LGPD — Lei Geral de Proteção de Dados
A Lei nº 13.709/2018 dá a você direitos sobre os seus dados pessoais. Esta página explica, em termos práticos, como o ToMenu cumpre a lei, o que cada parte responde e como exercer cada direito.
Versão 2026-08-02 — em vigor desde 2 de agosto de 2026.
Documento em preparação. Os dados de identificação da empresa ainda estão marcados como [assim] e precisam ser preenchidos em lib/legal.ts antes da publicação. Recomenda-se revisão jurídica do texto final.
Quem responde pelo quê
A plataforma hospeda lojas de restaurantes independentes. Isso cria duas relações distintas, e saber em qual você está determina para quem enviar o seu pedido:
- Você é lojista (criou uma loja). O ToMenu é controlador dos seus dados de cadastro, cobrança e uso do painel. Fale direto conosco.
- Você é cliente (pediu em um restaurante). O restaurante é o controlador: foi ele quem decidiu coletar seus dados para entregar o pedido. O ToMenu é operador — armazena e processa por ordem dele. Procure primeiro o restaurante.
Como operadores, não usamos os dados dos clientes finais para finalidade própria: não os revendemos, não os agregamos entre lojas e não os usamos para publicidade. Cada loja acessa somente os próprios dados, e esse isolamento é aplicado na camada do banco de dados, não apenas na aplicação.
Seus direitos como titular (art. 18)
- Confirmação e acesso — saber se tratamos dados seus e obter cópia deles.
- Correção — atualizar dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação — de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
- Portabilidade — receber seus dados em formato estruturado e de uso comum.
- Eliminação dos dados tratados com consentimento — ressalvadas as hipóteses de guarda obrigatória do art. 16.
- Informação sobre compartilhamento — com quais entidades públicas e privadas compartilhamos seus dados.
- Informação sobre a possibilidade de não consentir — e quais são as consequências disso.
- Revogação do consentimento — a qualquer momento, sem afetar a legalidade do tratamento anterior.
- Revisão de decisões automatizadas — não tomamos decisões exclusivamente automatizadas que afetem seus interesses.
Como exercer
Se você é lojista: parte dos direitos já está no painel — o cadastro e os dados da loja são editáveis a qualquer momento, e a exclusão da conta está em Configurações. Para os demais, escreva para [email protected].
Se você é cliente de um restaurante: dirija o pedido ao restaurante em que você pediu — ele é o controlador e é quem decide. Se não conseguir contato, escreva para nós: encaminharemos ao controlador e, quando ele determinar, executaremos a exclusão ou correção nos nossos sistemas.
Respondemos em até 15 dias. Pode ser necessário confirmar sua identidade antes de atender — é o que impede que um terceiro obtenha ou apague os seus dados se passando por você.
Se a resposta não for satisfatória, você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
Obrigações do lojista como controlador
Ao usar a plataforma para receber pedidos, o estabelecimento assume as responsabilidades de controlador sobre os dados dos seus clientes:
- usar os dados apenas para atender ao pedido e para a relação de consumo dele decorrente;
- não exportar a base de clientes para enviar mensagens não solicitadas nem repassá-la a terceiros;
- atender aos pedidos dos titulares que chegarem diretamente a ele, nos prazos da lei;
- comunicar-nos imediatamente qualquer incidente de segurança de que tome conhecimento;
- manter a confidencialidade das credenciais de acesso ao painel.
Esta seção integra os Termos de Uso e funciona como o acordo de tratamento de dados entre controlador e operador exigido pelo art. 39 da LGPD.
O que fazemos pela proteção dos dados
- Isolamento entre lojas aplicado no banco de dados, de modo que uma consulta de uma loja não alcance os dados de outra mesmo diante de uma falha na aplicação.
- Minimização — coletamos apenas o necessário para entregar o pedido; o CPF, por exemplo, só é pedido quando há emissão de documento fiscal.
- Cifragem em trânsito por TLS em todo o tráfego, e senhas guardadas com hash.
- Controle de acesso por perfil e registro das ações administrativas relevantes.
- Eliminação programada ao fim dos prazos de retenção descritos na Política de Privacidade.
- Contratos com os operadores que nos apoiam, limitando o uso à finalidade contratada.
Incidentes de segurança
Havendo incidente que possa acarretar risco ou dano relevante, comunicaremos a ANPD e os titulares afetados em prazo razoável, informando a natureza dos dados, os riscos envolvidos e as medidas adotadas. Quando o incidente atingir dados de clientes finais, notificaremos o restaurante controlador para que ele cumpra o seu dever de comunicação.
Encarregado (DPO)
Canal oficial para pedidos de titulares e comunicações da ANPD: [email protected].
