Pular para o conteúdo
T
Abrir o menu
ProdutoRecursosPlanosPerguntasContato Entrar no painel
Entrar Começar agora Começar
Documentos legais

Política de Privacidade

Como a Tavea trata dados pessoais de restaurantes, de suas equipes e de clientes que entram na fila, reservam mesa ou consultam o cardápio — com as bases legais, os prazos e os direitos da LGPD.

Versão 1.1 · Em vigor desde 22 de agosto de 2026

Documento em revisão final. Faltam dados de identificação da empresa (comarca do foro, nome do Encarregado (DPO)). Enquanto isso, os trechos correspondentes aparecem marcados no texto.

Nesta página

  1. 1. Quem responde pelo quê
  2. 2. Quais dados tratamos
  3. 3. Para que usamos e com qual base legal
  4. 4. Cálculos automáticos
  5. 5. Com quem compartilhamos
  6. 6. Cookies e tecnologias de rastreamento
  7. 7. Perfil compartilhado entre restaurantes
  8. 8. Como protegemos os dados
  9. 9. Por quanto tempo guardamos
  10. 10. Seus direitos e como exercê-los
  11. 11. Crianças e adolescentes
  12. 12. Encarregado pelo tratamento de dados
  13. 13. Alterações desta Política
  14. 14. Legislação aplicável

Termos de Uso

Esta Política explica como LF Automacoes Digitais Tecnologia LTDA, inscrita no CNPJ sob o nº 65.458.384/0001-36, com sede em Rua Pais Leme, 215, que opera a marca Tavea trata dados pessoais na plataforma Tavea, em conformidade com a Lei nº 13.709/2018 (LGPD) e com a Lei nº 12.965/2014 (Marco Civil da Internet).

Ela vale para três grupos de pessoas: quem contrata a plataforma e sua equipe; quem entra na fila, reserva mesa, consulta o cardápio ou faz pedido em um restaurante que usa a plataforma; e quem visita nosso site.

Está escrita para ser lida. Onde a lei exige um termo técnico, ele aparece — mas a explicação vem junto.

1. Quem responde pelo quê

A LGPD separa quem decide sobre o uso dos dados (Controlador) de quem trata os dados por ordem de outro (Operador). Essa divisão define a quem o titular pode recorrer — por isso ela vem antes de tudo:

DadosControladorNosso papel
Nome, telefone e atendimento de quem entra na fila, reserva ou pede em um restauranteO restauranteOperadora: a Tavea trata esses dados por conta e ordem do restaurante
Perfil compartilhado entre restaurantes (nome e indicação de preferencial vinculados ao telefone)TaveaControladora, e somente com consentimento específico do titular (seção 7)
Conta, credenciais e registros de acesso da equipe do restauranteRestaurante e Tavea, cada um na sua parteControladora quanto à segurança, à auditoria e ao funcionamento da plataforma
Cadastro e cobrança do restaurante contratanteTaveaControladora
Contato pelo formulário do site e navegação no siteTaveaControladora

Na prática: se você esteve na fila de um restaurante e quer corrigir ou apagar seus dados, pode falar com o restaurante ou diretamente conosco por https://cliente.tavea.com.br/meus-dados — atendemos de qualquer forma, e avisamos o restaurante quando ele precisar agir.

2. Quais dados tratamos

2.1. De quem entra na fila, reserva ou pede (Cliente Final)

  • nome (normalmente só o primeiro) e telefone celular;
  • tamanho do grupo, horário de chegada, posição, tempo de espera e o que aconteceu no atendimento (chamado, sentado, desistiu, não compareceu);
  • observações que a recepção anota sobre o atendimento — mesa preferida, ocasião, restrição alimentar informada por você;
  • indicação de atendimento preferencial e, se você informar, o motivo (gestante, pessoa com deficiência, idoso). O motivo é dado pessoal sensível e recebe tratamento específico: é opcional, depende de consentimento destacado, nunca sai do restaurante que o coletou e é apagado em 90 dias, permanecendo apenas a indicação de que o atendimento é preferencial;
  • reservas feitas, pedidos e itens consumidos, quando o restaurante usa esses módulos;
  • registros técnicos de acesso à página de acompanhamento (endereço IP, data e hora).

2.2. De quem contrata a plataforma e da sua equipe

  • nome, e-mail, telefone e papel de cada pessoa com acesso;
  • credenciais de acesso, sempre guardadas como resumo criptográfico irreversível — não guardamos, e não conseguimos ler, senha ou PIN em texto claro;
  • dados cadastrais e fiscais do estabelecimento (razão social, CNPJ, endereço, contato) e o histórico de assinatura, faturas e status de pagamento;
  • registros de auditoria: quem fez o quê, quando, de qual endereço IP e com qual navegador — inclusive acessos de suporte;
  • conteúdo que a equipe publica: cardápio, fotos, textos, mesas e configurações.

2.3. De quem visita nosso site

  • o que você mesmo escreve no formulário de contato (nome, e-mail, telefone e mensagem);
  • registros de acesso da aplicação, exigidos pelo artigo 15 do Marco Civil da Internet;
  • métricas de uso agregadas, sem identificação pessoal;
  • quando você aceita os cookies opcionais, dados de navegação e atribuição de campanha, como páginas acessadas, identificadores de cookie, navegador, endereço IP e anúncio de origem; e, somente quando o teste grátis começa com sucesso, o e-mail da conta e seu identificador interno transformados em resumos criptográficos irreversíveis antes do envio ao fornecedor de medição.

2.4. O que deliberadamente não coletamos do Cliente Final: CPF ou qualquer documento de identificação, e-mail, data de nascimento, endereço residencial, localização geográfica, foto, dado biométrico e dado de pagamento. Não existe campo “para o futuro”: o que não é necessário hoje não é coletado.

3. Para que usamos e com qual base legal

TratamentoFinalidadeBase legal (LGPD)
Nome e telefone na fila e na reservaOrganizar o atendimento, guardar o lugar na fila e chamar quando a mesa estiver prontaProcedimento preliminar a contrato, a pedido do titular (art. 7º, V) e legítimo interesse (art. 7º, IX)
Aviso pelo aplicativo de mensagensAvisar que a mesa está pronta, confirmar reserva e lembrar do horárioConsentimento (art. 7º, I), colhido no momento do cadastro e revogável a qualquer tempo
Indicação de atendimento preferencial com motivoPriorizar quem tem direito, sem precisar explicar de novo a cada visitaConsentimento específico e destacado para dado sensível (art. 11, I)
Perfil compartilhado entre restaurantesReconhecer o cliente pelo telefone e agilizar o cadastro em outro restaurante da redeConsentimento específico e destacado (art. 7º, I) — desligado por padrão
Histórico de visitas, reservas e pedidosOperar o restaurante, medir a espera, apurar não comparecimento e melhorar o atendimentoLegítimo interesse (art. 7º, IX), com direito de oposição
Conta, credenciais, auditoria e segurançaAutenticar usuários, prevenir fraude, investigar incidentes e manter registro do que foi feitoExecução de contrato (art. 7º, V), obrigação legal (art. 7º, II) e legítimo interesse (art. 7º, IX)
Cadastro, cobrança e emissão fiscalCobrar a assinatura e cumprir obrigações fiscais e contábeisExecução de contrato (art. 7º, V) e obrigação legal (art. 7º, II)
Registros de acesso à aplicaçãoCumprir o artigo 15 do Marco Civil da Internet e apurar abusosObrigação legal (art. 7º, II)
Formulário de contato do siteResponder quem nos procura e apresentar a plataformaProcedimento preliminar a contrato (art. 7º, V) e legítimo interesse (art. 7º, IX)
Cookies opcionais e medição de campanhasMedir a origem das visitas, saber quando um teste grátis começa e melhorar a divulgação da plataformaConsentimento (art. 7º, I), recusável sem prejuízo ao cadastro e revogável a qualquer tempo

Não vendemos dados pessoais nem usamos dados de Cliente Final para prospectar restaurantes. A medição e a otimização de anúncios da própria Tavea alcançam somente visitantes do site e pessoas no fluxo de cadastro que tenham aceitado os cookies opcionais; essa escolha não afeta o uso da plataforma.

4. Cálculos automáticos

A plataforma calcula automaticamente a estimativa de espera e a posição na fila, a partir do histórico de atendimento do próprio restaurante. São estimativas de apoio — não produzem efeito jurídico, não definem perfil de comportamento e não decidem nada sobre você. Chamar, priorizar ou recusar um atendimento é sempre decisão de uma pessoa do restaurante. Ainda assim, você pode pedir revisão e explicação, na forma do artigo 20 da LGPD.

5. Com quem compartilhamos

Compartilhamos dados pessoais apenas com quem precisa deles para o serviço funcionar, e sempre com contrato de proteção de dados, dever de confidencialidade e finalidade limitada:

Com quemPara quêLocal de tratamento
O restaurante em que você foi atendidoOperar a fila, a reserva, a mesa e o pedidoBrasil
Fornecedor de infraestrutura de nuvem gerenciadaHospedar a aplicação, o banco de dados, a autenticação e os arquivosBrasil (São Paulo)
Fornecedor de rede de distribuição e proteção de bordaEntregar as páginas e defender a plataforma de ataquesGlobal
Fornecedor de mensageriaEnviar os avisos de fila e de reservaBrasil e exterior
Fornecedor de e-mail transacionalEnviar avisos administrativosBrasil e exterior
Fornecedor de pagamentosCobrar a assinatura do restauranteBrasil e exterior
Fornecedor de medição e publicidade digitalAtribuir visitas e início de testes às campanhas, somente após consentimentoExterior
Fornecedor de monitoramento técnico de errosDiagnosticar falhas — configurado para não receber dados pessoaisExterior
Autoridades públicasCumprir obrigação legal, ordem judicial ou requisição de autoridade competenteBrasil

Identificamos nossos fornecedores pela função que exercem, e não pelo nome do produto, por razões de segurança: detalhar a composição técnica da plataforma facilita o trabalho de quem tenta atacá-la. A relação nominal atualizada é fornecida a qualquer titular ou restaurante contratante mediante solicitação a privacidade@tavea.com.br, e novos fornecedores são comunicados aos restaurantes contratantes com 30 (trinta) dias de antecedência.

Transferência internacional. Os dados de operação ficam armazenados em território brasileiro. As funções que exigem tratamento no exterior são executadas com as garantias do artigo 33 da LGPD — cláusulas contratuais específicas e medidas complementares de segurança — e sempre com minimização prévia: ao monitoramento técnico de erros, por exemplo, não enviamos dados pessoais; ao fornecedor de medição, e-mail e identificador interno seguem somente como resumos criptográficos irreversíveis.

Em caso de reorganização societária, fusão, incorporação ou aquisição, os dados podem ser transferidos à sucessora, que ficará sujeita a esta Política e à LGPD. Comunicaremos o fato antes de a transferência produzir efeitos.

6. Cookies e tecnologias de rastreamento

As páginas voltadas ao Cliente Final usam apenas armazenamento estritamente necessário — o que mantém sua sessão e sua preferência de idioma enquanto você acompanha a fila. Não há cookie de publicidade, pixel de rede social, rastreamento entre sites nem perfilamento para anúncios. Por isso não exibimos banner de cookies: não há nada para consentir além do indispensável.

No painel do restaurante, o armazenamento local guarda a sessão autenticada e preferências de tela. No site e nas etapas de criação da conta, oferecemos separadamente cookies opcionais de medição e publicidade. Eles só são criados depois de Aceitar opcionais; escolher Somente necessários não bloqueia página, cadastro nem teste grátis. Quando aceitos, o pixel registra páginas visitadas e, depois que o servidor confirma a criação do restaurante, o evento de início do teste. A mesma conversão é enviada pelo navegador e pelo servidor com um identificador comum para ser contada uma única vez.

A preferência vale por até seis meses entre tavea.com.br e app.tavea.com.br. O botão Cookies, disponível nessas páginas, permite rever a escolha e revogar o consentimento a qualquer momento. A revogação apaga os identificadores de medição do navegador e impede novos eventos; não altera registros que precisemos preservar para demonstrar o consentimento anteriormente concedido.

7. Perfil compartilhado entre restaurantes

Restaurantes que usam a Tavea podem reconhecer você pelo telefone e já preencher seu nome, evitando repetir o cadastro a cada visita. Esse recurso é opcional, desligado por padrão e depende do seu consentimento específico e destacado, colhido na primeira vez em que seus dados são registrados. Sem esse “sim”, seus dados ficam apenas no restaurante que os coletou.

Quando você consente, valem estes limites, que não são configuráveis pelo restaurante:

  • atravessa somente o primeiro nome e a indicação de atendimento preferencial. Nunca o sobrenome, o motivo do preferencial, o histórico, as observações, os pedidos, os valores gastos ou em quais restaurantes você esteve;
  • a consulta exige o telefone completo, digitado por quem está atendendo você. Não existe busca por nome, por parte do número nem listagem de pessoas;
  • toda consulta é registrada em auditoria, com limite de consultas por atendente e por unidade; padrão anormal gera alerta de segurança e pode bloquear o recurso para aquele estabelecimento;
  • o restaurante vê, na própria tela, que o nome veio do perfil compartilhado — e não de um cadastro dele;
  • em https://cliente.tavea.com.br/meus-dados você vê quem consultou seus dados e quando, e pode desligar o compartilhamento com um clique, com efeito imediato.

8. Como protegemos os dados

Adotamos medidas técnicas e administrativas compatíveis com o risco, entre elas: criptografia dos dados em trânsito e em repouso; criptografia adicional dos dados pessoais mais sensíveis; separação lógica rigorosa entre os dados de cada estabelecimento, aplicada no próprio banco de dados; controle de acesso por papel, com o mínimo privilégio necessário; autenticação reforçada para funções críticas; guarda de chaves em cofre apartado; registro de auditoria que não pode ser alterado nem apagado; limites de requisição contra abuso e enumeração de dados; monitoramento contínuo, alertas e plano de resposta a incidentes; e revisão periódica de acessos e de fornecedores.

Senhas e PINs são guardados apenas como resumo criptográfico irreversível. Telefone e nome exibidos em registros técnicos e de auditoria são mascarados antes de serem gravados.

Nenhuma medida elimina completamente o risco. Se ocorrer incidente de segurança que possa acarretar risco ou dano relevante, comunicaremos a Autoridade Nacional de Proteção de Dados e os titulares afetados em prazo razoável, na forma do artigo 48 da LGPD, informando o que aconteceu, quais dados foram atingidos e o que fazer.

9. Por quanto tempo guardamos

Cada dado tem prazo próprio, aplicado automaticamente. Retenção aqui não é promessa escrita: é rotina que roda todos os dias e apaga o que venceu.

DadoPrazoO que acontece depois
Registros identificáveis de fila12 mesesAnonimizados; ficam só as estatísticas
Reservas e pedidos24 mesesAnonimizados
Motivo do atendimento preferencial90 diasApagado; permanece apenas a indicação de preferencial
Telefone usado para enviar avisos90 diasApagado, preservados os quatro últimos dígitos para suporte
Conteúdo das mensagens enviadas90 diasApagado
Perfil compartilhado entre restaurantesEnquanto ativo, mais 24 meses sem usoApagado
Registros de auditoria24 mesesRemovidos
Eventos de segurança12 mesesRemovidos
Registros de acesso à aplicação6 meses (Marco Civil, art. 15)Removidos
Registros técnicos da aplicação30 diasRemovidos
Cópias de segurança30 diasRotacionadas
Dados fiscais e de cobrança5 anosMantidos por obrigação legal
Registro de aceite dos documentos legaisVigência do contrato, mais 5 anosMantido como prova
Prova do consentimento de mediçãoConsentimento, mais 5 anosMantida como prova da escolha
Dados de restaurante que encerrou o contrato90 diasPurga completa

Sobre cópias de segurança, com honestidade: um pedido de exclusão apaga seus dados das bases ativas imediatamente, mas as cópias de segurança já gravadas não são reescritas — reescrever backup é tecnicamente inviável e comprometeria a recuperação de desastre. Seu pedido é registrado em uma lista de supressão consultada em qualquer restauração: se uma cópia antiga precisar ser usada, seus dados são removidos de novo, automaticamente. As cópias giram em até 30 dias.

10. Seus direitos e como exercê-los

A LGPD garante a você, a qualquer momento e sem custo:

DireitoComo funciona aquiPrazo
Confirmação e acessoVer tudo o que temos sobre você e exportar em arquivoImediato
CorreçãoCorrigir nome e preferências no seu perfilImediato
PortabilidadeBaixar seus dados em formato estruturadoImediato
Eliminação e anonimizaçãoApagar seu perfil; o histórico do restaurante é anonimizado e deixa de identificar vocêAté 15 dias, normalmente em menos de 1 hora
Revogação do consentimentoDesligar avisos por mensagem, o perfil compartilhado ou a medição opcional de campanhasImediato
Oposição ao tratamentoOpor-se a tratamento feito com base em legítimo interesseAté 15 dias
Informação sobre compartilhamentoVer a lista de restaurantes que consultaram seu perfil, com dataImediato
Revisão de decisão automatizadaPedir explicação sobre estimativas e cálculos (seção 4)Até 15 dias

Como pedir, sendo Cliente Final: acesse https://cliente.tavea.com.br/meus-dados, informe seu telefone e receba um código de verificação por mensagem. Não é preciso criar conta nem senha — o código existe apenas para garantir que ninguém peça seus dados no seu lugar.

Como pedir, sendo integrante da equipe de um restaurante contratante: fale com o responsável pela conta ou escreva para privacidade@tavea.com.br.

Alguns dados não podem ser apagados a pedido: os que devemos guardar por obrigação legal (registros de acesso, documentos fiscais) e os registros de auditoria e segurança, mantidos com o identificador substituído por um pseudônimo estável. Explicamos sempre o que foi apagado e o que permaneceu, com o motivo.

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) ou aos órgãos de defesa do consumidor.

11. Crianças e adolescentes

A plataforma não se destina a menores de 18 anos e não coletamos intencionalmente dados de crianças e adolescentes. O cadastro na fila ou na reserva deve ser feito por um adulto responsável — a quantidade de pessoas do grupo é apenas um número, sem identificação de quem o compõe. Se identificarmos dado de criança ou adolescente cadastrado sem o amparo do artigo 14 da LGPD, ele será eliminado. Comunicações sobre o tema: privacidade@tavea.com.br.

12. Encarregado pelo tratamento de dados

Encarregado (DPO): «nome do Encarregado (DPO) — preencher em packages/contracts/src/legal/empresa.ts». Canal de contato: privacidade@tavea.com.br. Respondemos toda solicitação de titular em até 15 (quinze) dias, e antes disso sempre que possível.

Endereço para correspondência: Rua Pais Leme, 215.

13. Alterações desta Política

Esta Política pode ser atualizada. Cada atualização gera uma versão nova, com número e data de vigência próprios, publicada nesta página. Mudanças relevantes são comunicadas aos restaurantes contratantes por e-mail e no painel com 30 (trinta) dias de antecedência e exigem novo aceite registrado; quando afetarem o Cliente Final, o aviso aparece no ponto de coleta antes de a mudança valer.

Versões anteriores e a data em que cada uma esteve vigente podem ser solicitadas pelo canal de privacidade.

14. Legislação aplicável

Esta Política é regida pelas leis brasileiras, em especial pela Lei nº 13.709/2018 (LGPD), pela Lei nº 12.965/2014 (Marco Civil da Internet) e pelo Código Civil. Fica eleito o foro da Comarca de «comarca do foro — preencher em packages/contracts/src/legal/empresa.ts», ressalvado ao titular pessoa física o direito de demandar no foro do seu domicílio.

Dúvidas sobre este documento: contato@tavea.com.br. Assuntos de proteção de dados: privacidade@tavea.com.br.

A fila na porta, a agenda do dia e o cardápio na mesa. Sem PDV, sem contrato, sem instalar nada.

Produto

  • Sobre a Tavea
  • Como funciona
  • Fila, reservas e cardápio
  • Recursos
  • Planos
  • Perguntas frequentes

Sua conta

  • Testar 7 dias grátis
  • Entrar no painel

Contato

  • Falar com a gente

© 2026 Tavea · Todos os direitos reservados

Termos de Uso Política de Privacidade Reportar falha de segurança