Legal

Política de Privacidade

Última atualização: 26 de maio de 2026

1. Quem somos

A BuffetFlow é uma plataforma SaaS de gestão para buffets e eventos, desenvolvida e operada pela empresa responsável pela marca BuffetFlow, com sede no Brasil. Nosso produto oferece ferramentas de organização comercial, operacional e financeira para empresas do setor de alimentação e eventos.

Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos e protegemos as informações pessoais dos nossos usuários e visitantes, em conformidade com a Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/2018) e demais legislações aplicáveis.

Em caso de dúvidas, entre em contato com nosso encarregado de dados pelo e-mail: privacidade@buffetflow.com.br

2. Dados que coletamos

Coletamos informações nas seguintes situações:

2.1 Dados fornecidos diretamente por você

  • Nome completo e razão social
  • Endereço de e-mail e número de telefone
  • CPF ou CNPJ para fins de faturamento
  • Informações do buffet (nome, endereço, número de unidades)
  • Dados de pagamento, processados com segurança por nossos parceiros certificados

2.2 Dados coletados automaticamente

  • Endereço IP, navegador e sistema operacional
  • Páginas visitadas, tempo de sessão e cliques
  • Identificadores de dispositivo e cookies de autenticação
  • Logs de acesso e registros de atividade na plataforma

3. Como utilizamos seus dados

Utilizamos suas informações pessoais para as seguintes finalidades:

  • Prestação do serviço: criação e manutenção da sua conta, acesso à plataforma e suporte técnico.
  • Faturamento e cobrança: processamento de pagamentos, emissão de notas fiscais e controle financeiro.
  • Comunicação: envio de atualizações, alertas de segurança e informações sobre o produto.
  • Melhoria do produto: análise de uso para aprimorar funcionalidades e corrigir falhas.
  • Segurança: prevenção de fraudes, proteção de contas e monitoramento de acessos suspeitos.
  • Cumprimento legal: atendimento a obrigações fiscais, contábeis e regulatórias.

4. Base legal para o tratamento

O tratamento dos seus dados pessoais é fundamentado nas seguintes bases legais previstas na LGPD:

Execução de contrato

Necessário para prestar o serviço contratado.

Legítimo interesse

Melhoria contínua da plataforma e segurança dos usuários.

Obrigação legal

Cumprimento de normas fiscais e regulatórias.

Consentimento

Para comunicações de marketing, quando aplicável.

5. Compartilhamento de dados

Não vendemos, alugamos ou compartilhamos suas informações pessoais com terceiros para fins de marketing. Podemos compartilhar dados estritamente necessários com:

  • Processadores de pagamento certificados PCI-DSS para transações financeiras seguras.
  • Provedores de infraestrutura de nuvem que hospedam a plataforma com padrões de segurança elevados.
  • Serviços de análise para monitoramento de desempenho e detecção de erros.
  • Autoridades competentes quando exigido por lei, ordem judicial ou regulamentação aplicável.

Todos os nossos parceiros são contratualmente obrigados a proteger suas informações e utilizá-las somente para as finalidades estabelecidas.

6. Armazenamento e segurança

Seus dados são armazenados em servidores seguros localizados no Brasil e/ou em países que oferecem nível de proteção equivalente ao exigido pela LGPD.

Adotamos medidas técnicas e organizacionais para proteger suas informações, incluindo:

  • Criptografia de dados em trânsito (TLS/HTTPS) e em repouso
  • Controles de acesso baseados em funções (RBAC)
  • Monitoramento contínuo de segurança e logs de auditoria
  • Backups regulares com plano de recuperação de desastres
  • Treinamento periódico da equipe em boas práticas de segurança da informação

7. Retenção de dados

Mantemos seus dados pessoais pelo tempo necessário para cumprir as finalidades para as quais foram coletados, respeitando os prazos legais aplicáveis:

  • Dados de conta ativa: durante toda a vigência do contrato de serviço.
  • Dados fiscais e financeiros: mínimo de 5 anos, conforme legislação tributária.
  • Logs de acesso: até 6 meses, conforme o Marco Civil da Internet.
  • Dados após encerramento: excluídos em até 90 dias após o término do contrato, salvo obrigação legal.

8. Seus direitos como titular

Nos termos da LGPD, você tem os seguintes direitos em relação aos seus dados pessoais:

Acesso

Confirmar se tratamos seus dados e obter uma cópia.

Correção

Solicitar a correção de dados incompletos ou desatualizados.

Exclusão

Pedir a eliminação de dados desnecessários ou excessivos.

Portabilidade

Receber seus dados em formato estruturado e legível.

Oposição

Opor-se ao tratamento realizado com base em legítimo interesse.

Revogação

Retirar o consentimento a qualquer momento, sem prejuízo.

Para exercer qualquer um desses direitos, envie uma solicitação para privacidade@buffetflow.com.br. Responderemos em até 15 dias úteis.

9. Cookies e tecnologias semelhantes

Utilizamos cookies e tecnologias similares para garantir o funcionamento da plataforma e melhorar sua experiência. Os cookies que utilizamos incluem:

  • Cookies essenciais: necessários para autenticação e funcionamento básico da plataforma.
  • Cookies de desempenho: coletam informações anônimas sobre como os usuários utilizam o sistema.
  • Cookies de preferência: armazenam configurações personalizadas para melhorar a usabilidade.

Você pode configurar seu navegador para recusar cookies, mas isso pode afetar o funcionamento de algumas funcionalidades da plataforma.

10. Links externos

Nossa plataforma pode conter links para sites de terceiros. Esta Política de Privacidade não se aplica a esses sites. Recomendamos que você leia as políticas de privacidade de cada site que visitar.

11. Menores de idade

A plataforma BuffetFlow é destinada exclusivamente a pessoas jurídicas e maiores de 18 anos. Não coletamos intencionalmente dados de menores de idade. Se tomarmos conhecimento de que coletamos dados de um menor sem consentimento parental adequado, excluiremos essas informações imediatamente.

12. Alterações nesta política

Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas ou na legislação aplicável. Quando fizermos alterações relevantes, notificaremos você por e-mail ou por aviso em destaque na plataforma.

Recomendamos que você revise esta política regularmente. O uso continuado da plataforma após as alterações constitui sua aceitação da versão atualizada.

13. Contato e encarregado de dados (DPO)

Para questões relacionadas à privacidade e proteção de dados, entre em contato com nosso Encarregado de Proteção de Dados:

BuffetFlow – Encarregado de Dados

E-mail para privacidade:

privacidade@buffetflow.com.br

E-mail para contato geral:

contato@buffetflow.com.br

Responderemos sua solicitação em até 15 dias úteis, conforme estabelecido pela LGPD.