Política de Privacidade

Em uma frase: usamos seus dados só para calcular a margem dos seus pratos e te entregar isso no WhatsApp. Não vendemos nada para ninguém. Abaixo, o detalhe de cada dado, por quanto tempo fica guardado e como você pede para apagar.

Versão 1.1 · Última atualização: 24 de julho de 2026

1. Quem somos

A MargemFood é um serviço que lê os relatórios financeiros que o iFood já te dá, calcula a margem real de cada prato — já descontando comissão, embalagem e imposto — e entrega esse número no seu WhatsApp todo dia de manhã.

O serviço é operado por GABRIEL SOARES GONCALVES DA SILVA DESENVOLVIMENTO DE SOFTWARE LTDA, CNPJ 68.066.660/0001-09, com sede no Brasil. Para a LGPD (Lei nº 13.709/2018), somos o controlador dos seus dados: é da nossa responsabilidade decidir o que é tratado e por quê — e é isso que esta Política descreve.

Qualquer dúvida ou pedido sobre seus dados vai para gabriel@margemfood.com.br, aos cuidados de Gabriel Soares, nosso Encarregado de Dados (DPO).

2. Quais dados coletamos

Coletamos só o necessário para calcular e entregar a margem dos seus pratos. Cada dado tem uma finalidade, um prazo e uma base legal próprios:

DadoPara que serveQuanto tempo ficaBase legal
Nome do restaurante e CNPJIdentificar o estabelecimento e prevenir abusoEnquanto a conta estiver ativaExecução de contrato (Art. 7º, V)
E-mailAutenticação na plataforma e confirmação do opt-in do WhatsAppConta ativa + 30 dias após o encerramentoExecução de contrato (Art. 7º, V)
Número de WhatsAppEntregar o relatório diário de margemEnquanto a conta estiver ativaConsentimento (Art. 7º, I), via double opt-in
Relatórios do iFood (conciliação financeira e vendas por item)Calcular a margem real por prato90 dias no Cloud StorageExecução de contrato (Art. 7º, V)
Ficha de custos / CMV informado por vocêCalcular o custo de cada prato e, com ele, a margemEnquanto a conta estiver ativaExecução de contrato (Art. 7º, V)
Margem processada (histórico por prato)Entregar o relatório diário e o histórico ao próprio restauranteConta ativa + janela de proteção do BigQueryExecução de contrato (Art. 7º, V)
Endereço IPLogs de segurança — guardado só como hash SHA-256, sem reidentificação90 diasLegítimo interesse (Art. 7º, IX)
Registro de interações no WhatsApp (texto)Detectar erros e melhorar o produto180 dias, truncado em 60 caracteres na gravaçãoLegítimo interesse (Art. 7º, IX)
Interações agregadas e anonimizadasPlanejar melhorias do serviçoPermanente — dado anônimo, fora do escopo da LGPDNão aplicável
Auditoria de confirmações financeirasResponsabilização e contestação de cobrançasEnquanto a conta estiver ativaExecução de contrato (Art. 7º, V)

Sobre os relatórios do iFood: esses arquivos podem conter referências a pedidos de consumidores finais. Removemos os identificadores do consumidor final antes de qualquer processamento — inclusive antes de enviar o conteúdo para a leitura automatizada. Nossa base analítica não guarda dado pessoal dos seus clientes.

3. Como coletamos

  • No cadastro: nome do restaurante, CNPJ, e-mail e número de WhatsApp, informados por você.
  • Na confirmação do WhatsApp: depois do cadastro mandamos uma mensagem de confirmação. O envio dos relatórios só começa depois que você confirma (double opt-in).
  • Nos arquivos que você envia: pelo site, no cadastro, ou pelo próprio WhatsApp, no uso do dia a dia. Não buscamos dado em nenhuma outra fonte sem sua autorização — inclusive, não temos e não pedimos acesso à sua conta do iFood.
  • Automaticamente: endereços IP em logs de segurança, sempre já convertidos em hash irreversível.

4. Para que usamos

  • Operar o serviço: autenticar você, ler os relatórios e calcular a margem real;
  • Entregar a manchete diária e o ranking de pratos no seu WhatsApp, às 7h;
  • Responder seus pedidos de suporte;
  • Cobrar a assinatura e manter o registro dessas cobranças;
  • Cumprir obrigações legais;
  • Melhorar o serviço, a partir de padrões de uso agregados e anonimizados.
Não vendemos, não alugamos e não cedemos seus dados a terceiros — nem para publicidade, nem para score de crédito, nem para nenhum outro fim alheio ao serviço que você contratou. Seus números de faturamento e de custo não vão para concorrente, marketplace ou fornecedor.

6. Com quem compartilhamos

Para operar, dependemos de alguns fornecedores de tecnologia — os sub-operadores abaixo. Com cada um compartilhamos apenas o estritamente necessário, sob contrato de tratamento de dados (DPA). Também indicamos o país onde o dado é processado, porque parte do serviço envolve transferência internacional:

FornecedorO que faz para nósOnde processaMecanismo
Google Cloud (GCP)Armazenamento dos arquivos e processamento analíticoBrasil — São Paulo (southamerica-east1)Dados permanecem no Brasil; contrato de tratamento aceito
SupabaseAutenticação e banco de dados de controleBrasil — São Paulo (sa-east-1)Dados permanecem no Brasil; DPA assinado
Anthropic (Claude API)Leitura estruturada dos relatórios do iFoodEstados UnidosRetenção zero (ZDR) solicitada, aguardando confirmação contratual; até lá assumimos possível retenção temporária — Art. 33 da LGPD
Meta (WhatsApp Business API)Entrega dos relatórios no seu WhatsAppInternacionalDPA; análise do mecanismo do Art. 33 da LGPD em andamento
AsaasProcessamento do pagamento da assinaturaBrasilDPA assinado; não recebemos nem guardamos dados do seu cartão
VercelHospedagem do site e das telas de cadastroInternacional (edge)DPA; região das funções mapeada
TelegramAlertas internos de operação (uso exclusivo nosso)InternacionalSó identificadores pseudônimos e códigos de erro — nunca dados de clientes

O conteúdo enviado para leitura automatizada é exclusivamente o relatório financeiro do seu restaurante, cercado de instruções que impedem seu uso para qualquer fim além da transformação em tabela — e sem os identificadores do consumidor final, removidos antes do envio. Pedimos ao fornecedor o regime de retenção zero (Zero Data Retention — ZDR) e aguardamos a confirmação contratual; até que ela valha, assumimos a possibilidade de retenção temporária do lado dele. As mensagens do WhatsApp são entregues pela Meta no exterior. Toda transferência internacional segue os mecanismos do Art. 33 da LGPD.

7. Como protegemos seus dados

  • Cada restaurante fica em um ambiente de dados isolado. Nenhuma consulta do serviço alcança o dado de outro restaurante — o isolamento é imposto pela própria credencial usada em cada requisição, não por filtro de aplicação.
  • Senhas e credenciais ficam em cofre gerenciado, nunca no código.
  • Todo tráfego é cifrado por HTTPS e o dado em repouso é cifrado por padrão.
  • IP guardado só como hash SHA-256, sem possibilidade de reverter.
  • Toda integração externa tem a assinatura criptográfica verificada antes de qualquer processamento.

8. Por quanto tempo guardamos

O prazo de cada dado está na tabela da Seção 2. Em resumo: guardamos enquanto sua conta estiver ativa e, depois do encerramento, mantemos seus dados de cadastro por até 30 dias — janela para você reativar sem perder o histórico. Passado esse prazo, a exclusão acontece em cascata.

Depois disso, sobrevivem apenas dois registros, nenhum deles identificando você:

  • O log da própria exclusão, para provarmos a conformidade — sem os dados excluídos;
  • Estatísticas agregadas e anonimizadas, sem possibilidade de reidentificação.

Os arquivos de relatório enviados têm prazo próprio de 90 dias, e os registros de interação no WhatsApp, 180 dias — ambos apagados antes disso se você excluir a conta.

9. Como excluir sua conta e seus dados

Você pode apagar tudo sozinho, sem precisar falar com ninguém: botão Deletar minha conta, no seu perfil. Também aceitamos o pedido por e-mail. A exclusão é em cascata e alcança:

  • Todos os arquivos que você enviou, em todas as versões;
  • Todo o histórico de margem calculado para o seu restaurante;
  • Seu registro de login;
  • Seus dados de contato (nome, CNPJ, e-mail e WhatsApp).

A operação é registrada em log de auditoria, que não contém os dados apagados. O banco analítico tem uma janela técnica de recuperação de até 7 dias; passada ela, a exclusão é definitiva e irreversível. A assinatura é encerrada automaticamente junto.

10. Se acontecer um incidente de segurança

Mantemos um plano de resposta a incidentes com dados pessoais — detecção, contenção, avaliação e notificação. Se ocorrer um incidente capaz de gerar risco ou dano relevante, cumprimos os prazos do Art. 48 da LGPD e da Resolução ANPD nº 15/2024: comunicação à ANPD e a você, titular afetado, em até 3 dias úteis a contar do momento em que tomamos conhecimento do fato.

A comunicação descreve a natureza dos dados afetados, quem foi atingido, as medidas técnicas em vigor, os riscos envolvidos e o que estamos fazendo para mitigar.

11. Seus direitos (LGPD)

O Art. 18 da LGPD te dá os direitos abaixo. Todos valem de graça e você não precisa justificar o pedido:

DireitoO que significaComo exercer
Acesso e confirmaçãoSaber se tratamos seus dados e receber uma cópia delesE-mail para gabriel@margemfood.com.br
CorreçãoCorrigir dados incompletos, inexatos ou desatualizadosSeu perfil na plataforma, ou e-mail para nós
ExclusãoApagar seus dados, quando não houver obrigação legal de guardá-losBotão "Deletar minha conta" no perfil, ou e-mail para nós
PortabilidadeReceber seus dados em formato estruturado e legível por máquinaE-mail para gabriel@margemfood.com.br
Revogação do consentimentoParar de receber os relatórios no WhatsApp, a qualquer momentoSeu perfil na plataforma (em até 24h), ou e-mail para nós
OposiçãoOpor-se aos tratamentos baseados em legítimo interesseE-mail para gabriel@margemfood.com.br
Informação sobre compartilhamentoSaber com quais terceiros seus dados são compartilhadosSeção 6 desta Política, ou e-mail para nós

Prazo de resposta: até 15 dias corridos do recebimento do pedido. Canal único para qualquer um deles: gabriel@margemfood.com.br.

12. Cookies

Usamos somente cookies técnicos essenciais, os que mantêm você logado entre uma tela e outra. Não usamos cookies de publicidade, de rastreamento ou de analytics de terceiros sem o seu consentimento — e por isso não existe banner de cookies aqui: não há nada para você aceitar.

13. Alterações nesta Política

Se mudarmos algo, publicamos a nova versão nesta página com a data de vigência atualizada. Quando a mudança ampliar o uso dos seus dados, avisamos antes — por WhatsApp e/ou e-mail — com no mínimo 15 dias de antecedência.

14. Contato do responsável e reclamações

Nos termos do Art. 41 da LGPD, nosso Encarregado de Dados (DPO) é:

Gabriel Soares — Encarregado de Dados (DPO)
gabriel@margemfood.com.br

GABRIEL SOARES GONCALVES DA SILVA DESENVOLVIMENTO DE SOFTWARE LTDA
CNPJ 68.066.660/0001-09 · Brasil

Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.

Esta Política é a versão 1.1, vigente desde 24 de julho de 2026. Ela integra os nossos Termos de Uso.