Site e área do restaurante
Aviso de Privacidade da MyFoodLink
Versão plataforma-2026-07-30-v1 · vigente desde 30 de julho de 2026.
Este Aviso explica como a MyFoodLink trata dados no site institucional, no cadastro comercial e na área autenticada dos restaurantes. O tratamento dos consumidores de cada restaurante é explicado no aviso publicado no respectivo subdomínio.
1. Quem trata os dados
A pessoa responsável pela MyFoodLink, identificada na proposta comercial, pedido ou documento de contratação, é controladora dos dados coletados no site e na gestão da conta. Em relação aos dados dos consumidores tratados para prestar o SaaS ao restaurante, a MyFoodLink normalmente atua como operadora e o restaurante como controlador.
2. Dados, finalidades e bases legais
- Interesse comercial: restaurante, nome, email, telefone, cidade e mensagem para responder ao pedido, entender a operação e preparar proposta. Base: procedimentos preliminares a contrato solicitados pela pessoa e legítimo interesse no atendimento B2B.
- Conta: nome, email, restaurante, vínculo com o tenant, status e histórico de acessos para criar, autenticar e administrar o serviço. Base: execução do contrato.
- Segurança: IP, navegador, horários, identificadores de sessão, tentativas e eventos de auditoria para prevenir abuso e proteger contas. Base: legítimo interesse e, quando aplicável, obrigação legal e exercício de direitos.
- Comunicações: endereço e eventos de entrega de emails de ativação, recuperação e segurança. Base: execução do contrato e legítimo interesse em proteger a conta.
- Aceites: versão, data e evidência técnica pseudonimizada para comprovar ciência e contratação. Base: execução do contrato e exercício regular de direitos.
- Suporte e faturamento: mensagens, dados cadastrais e registros necessários para atender solicitações e cumprir obrigações comerciais, fiscais e legais.
Senhas são guardadas como hashes não reversíveis. Tokens de ativação e recuperação também são armazenados em formato derivado, e não em texto aberto.
3. Compartilhamento e operadores
Não vendemos dados pessoais. Podemos usar categorias de prestadores como:
- Vercel, para hospedar e entregar os frontends;
- Cloudflare, para DNS, segurança, proteção contra automação, CDN e armazenamento quando habilitado;
- Resend ou provedor equivalente, para emails transacionais;
- infraestrutura própria de VPS, PostgreSQL e Redis, para contas, dados e operação;
- consultores e autoridades, somente quando necessário para suporte especializado, obrigação legal ou exercício de direitos.
Prestadores recebem somente o necessário para sua função e são contratados com deveres compatíveis de segurança e confidencialidade.
4. Transferências internacionais
Alguns prestadores globais podem tratar ou armazenar dados fora do Brasil. Nesses casos, são adotadas medidas contratuais e técnicas compatíveis com a LGPD e com a regulamentação da ANPD, considerando a finalidade e o risco da operação.
5. Retenção
Dados são mantidos pelo tempo necessário para responder ao contato, executar o contrato, proteger a plataforma e cumprir obrigações. Contas e registros contratuais podem ser conservados após o encerramento pelos prazos legais de prescrição, defesa e auditoria. Dados sem finalidade vigente são eliminados ou anonimizados, respeitados backups com ciclo controlado e retenções obrigatórias.
6. Cookies e tecnologias semelhantes
Cookies essenciais mantêm sessão, segurança, funções protegidas e a própria escolha de privacidade. Eles permanecem ativos porque o site depende deles para funcionar. Cookies de análise e desempenho ficam desativados por padrão e só podem ser usados após sua autorização para medir o uso das páginas e melhorar o serviço.
A escolha é salva por até 180 dias. Você pode aceitar, rejeitar ou selecionar a categoria opcional no banner e mudar a decisão a qualquer momento pelo botão “Privacidade e cookies”. Bloquear cookies essenciais no navegador pode impedir login e outras funções protegidas.
7. Segurança
Usamos controles de acesso, senhas derivadas por algoritmo de hash, sessões protegidas, limitação de tentativas, segregação de tenants, rede interna para bancos e logs de auditoria. Nenhum sistema é infalível; incidentes com risco ou dano relevante serão tratados e comunicados conforme a LGPD e a regulamentação da ANPD.
8. Seus direitos
- Confirmar o tratamento e acessar os dados.
- Corrigir dados incompletos ou desatualizados.
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou irregulares.
- Pedir portabilidade, quando regulamentada e aplicável.
- Obter informações sobre compartilhamento e consequências de eventual recusa.
- Revogar consentimento, quando essa for a base utilizada, e se opor a tratamento irregular.
- Solicitar revisão de decisão exclusivamente automatizada que afete seus interesses.
O pedido é gratuito e pode exigir confirmação de identidade proporcional ao risco. A pessoa também pode peticionar à ANPD e aos órgãos de defesa do consumidor.
9. Contato
Solicitações de privacidade devem ser feitas pelo canal oficial informado no atendimento, na proposta ou na área autenticada. Se a solicitação envolver dados de consumidor de um restaurante, contate primeiro o restaurante controlador pelo canal publicado em seu subdomínio.
10. Atualizações
Este Aviso pode mudar para refletir novas funções, prestadores ou exigências legais. Alterações relevantes serão destacadas e, quando exigido, haverá novo aceite. A versão vigente permanece indicada no início.
Consulte a orientação da ANPD sobre direitos dos titulares.
