Política de Privacidade
Esta política explica que dados pessoais o Qomanda recolhe, para quê, com que fundamento e durante quanto tempo. Aplica-se a três grupos distintos de pessoas: os titulares de conta (donos e gerentes de restaurante), o pessoal do restaurante e os clientes finais que leem o código QR à mesa.
1. Quem trata os dados
VICTOR FERREIRA · NIF 280207360 · R. Viscondes do Banho 9 R/C POSTERIOR, 3560-154 Sátão, Portugal («Qomanda»).
Papéis. Relativamente aos titulares de conta, o Qomanda é responsável pelo tratamento. Relativamente aos dados gerados dentro de cada restaurante — pessoal, pedidos e clientes finais — o responsável é o restaurante, e o Qomanda é subcontratante, atuando apenas segundo as instruções desse restaurante. O contrato de subcontratação (DPA) faz parte dos Termos de Serviço.
2. Que dados são tratados
2.1 Titulares de conta
- Nome, endereço de e-mail e fotografia de perfil, obtidos da Google no início de sessão.
- Identificador de cliente e estado de subscrição na Stripe. O Qomanda não recebe nem armazena dados de cartão.
- Dados de sessão: endereço IP e identificação do navegador, para manter a sessão iniciada e detetar acessos indevidos.
- Dados do estabelecimento introduzidos pelo próprio: nome, morada, NIF, telefone e redes sociais. Se ativar a validação de presença, também as coordenadas do restaurante.
2.2 Pessoal do restaurante
- Nome, função e um PIN de 4 a 6 dígitos, criados pelo gerente. O PIN é cifrado (AES-256-GCM) na base de dados.
- Registo das operações sensíveis que executa — anulações e cancelamentos de pedidos — com o nome, o motivo e a data. Este registo existe para o restaurante poder auditar a sua própria operação e não é apagado com o pedido.
2.3 Clientes finais (quem lê o QR)
Não é preciso criar conta, nem indicar e-mail ou telemóvel, para consultar a ementa ou fazer um pedido. O que é tratado:
- Um identificador aleatório gerado no próprio dispositivo, guardado localmente, que serve para associar os pedidos à mesa e travar envios repetidos. Não identifica a pessoa e não é partilhado entre restaurantes.
- O conteúdo do pedido, a mesa, o idioma escolhido e as observações que escrever.
- Localização: se o restaurante ativar a validação de presença, o navegador pede autorização para aceder à localização e esta é comparada com a morada do restaurante no momento do pedido. A localização é usada nessa verificação e não é guardada.
- NIF e nome para faturação, apenas se os indicar por querer fatura com contribuinte. São transmitidos ao software de faturação certificado do restaurante.
O Qomanda não comercializa nem cede dados de consumo a terceiros, e não os usa para publicidade.
3. Subprocessadores
Para prestar o serviço, o Qomanda recorre a:
| Entidade | Finalidade |
|---|---|
| Neon | Alojamento da base de dados |
| Cloudflare (R2) | Armazenamento de imagens de ementa e logótipos |
| Stripe | Pagamento das subscrições |
| Autenticação dos titulares de conta | |
| Pusher / Soketi | Sincronização em tempo real dos ecrãs de serviço |
| Fact.pt · Cegid Vendus | Emissão de documentos fiscais, quando o restaurante ativa a integração |
| Sentry | Deteção de erros da aplicação (diagnóstico técnico) |
O Sentry recebe apenas o necessário para identificar uma avaria: a mensagem de erro, o ecrã onde ocorreu e o endereço IP do pedido. Não lhe são enviados cookies, conteúdos de formulários, dados de faturação nem o conteúdo dos pedidos.
Se o restaurante ativar as notificações no telemóvel do pessoal, as mensagens seguem também pelo serviço de notificações do fabricante do navegador ou do sistema operativo.
4. Durante quanto tempo
- Conta e estabelecimentos: enquanto a conta existir. Ao eliminar a conta, os restaurantes, ementas, mesas e pedidos associados são eliminados com ela.
- Pedidos e registos de operações: enquanto a conta do restaurante existir, para permitir consulta de histórico e auditoria interna.
- Documentos fiscais: ficam no software de faturação certificado do restaurante e obedecem aos prazos legais de conservação, que não dependem do Qomanda.
- Sessões: expiram automaticamente.
5. Cookies e armazenamento no dispositivo
O Qomanda não usa cookies de publicidade, de análise de tráfego nem de seguimento, e não integra Google Analytics, píxeis de redes sociais ou serviços equivalentes. Por esse motivo não lhe é pedido consentimento para cookies: tudo o que é guardado é estritamente necessário para prestar o serviço que pediu, ao abrigo do artigo 5.º, n.º 3, da Lei 41/2004.
| O que é guardado | Onde | Para quê |
|---|---|---|
| Sessão de utilizador | Cookie | Manter a sessão iniciada no painel |
| Idioma escolhido | Armazenamento local | Voltar a abrir a ementa na mesma língua |
| Pedido em curso e identificador do aparelho | Armazenamento local | Não perder o pedido ao recarregar a página e reconhecer "o meu pedido" |
| Sessão do terminal e identificação do funcionário | Armazenamento local | Evitar reintroduzir o PIN a cada operação durante o serviço |
Nenhum destes elementos é partilhado com terceiros nem serve para construir perfis. Podem ser apagados a qualquer momento nas definições do navegador — a ementa continua a funcionar, apenas esquece a língua e o pedido em curso.
6. Direitos
Nos termos do RGPD, tem direito a aceder aos seus dados, a corrigi-los, a apagá-los, a limitar ou opor-se ao tratamento e a recebê-los num formato portável.
Dois destes direitos estão disponíveis de imediato e sem pedido, no painel, em Conta → Dados:
- Portabilidade (art. 20.º): descarregar num ficheiro JSON a conta, os restaurantes, ementas, mesas, equipa, pedidos e registos de auditoria.
- Apagamento (art. 17.º): eliminar a conta e todos os dados associados. É imediato e irreversível; uma subscrição ativa é cancelada automaticamente.
Para os restantes direitos, ou se preferir que tratemos do pedido, escreva para vctferreira.pro@gmail.com.
Se os dados em causa forem de um cliente final ou de um funcionário de um restaurante, o pedido deve ser dirigido a esse restaurante, que é o responsável pelo tratamento; o Qomanda dá-lhe apoio para o executar.
Tem também o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (cnpd.pt).
7. Segurança
A ligação é cifrada em trânsito. As chaves de API das integrações de faturação e os PIN do pessoal são cifrados em repouso. O acesso aos dados de cada restaurante está restrito à conta que o detém e aos ecrãs de serviço autorizados por essa conta.
8. Alterações
Alterações materiais a esta política são comunicadas aos titulares de conta antes de produzirem efeitos. A data da última atualização está no fim desta página.