Política de Privacidade
Última atualização: 17 de agosto de 2026
Esta política explica o que o Brasa Food faz com dados pessoais. Ela vale para o site brasafood.app, para o painel do cliente e para o agente de atendimento que responde no WhatsApp dos restaurantes que contratam o serviço.
1. Quem é o responsável
Kadu Meoli — Cuiabá / MT, Brasil.
Contato para assuntos de privacidade:
kadumeoli@gmail.com
WhatsApp: (65) 98138-2139
2. Dois papéis diferentes, e por que isso importa
O Brasa Food é vendido para restaurantes. Isso cria duas relações distintas, com responsabilidades distintas:
- Com o restaurante que contrata — aqui somos controladores: decidimos o que guardar do cadastro, da assinatura e do uso do painel.
- Com os clientes do restaurante — as pessoas que conversam com o agente no WhatsApp. Aqui somos operadores: tratamos esses dados por conta e ordem do restaurante, que é quem decide as finalidades. Quem responde perante essas pessoas, em primeiro lugar, é o restaurante.
3. Que dados são tratados
Do restaurante contratante
- Nome do estabelecimento, cidade, telefone e endereço.
- Nome e e-mail de quem acessa o painel.
- Senha — guardada de forma cifrada pelo provedor de autenticação. Não temos acesso à senha em texto, nem para suporte.
- Dados de plano, consumo e pagamento da assinatura.
Dos clientes que falam com o agente
- Nome de perfil e número do WhatsApp.
- O conteúdo das mensagens trocadas com o agente — é o que permite continuar uma conversa de onde parou e o que o restaurante lê na caixa de entrada.
- Dados informados para reserva: nome, telefone, quantidade de pessoas, data, e o que a pessoa contar por vontade própria (ocasião, preferência de mesa, restrição alimentar).
Da equipe do restaurante
- Respostas dos checklists, horário de preenchimento e fotos tiradas na conferência — que podem, sem intenção, registrar pessoas ao fundo.
4. Para que servem
- Atender no WhatsApp e registrar pedidos de reserva.
- Mostrar ao restaurante quem chamou e o que foi conversado.
- Comprovar a rotina operacional pelos checklists.
- Cobrar a assinatura e medir o consumo do plano.
- Encontrar defeitos e melhorar o serviço.
Não vendemos dados. Não fazemos publicidade com eles. Não os usamos para treinar modelos de inteligência artificial.
5. Com base em quê (LGPD, art. 7º)
- Execução de contrato — dados do cliente contratante e o funcionamento do serviço que ele comprou.
- Legítimo interesse — segurança, prevenção a abuso e melhoria do produto, sempre no mínimo necessário.
- Obrigação legal — guarda de registros fiscais e de acesso quando a lei exigir.
6. Com quem os dados são compartilhados
Só com quem é necessário para o serviço existir. Cada um trata apenas o que precisa:
| Quem | Para quê | Onde |
|---|---|---|
| Anthropic | Gerar as respostas do agente | Estados Unidos |
| Supabase | Banco de dados, autenticação e arquivos | Estados Unidos |
| Vercel | Hospedagem do site e da API | Estados Unidos |
| Meta / WhatsApp | Transporte das mensagens | Conforme a política da Meta |
Transferência internacional. Esses serviços ficam fora do Brasil, então os dados saem do país. É inerente ao funcionamento do produto: sem eles, não há agente, banco nem site. Contratamos apenas fornecedores com compromissos formais de proteção de dados.
7. Por quanto tempo ficam guardados
- Conversas e reservas — enquanto durar o contrato com o restaurante. É o histórico dele.
- Fotos de checklist — enquanto durar o contrato, por serem a prova da conferência.
- Cadastro e cobrança — pelo prazo legal aplicável, mesmo após o encerramento.
Encerrado o contrato, os dados operacionais são apagados mediante pedido do restaurante, salvo o que a lei obrigar a manter.
8. Segurança
- Todo o tráfego do site e da API é cifrado (HTTPS).
- O banco recusa acesso direto: nenhuma consulta chega aos dados sem passar pelo servidor da aplicação.
- Chaves de integração são guardadas apenas como impressão digital criptográfica — a chave em si aparece uma única vez, na criação.
- Senhas ficam cifradas e não podem ser lidas por nós.
Nenhum sistema é imune. Se houver incidente com risco relevante, avisamos os afetados e a Autoridade Nacional de Proteção de Dados, como manda o art. 48 da LGPD.
9. Seus direitos
A LGPD (art. 18) garante a você: confirmar se tratamos seus dados, acessá-los, corrigi-los, pedir anonimização ou exclusão, pedir portabilidade, saber com quem foram compartilhados e revogar consentimento.
Escreva para kadumeoli@gmail.com. Respondemos em até 15 dias.
Se você é cliente de um restaurante e quer apagar o que conversou com o agente, pode falar direto conosco — mas o pedido será encaminhado ao restaurante, que é quem decide sobre esses dados. Nós executamos.
10. Cookies
O site não usa cookies de publicidade nem rastreadores de terceiros. O painel guarda no seu próprio navegador o necessário para manter você conectado — sem isso você precisaria digitar a senha a cada tela. Some quando você sai.
11. Menores de idade
O serviço é dirigido a estabelecimentos e seus responsáveis. Não coletamos dados de crianças e adolescentes de forma intencional. Se identificarmos, apagamos.
12. Mudanças
Quando esta política mudar, a data no topo muda junto. Alterações relevantes são avisadas aos clientes contratantes pelos canais de contato do cadastro.