01Quem somos
A Morcel ("Morcel", "nós") oferece um software que transforma cardápios de restaurantes em experiências de navegação mobile no estilo das redes sociais, acessadas por QR code. Esta política abrange www.morcel.app, o aplicativo Morcel e os cardápios voltados aos clientes que hospedamos em nome dos restaurantes.
Atuamos em duas funções distintas, e isso importa para os seus direitos: em relação aos visitantes do nosso site e aos titulares de contas, somos o controlador dos dados. Em relação ao conteúdo do cardápio e às interações dos clientes que pertencem a um restaurante que usa a Morcel, esse restaurante é o controlador e nós somos seu operador: tratamos esses dados conforme as instruções dele. Se você é um cliente e quer que dados sejam removidos do cardápio de um restaurante específico, fale primeiro com o restaurante; nós o ajudaremos a executar o pedido.
Dúvidas sobre qualquer ponto desta política podem ser enviadas para admin@commissary.app.
02Dados que coletamos
Coletamos apenas o necessário para operar o serviço:
- Dados da conta: nome, e-mail, senha (armazenada com hash), nome do restaurante, endereço comercial, telefone e idioma preferido.
- Conteúdo do cardápio e do negócio: tudo o que você envia para montar seu cardápio: nomes dos itens, descrições, preços, categorias, fotos e elementos de marca.
- Dados de cobrança: plano, ciclo de faturamento, faturas e os quatro últimos dígitos e a validade do seu cartão. Os números completos de cartão são inseridos diretamente no nosso processador de pagamentos e nunca chegam aos servidores da Morcel.
- Dados de interação dos clientes: quando alguém escaneia um QR code, registramos interações não identificáveis, como quais itens foram vistos, atividade de rolagem e deslize, o modelo de cardápio usado e a localização aproximada derivada do IP (nível de cidade ou região). Os clientes não precisam de conta para consultar um cardápio.
- Dados de dispositivo e registros: endereço IP, tipo e versão do navegador, sistema operacional, página de origem, páginas visitadas e horários. Os registros são usados para segurança, depuração e prevenção de abusos.
- Cookies e tecnologias similares: consulte nossa Política de Cookies para a lista completa e como controlá-los.
- Comunicações: as mensagens que você nos envia por e-mail ou pelos canais de suporte, incluindo anexos.
Não coletamos intencionalmente dados sensíveis (saúde, biometria, convicções religiosas ou políticas, geolocalização precisa) e pedimos que você não os inclua no conteúdo do cardápio nem em mensagens de suporte.
03Como usamos os dados
- Criar e administrar sua conta e autenticá-lo quando você faz login.
- Hospedar, gerar e entregar seus cardápios, criar QR codes e exibi-los no idioma preferido dos seus clientes.
- Processar pagamentos, emitir faturas e gerenciar renovações, upgrades, downgrades e cancelamentos.
- Prestar suporte e responder às suas perguntas.
- Produzir análises agregadas para você — como quais itens recebem mais atenção — para que possa melhorar seu cardápio.
- Monitorar, proteger e aprimorar o serviço, incluindo diagnóstico de falhas e prevenção de fraudes e abusos.
- Enviar mensagens de serviço e transacionais (avisos de cobrança, alertas de segurança, mudanças relevantes nestes termos). Não são comunicações de marketing e não é possível recusá-las enquanto você mantiver uma conta.
- Enviar novidades do produto e comunicações de marketing quando tivermos seu consentimento ou legítimo interesse. Todo e-mail de marketing traz um link de cancelamento em um clique.
- Cumprir obrigações legais e fazer valer nossos Termos de Serviço.
Não vendemos dados pessoais e não usamos o conteúdo do seu cardápio nem os dados dos seus clientes para treinar modelos publicitários de terceiros.
04Bases legais do tratamento
Se você está no Reino Unido, no EEE ou na Suíça, apoiamo-nos nas seguintes bases do GDPR. No Brasil, aplicam-se as bases equivalentes da LGPD:
| Finalidade | Base legal |
|---|---|
| Prestação do serviço, cobrança e suporte | Execução de contrato |
| Segurança, prevenção de fraudes e melhoria do serviço | Legítimo interesse |
| Cookies de análise e publicidade | Consentimento (revogável a qualquer momento) |
| E-mails de marketing a potenciais clientes | Consentimento, ou legítimo interesse no caso de clientes existentes |
| Guarda de registros fiscais, contábeis e legais | Obrigação legal |
06Ferramentas de análise e publicidade
Nosso site de marketing carrega as seguintes ferramentas de terceiros. Cada uma é operada pelo fornecedor indicado, sob a política de privacidade dele:
| Ferramenta | Finalidade | Política do fornecedor |
|---|---|---|
| Google Analytics 4 | Medição agregada de tráfego e engajamento | Política de Privacidade do Google |
| Google Tag Manager | Carrega e gerencia as tags aqui listadas | Política de Privacidade do Google |
| Meta Pixel | Mede o desempenho dos nossos anúncios e as conversões do site | Política de Privacidade da Meta |
| Vercel Analytics | Medição de páginas e desempenho sem cookies | Política de Privacidade da Vercel |
Você pode bloqueá-las no navegador ou usar as ferramentas de recusa descritas na nossa Política de Cookies.
07Transferências internacionais
A Morcel é entregue por uma infraestrutura distribuída globalmente, portanto dados pessoais podem ser tratados em países diferentes do seu, inclusive nos Estados Unidos. Quando transferimos dados para fora do Reino Unido ou do EEE, apoiamo-nos em decisão de adequação, quando existir, ou nas Cláusulas Contratuais Padrão da Comissão Europeia (com o adendo do Reino Unido, quando aplicável), somadas a medidas técnicas complementares como criptografia em trânsito e em repouso.
Você pode solicitar uma cópia do mecanismo de transferência que aplicamos a um fornecedor específico escrevendo para admin@commissary.app.
08Por quanto tempo guardamos os dados
| Dados | Prazo de retenção |
|---|---|
| Conta e conteúdo do cardápio | Durante a vigência da conta; excluídos em até 90 dias após o encerramento |
| Registros fiscais e de cobrança | Até 7 anos, conforme exige a legislação tributária |
| Registros de servidor e segurança | Até 12 meses |
| Análises de interação dos clientes | Até 26 meses, de forma agregada |
| Correspondência de suporte | Até 24 meses após o encerramento do ticket |
| Registros de contatos de marketing | Até você cancelar a inscrição, mais um registro de supressão para não voltarmos a contatá-lo |
As cópias de segurança são rotacionadas continuamente, portanto dados excluídos podem permanecer em backups criptografados por um curto período após a remoção dos sistemas ativos.
09Segurança
Usamos criptografia em trânsito (HTTPS/TLS) e em repouso, senhas com hash, controles de acesso de menor privilégio para a equipe e registros de auditoria das ações administrativas. Os dados de cartão de pagamento são tratados integralmente por um processador em conformidade com o PCI-DSS.
Nenhum sistema é perfeitamente seguro. Você é responsável por manter suas credenciais em sigilo e pelas ações de quem receber acesso à sua conta. Se acreditar que sua conta foi comprometida, ou se encontrou uma vulnerabilidade, escreva imediatamente para admin@commissary.app.
10Seus direitos e escolhas
Dependendo de onde você mora, pode ter alguns ou todos os direitos abaixo:
- Acesso: obter uma cópia dos dados pessoais que mantemos sobre você.
- Correção: corrigir dados incorretos ou incompletos.
- Exclusão: pedir que apaguemos dados pessoais que não temos mais motivo legítimo para guardar.
- Portabilidade: receber seus dados em formato estruturado e legível por máquina.
- Limitação e oposição: pedir a suspensão do tratamento, ou opor-se ao tratamento baseado em legítimo interesse, inclusive marketing direto.
- Revogação do consentimento: quando nos baseamos em consentimento, revogá-lo a qualquer momento, sem afetar o tratamento já realizado.
- Não discriminação: não pioraremos o serviço que você recebe por ter exercido um direito de privacidade.
- Recusa de venda ou compartilhamento: não vendemos dados pessoais nem os compartilhamos para publicidade comportamental entre contextos conforme definido pela CPRA, portanto não há do que se recusar. Se isso mudar, disponibilizaremos antes um mecanismo de recusa claro.
Para exercer qualquer um desses direitos, escreva para admin@commissary.app usando o endereço da sua conta. Respondemos em até 30 dias (ou 45 dias para pedidos sob a CPRA, prorrogáveis uma vez quando permitido). Podemos precisar confirmar sua identidade antes de agir. Você pode usar um representante autorizado, e nesse caso pediremos a comprovação da autorização.
Se você está no Reino Unido ou no EEE e não estiver satisfeito com o tratamento do seu pedido, pode reclamar à autoridade de controle local. No Brasil, a autoridade competente é a ANPD, em gov.br/anpd. Agradeceríamos a chance de resolver a questão com você primeiro.
11Privacidade de crianças
A Morcel é uma ferramenta profissional e não se destina a crianças. Não coletamos conscientemente dados pessoais de menores de 16 anos. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato e nós os excluiremos.
12Alterações desta política
Podemos atualizar esta política conforme o serviço e a legislação evoluírem. A data de "última atualização" no topo desta página sempre reflete a versão vigente. Para mudanças que afetem seus direitos de forma relevante, avisaremos os titulares de contas por e-mail ou aviso no produto com pelo menos 14 dias de antecedência.
13Fale com a gente
Dúvidas, pedidos e reclamações sobre privacidade: admin@commissary.app. Escreva "Privacidade" no assunto para que a mensagem chegue rápido à pessoa certa.
Alguma dúvida?
Escreva para admin@commissary.app e responderemos.