Privacidade
Política de Privacidade do QueroFood
Esta Política explica, em linguagem clara, como o QueroFood trata dados pessoais no website, no aplicativo Cliente e nos fluxos necessários para realizar e acompanhar pedidos.
1. Quem somos
QueroFood é o nome público do serviço que conecta clientes a restaurantes para consultar cardápios, montar pedidos, escolher entrega ou retirada, pagar quando a modalidade estiver disponível e acompanhar o atendimento.
Para questões de privacidade e exercício de direitos, o canal oficial é contato@querofood.com.
2. Aplicação desta Política
Esta Política se aplica ao website público QueroFood, ao aplicativo Cliente QueroFood para Android e iOS e às APIs que sustentam cadastro, endereços, pedidos, pagamentos, entrega e notificações desses canais. Áreas operacionais de restaurantes e entregadores podem ter tratamentos próprios relacionados às suas atividades.
3. Quais dados pessoais tratamos
Dados fornecidos por você
- nome, telefone, e-mail opcional e credencial de acesso protegida por hash;
- endereço, número, complemento, bairro, cidade, estado, CEP, referência e destinatário;
- itens, adicionais, quantidades, observações, modalidade de atendimento e forma de pagamento do pedido;
- informações mínimas enviadas ao solicitar suporte, recuperação de acesso ou exclusão de conta.
Dados obtidos com permissão do dispositivo
- coordenadas em primeiro plano, quando você toca na ação de usar a localização;
- endereço sugerido por geocodificação reversa, que permanece editável e precisa ser conferido;
- permissão e token de notificações, somente após ativação voluntária.
Dados gerados pelo uso do serviço
- identificadores internos de conta, sessão, dispositivo, pedido e tentativa idempotente;
- histórico e situação de pedidos, pagamentos e entregas, datas, valores e registros transacionais;
- dados técnicos como plataforma, nome informado pelo dispositivo, eventos de segurança, IP protegido por hash em fluxos específicos e logs com identificadores de correlação.
4. Como obtemos os dados
Recebemos dados diretamente de formulários e ações no website ou aplicativo, de permissões concedidas no dispositivo, do uso normal do serviço e de respostas dos restaurantes, entregadores e fornecedores necessários ao atendimento. Não use a localização nem ative notificações se não desejar conceder essas permissões; a navegação e pedidos de retirada continuam disponíveis conforme o fluxo aplicável.
5. Para que usamos os dados e quais bases legais podem se aplicar
- criar e proteger a conta, autenticar sessões e recuperar acesso;
- exibir restaurantes, validar área de entrega, calcular cotação e formar o pedido;
- encaminhar o pedido ao restaurante, viabilizar entrega ou retirada e apresentar o histórico;
- processar ou reconciliar pagamentos, prevenir duplicidade e fraude e cumprir obrigações transacionais;
- enviar atualizações de pedido quando você optar por notificações;
- atender solicitações, investigar falhas, proteger o serviço e exercer direitos.
Conforme o caso, o tratamento pode se apoiar na execução de contrato ou de procedimentos solicitados por você, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse avaliado com os direitos do titular, proteção contra fraude e, quando exigido, consentimento.
6. Localização e endereço de entrega
O aplicativo solicita apenas localização em primeiro plano e somente depois de uma ação explícita. As coordenadas podem ser usadas para sugerir um endereço e verificar cobertura de entrega. O endereço sugerido não é definitivo: rua, número e demais campos devem ser conferidos e podem ser editados.
Endereços salvos e as coordenadas fornecidas podem ser mantidos na conta. Quando um pedido de entrega é criado, o pedido recebe um retrato do endereço confirmado, para que alterações futuras no cadastro não mudem o registro histórico daquele pedido. Pedidos para retirada não exigem endereço de entrega.
7. Cadastro e autenticação
O cadastro utiliza nome, telefone, e-mail opcional, aceite dos termos e senha. A senha não é armazenada em texto legível. Tokens de acesso e renovação são opacos; o servidor persiste seus hashes e aplica expiração, rotação e revogação. No aplicativo, as provas sensíveis de sessão ficam em armazenamento seguro do sistema.
Também é possível realizar determinados pedidos como convidado. Nesse caso, uma prova opaca protege a consulta do pedido, e o telefone informado não é tratado sozinho como prova de propriedade.
8. Pedidos, restaurantes, entrega e atendimento
Para atender um pedido, o QueroFood trata dados do cliente, do restaurante, dos itens, valores, observações, forma de atendimento, status e, na entrega, o endereço necessário. O restaurante recebe os dados necessários para aceitar e preparar o pedido. Quando há entrega, o prestador responsável recebe os dados necessários para coleta e destino.
O histórico público do cliente evita expor tokens, notas administrativas e dados internos. Eventos de notificação de status são limitados a identificadores públicos e à etapa do pedido.
9. Pagamentos e processadores
As formas disponíveis variam conforme o restaurante e o canal. O website possui integração com o Mercado Pago para modalidades compatíveis. Nesses casos, informações financeiras são processadas pelo provedor conforme seus próprios termos e política.
Os campos completos de cartão são capturados no componente do provedor e transformados em token. No funcionamento identificado, o QueroFood recebe o token e metadados necessários ao pagamento, como método, parcelas, identificadores e status, mas não mantém o número completo do cartão nem o código de segurança. Dados do pedido, totais, situação financeira e referências da transação permanecem no QueroFood para operação, conciliação, segurança e obrigações aplicáveis.
10. Notificações
Notificações de pedido são opcionais. Quando ativadas em uma versão compatível do aplicativo, o QueroFood registra um token de push associado à conta e usa Expo Push e Firebase Cloud Messaging no Android. O token é protegido no servidor por hash e armazenamento cifrado. Você pode negar ou revogar a permissão nas configurações do aparelho sem impedir o uso principal do serviço.
11. Dados técnicos, segurança e prevenção de fraude
Utilizamos controles proporcionais ao risco, como prepared statements, hash de senhas e tokens, expiração de sessões, limitação de tentativas, verificação de propriedade, idempotência e remoção de campos sensíveis de logs. No website, cookies de sessão usam atributos de segurança, incluindo HttpOnly, SameSite e Secure em produção.
Nenhum sistema é completamente livre de riscos. Por isso, não prometemos segurança absoluta nem criptografia ponta a ponta. Registros técnicos podem ser usados para diagnosticar falhas, evitar abuso e responder a incidentes.
12. Compartilhamento com terceiros
Os dados podem ser processados ou compartilhados, na medida necessária, com:
- restaurantes responsáveis pelo cardápio e pelo atendimento do pedido;
- entregadores ou prestadores de entrega vinculados ao pedido;
- Mercado Pago, quando uma forma de pagamento integrada for escolhida;
- Expo e Firebase/FCM, quando notificações remotas forem ativadas;
- serviços do dispositivo e fornecedores de mapas ou geocodificação, como Google Maps e OpenStreetMap/Nominatim, quando a função correspondente for usada;
- fornecedores de hospedagem, infraestrutura e segurança necessários à operação.
Alguns fornecedores podem processar ou armazenar dados em outras localidades, conforme sua infraestrutura e seus próprios documentos de privacidade. Nesses casos, buscamos limitar os dados ao necessário para a finalidade contratada.
Não identificamos no funcionamento atual do serviço uma operação de venda de dados pessoais como produto.
14. Retenção, exclusão da conta e preservação necessária
Mantemos dados pelo tempo necessário às finalidades descritas, considerando a duração da conta e do pedido, segurança, prevenção de fraude, suporte, obrigações legais ou regulatórias e exercício regular de direitos. Não adotamos nesta Política um prazo único para todas as categorias, porque a necessidade varia conforme o registro.
O aplicativo oferece uma solicitação autenticada de exclusão. Ela bloqueia novos logins e revoga sessões e dispositivos, mas não apaga automaticamente pedidos ou registros financeiros. Também é possível iniciar o pedido pelo canal público descrito em Exclusão de Conta e Dados.
Após análise, dados de perfil, endereços e outros registros que não precisem ser preservados poderão ser eliminados, desvinculados ou anonimizados de acordo com o processo técnico aplicável. Registros de transações e segurança podem ser mantidos quando necessários para obrigação legal, prevenção de fraude, segurança ou exercício de direitos. Desativar ou congelar uma conta não equivale à conclusão da exclusão.
15. Direitos dos titulares conforme a LGPD
Nos limites da legislação aplicável, você pode solicitar:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- portabilidade, quando regulamentada e tecnicamente aplicável;
- informações sobre compartilhamento e sobre a possibilidade de negar consentimento;
- revogação do consentimento e revisão de decisões automatizadas, quando aplicável;
- oposição ao tratamento nas hipóteses previstas em lei.
Envie a solicitação para contato@querofood.com, preferencialmente pelo e-mail associado à conta. Poderemos solicitar verificação proporcional de identidade, sem pedir sua senha, token ou código de autenticação.
16. Crianças e adolescentes
Não identificamos funcionalidades do serviço desenhadas especificamente para crianças. Quando uma pessoa menor de idade utilizar o QueroFood, o responsável legal deve acompanhar o cadastro, as compras, os pagamentos e o uso de localização, observando a legislação aplicável e o melhor interesse do menor.
17. Alterações desta Política e contato
Esta Política pode ser atualizada para refletir mudanças no serviço, nos fornecedores ou nos requisitos aplicáveis. A versão vigente ficará disponível nesta página, com a data da última atualização.
Para dúvidas ou exercício de direitos, contate contato@querofood.com.