô Chef é uma ferramenta de trabalho, destinada a maiores de 18 anos. Não coletamos dados de crianças de forma consciente. Se identificarmos, apagamos.

10

Mudanças nesta política

Quando algo mudar de verdade, atualizamos a data no topo e avisamos os restaurantes dentro do sistema. Mudança que amplie o uso dos dados só vale depois do aviso.

11

Contato

Encarregado de dados (DPO) e canal de privacidade: gsouza607@gmail.com.