HIVI

Política de Privacidade

Última atualização: maio de 2026

1. Quem somos

A HIVI Tecnologia ("HIVI", "nós") é responsável pelo tratamento dos dados pessoais dos restaurantes e seus usuários que utilizam a plataforma hivi-web.com. Esta política está em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

2. Quais dados coletamos

Coletamos apenas os dados necessários para o funcionamento da plataforma:

Restaurantes (donos e equipe):

  • •Nome e e-mail fornecidos via login com Google.
  • •Dados do restaurante cadastrado (nome, slug, logo, configurações).
  • •Informações de pagamento processadas pelo Stripe (não armazenamos dados de cartão).

Clientes finais dos restaurantes:

  • •Nome informado ao realizar um pedido.
  • •Número de telefone (WhatsApp), quando fornecido em pedidos de entrega.
  • •Endereço de entrega, quando fornecido em pedidos de entrega.
  • •Número da mesa, em pedidos realizados diretamente pela plataforma.
  • •Observações opcionais sobre o pedido.

3. Base legal e finalidade do tratamento

FinalidadeBase legal (LGPD)
Autenticação e acesso à plataformaExecução de contrato (Art. 7º, V)
Processamento e registro de pedidosExecução de contrato (Art. 7º, V)
Envio de notificação WhatsApp ao restauranteLegítimo interesse (Art. 7º, IX)
Envio de e-mails transacionaisExecução de contrato (Art. 7º, V)
Análise de comportamento via Meta PixelConsentimento (Art. 7º, I)
Exibição de anúncios personalizados (Meta)Consentimento (Art. 7º, I)
Melhoria da plataforma e métricas de usoLegítimo interesse (Art. 7º, IX)

4. Compartilhamento de dados

Não vendemos dados. Compartilhamos apenas com parceiros técnicos essenciais ao funcionamento da plataforma, todos operando como operadores de dados sob nossa instrução:

  • •Supabase — banco de dados, autenticação e armazenamento de arquivos.
  • •Stripe — processamento de pagamentos e assinaturas.
  • •Resend — envio de e-mails transacionais.
  • •Vercel — hospedagem da aplicação web.
  • •UltraMsg — envio de notificações via WhatsApp para restaurantes.
  • •Meta (Facebook) — análise de comportamento e publicidade via Meta Pixel.

5. Transferência internacional de dados

Alguns de nossos parceiros técnicos operam servidores fora do Brasil (Estados Unidos e União Europeia). Nesses casos, exigimos que adotem medidas de proteção equivalentes às previstas na LGPD, como cláusulas contratuais padrão ou certificações reconhecidas (ex: EU-US Data Privacy Framework).

6. Cookies e rastreamento

Utilizamos os seguintes tipos de cookies:

  • •Cookies de sessão — mantêm o usuário autenticado durante o uso da plataforma.
  • •Cookies funcionais — salvam preferências como dados de entrega no dispositivo do cliente.
  • •Cookies analíticos e de publicidade — utilizados pelo Meta Pixel para medir a eficácia de anúncios e exibir publicidade relevante. Você pode recusar pelo Gerenciador de Privacidade do Meta em myprivacy.facebook.com.

7. Retenção de dados

  • •Dados de conta (restaurantes): mantidos enquanto a conta estiver ativa. Após exclusão, removidos em até 30 dias.
  • •Dados de pedidos: mantidos por 5 anos para fins fiscais, contábeis e operacionais, conforme legislação brasileira.
  • •Dados de navegação (Meta Pixel): retidos conforme a política de retenção da Meta, geralmente até 2 anos.
  • •Dados salvos localmente no dispositivo (ex: endereço de entrega): expiram automaticamente após 30 dias.

8. Seus direitos como titular

Nos termos da LGPD (Art. 18), você tem direito a:

  • •Confirmação — saber se tratamos seus dados.
  • •Acesso — obter uma cópia dos dados que possuímos sobre você.
  • •Correção — corrigir dados incompletos, inexatos ou desatualizados.
  • •Anonimização ou exclusão — solicitar a remoção dos seus dados.
  • •Portabilidade — receber seus dados em formato estruturado.
  • •Revogação do consentimento — para tratamentos baseados em consentimento (ex: Meta Pixel).
  • •Oposição — contestar tratamentos baseados em legítimo interesse.

Para exercer qualquer direito, acesse sua conta em hivi-web.com/conta ou envie um e-mail para privacidade@hivi-web.com. Responderemos em até 15 dias úteis.

9. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo: criptografia em trânsito (TLS/HTTPS), criptografia em repouso no banco de dados, Row Level Security (RLS) garantindo que cada restaurante acesse apenas seus próprios dados, e controle de acesso por função (owner, manager, waiter, cook, delivery).

10. Encarregado de dados (DPO)

Nossa encarregada de dados responsável pelo relacionamento com titulares e com a Autoridade Nacional de Proteção de Dados (ANPD) pode ser contatada pelo e-mail privacidade@hivi-web.com.

11. Alterações nesta política

Podemos atualizar esta política periodicamente. Alterações relevantes serão comunicadas por e-mail ou por aviso na plataforma com antecedência mínima de 10 dias. A data de "última atualização" no topo desta página sempre refletirá a versão vigente.

12. Contato

Dúvidas sobre privacidade ou proteção de dados? Entre em contato: privacidade@hivi-web.com