Política de Privacidade
Última atualização: maio de 2026
1. Quem somos
A HIVI Tecnologia ("HIVI", "nós") é responsável pelo tratamento dos dados pessoais dos restaurantes e seus usuários que utilizam a plataforma hivi-web.com. Esta política está em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
2. Quais dados coletamos
Coletamos apenas os dados necessários para o funcionamento da plataforma:
Restaurantes (donos e equipe):
- •Nome e e-mail fornecidos via login com Google.
- •Dados do restaurante cadastrado (nome, slug, logo, configurações).
- •Informações de pagamento processadas pelo Stripe (não armazenamos dados de cartão).
Clientes finais dos restaurantes:
- •Nome informado ao realizar um pedido.
- •Número de telefone (WhatsApp), quando fornecido em pedidos de entrega.
- •Endereço de entrega, quando fornecido em pedidos de entrega.
- •Número da mesa, em pedidos realizados diretamente pela plataforma.
- •Observações opcionais sobre o pedido.
3. Base legal e finalidade do tratamento
| Finalidade | Base legal (LGPD) |
|---|---|
| Autenticação e acesso à plataforma | Execução de contrato (Art. 7º, V) |
| Processamento e registro de pedidos | Execução de contrato (Art. 7º, V) |
| Envio de notificação WhatsApp ao restaurante | Legítimo interesse (Art. 7º, IX) |
| Envio de e-mails transacionais | Execução de contrato (Art. 7º, V) |
| Análise de comportamento via Meta Pixel | Consentimento (Art. 7º, I) |
| Exibição de anúncios personalizados (Meta) | Consentimento (Art. 7º, I) |
| Melhoria da plataforma e métricas de uso | Legítimo interesse (Art. 7º, IX) |
4. Compartilhamento de dados
Não vendemos dados. Compartilhamos apenas com parceiros técnicos essenciais ao funcionamento da plataforma, todos operando como operadores de dados sob nossa instrução:
- •Supabase — banco de dados, autenticação e armazenamento de arquivos.
- •Stripe — processamento de pagamentos e assinaturas.
- •Resend — envio de e-mails transacionais.
- •Vercel — hospedagem da aplicação web.
- •UltraMsg — envio de notificações via WhatsApp para restaurantes.
- •Meta (Facebook) — análise de comportamento e publicidade via Meta Pixel.
5. Transferência internacional de dados
Alguns de nossos parceiros técnicos operam servidores fora do Brasil (Estados Unidos e União Europeia). Nesses casos, exigimos que adotem medidas de proteção equivalentes às previstas na LGPD, como cláusulas contratuais padrão ou certificações reconhecidas (ex: EU-US Data Privacy Framework).
6. Cookies e rastreamento
Utilizamos os seguintes tipos de cookies:
- •Cookies de sessão — mantêm o usuário autenticado durante o uso da plataforma.
- •Cookies funcionais — salvam preferências como dados de entrega no dispositivo do cliente.
- •Cookies analíticos e de publicidade — utilizados pelo Meta Pixel para medir a eficácia de anúncios e exibir publicidade relevante. Você pode recusar pelo Gerenciador de Privacidade do Meta em myprivacy.facebook.com.
7. Retenção de dados
- •Dados de conta (restaurantes): mantidos enquanto a conta estiver ativa. Após exclusão, removidos em até 30 dias.
- •Dados de pedidos: mantidos por 5 anos para fins fiscais, contábeis e operacionais, conforme legislação brasileira.
- •Dados de navegação (Meta Pixel): retidos conforme a política de retenção da Meta, geralmente até 2 anos.
- •Dados salvos localmente no dispositivo (ex: endereço de entrega): expiram automaticamente após 30 dias.
8. Seus direitos como titular
Nos termos da LGPD (Art. 18), você tem direito a:
- •Confirmação — saber se tratamos seus dados.
- •Acesso — obter uma cópia dos dados que possuímos sobre você.
- •Correção — corrigir dados incompletos, inexatos ou desatualizados.
- •Anonimização ou exclusão — solicitar a remoção dos seus dados.
- •Portabilidade — receber seus dados em formato estruturado.
- •Revogação do consentimento — para tratamentos baseados em consentimento (ex: Meta Pixel).
- •Oposição — contestar tratamentos baseados em legítimo interesse.
Para exercer qualquer direito, acesse sua conta em hivi-web.com/conta ou envie um e-mail para privacidade@hivi-web.com. Responderemos em até 15 dias úteis.
9. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo: criptografia em trânsito (TLS/HTTPS), criptografia em repouso no banco de dados, Row Level Security (RLS) garantindo que cada restaurante acesse apenas seus próprios dados, e controle de acesso por função (owner, manager, waiter, cook, delivery).
10. Encarregado de dados (DPO)
Nossa encarregada de dados responsável pelo relacionamento com titulares e com a Autoridade Nacional de Proteção de Dados (ANPD) pode ser contatada pelo e-mail privacidade@hivi-web.com.
11. Alterações nesta política
Podemos atualizar esta política periodicamente. Alterações relevantes serão comunicadas por e-mail ou por aviso na plataforma com antecedência mínima de 10 dias. A data de "última atualização" no topo desta página sempre refletirá a versão vigente.
12. Contato
Dúvidas sobre privacidade ou proteção de dados? Entre em contato: privacidade@hivi-web.com