Política de privacidade
Como a plataforma Pedix trata os dados pessoais de quem faz pedidos e de quem opera as lojas, conforme a LGPD (Lei 13.709/2018).
1. Quem trata os dados
A LOJA em que você faz o pedido é a controladora dos seus dados: é ela quem decide usá-los para preparar e entregar o que você pediu.
Pedix é a operadora: fornece o sistema e guarda os dados em nome da loja, seguindo as instruções dela e esta política.
2. Que dados são coletados
Do cliente que faz o pedido: nome, telefone, e, quando é entrega, o endereço completo com complemento e ponto de referência. E-mail e CPF são opcionais - o CPF só é pedido para quem quer a nota fiscal.
Do pedido: itens, observações, forma de pagamento, valores, data e hora, e as mensagens trocadas com a loja pelo WhatsApp, quando houver.
Da visita ao cardápio: a etapa em que a visita chegou (abriu o cardápio, viu um item, colocou no carrinho, abriu o checkout, concluiu o pedido), ligada a um código sorteado no seu navegador que some quando a aba é fechada. Esse dado não tem nome, telefone, endereço IP nem cookie, e é apagado depois de 120 dias.
Do lojista que contrata um plano: nome da loja, nome do responsável, WhatsApp e CPF de quem paga (o Pix exige), e o histórico dos pagamentos do plano. Esses dados servem para cobrar, criar a loja e avisar do vencimento.
Do consentimento de promoções: a data em que você aceitou (ou pediu para parar), ligada ao telefone e à loja.
Da pesquisa de satisfação: a nota de 1 a 5 e o comentário que você responde pelo WhatsApp, ligados ao pedido.
Do lojista que fala com o suporte: as mensagens trocadas com a equipe do Pedix pela central de atendimento do painel, com o assunto e o horário. Só o dono da loja e a equipe da plataforma leem essa conversa.
Técnicos: endereço de IP nas tentativas de login do painel (para bloquear ataque de senha) e registros de acesso do servidor.
Do lojista: nome, e-mail, senha (guardada de forma embaralhada, nunca em texto puro) e, se ativar a verificação em duas etapas, o número de WhatsApp.
Não coletamos dados de cartão: eles são digitados em campos do Mercado Pago e não passam pelos nossos servidores.
3. Para que servem e com que base legal
Para executar o pedido e entregá-lo: execução de contrato (art. 7º, V, da LGPD).
Para emitir nota fiscal e guardar o registro das vendas: cumprimento de obrigação legal (art. 7º, II).
Para proteger as contas (limite de tentativas de senha, verificação em duas etapas) e evitar fraude: legítimo interesse (art. 7º, IX).
Para a loja saber onde os clientes desistem e como avaliam o atendimento (funil de visitas e pesquisa de satisfação): legítimo interesse (art. 7º, IX), com dado que não identifica quem visitou, e a nota que você mesmo responde.
Para mandar avisos do pedido pelo WhatsApp: só quando você marca essa opção no fechamento do pedido - consentimento (art. 7º, I), que pode ser retirado a qualquer momento.
Não vendemos dados, não fazemos publicidade com eles e não criamos perfil de consumo para terceiros.
4. Dados guardados no seu aparelho
Seu nome, telefone e endereço ficam guardados no seu próprio navegador, separados por loja, para o próximo pedido já vir preenchido. Um botão na tela apaga esses dados quando você quiser.
Isso é proposital: a plataforma não permite consultar o cadastro de um cliente digitando um telefone, justamente para que ninguém descubra o endereço de outra pessoa.
O navegador guarda ainda o carrinho e a escolha de tema (claro ou escuro). Não usamos cookies de publicidade nem rastreadores de terceiros.
5. Com quem os dados são compartilhados
Com a loja do pedido, que precisa deles para preparar e entregar.
Com o Mercado Pago, quando o pagamento é online, para processar a cobrança.
Com o entregador da loja, quando o pedido é de entrega: nome, telefone, endereço, itens e a forma de pagamento, enviados pela loja ao WhatsApp do entregador para que ele leve o pedido.
Com a Meta (WhatsApp), quando a loja usa o WhatsApp para falar com você ou avisar do pedido.
Com o iFood, quando o pedido chega por lá: nesse caso os dados vêm do iFood e seguem também a política dele.
Com o emissor de nota fiscal e, por consequência, com a SEFAZ, quando a loja emite nota do seu pedido.
Com a empresa que hospeda o servidor, que apenas armazena os dados em nosso nome. Os servidores ficam no Brasil.
6. Por quanto tempo ficam guardados
Os pedidos ficam guardados enquanto a loja usar a plataforma: são a memória do caixa e a base da nota fiscal, que a legislação exige manter por até 5 anos.
As cópias de segurança do banco seguem uma rotação de 7 dias, 4 semanas e 6 meses; depois disso são apagadas.
Conversas de WhatsApp ficam enquanto a loja mantiver o número conectado.
7. Segurança
O acesso é por HTTPS. As senhas são guardadas embaralhadas, as tentativas de login são limitadas e o painel oferece verificação em duas etapas.
Cada loja só enxerga os próprios dados: o sistema decide isso pelo login, nunca pelo que o navegador manda.
As cópias de segurança ficam em pasta restrita do servidor, porque contêm dados de clientes.
8. Seus direitos
Você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade e exclusão dos seus dados, além de retirar o consentimento dos avisos por WhatsApp.
O pedido pode ser feito à loja ou diretamente a nós: e-mail meupedixfood@gmail.com. Respondemos em até 15 dias.
Alguns dados não podem ser apagados enquanto houver obrigação legal - por exemplo, um pedido que já virou nota fiscal.
9. Crianças, mudanças e contato
A plataforma não é destinada a menores de 16 anos; pedidos devem ser feitos por um responsável.
Esta política pode ser atualizada. A versão publicada aqui é sempre a que vale, e a data da última atualização fica no rodapé.
Encarregado pelo tratamento de dados (DPO) e canal de contato: e-mail meupedixfood@gmail.com.