Política de Privacidade
Esta Política explica como o Passe do Sabor trata dados pessoais no aplicativo, no site, no suporte e nos serviços relacionados.
1. Controlador e canal de privacidade
O controlador é PASSE DO SABOR LTDA, CNPJ 66.158.622/0001-50, Rua Quetzal, 206, apartamento 45, bloco 02, Vila Bernardes, Arapongas–PR, CEP 86.705-062.
Solicitações relacionadas à privacidade podem ser enviadas para suporte@passedosabor.com.br ou pelo WhatsApp +55 (43) 98406-0555.
2. Dados que podemos tratar
Conta e autenticação
Nome, e-mail, identificador interno da conta, provedor de login, confirmação de e-mail e, quando fornecida pelo provedor, foto de perfil. Senhas são processadas pelo serviço de autenticação e não ficam disponíveis em texto para o Passe do Sabor.
Reservas, visitas e benefícios
Restaurante, data e horário, status, intenção de visita, nome e telefone do convidado quando necessários à reserva, favoritos, cupons, identificadores e estado de resgates e registros de validação. O QR Code não deve conter dados pessoais legíveis.
Assinaturas e pagamentos
Provedor da assinatura, plataforma, produto, situação, períodos de acesso, histórico de compra, identificadores técnicos de cliente, assinatura, transação ou cobrança e dados necessários a cancelamento, reativação e reembolso. O Passe do Sabor não armazena o número completo do cartão nem o código de segurança.
Notificações e dispositivos
Preferências de notificação, token de push, identificador da instalação ou do dispositivo, plataforma, versão do app e registros de tentativa, entrega ou abertura de notificações.
Suporte, segurança e diagnóstico
Mensagens e motivos enviados em solicitações de suporte, cancelamento, reembolso ou exclusão; endereço IP e eventos de proteção contra abuso; versão, build, runtime e plataforma; logs técnicos, falhas, travamentos e diagnósticos. O logger deve remover dados sensíveis antes do envio ao serviço de diagnóstico.
Conteúdo administrativo
Usuários autorizados a administrar restaurantes podem enviar fotos e outros arquivos comerciais. Esses conteúdos ficam vinculados ao restaurante e não são tratados como arquivos pessoais exclusivos do administrador.
3. Origem dos dados
Os dados podem ser fornecidos por você, gerados durante o uso ou recebidos de Firebase, Apple, Google, RevenueCat, Stripe, Expo e restaurantes parceiros, dentro da finalidade de cada integração.
4. Finalidades e bases legais
- criar, autenticar, proteger e administrar a conta;
- exibir restaurantes, benefícios e situação da assinatura;
- processar reservas, intenções de visita, resgates e validações;
- processar compras, acesso, cancelamentos e pedidos de reembolso;
- enviar comunicações operacionais e notificações conforme preferência;
- prestar suporte e atender direitos do titular;
- prevenir fraude, abuso e incidentes de segurança;
- diagnosticar falhas e melhorar estabilidade e desempenho;
- cumprir obrigações legais, regulatórias e de auditoria.
Conforme o caso, o tratamento se apoia na execução do contrato e de procedimentos solicitados, no cumprimento de obrigação legal, no exercício regular de direitos, no legítimo interesse avaliado e no consentimento quando a lei o exigir.
5. Operadores e compartilhamento
Usamos prestadores necessários ao serviço, incluindo:
- Google Firebase: autenticação, banco de dados, funções, armazenamento, mensagens e Crashlytics;
- Expo: infraestrutura de builds, atualizações e encaminhamento de notificações push;
- RevenueCat: estado e ciclo de assinaturas móveis;
- Stripe: pagamentos e assinaturas contratadas no site;
- Apple e Google: login, distribuição, compra e gerenciamento de assinaturas nas lojas.
Restaurantes recebem somente os dados operacionais necessários para atender reservas e validar benefícios. Não vendemos dados pessoais. Informações podem ser divulgadas por obrigação legal, proteção de direitos ou resposta a incidente.
6. Armazenamento e transferência internacional
Os prestadores podem processar dados no Brasil e em outros países, conforme sua infraestrutura e contratos. Aplicamos medidas compatíveis com a LGPD para serviços, segurança e transferências internacionais. Não afirmamos que todos os dados permanecem exclusivamente em uma única região.
7. Retenção
Dados de conta permanecem enquanto necessários à prestação do serviço. Após exclusão, dados pessoais são removidos ou anonimizados conforme a finalidade. Registros financeiros, antifraude, segurança e auditoria podem ser preservados de forma limitada pelo prazo necessário ao cumprimento de obrigação legal, exercício de direitos ou prevenção de fraude. Dados sem vínculo identificável podem ser mantidos para estatística e integridade operacional.
Prestadores também aplicam seus ciclos de retenção e backup. Solicitações serão tratadas no prazo legal aplicável, com informação ao titular sobre eventual retenção obrigatória.
8. Seus direitos
Nos termos da LGPD, você pode solicitar confirmação e acesso, correção, anonimização, bloqueio ou eliminação quando cabível, portabilidade nos limites regulamentares, informação sobre compartilhamento, revisão de decisões automatizadas e revogação de consentimento.
Consulte Excluir conta para o fluxo dentro e fora do aplicativo. Podemos confirmar identidade antes de atender uma solicitação; nunca envie senha, token ou código de autenticação.
9. Exclusão de conta e assinaturas
A exclusão da conta não cancela automaticamente assinaturas da App Store ou Google Play. Cancele a recorrência na plataforma de compra antes de excluir a conta. Veja as instruções. Históricos operacionais necessários podem ser anonimizados em vez de apagados para não comprometer reservas, validações ou auditoria.
10. Site, armazenamento local e rastreamento
O site pode usar armazenamento local ou de sessão estritamente necessário para autenticação, preferência visual, áudio e continuidade de checkout. O aplicativo não deve usar esses dados para publicidade comportamental entre empresas. A declaração de “tracking” das lojas deve ser revista sempre que um SDK ou finalidade mudar.
11. Segurança e incidentes
Adotamos autenticação, autorização, criptografia em trânsito, regras de acesso, limitação de abuso, auditoria e minimização de logs. Nenhum sistema é infalível. Incidentes relevantes serão avaliados e comunicados conforme a legislação.
12. Menores e atualizações
O serviço não é destinado a menores de 18 anos. Esta Política pode ser atualizada para refletir mudanças legais ou técnicas. Mudanças materiais serão destacadas e poderão exigir nova confirmação no aplicativo.