Esta Política explica quais dados a VacaGorda trata, para quê, com quem eles circulam e quais são os seus direitos, de acordo com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, a LGPD). Ela complementa os Termos de Uso.
1. Quem é responsável pelos seus dados
A controladora dos dados tratados na VacaGorda é a Indiest, [PREENCHER: razão social completa], inscrita no CNPJ [PREENCHER: CNPJ], com sede em [PREENCHER: endereço].
Encarregado pelo tratamento de dados (DPO): Rodrigo Coppi Bardauil. Contato: contato@vacagorda.com.
2. Dados que tratamos
- Cadastro: nome, e-mail, CNPJ ou CPF do responsável e senha. A senha é guardada só como hash, então ninguém da equipe consegue lê-la.
- Dados das lojas, lidos pela API oficial do iFood com a sua autorização: pedidos, extrato financeiro, repasses e antecipações, status da loja, avaliações e dados cadastrais da loja. Os tokens de acesso ao iFood ficam guardados criptografados e servem só para essa leitura.
- Pagamento: identificadores da assinatura e histórico de cobranças. O número do cartão é digitado direto na página segura do Asaas; a VacaGorda não recebe nem guarda esse número.
- Dados técnicos: registros de uso e de erro, para operar a plataforma e dar suporte.
- Registros de acesso de suporte: quem da equipe acessou a sua conta, quando e por qual motivo.
Os pedidos e as avaliações também trazem dados dos clientes das lojas: veja a seção 3.
3. Dados dos clientes das lojas
Ao ler os pedidos e as avaliações de uma loja, a VacaGorda também guarda alguns dados das pessoas que compraram nela. A leitura das avaliações depende de o iFood liberar esse acesso para a loja:
- Nos pedidos: nome do cliente, CPF ou CNPJ quando o cliente informa para a nota fiscal, o identificador do cliente no iFood (usado para separar quem compra pela primeira vez de quem volta) e o código de entrega.
- Nas avaliações: nome do cliente e o comentário.
Esses dados ficam guardados enquanto a conta da loja existir e são usados só para prestar o serviço contratado pela loja. Em relação a eles, a loja é a controladora e a VacaGorda atua como operadora, tratando os dados em nome da loja. Se você é cliente de uma loja e quer exercer seus direitos sobre esses dados, fale com a loja. [CONFIRMAR: redação desta seção com o advogado]
4. Para que usamos os dados
- Mostrar e conferir os números das suas lojas, que é o serviço contratado (execução de contrato).
- Cobrar a assinatura (execução de contrato).
- Dar suporte e resolver problemas na sua conta (execução de contrato e legítimo interesse).
- Manter a plataforma segura e funcionando, com os registros técnicos (legítimo interesse).
- Cumprir obrigações legais e regulatórias (obrigação legal).
Não vendemos dados e não usamos os seus dados para publicidade.
5. Com quem os dados circulam
- iFood: origem dos dados das lojas, lidos pela API oficial com a sua autorização.
- Asaas: processa os pagamentos e as assinaturas.
- Amazon Web Services (AWS): hospeda a plataforma e o banco de dados, e envia os e-mails da plataforma (Amazon SES).
- Autoridades públicas: quando a lei exigir.
Não compartilhamos dados com ninguém para fins de publicidade.
6. Dados armazenados fora do Brasil
A plataforma e o banco de dados ficam na AWS, na região us-east-1, nos Estados Unidos. Por isso, seus dados são armazenados fora do Brasil. [CONFIRMAR: mecanismo da LGPD que ampara essa transferência internacional (art. 33)]
7. Acesso da equipe de suporte
Para dar suporte, a equipe da VacaGorda pode entrar na sua conta. Cada acesso fica registrado com quem acessou, quando e o motivo, e esse histórico é guardado por 2 anos.
8. Segurança
Senhas são guardadas só como hash, e os tokens de acesso ao iFood são guardados criptografados. Os dados do cartão ficam com o Asaas.
Nenhum sistema é totalmente imune a falhas. Se acontecer um incidente de segurança que possa trazer risco ou dano relevante, avisamos você e a Autoridade Nacional de Proteção de Dados (ANPD), como a LGPD determina.
9. Por quanto tempo guardamos
- Dados das lojas: enquanto a sua conta existir.
- Histórico de acessos de suporte: 2 anos.
- Não há exclusão automática. Para apagar a conta e os dados, é preciso pedir pelo e-mail de contato; depois do pedido, os dados são apagados em [PREENCHER: prazo de exclusão após o pedido], exceto o que a lei obrigar a guardar.
10. Seus direitos
Pela LGPD, você pode:
- confirmar se tratamos seus dados e ter acesso a eles;
- corrigir dados incompletos, errados ou desatualizados;
- pedir a portabilidade dos seus dados;
- pedir a exclusão dos seus dados;
- saber com quem os seus dados circulam.
Para exercer qualquer um desses direitos, escreva para contato@vacagorda.com. Você também pode apresentar reclamação à ANPD.
11. Desconectar uma loja
Você pode desconectar uma loja a qualquer momento na plataforma: a leitura dos dados dela para. Também pode revogar o acesso direto no Portal do Parceiro do iFood. Os dados que já foram lidos continuam na sua conta até você pedir a exclusão.
12. Cookies e armazenamento no navegador
O site da VacaGorda não usa cookies nem ferramentas de rastreamento ou de publicidade.
A plataforma também não usa cookies próprios nem ferramentas de análise de uso. Ela guarda no seu navegador (armazenamento local) só o necessário para funcionar:
- a sessão de login, que vale por 7 dias;
- as lojas e os meses que você escolheu ver;
- a sua preferência de tema, claro ou escuro;
- avisos temporários e, quando a equipe de suporte acessa uma conta, o registro desse acesso, que somem ao fechar a aba.
13. Mudanças nesta Política
Podemos atualizar esta Política. Quando a mudança for relevante, avisamos por e-mail ou dentro da plataforma antes de ela valer. A data da versão em vigor fica no topo desta página.
14. Contato
Dúvidas sobre privacidade: contato@vacagorda.com.