1. Quem somos
O SweetPDV é um sistema de gestão para restaurantes e negócios de alimentação (PDV, delivery, cardápio digital, integrações e gestão), oferecido por SweetPDV, inscrita no CNPJ sob o nº 55.976.314/0001-16, com sede em Avenida Barão de Lucena, 231, Jaboatão dos Guararapes – PE (“SweetPDV”, “nós”).
Encarregado pelo tratamento de dados pessoais (DPO): Ricardo Gabriel, pelo e-mail privacidade@sweetpdv.com.br ou pelo WhatsApp de atendimento.
2. A quem esta política se aplica e qual é o nosso papel
Tratamos dados de quatro grupos de pessoas, e o nosso papel muda conforme o grupo:
- Visitantes do site (sweetpdv.com.br): somos o controlador dos dados.
- Lojistas que contratam o SweetPDV e os usuários da conta deles: somos o controlador dos dados de cadastro e de uso da conta.
- Clientes das lojas (quem faz pedidos pelos cardápios digitais, pelo WhatsApp ou no salão) e funcionários e entregadores das lojas: a loja é a controladora e o SweetPDV atua como operador, tratando os dados em nome da loja e conforme as instruções dela. Pedidos de acesso, correção ou exclusão desses dados devem ser feitos primeiro à própria loja; nós apoiamos a loja no atendimento.
3. Quais dados tratamos
Visitantes do site
- Dados de navegação e cookies de medição e publicidade (Google Analytics, Google Ads, Meta Pixel e Microsoft Clarity), somente se você aceitar no aviso de cookies. Veja a seção 8.
- Dados que você informa ao entrar em contato conosco, por exemplo pelo WhatsApp.
Lojistas e usuários da conta
- Nome, e-mail, telefone e senha (armazenada com criptografia, nunca em texto puro).
- Ao entrar com o Google: nome, e-mail e identificador da conta Google, fornecidos pelo próprio Google.
- Dados da loja: nome, CPF ou CNPJ, endereço, horários, cardápio, logotipo e configurações.
- Dados de uso do sistema, registros de acesso e dados necessários para emitir notas fiscais.
- Dados de cobrança da assinatura.
Clientes das lojas (tratados em nome da loja)
- Nome, telefone, endereço de entrega e, quando informado, e-mail e CPF (por exemplo, CPF na nota).
- Pedidos, histórico de compras, saldo de fidelidade e cupons.
- Dados de pagamento processados pelos meios de pagamento (como Mercado Pago e Pix). Não armazenamos o número completo de cartões.
- Mensagens trocadas pelo WhatsApp da loja, quando a loja usa a integração com WhatsApp.
Funcionários e entregadores das lojas (tratados em nome da loja)
- Nome, CPF e dados de contato cadastrados pela loja.
- Registros de ponto (entradas e saídas).
- Dados biométricos (reconhecimento facial), quando a loja usa o ponto eletrônico com reconhecimento facial. Veja a seção 5.
4. Para que usamos os dados e com qual base legal
- Prestar o serviço contratado (criar e manter a conta, processar pedidos, emitir notas, integrar com as plataformas escolhidas pela loja): execução de contrato (art. 7º, V, da LGPD).
- Cumprir obrigações legais e fiscais, como a emissão e a guarda de documentos fiscais: cumprimento de obrigação legal (art. 7º, II).
- Segurança, prevenção a fraudes e melhoria do produto: legítimo interesse (art. 7º, IX), sempre respeitando seus direitos.
- Medição do site e publicidade (cookies de terceiros): consentimento (art. 7º, I), que você pode retirar a qualquer momento.
- Comunicações sobre a sua conta (por exemplo, recuperação de senha e avisos importantes): execução de contrato.
5. Dados biométricos (ponto com reconhecimento facial)
A biometria é um dado pessoal sensível pela LGPD. Quando a loja ativa o ponto com reconhecimento facial, a foto do funcionário é processada em servidor do próprio SweetPDV para gerar um modelo matemático do rosto, usado exclusivamente para confirmar a identidade no registro de ponto. O tratamento é feito em nome da loja, que é responsável por informar os funcionários e ter a base legal adequada (por exemplo, o consentimento específico do funcionário ou a prevenção à fraude na identificação, nos termos do art. 11 da LGPD). Esses dados não são usados para nenhuma outra finalidade nem compartilhados com terceiros.
6. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas o necessário com fornecedores que nos ajudam a prestar o serviço, sob obrigações de confidencialidade e segurança:
- Hospedagem e armazenamento: Cloudflare.
- E-mails transacionais: provedor de envio de e-mails.
- Google: login com Google, mapas e cálculo de endereços e, com o seu consentimento, Google Analytics e Google Ads.
- Meta (Facebook/Instagram): com o seu consentimento, o Meta Pixel do site. Quando a loja ativa a integração de pixel, eventos de pedidos da loja podem ser enviados à Meta em nome da loja.
- Microsoft Clarity: com o seu consentimento, para entender como o site é usado.
- Meios de pagamento: Mercado Pago e instituições do Pix.
- Plataformas de delivery (iFood e 99Food) e WhatsApp, somente quando a loja ativa essas integrações.
- Provedores de inteligência artificial (OpenAI), para recursos do sistema como leitura de cardápio, descrição de produtos e análises de gestão.
- Notificações: Google Firebase, para avisos no aplicativo.
- Órgãos públicos: Secretarias da Fazenda (notas fiscais) e autoridades, quando exigido por lei.
7. Transferência internacional
Alguns fornecedores (como Cloudflare, Google, Meta, Microsoft e OpenAI) podem armazenar ou processar dados fora do Brasil. Nesses casos, adotamos as salvaguardas previstas no art. 33 da LGPD, como cláusulas contratuais e a escolha de fornecedores com níveis adequados de proteção.
8. Cookies
O site usa cookies de terceiros para medir visitas (Google Analytics e Microsoft Clarity) e publicidade (Google Ads e Meta Pixel). Eles só são ativados depois que você clica em “Aceitar” no aviso de cookies. Antes disso, o Google funciona em modo de consentimento, sem cookies, e os demais ficam desligados. Você pode mudar sua escolha a qualquer momento: .
O cardápio digital e o sistema usam armazenamento do navegador para funcionar (por exemplo, para manter você conectado e guardar o carrinho). Esses recursos são necessários e não são usados para publicidade.
9. Por quanto tempo guardamos os dados
Mantemos os dados enquanto a conta estiver ativa ou pelo tempo necessário para as finalidades desta política. Depois disso, os dados são excluídos ou anonimizados, exceto quando a lei exigir a guarda por mais tempo, como documentos fiscais e registros de acesso. A loja pode solicitar a exclusão dos dados de seus clientes e funcionários.
10. Segurança
Usamos medidas técnicas e administrativas para proteger os dados, como conexões criptografadas (HTTPS), senhas armazenadas com criptografia, controle de acesso e servidores com proteção de rede. Nenhum sistema é totalmente imune a incidentes; se ocorrer um incidente relevante, comunicaremos os afetados e a ANPD conforme a lei.
11. Seus direitos
Pela LGPD (art. 18), você pode pedir:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- portabilidade dos dados;
- eliminação dos dados tratados com base no consentimento;
- informação sobre com quem compartilhamos seus dados;
- revogação do consentimento.
Para exercer seus direitos, escreva para privacidade@sweetpdv.com.br ou fale com a gente pelo WhatsApp, informando o que deseja. Responderemos em até 15 dias. Se você é cliente ou funcionário de uma loja que usa o SweetPDV, fale primeiro com a própria loja. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
12. Crianças e adolescentes
O SweetPDV é voltado a empresas e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças.
13. Alterações desta política
Podemos atualizar esta política quando o serviço mudar. A data da última atualização fica no topo da página. Mudanças relevantes serão comunicadas pelos nossos canais.
Dúvidas? Escreva para privacidade@sweetpdv.com.br ou volte para o início.