Rascunho sem validação jurídica

Este texto descreve fielmente o funcionamento do serviço, mas ainda não foi revisto por um advogado e não deve ser considerado a versão definitiva.

Política de Privacidade

Esta política explica que dados pessoais o Qomanda recolhe, para quê, com que fundamento e durante quanto tempo. Aplica-se a três grupos distintos de pessoas: os titulares de conta (donos e gerentes de restaurante), o pessoal do restaurante e os clientes finais que leem o código QR à mesa.

1. Quem trata os dados

VICTOR FERREIRA · NIF 280207360 · R. Viscondes do Banho 9 R/C POSTERIOR, 3560-154 Sátão, Portugal («Qomanda»).

Papéis. Relativamente aos titulares de conta, o Qomanda é responsável pelo tratamento. Relativamente aos dados gerados dentro de cada restaurante — pessoal, pedidos e clientes finais — o responsável é o restaurante, e o Qomanda é subcontratante, atuando apenas segundo as instruções desse restaurante. O contrato de subcontratação (DPA) faz parte dos Termos de Serviço.

2. Que dados são tratados

2.1 Titulares de conta

  • Nome, endereço de e-mail e fotografia de perfil, obtidos da Google no início de sessão.
  • Identificador de cliente e estado de subscrição na Stripe. O Qomanda não recebe nem armazena dados de cartão.
  • Dados de sessão: endereço IP e identificação do navegador, para manter a sessão iniciada e detetar acessos indevidos.
  • Dados do estabelecimento introduzidos pelo próprio: nome, morada, NIF, telefone e redes sociais. Se ativar a validação de presença, também as coordenadas do restaurante.

2.2 Pessoal do restaurante

  • Nome, função e um PIN de 4 a 6 dígitos, criados pelo gerente. O PIN é cifrado (AES-256-GCM) na base de dados.
  • Registo das operações sensíveis que executa — anulações e cancelamentos de pedidos — com o nome, o motivo e a data. Este registo existe para o restaurante poder auditar a sua própria operação e não é apagado com o pedido.

2.3 Clientes finais (quem lê o QR)

Não é preciso criar conta, nem indicar e-mail ou telemóvel, para consultar a ementa ou fazer um pedido. O que é tratado:

  • Um identificador aleatório gerado no próprio dispositivo, guardado localmente, que serve para associar os pedidos à mesa e travar envios repetidos. Não identifica a pessoa e não é partilhado entre restaurantes.
  • O conteúdo do pedido, a mesa, o idioma escolhido e as observações que escrever.
  • Localização: se o restaurante ativar a validação de presença, o navegador pede autorização para aceder à localização e esta é comparada com a morada do restaurante no momento do pedido. A localização é usada nessa verificação e não é guardada.
  • NIF e nome para faturação, apenas se os indicar por querer fatura com contribuinte. São transmitidos ao software de faturação certificado do restaurante.

O Qomanda não comercializa nem cede dados de consumo a terceiros, e não os usa para publicidade.

3. Subprocessadores

Para prestar o serviço, o Qomanda recorre a:

EntidadeFinalidade
NeonAlojamento da base de dados
Cloudflare (R2)Armazenamento de imagens de ementa e logótipos
StripePagamento das subscrições
GoogleAutenticação dos titulares de conta
Pusher / SoketiSincronização em tempo real dos ecrãs de serviço
Fact.pt · Cegid VendusEmissão de documentos fiscais, quando o restaurante ativa a integração
SentryDeteção de erros da aplicação (diagnóstico técnico)

O Sentry recebe apenas o necessário para identificar uma avaria: a mensagem de erro, o ecrã onde ocorreu e o endereço IP do pedido. Não lhe são enviados cookies, conteúdos de formulários, dados de faturação nem o conteúdo dos pedidos.

Se o restaurante ativar as notificações no telemóvel do pessoal, as mensagens seguem também pelo serviço de notificações do fabricante do navegador ou do sistema operativo.

4. Durante quanto tempo

  • Conta e estabelecimentos: enquanto a conta existir. Ao eliminar a conta, os restaurantes, ementas, mesas e pedidos associados são eliminados com ela.
  • Pedidos e registos de operações: enquanto a conta do restaurante existir, para permitir consulta de histórico e auditoria interna.
  • Documentos fiscais: ficam no software de faturação certificado do restaurante e obedecem aos prazos legais de conservação, que não dependem do Qomanda.
  • Sessões: expiram automaticamente.

5. Cookies e armazenamento no dispositivo

O Qomanda não usa cookies de publicidade, de análise de tráfego nem de seguimento, e não integra Google Analytics, píxeis de redes sociais ou serviços equivalentes. Por esse motivo não lhe é pedido consentimento para cookies: tudo o que é guardado é estritamente necessário para prestar o serviço que pediu, ao abrigo do artigo 5.º, n.º 3, da Lei 41/2004.

O que é guardadoOndePara quê
Sessão de utilizadorCookieManter a sessão iniciada no painel
Idioma escolhidoArmazenamento localVoltar a abrir a ementa na mesma língua
Pedido em curso e identificador do aparelhoArmazenamento localNão perder o pedido ao recarregar a página e reconhecer "o meu pedido"
Sessão do terminal e identificação do funcionárioArmazenamento localEvitar reintroduzir o PIN a cada operação durante o serviço

Nenhum destes elementos é partilhado com terceiros nem serve para construir perfis. Podem ser apagados a qualquer momento nas definições do navegador — a ementa continua a funcionar, apenas esquece a língua e o pedido em curso.

6. Direitos

Nos termos do RGPD, tem direito a aceder aos seus dados, a corrigi-los, a apagá-los, a limitar ou opor-se ao tratamento e a recebê-los num formato portável.

Dois destes direitos estão disponíveis de imediato e sem pedido, no painel, em Conta → Dados:

  • Portabilidade (art. 20.º): descarregar num ficheiro JSON a conta, os restaurantes, ementas, mesas, equipa, pedidos e registos de auditoria.
  • Apagamento (art. 17.º): eliminar a conta e todos os dados associados. É imediato e irreversível; uma subscrição ativa é cancelada automaticamente.

Para os restantes direitos, ou se preferir que tratemos do pedido, escreva para vctferreira.pro@gmail.com.

Se os dados em causa forem de um cliente final ou de um funcionário de um restaurante, o pedido deve ser dirigido a esse restaurante, que é o responsável pelo tratamento; o Qomanda dá-lhe apoio para o executar.

Tem também o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (cnpd.pt).

7. Segurança

A ligação é cifrada em trânsito. As chaves de API das integrações de faturação e os PIN do pessoal são cifrados em repouso. O acesso aos dados de cada restaurante está restrito à conta que o detém e aos ecrãs de serviço autorizados por essa conta.

8. Alterações

Alterações materiais a esta política são comunicadas aos titulares de conta antes de produzirem efeitos. A data da última atualização está no fim desta página.