Documento legal
Política de Privacidade
Esta Política explica como dados pessoais são tratados no FyMenu. Ela se aplica aos responsáveis e Usuários de Contas, aos consumidores que interagem com cardápios e pedidos e às pessoas que usam os canais de suporte e privacidade. A declaração de ciência desta Política não é consentimento genérico: cada tratamento depende de finalidade e base legal adequadas.
Versão: 2026-08-31
Vigência: 31 de agosto de 2026
FR Comunicação e Serviços Ltda.
CNPJ 37.345.836/0001-38 · Âncora Group
Avenida Americano do Brasil, Quadra 37, Lote 3, Cidade Satélite São Luiz, Aparecida de Goiânia–GO, CEP 74920-520Quem trata os dados
O FyMenu é operado por FR Comunicação e Serviços Ltda., nome fantasia Âncora Group, inscrita no CNPJ sob o nº 37.345.836/0001-38, com endereço na Avenida Americano do Brasil, Quadra 37, Lote 3, Cidade Satélite São Luiz, Aparecida de Goiânia–GO, CEP 74920-520.
Para dados relacionados à criação da Conta, autenticação, contrato, cobrança, segurança, suporte e operações próprias da Plataforma, a FR Comunicação e Serviços Ltda. atua como controladora e decide as finalidades e os meios essenciais do tratamento.
Papéis do FyMenu e do restaurante
O Restaurante atua como controlador dos dados pessoais de seus consumidores quando decide coletá-los e utilizá-los para pedidos, atendimento, entrega, relacionamento e CRM. Nessas operações, o FyMenu normalmente atua como operador, hospedando ou processando os dados em nome do Restaurante e de acordo com suas instruções lícitas.
O Restaurante é responsável por definir a base legal, fornecer seus próprios avisos, assegurar a qualidade dos dados e responder aos direitos dos consumidores. O FyMenu coopera nos limites das informações e ferramentas sob seu controle. Em algumas operações, como segurança da própria Plataforma, prevenção a fraude, cumprimento legal e defesa de direitos, o FyMenu pode tratar dados como controlador mesmo que eles tenham surgido de uma interação com o Restaurante.
Fornecedores podem atuar como operadores do FyMenu ou, em atividades determinadas por suas próprias obrigações, como controladores independentes. Os papéis são avaliados conforme a operação concreta, e não apenas pelo nome do fornecedor.
Dados tratados
Conforme a relação e as funcionalidades usadas, o FyMenu pode tratar:
nome, email, telefone, WhatsApp e outros dados de contato do proprietário, representante ou Usuário da Conta;
identificadores de autenticação, estado de sessão e registros técnicos de login; credenciais são geridas pela infraestrutura de autenticação e não são exibidas em formato legível no painel;
CPF ou CNPJ, razão social, vínculo com a Conta, plano, situação da assinatura, cobranças, pagamentos, cancelamentos e referências do provedor financeiro;
dados da Unidade, identidade visual, domínio ou endereço público, categorias, produtos, variações, preços, descrições, fotos, vídeos e demais Conteúdos do cliente;
mensagens, anexos, protocolos, histórico e informações necessárias ao suporte e ao atendimento de solicitações de privacidade;
dados de pedidos e de seus itens, incluindo nome e WhatsApp do consumidor e, quando a funcionalidade exigir e o consumidor fornecer, email, endereço, bairro, cidade e observações;
dados de CRM mantidos pelo Restaurante, como tags, notas, histórico de interações e compras e valor associado às compras;
identificador pseudônimo de sessão e eventos de uso, como visualizações, interações com produtos, cliques e navegação necessários a analytics e operação;
dados técnicos de dispositivo, navegador, rede, data, hora, rota, erros, segurança e desempenho processados pela aplicação ou por sua infraestrutura; e
fingerprint HMAC derivado de endereço IP para limitação de abuso. Esse ledger de rate limit não guarda o IP bruto, embora provedores de rede e segurança possam processar endereços IP em seus próprios registros técnicos.
O FyMenu não precisa receber dados completos de cartão digitados no checkout hospedado do Asaas. O Restaurante e o consumidor devem evitar inserir dados pessoais sensíveis ou informações excessivas em campos livres, salvo quando houver necessidade legítima e proteção adequada.
Finalidades e bases legais
Os dados são tratados para:
criar, autenticar, administrar e proteger Contas, publicar cardápios e entregar funcionalidades contratadas, com base principalmente na execução de contrato ou de procedimentos preliminares;
organizar pedidos e CRM sob instrução do Restaurante, conforme a base legal definida por ele como controlador;
processar assinatura e cobrança, confirmar acesso pago, prevenir fraude e manter registros contratuais, com base na execução do contrato, legítimo interesse, cumprimento de obrigação legal e exercício regular de direitos, conforme o caso;
prestar suporte, responder solicitações, diagnosticar falhas e comunicar aspectos operacionais do serviço, com base na execução do contrato, legítimo interesse e exercício regular de direitos;
proteger usuários, consumidores e a Plataforma, limitar abuso, investigar incidentes e manter trilhas de auditoria, com base no legítimo interesse, cumprimento legal e exercício regular de direitos, sempre observados necessidade, proporcionalidade e direitos do titular;
cumprir ordens de autoridades e obrigações legais ou regulatórias; e
oferecer recursos opcionais, inclusive inteligência artificial e comunicações futuras de marketing. Quando consentimento for a base adequada, ele será específico, destacado e revogável, sem reaproveitar a ciência desta Política como autorização genérica.
Dados serão limitados ao que for adequado, necessário e compatível com a finalidade informada. Se uma finalidade nova for incompatível com a original, serão prestadas as informações e obtida a base legal exigida antes do novo tratamento.
Origem e obrigatoriedade
Os dados podem ser fornecidos diretamente pelo proprietário, representante ou Usuário no cadastro, checkout, painel e suporte; pelo consumidor ao montar um pedido ou interagir com o cardápio; pelo Restaurante ao manter o CRM; gerados pelo uso da Plataforma e por controles de segurança; ou recebidos de fornecedores, como o estado de uma cobrança ou autenticação.
Dados marcados como obrigatórios são necessários para identificar o responsável, autenticar, contratar, cobrar, publicar ou executar a funcionalidade solicitada. A recusa pode impedir o cadastro ou o uso daquela funcionalidade. Campos adicionais, observações, mídias, integrações e recursos de inteligência artificial são opcionais, mas a funcionalidade escolhida pode não operar sem as informações indispensáveis a ela.
O Usuário só deve fornecer dados de terceiros quando estiver autorizado e quando a coleta for compatível com a informação prestada ao titular.
Fornecedores e transferências
O FyMenu compartilha somente os dados necessários com fornecedores vinculados a funções específicas:
Supabase: autenticação, banco de dados, armazenamento e serviços de backend;
Vercel: hospedagem, execução, distribuição, cache e registros técnicos da aplicação;
Cloudflare: rede e segurança, Turnstile, prevenção a abuso e processamento ou entrega de vídeos e outras mídias;
Asaas: checkout hospedado, cobrança, assinatura e comunicação de eventos financeiros;
OpenAI: análise opcional de fontes de cardápio e geração opcional de descrições ou outros conteúdos assistidos por inteligência artificial; e
WhatsApp/Meta: abertura do canal externo escolhido para enviar mensagem, pedido ou contato ao número configurado pelo Restaurante.
Também pode haver compartilhamento com autoridades, consultores ou prestadores quando necessário para cumprir lei, proteger direitos, investigar fraude ou operar o serviço sob dever de confidencialidade. O FyMenu não comercializa dados pessoais como produto.
Alguns fornecedores possuem sede, equipes ou infraestrutura fora do Brasil. Por isso, dados podem ser objeto de transferência internacional, especialmente para os Estados Unidos e para outros países em que a infraestrutura contratada desses fornecedores opere. Os destinos concretos podem variar conforme a região técnica configurada e a rota necessária ao serviço.
Quando houver transferência internacional sujeita à LGPD, o FyMenu adota o mecanismo jurídico aplicável à operação e busca assegurar proteção compatível, inclusive por decisão de adequação, cláusulas-padrão, cláusulas contratuais ou outro mecanismo permitido pela LGPD e pela regulamentação da Autoridade Nacional de Proteção de Dados. Informações adicionais sobre um fluxo específico podem ser solicitadas pelo canal de privacidade, preservados os segredos comercial e industrial.
Retenção e eliminação
Os dados são mantidos somente enquanto necessários às finalidades informadas, à prestação do serviço, à segurança, ao cumprimento de obrigações legais ou regulatórias e ao exercício regular de direitos. Não existe um prazo único adequado a todas as categorias.
Em geral:
Conta, perfil, Unidades e conteúdo do cardápio permanecem durante o serviço ativo e, após encerramento ou pedido válido, até a conclusão da devolução, avaliação e eliminação cabíveis;
pedidos e CRM são mantidos sob instrução do Restaurante enquanto necessários à sua operação e aos deveres legais aplicáveis;
informações de cobrança, contrato, aceite e auditoria podem ser preservadas enquanto necessárias a obrigações fiscais ou contratuais, prevenção a fraude e defesa de direitos;
suporte e solicitações de privacidade podem ser preservados até o encerramento do atendimento e pelo período posterior necessário para demonstrar a resposta e proteger direitos;
analytics pseudônimo é mantido enquanto necessário à análise operacional declarada;
fingerprints de rate limit são usados durante a janela técnica de proteção contra abuso e ficam sujeitos à limpeza técnica aplicável; e
sessões, cookies e logs técnicos seguem a necessidade de autenticação, funcionamento e segurança, os contratos dos fornecedores e as obrigações legais aplicáveis.
Encerrar assinatura, despublicar cardápio e pedir eliminação são atos diferentes. Uma solicitação válida de eliminação será avaliada conforme o papel de cada controlador e poderá não alcançar registros que devam ser mantidos por obrigação legal, prevenção a fraude, cobrança, segurança ou exercício regular de direitos. Ao fim da necessidade, os dados serão eliminados ou anonimizados quando cabível.
Segurança
O FyMenu adota medidas técnicas e administrativas proporcionais aos riscos, como controles de acesso, separação lógica entre Contas, validação de entradas, restrição de credenciais privilegiadas, registros de auditoria, proteção contra abuso, criptografia oferecida pela infraestrutura e revisão de permissões.
Essas medidas reduzem riscos, mas não tornam qualquer ambiente absolutamente seguro. Incidentes confirmados serão avaliados e tratados conforme a legislação e os riscos aos titulares. O Usuário também deve proteger credenciais, limitar acessos, manter seus dispositivos seguros e comunicar suspeitas pelo suporte.
Direitos dos titulares
Nos limites e condições da legislação, o titular pode solicitar:
confirmação da existência de tratamento e acesso aos dados;
correção de dados incompletos, inexatos ou desatualizados;
anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
portabilidade, quando regulamentada e aplicável, observados segredos comercial e industrial;
informação sobre compartilhamentos e sobre a possibilidade e as consequências de não fornecer consentimento quando ele for solicitado;
revogação de consentimento e eliminação dos dados tratados com essa base, ressalvadas as hipóteses legais de conservação;
oposição a tratamento realizado com outra base legal quando houver descumprimento da LGPD; e
revisão de decisão tomada unicamente com base em tratamento automatizado que afete seus interesses, além de informações sobre seus critérios nos limites legais.
O titular também pode peticionar perante a Autoridade Nacional de Proteção de Dados e os órgãos de defesa do consumidor competentes.
Antes de responder, entregar, corrigir ou excluir dados, o FyMenu pode solicitar informações proporcionais para confirmar identidade e legitimidade. Pedidos sobre dados controlados pelo Restaurante podem ser encaminhados ao próprio Restaurante ou tratados em cooperação com ele. O fornecimento de um meio de retorno no formulário não gera entrega automática de dados sem verificação.
Cookies e armazenamento local
Na versão desta Política, o FyMenu utiliza cookies e armazenamento do navegador necessários para autenticação, segurança, prevenção a fraude, preferências, continuidade da sessão e funcionamento das páginas. A desativação desses recursos pelo navegador pode impedir login ou funcionalidades essenciais.
Se ferramentas não essenciais de publicidade, personalização ou medição passarem a ser usadas no futuro, elas serão inventariadas e acompanhadas da transparência e da escolha exigidas para a finalidade correspondente. O FyMenu não trata a aceitação destes documentos como autorização antecipada para cookies não essenciais futuros.
Crianças e adolescentes
O painel FyMenu é destinado a pessoas com capacidade para representar o Restaurante e não é dirigido ao cadastro autônomo de crianças. Cardápios públicos podem ser acessados por pessoas de diferentes idades.
Quando o Restaurante tratar dados de crianças ou adolescentes por meio de pedidos ou atendimento, ele deve observar a legislação aplicável e o melhor interesse do titular, obtendo participação do responsável quando exigida. O FyMenu processará esses dados conforme instruções lícitas do controlador pertinente e poderá adotar medidas de proteção ou exclusão quando identificar uso incompatível.
Decisões automatizadas
Regras automatizadas podem ser usadas para autenticação, limitação de abuso, prevenção a fraude, classificação operacional e suporte a funcionalidades. Recursos de inteligência artificial geram rascunhos ou sugestões que devem ser revisados pelo Usuário e não substituem a decisão humana do Restaurante.
Quando uma decisão tomada unicamente por tratamento automatizado afetar de forma relevante os interesses do titular, ele poderá solicitar revisão e informações sobre os critérios utilizados, observados os segredos comercial e industrial e os limites legais. A solicitação não garante alteração do resultado quando existirem fundamentos legítimos para mantê-lo.
Canal de privacidade
Responsáveis por Contas podem usar a área Privacidade e dados em Configurações e o suporte autenticado do painel. Titulares sem acesso à Conta podem enviar uma solicitação pelo formulário público disponível em /privacidade/solicitar.
O formulário solicitará apenas informações necessárias para classificar o pedido, indicar o meio de retorno e verificar o vínculo com o FyMenu ou com um Restaurante. Solicitações aceitas recebem um protocolo. O solicitante poderá precisar comprovar identidade antes que dados sejam entregues, corrigidos, exportados ou eliminados.
O canal pode ser usado para exercer direitos ou pedir informações sobre compartilhamentos e transferências. Se o Restaurante for o controlador responsável, o FyMenu poderá orientar o titular a contatá-lo ou cooperar com o Restaurante na resposta. O canal não substitui o direito de peticionar perante a ANPD ou outro órgão competente.
Atualizações e vigência
Esta Política é a versão 2026-08-31 e entra em vigor em 31 de agosto de 2026. Ela pode ser atualizada para refletir mudanças legais, técnicas, operacionais ou de fornecedores.
Cada versão material terá identificação e vigência próprias. Mudanças relevantes serão comunicadas pelos meios razoavelmente disponíveis e, quando necessário, será solicitada nova declaração de ciência ou outro ato apropriado. Versões anteriores permanecerão vinculadas aos respectivos registros históricos, sem transformar contas anteriores em aceites fictícios.