Esta Política explica como LF Automacoes Digitais Tecnologia LTDA, inscrita no CNPJ sob o nº 65.458.384/0001-36, com sede em Rua Pais Leme, 215, que opera a marca Tavea trata dados pessoais na plataforma Tavea, em conformidade com a Lei nº 13.709/2018 (LGPD) e com a Lei nº 12.965/2014 (Marco Civil da Internet).
Ela vale para três grupos de pessoas: quem contrata a plataforma e sua equipe; quem entra na fila, reserva mesa, consulta o cardápio ou faz pedido em um restaurante que usa a plataforma; e quem visita nosso site.
Está escrita para ser lida. Onde a lei exige um termo técnico, ele aparece — mas a explicação vem junto.
1. Quem responde pelo quê
A LGPD separa quem decide sobre o uso dos dados (Controlador) de quem trata os dados por ordem de outro (Operador). Essa divisão define a quem o titular pode recorrer — por isso ela vem antes de tudo:
| Dados | Controlador | Nosso papel |
|---|---|---|
| Nome, telefone e atendimento de quem entra na fila, reserva ou pede em um restaurante | O restaurante | Operadora: a Tavea trata esses dados por conta e ordem do restaurante |
| Perfil compartilhado entre restaurantes (nome e indicação de preferencial vinculados ao telefone) | Tavea | Controladora, e somente com consentimento específico do titular (seção 7) |
| Conta, credenciais e registros de acesso da equipe do restaurante | Restaurante e Tavea, cada um na sua parte | Controladora quanto à segurança, à auditoria e ao funcionamento da plataforma |
| Cadastro e cobrança do restaurante contratante | Tavea | Controladora |
| Contato pelo formulário do site e navegação no site | Tavea | Controladora |
Na prática: se você esteve na fila de um restaurante e quer corrigir ou apagar seus dados, pode falar com o restaurante ou diretamente conosco por https://cliente.tavea.com.br/meus-dados — atendemos de qualquer forma, e avisamos o restaurante quando ele precisar agir.
2. Quais dados tratamos
2.1. De quem entra na fila, reserva ou pede (Cliente Final)
- nome (normalmente só o primeiro) e telefone celular;
- tamanho do grupo, horário de chegada, posição, tempo de espera e o que aconteceu no atendimento (chamado, sentado, desistiu, não compareceu);
- observações que a recepção anota sobre o atendimento — mesa preferida, ocasião, restrição alimentar informada por você;
- indicação de atendimento preferencial e, se você informar, o motivo (gestante, pessoa com deficiência, idoso). O motivo é dado pessoal sensível e recebe tratamento específico: é opcional, depende de consentimento destacado, nunca sai do restaurante que o coletou e é apagado em 90 dias, permanecendo apenas a indicação de que o atendimento é preferencial;
- reservas feitas, pedidos e itens consumidos, quando o restaurante usa esses módulos;
- registros técnicos de acesso à página de acompanhamento (endereço IP, data e hora).
2.2. De quem contrata a plataforma e da sua equipe
- nome, e-mail, telefone e papel de cada pessoa com acesso;
- credenciais de acesso, sempre guardadas como resumo criptográfico irreversível — não guardamos, e não conseguimos ler, senha ou PIN em texto claro;
- dados cadastrais e fiscais do estabelecimento (razão social, CNPJ, endereço, contato) e o histórico de assinatura, faturas e status de pagamento;
- registros de auditoria: quem fez o quê, quando, de qual endereço IP e com qual navegador — inclusive acessos de suporte;
- conteúdo que a equipe publica: cardápio, fotos, textos, mesas e configurações.
2.3. De quem visita nosso site
- o que você mesmo escreve no formulário de contato (nome, e-mail, telefone e mensagem);
- registros de acesso da aplicação, exigidos pelo artigo 15 do Marco Civil da Internet;
- métricas de uso agregadas, sem identificação pessoal;
- quando você aceita os cookies opcionais, dados de navegação e atribuição de campanha, como páginas acessadas, identificadores de cookie, navegador, endereço IP e anúncio de origem; e, somente quando o teste grátis começa com sucesso, o e-mail da conta e seu identificador interno transformados em resumos criptográficos irreversíveis antes do envio ao fornecedor de medição.
2.4. O que deliberadamente não coletamos do Cliente Final: CPF ou qualquer documento de identificação, e-mail, data de nascimento, endereço residencial, localização geográfica, foto, dado biométrico e dado de pagamento. Não existe campo “para o futuro”: o que não é necessário hoje não é coletado.
3. Para que usamos e com qual base legal
| Tratamento | Finalidade | Base legal (LGPD) |
|---|---|---|
| Nome e telefone na fila e na reserva | Organizar o atendimento, guardar o lugar na fila e chamar quando a mesa estiver pronta | Procedimento preliminar a contrato, a pedido do titular (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Aviso pelo aplicativo de mensagens | Avisar que a mesa está pronta, confirmar reserva e lembrar do horário | Consentimento (art. 7º, I), colhido no momento do cadastro e revogável a qualquer tempo |
| Indicação de atendimento preferencial com motivo | Priorizar quem tem direito, sem precisar explicar de novo a cada visita | Consentimento específico e destacado para dado sensível (art. 11, I) |
| Perfil compartilhado entre restaurantes | Reconhecer o cliente pelo telefone e agilizar o cadastro em outro restaurante da rede | Consentimento específico e destacado (art. 7º, I) — desligado por padrão |
| Histórico de visitas, reservas e pedidos | Operar o restaurante, medir a espera, apurar não comparecimento e melhorar o atendimento | Legítimo interesse (art. 7º, IX), com direito de oposição |
| Conta, credenciais, auditoria e segurança | Autenticar usuários, prevenir fraude, investigar incidentes e manter registro do que foi feito | Execução de contrato (art. 7º, V), obrigação legal (art. 7º, II) e legítimo interesse (art. 7º, IX) |
| Cadastro, cobrança e emissão fiscal | Cobrar a assinatura e cumprir obrigações fiscais e contábeis | Execução de contrato (art. 7º, V) e obrigação legal (art. 7º, II) |
| Registros de acesso à aplicação | Cumprir o artigo 15 do Marco Civil da Internet e apurar abusos | Obrigação legal (art. 7º, II) |
| Formulário de contato do site | Responder quem nos procura e apresentar a plataforma | Procedimento preliminar a contrato (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Cookies opcionais e medição de campanhas | Medir a origem das visitas, saber quando um teste grátis começa e melhorar a divulgação da plataforma | Consentimento (art. 7º, I), recusável sem prejuízo ao cadastro e revogável a qualquer tempo |
Não vendemos dados pessoais nem usamos dados de Cliente Final para prospectar restaurantes. A medição e a otimização de anúncios da própria Tavea alcançam somente visitantes do site e pessoas no fluxo de cadastro que tenham aceitado os cookies opcionais; essa escolha não afeta o uso da plataforma.
4. Cálculos automáticos
A plataforma calcula automaticamente a estimativa de espera e a posição na fila, a partir do histórico de atendimento do próprio restaurante. São estimativas de apoio — não produzem efeito jurídico, não definem perfil de comportamento e não decidem nada sobre você. Chamar, priorizar ou recusar um atendimento é sempre decisão de uma pessoa do restaurante. Ainda assim, você pode pedir revisão e explicação, na forma do artigo 20 da LGPD.
5. Com quem compartilhamos
Compartilhamos dados pessoais apenas com quem precisa deles para o serviço funcionar, e sempre com contrato de proteção de dados, dever de confidencialidade e finalidade limitada:
| Com quem | Para quê | Local de tratamento |
|---|---|---|
| O restaurante em que você foi atendido | Operar a fila, a reserva, a mesa e o pedido | Brasil |
| Fornecedor de infraestrutura de nuvem gerenciada | Hospedar a aplicação, o banco de dados, a autenticação e os arquivos | Brasil (São Paulo) |
| Fornecedor de rede de distribuição e proteção de borda | Entregar as páginas e defender a plataforma de ataques | Global |
| Fornecedor de mensageria | Enviar os avisos de fila e de reserva | Brasil e exterior |
| Fornecedor de e-mail transacional | Enviar avisos administrativos | Brasil e exterior |
| Fornecedor de pagamentos | Cobrar a assinatura do restaurante | Brasil e exterior |
| Fornecedor de medição e publicidade digital | Atribuir visitas e início de testes às campanhas, somente após consentimento | Exterior |
| Fornecedor de monitoramento técnico de erros | Diagnosticar falhas — configurado para não receber dados pessoais | Exterior |
| Autoridades públicas | Cumprir obrigação legal, ordem judicial ou requisição de autoridade competente | Brasil |
Identificamos nossos fornecedores pela função que exercem, e não pelo nome do produto, por razões de segurança: detalhar a composição técnica da plataforma facilita o trabalho de quem tenta atacá-la. A relação nominal atualizada é fornecida a qualquer titular ou restaurante contratante mediante solicitação a privacidade@tavea.com.br, e novos fornecedores são comunicados aos restaurantes contratantes com 30 (trinta) dias de antecedência.
Transferência internacional. Os dados de operação ficam armazenados em território brasileiro. As funções que exigem tratamento no exterior são executadas com as garantias do artigo 33 da LGPD — cláusulas contratuais específicas e medidas complementares de segurança — e sempre com minimização prévia: ao monitoramento técnico de erros, por exemplo, não enviamos dados pessoais; ao fornecedor de medição, e-mail e identificador interno seguem somente como resumos criptográficos irreversíveis.
Em caso de reorganização societária, fusão, incorporação ou aquisição, os dados podem ser transferidos à sucessora, que ficará sujeita a esta Política e à LGPD. Comunicaremos o fato antes de a transferência produzir efeitos.
7. Perfil compartilhado entre restaurantes
Restaurantes que usam a Tavea podem reconhecer você pelo telefone e já preencher seu nome, evitando repetir o cadastro a cada visita. Esse recurso é opcional, desligado por padrão e depende do seu consentimento específico e destacado, colhido na primeira vez em que seus dados são registrados. Sem esse “sim”, seus dados ficam apenas no restaurante que os coletou.
Quando você consente, valem estes limites, que não são configuráveis pelo restaurante:
- atravessa somente o primeiro nome e a indicação de atendimento preferencial. Nunca o sobrenome, o motivo do preferencial, o histórico, as observações, os pedidos, os valores gastos ou em quais restaurantes você esteve;
- a consulta exige o telefone completo, digitado por quem está atendendo você. Não existe busca por nome, por parte do número nem listagem de pessoas;
- toda consulta é registrada em auditoria, com limite de consultas por atendente e por unidade; padrão anormal gera alerta de segurança e pode bloquear o recurso para aquele estabelecimento;
- o restaurante vê, na própria tela, que o nome veio do perfil compartilhado — e não de um cadastro dele;
- em https://cliente.tavea.com.br/meus-dados você vê quem consultou seus dados e quando, e pode desligar o compartilhamento com um clique, com efeito imediato.
8. Como protegemos os dados
Adotamos medidas técnicas e administrativas compatíveis com o risco, entre elas: criptografia dos dados em trânsito e em repouso; criptografia adicional dos dados pessoais mais sensíveis; separação lógica rigorosa entre os dados de cada estabelecimento, aplicada no próprio banco de dados; controle de acesso por papel, com o mínimo privilégio necessário; autenticação reforçada para funções críticas; guarda de chaves em cofre apartado; registro de auditoria que não pode ser alterado nem apagado; limites de requisição contra abuso e enumeração de dados; monitoramento contínuo, alertas e plano de resposta a incidentes; e revisão periódica de acessos e de fornecedores.
Senhas e PINs são guardados apenas como resumo criptográfico irreversível. Telefone e nome exibidos em registros técnicos e de auditoria são mascarados antes de serem gravados.
Nenhuma medida elimina completamente o risco. Se ocorrer incidente de segurança que possa acarretar risco ou dano relevante, comunicaremos a Autoridade Nacional de Proteção de Dados e os titulares afetados em prazo razoável, na forma do artigo 48 da LGPD, informando o que aconteceu, quais dados foram atingidos e o que fazer.
9. Por quanto tempo guardamos
Cada dado tem prazo próprio, aplicado automaticamente. Retenção aqui não é promessa escrita: é rotina que roda todos os dias e apaga o que venceu.
| Dado | Prazo | O que acontece depois |
|---|---|---|
| Registros identificáveis de fila | 12 meses | Anonimizados; ficam só as estatísticas |
| Reservas e pedidos | 24 meses | Anonimizados |
| Motivo do atendimento preferencial | 90 dias | Apagado; permanece apenas a indicação de preferencial |
| Telefone usado para enviar avisos | 90 dias | Apagado, preservados os quatro últimos dígitos para suporte |
| Conteúdo das mensagens enviadas | 90 dias | Apagado |
| Perfil compartilhado entre restaurantes | Enquanto ativo, mais 24 meses sem uso | Apagado |
| Registros de auditoria | 24 meses | Removidos |
| Eventos de segurança | 12 meses | Removidos |
| Registros de acesso à aplicação | 6 meses (Marco Civil, art. 15) | Removidos |
| Registros técnicos da aplicação | 30 dias | Removidos |
| Cópias de segurança | 30 dias | Rotacionadas |
| Dados fiscais e de cobrança | 5 anos | Mantidos por obrigação legal |
| Registro de aceite dos documentos legais | Vigência do contrato, mais 5 anos | Mantido como prova |
| Prova do consentimento de medição | Consentimento, mais 5 anos | Mantida como prova da escolha |
| Dados de restaurante que encerrou o contrato | 90 dias | Purga completa |
Sobre cópias de segurança, com honestidade: um pedido de exclusão apaga seus dados das bases ativas imediatamente, mas as cópias de segurança já gravadas não são reescritas — reescrever backup é tecnicamente inviável e comprometeria a recuperação de desastre. Seu pedido é registrado em uma lista de supressão consultada em qualquer restauração: se uma cópia antiga precisar ser usada, seus dados são removidos de novo, automaticamente. As cópias giram em até 30 dias.
10. Seus direitos e como exercê-los
A LGPD garante a você, a qualquer momento e sem custo:
| Direito | Como funciona aqui | Prazo |
|---|---|---|
| Confirmação e acesso | Ver tudo o que temos sobre você e exportar em arquivo | Imediato |
| Correção | Corrigir nome e preferências no seu perfil | Imediato |
| Portabilidade | Baixar seus dados em formato estruturado | Imediato |
| Eliminação e anonimização | Apagar seu perfil; o histórico do restaurante é anonimizado e deixa de identificar você | Até 15 dias, normalmente em menos de 1 hora |
| Revogação do consentimento | Desligar avisos por mensagem, o perfil compartilhado ou a medição opcional de campanhas | Imediato |
| Oposição ao tratamento | Opor-se a tratamento feito com base em legítimo interesse | Até 15 dias |
| Informação sobre compartilhamento | Ver a lista de restaurantes que consultaram seu perfil, com data | Imediato |
| Revisão de decisão automatizada | Pedir explicação sobre estimativas e cálculos (seção 4) | Até 15 dias |
Como pedir, sendo Cliente Final: acesse https://cliente.tavea.com.br/meus-dados, informe seu telefone e receba um código de verificação por mensagem. Não é preciso criar conta nem senha — o código existe apenas para garantir que ninguém peça seus dados no seu lugar.
Como pedir, sendo integrante da equipe de um restaurante contratante: fale com o responsável pela conta ou escreva para privacidade@tavea.com.br.
Alguns dados não podem ser apagados a pedido: os que devemos guardar por obrigação legal (registros de acesso, documentos fiscais) e os registros de auditoria e segurança, mantidos com o identificador substituído por um pseudônimo estável. Explicamos sempre o que foi apagado e o que permaneceu, com o motivo.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) ou aos órgãos de defesa do consumidor.
11. Crianças e adolescentes
A plataforma não se destina a menores de 18 anos e não coletamos intencionalmente dados de crianças e adolescentes. O cadastro na fila ou na reserva deve ser feito por um adulto responsável — a quantidade de pessoas do grupo é apenas um número, sem identificação de quem o compõe. Se identificarmos dado de criança ou adolescente cadastrado sem o amparo do artigo 14 da LGPD, ele será eliminado. Comunicações sobre o tema: privacidade@tavea.com.br.
12. Encarregado pelo tratamento de dados
Encarregado (DPO): «nome do Encarregado (DPO) — preencher em packages/contracts/src/legal/empresa.ts». Canal de contato: privacidade@tavea.com.br. Respondemos toda solicitação de titular em até 15 (quinze) dias, e antes disso sempre que possível.
Endereço para correspondência: Rua Pais Leme, 215.
13. Alterações desta Política
Esta Política pode ser atualizada. Cada atualização gera uma versão nova, com número e data de vigência próprios, publicada nesta página. Mudanças relevantes são comunicadas aos restaurantes contratantes por e-mail e no painel com 30 (trinta) dias de antecedência e exigem novo aceite registrado; quando afetarem o Cliente Final, o aviso aparece no ponto de coleta antes de a mudança valer.
Versões anteriores e a data em que cada uma esteve vigente podem ser solicitadas pelo canal de privacidade.
14. Legislação aplicável
Esta Política é regida pelas leis brasileiras, em especial pela Lei nº 13.709/2018 (LGPD), pela Lei nº 12.965/2014 (Marco Civil da Internet) e pelo Código Civil. Fica eleito o foro da Comarca de «comarca do foro — preencher em packages/contracts/src/legal/empresa.ts», ressalvado ao titular pessoa física o direito de demandar no foro do seu domicílio.
Dúvidas sobre este documento: contato@tavea.com.br. Assuntos de proteção de dados: privacidade@tavea.com.br.