1 Introdução
1.1 — A presente Política de Privacidade aplica-se ao aplicativo MeuMenu (nome comercial completo: Meu Menu Marketing) e descreve as práticas adotadas pela EF Desenvolvimento de Sistemas LTDA (CNPJ 46.606.928/0001-15), desenvolvedora e operadora do MeuMenu, em relação à coleta, uso, armazenamento, compartilhamento e proteção de dados pessoais dos CONTRATANTES e usuários da plataforma de automação de marketing com inteligência artificial.
1.2 — Esta Política é complementar aos Termos de Uso da plataforma e deve ser lida em conjunto com aquele documento.
1.3 — Ao utilizar a plataforma, o CONTRATANTE declara ter ciência e estar de acordo com as práticas descritas nesta Política.
2 Dados Coletados
2.1 — O Meu Menu Marketing pode coletar os seguintes dados pessoais:
- Dados de identificação: nome completo, e-mail, nome da empresa/agência.
- Dados de acesso: e-mail, senha (armazenada de forma criptografada com bcrypt), endereço IP, tipo de dispositivo e navegador.
- Dados de uso: funcionalidades acessadas, horários de acesso, conteúdos gerados, prompts utilizados, métricas de aprovação/rejeição.
- Dados de redes sociais: tokens de acesso OAuth das plataformas conectadas (Instagram, Facebook, TikTok, Twitter/X, YouTube, Threads), métricas públicas de engajamento (curtidas, compartilhamentos, alcance).
- Dados de persona digital: informações da marca inseridas pelo CONTRATANTE (tom de voz, estilo visual, personalidade, imagens de referência).
- Dados financeiros: informações de pagamento processadas exclusivamente pela Stripe (PCI-DSS). O Meu Menu não armazena dados de cartão de crédito.
- Dados de provedores de IA: chaves de API de provedores de inteligência artificial configuradas pelo CONTRATANTE para geração de conteúdo.
3 Finalidade do Tratamento
3.1 — Os dados pessoais coletados são utilizados para:
- Prestação e manutenção dos serviços contratados.
- Identificação e autenticação do CONTRATANTE e seus colaboradores.
- Geração de conteúdo por IA — envio de prompts (sem dados pessoais identificáveis) a provedores de inteligência artificial.
- Publicação automatizada de conteúdo nas redes sociais conectadas.
- Coleta e exibição de métricas de desempenho das publicações.
- Processamento de pagamentos e gestão de cobranças.
- Melhoria contínua dos serviços por meio de análise de uso agregada.
- Cumprimento de obrigações legais e regulatórias.
3.2 — O Meu Menu não utiliza dados pessoais para venda de dados, marketing de terceiros ou qualquer finalidade incompatível com a prestação do serviço.
4 Base Legal (LGPD)
4.1 — O tratamento de dados é realizado com base nas seguintes hipóteses da LGPD (Lei nº 13.709/2018):
- Execução de contrato (Art. 7º, V) — para prestação dos serviços contratados, incluindo geração de conteúdo e publicação.
- Legítimo interesse (Art. 7º, IX) — para melhoria dos serviços, analytics agregados e prevenção de fraudes.
- Cumprimento de obrigação legal (Art. 7º, II) — para atendimento de obrigações fiscais e regulatórias.
- Consentimento (Art. 7º, I) — para envio de dados a provedores de IA, conexão com redes sociais e comunicações de marketing.
5 Compartilhamento de Dados
5.1 — O Meu Menu Marketing compartilha dados com terceiros apenas nas seguintes hipóteses:
- Provedores de IA: prompts e instruções de geração (sem dados pessoais identificáveis) são enviados a provedores de inteligência artificial para geração de conteúdo. Os provedores podem estar localizados nos EUA, com adequação via Cláusulas Contratuais Padrão (SCCs) conforme Art. 33, II da LGPD.
- Plataformas de redes sociais: conteúdo aprovado e tokens OAuth para publicação automatizada, conforme autorizado pelo CONTRATANTE.
- Provedores de infraestrutura: serviços de hospedagem em nuvem para armazenamento e processamento dos dados.
- Gateway de pagamento (Stripe): para processamento seguro de transações financeiras.
- Serviços de comunicação: plataformas de e-mail para envio de notificações operacionais.
- Obrigação legal: quando exigido por autoridade competente, decisão judicial ou determinação da ANPD.
5.2 — Todos os terceiros com acesso a dados pessoais estão sujeitos a acordos de confidencialidade e tratamento de dados compatíveis com a LGPD.
6 Armazenamento e Segurança
6.1 — Os dados pessoais são armazenados em servidores seguros, protegidos por:
- Criptografia em trânsito (TLS/SSL) e em repouso.
- Senhas armazenadas com hash bcrypt (salt rounds ≥ 10).
- Controle de acesso restrito e autenticação por sessão.
- Proteção contra CSRF (Cross-Site Request Forgery).
- Rate limiting para prevenção de ataques de força bruta.
- Backups automatizados e monitoramento contínuo.
6.2 — Tokens de redes sociais e chaves de API são armazenados de forma segura e utilizados exclusivamente para as funcionalidades autorizadas pelo CONTRATANTE.
6.3 — Os dados são retidos pelo período necessário ao cumprimento das finalidades desta Política ou pelo prazo exigido por lei. Após o encerramento da conta, os dados poderão ser mantidos por até 5 (cinco) anos para fins fiscais e legais.
7 Incidentes de Segurança
7.1 — Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados, o Meu Menu Marketing notificará a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, conforme Art. 48 da LGPD.
7.2 — A comunicação conterá, no mínimo: a descrição da natureza dos dados afetados, os riscos relacionados ao incidente, as medidas técnicas e de segurança utilizadas para proteção dos dados, as medidas adotadas para reverter ou mitigar os efeitos do incidente e os meios pelos quais os titulares podem obter informações adicionais.
7.3 — O Meu Menu mantém registro interno de todos os incidentes de segurança, independentemente de sua gravidade, em conformidade com o princípio de responsabilização e prestação de contas (Art. 6º, X da LGPD).
8 Cookies e Sessão
8.1 — O Meu Menu Marketing utiliza cookies essenciais para:
- Manter a sessão do usuário autenticada.
- Proteção contra CSRF (token de segurança).
- Lembrar preferências de navegação.
8.2 — Não utilizamos cookies de rastreamento de terceiros ou pixels de marketing na plataforma Marketing. Apenas cookies estritamente necessários ao funcionamento do serviço são utilizados.
9 Direitos do Titular (LGPD Art. 18)
9.1 — O CONTRATANTE e os titulares de dados pessoais têm direito a:
- Confirmação e acesso: saber se seus dados são tratados e obter acesso a eles.
- Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados.
- Anonimização ou eliminação: requerer a anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos.
- Portabilidade: solicitar a portabilidade dos dados a outro prestador de serviço.
- Revogação do consentimento: retirar o consentimento a qualquer momento, incluindo desconexão de redes sociais e revogação de acesso aos provedores de IA.
- Oposição: opor-se ao tratamento realizado com fundamento em legítimo interesse.
- Eliminação de conteúdo gerado: solicitar a exclusão de todo conteúdo gerado por IA e dados de persona digital armazenados.
9.2 — O CONTRATANTE pode revogar consentimentos a qualquer momento diretamente pela plataforma ou pelos canais de contato indicados na seção 12. A revogação não afeta a licitude do tratamento realizado anteriormente (LGPD Art. 8, §5).
9.3 — Para exercer estes direitos, entre em contato pelos canais indicados na seção 12. Solicitações serão respondidas no prazo de 15 (quinze) dias úteis.
10 Controlador de Dados
10.1 — Para fins da LGPD, a EF Desenvolvimento de Sistemas LTDA é a controladora dos dados pessoais dos CONTRATANTES (agências, criadores de conteúdo e empresas).
10.2 — Os provedores de IA, plataformas de redes sociais e demais terceiros atuam como operadores em relação aos dados processados por meio da plataforma Meu Menu Marketing.
11 Canal de Comunicação e DPO
11.1 — Para dúvidas, solicitações ou reclamações sobre esta Política e o tratamento de dados pessoais:
11.2 — O encarregado pelo tratamento de dados pessoais (DPO) pode ser contatado pelo e-mail [email protected].
12 Transferência Internacional
12.1 — Alguns dados podem ser processados por provedores localizados nos Estados Unidos (provedores de IA e infraestrutura em nuvem). Essas transferências são realizadas com base no Art. 33, II da LGPD, mediante Cláusulas Contratuais Padrão (SCCs) e/ou certificações de adequação reconhecidas pela ANPD.
12.2 — A lista de provedores internacionais e suas respectivas bases legais podem ser solicitadas pelos canais de contato indicados na seção 11.
13 Legislação Aplicável e Foro
13.1 — Esta Política é regida pelas leis da República Federativa do Brasil, em especial a Lei nº 13.709/2018 (LGPD) e o Marco Civil da Internet (Lei nº 12.965/2014).
13.2 — Fica eleito o foro da Comarca de Jaraguá do Sul — SC como competente para dirimir quaisquer controvérsias relativas a esta Política.