1. Quem somos
A MargemFood é um serviço que lê os relatórios financeiros que o iFood já te dá, calcula a margem real de cada prato — já descontando comissão, embalagem e imposto — e entrega esse número no seu WhatsApp todo dia de manhã.
O serviço é operado por GABRIEL SOARES GONCALVES DA SILVA DESENVOLVIMENTO DE SOFTWARE LTDA, CNPJ 68.066.660/0001-09, com sede no Brasil. Para a LGPD (Lei nº 13.709/2018), somos o controlador dos seus dados: é da nossa responsabilidade decidir o que é tratado e por quê — e é isso que esta Política descreve.
Qualquer dúvida ou pedido sobre seus dados vai para gabriel@margemfood.com.br, aos cuidados de Gabriel Soares, nosso Encarregado de Dados (DPO).
2. Quais dados coletamos
Coletamos só o necessário para calcular e entregar a margem dos seus pratos. Cada dado tem uma finalidade, um prazo e uma base legal próprios:
| Dado | Para que serve | Quanto tempo fica | Base legal |
|---|---|---|---|
| Nome do restaurante e CNPJ | Identificar o estabelecimento e prevenir abuso | Enquanto a conta estiver ativa | Execução de contrato (Art. 7º, V) |
| Autenticação na plataforma e confirmação do opt-in do WhatsApp | Conta ativa + 30 dias após o encerramento | Execução de contrato (Art. 7º, V) | |
| Número de WhatsApp | Entregar o relatório diário de margem | Enquanto a conta estiver ativa | Consentimento (Art. 7º, I), via double opt-in |
| Relatórios do iFood (conciliação financeira e vendas por item) | Calcular a margem real por prato | 90 dias no Cloud Storage | Execução de contrato (Art. 7º, V) |
| Ficha de custos / CMV informado por você | Calcular o custo de cada prato e, com ele, a margem | Enquanto a conta estiver ativa | Execução de contrato (Art. 7º, V) |
| Margem processada (histórico por prato) | Entregar o relatório diário e o histórico ao próprio restaurante | Conta ativa + janela de proteção do BigQuery | Execução de contrato (Art. 7º, V) |
| Endereço IP | Logs de segurança — guardado só como hash SHA-256, sem reidentificação | 90 dias | Legítimo interesse (Art. 7º, IX) |
| Registro de interações no WhatsApp (texto) | Detectar erros e melhorar o produto | 180 dias, truncado em 60 caracteres na gravação | Legítimo interesse (Art. 7º, IX) |
| Interações agregadas e anonimizadas | Planejar melhorias do serviço | Permanente — dado anônimo, fora do escopo da LGPD | Não aplicável |
| Auditoria de confirmações financeiras | Responsabilização e contestação de cobranças | Enquanto a conta estiver ativa | Execução de contrato (Art. 7º, V) |
Sobre os relatórios do iFood: esses arquivos podem conter referências a pedidos de consumidores finais. Removemos os identificadores do consumidor final antes de qualquer processamento — inclusive antes de enviar o conteúdo para a leitura automatizada. Nossa base analítica não guarda dado pessoal dos seus clientes.
3. Como coletamos
- No cadastro: nome do restaurante, CNPJ, e-mail e número de WhatsApp, informados por você.
- Na confirmação do WhatsApp: depois do cadastro mandamos uma mensagem de confirmação. O envio dos relatórios só começa depois que você confirma (double opt-in).
- Nos arquivos que você envia: pelo site, no cadastro, ou pelo próprio WhatsApp, no uso do dia a dia. Não buscamos dado em nenhuma outra fonte sem sua autorização — inclusive, não temos e não pedimos acesso à sua conta do iFood.
- Automaticamente: endereços IP em logs de segurança, sempre já convertidos em hash irreversível.
4. Para que usamos
- Operar o serviço: autenticar você, ler os relatórios e calcular a margem real;
- Entregar a manchete diária e o ranking de pratos no seu WhatsApp, às 7h;
- Responder seus pedidos de suporte;
- Cobrar a assinatura e manter o registro dessas cobranças;
- Cumprir obrigações legais;
- Melhorar o serviço, a partir de padrões de uso agregados e anonimizados.
5. Base legal (LGPD)
Todo tratamento aqui se apoia em uma destas três bases do Art. 7º da LGPD:
- Execução de contrato (Art. 7º, V) — a maior parte. Sem seus dados cadastrais e sem os relatórios, não existe cálculo de margem para entregar: é o próprio objeto do serviço que você assinou.
- Consentimento (Art. 7º, I) — o envio de mensagens no seu WhatsApp. Você dá esse consentimento em duas etapas (marcando no cadastro e confirmando no próprio número) e pode retirá-lo quando quiser, sem perder o resto do serviço.
- Legítimo interesse (Art. 7º, IX) — logs de segurança (com IP em hash) e registro truncado das interações, usados para detectar fraude, abuso e erro. Aplicamos salvaguardas: corte de 60 caracteres na gravação, prazo curto de retenção e opt-out disponível. A avaliação de impacto (LIA) desse uso fica à sua disposição por e-mail.
6. Com quem compartilhamos
Para operar, dependemos de alguns fornecedores de tecnologia — os sub-operadores abaixo. Com cada um compartilhamos apenas o estritamente necessário, sob contrato de tratamento de dados (DPA). Também indicamos o país onde o dado é processado, porque parte do serviço envolve transferência internacional:
| Fornecedor | O que faz para nós | Onde processa | Mecanismo |
|---|---|---|---|
| Google Cloud (GCP) | Armazenamento dos arquivos e processamento analítico | Brasil — São Paulo (southamerica-east1) | Dados permanecem no Brasil; contrato de tratamento aceito |
| Supabase | Autenticação e banco de dados de controle | Brasil — São Paulo (sa-east-1) | Dados permanecem no Brasil; DPA assinado |
| Anthropic (Claude API) | Leitura estruturada dos relatórios do iFood | Estados Unidos | Retenção zero (ZDR) solicitada, aguardando confirmação contratual; até lá assumimos possível retenção temporária — Art. 33 da LGPD |
| Meta (WhatsApp Business API) | Entrega dos relatórios no seu WhatsApp | Internacional | DPA; análise do mecanismo do Art. 33 da LGPD em andamento |
| Asaas | Processamento do pagamento da assinatura | Brasil | DPA assinado; não recebemos nem guardamos dados do seu cartão |
| Vercel | Hospedagem do site e das telas de cadastro | Internacional (edge) | DPA; região das funções mapeada |
| Telegram | Alertas internos de operação (uso exclusivo nosso) | Internacional | Só identificadores pseudônimos e códigos de erro — nunca dados de clientes |
O conteúdo enviado para leitura automatizada é exclusivamente o relatório financeiro do seu restaurante, cercado de instruções que impedem seu uso para qualquer fim além da transformação em tabela — e sem os identificadores do consumidor final, removidos antes do envio. Pedimos ao fornecedor o regime de retenção zero (Zero Data Retention — ZDR) e aguardamos a confirmação contratual; até que ela valha, assumimos a possibilidade de retenção temporária do lado dele. As mensagens do WhatsApp são entregues pela Meta no exterior. Toda transferência internacional segue os mecanismos do Art. 33 da LGPD.
7. Como protegemos seus dados
- Cada restaurante fica em um ambiente de dados isolado. Nenhuma consulta do serviço alcança o dado de outro restaurante — o isolamento é imposto pela própria credencial usada em cada requisição, não por filtro de aplicação.
- Senhas e credenciais ficam em cofre gerenciado, nunca no código.
- Todo tráfego é cifrado por HTTPS e o dado em repouso é cifrado por padrão.
- IP guardado só como hash SHA-256, sem possibilidade de reverter.
- Toda integração externa tem a assinatura criptográfica verificada antes de qualquer processamento.
8. Por quanto tempo guardamos
O prazo de cada dado está na tabela da Seção 2. Em resumo: guardamos enquanto sua conta estiver ativa e, depois do encerramento, mantemos seus dados de cadastro por até 30 dias — janela para você reativar sem perder o histórico. Passado esse prazo, a exclusão acontece em cascata.
Depois disso, sobrevivem apenas dois registros, nenhum deles identificando você:
- O log da própria exclusão, para provarmos a conformidade — sem os dados excluídos;
- Estatísticas agregadas e anonimizadas, sem possibilidade de reidentificação.
Os arquivos de relatório enviados têm prazo próprio de 90 dias, e os registros de interação no WhatsApp, 180 dias — ambos apagados antes disso se você excluir a conta.
9. Como excluir sua conta e seus dados
Você pode apagar tudo sozinho, sem precisar falar com ninguém: botão Deletar minha conta, no seu perfil. Também aceitamos o pedido por e-mail. A exclusão é em cascata e alcança:
- Todos os arquivos que você enviou, em todas as versões;
- Todo o histórico de margem calculado para o seu restaurante;
- Seu registro de login;
- Seus dados de contato (nome, CNPJ, e-mail e WhatsApp).
A operação é registrada em log de auditoria, que não contém os dados apagados. O banco analítico tem uma janela técnica de recuperação de até 7 dias; passada ela, a exclusão é definitiva e irreversível. A assinatura é encerrada automaticamente junto.
10. Se acontecer um incidente de segurança
Mantemos um plano de resposta a incidentes com dados pessoais — detecção, contenção, avaliação e notificação. Se ocorrer um incidente capaz de gerar risco ou dano relevante, cumprimos os prazos do Art. 48 da LGPD e da Resolução ANPD nº 15/2024: comunicação à ANPD e a você, titular afetado, em até 3 dias úteis a contar do momento em que tomamos conhecimento do fato.
A comunicação descreve a natureza dos dados afetados, quem foi atingido, as medidas técnicas em vigor, os riscos envolvidos e o que estamos fazendo para mitigar.
11. Seus direitos (LGPD)
O Art. 18 da LGPD te dá os direitos abaixo. Todos valem de graça e você não precisa justificar o pedido:
| Direito | O que significa | Como exercer |
|---|---|---|
| Acesso e confirmação | Saber se tratamos seus dados e receber uma cópia deles | E-mail para gabriel@margemfood.com.br |
| Correção | Corrigir dados incompletos, inexatos ou desatualizados | Seu perfil na plataforma, ou e-mail para nós |
| Exclusão | Apagar seus dados, quando não houver obrigação legal de guardá-los | Botão "Deletar minha conta" no perfil, ou e-mail para nós |
| Portabilidade | Receber seus dados em formato estruturado e legível por máquina | E-mail para gabriel@margemfood.com.br |
| Revogação do consentimento | Parar de receber os relatórios no WhatsApp, a qualquer momento | Seu perfil na plataforma (em até 24h), ou e-mail para nós |
| Oposição | Opor-se aos tratamentos baseados em legítimo interesse | E-mail para gabriel@margemfood.com.br |
| Informação sobre compartilhamento | Saber com quais terceiros seus dados são compartilhados | Seção 6 desta Política, ou e-mail para nós |
Prazo de resposta: até 15 dias corridos do recebimento do pedido. Canal único para qualquer um deles: gabriel@margemfood.com.br.
13. Alterações nesta Política
Se mudarmos algo, publicamos a nova versão nesta página com a data de vigência atualizada. Quando a mudança ampliar o uso dos seus dados, avisamos antes — por WhatsApp e/ou e-mail — com no mínimo 15 dias de antecedência.
14. Contato do responsável e reclamações
Nos termos do Art. 41 da LGPD, nosso Encarregado de Dados (DPO) é:
Gabriel Soares — Encarregado de Dados (DPO)
gabriel@margemfood.com.br
GABRIEL SOARES GONCALVES DA SILVA DESENVOLVIMENTO DE SOFTWARE LTDA
CNPJ 68.066.660/0001-09 · Brasil
Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.
Esta Política é a versão 1.1, vigente desde 24 de julho de 2026. Ela integra os nossos Termos de Uso.