1. Quem somos
A BuffetFlow é uma plataforma SaaS de gestão para buffets e eventos, desenvolvida e operada pela empresa responsável pela marca BuffetFlow, com sede no Brasil. Nosso produto oferece ferramentas de organização comercial, operacional e financeira para empresas do setor de alimentação e eventos.
Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos e protegemos as informações pessoais dos nossos usuários e visitantes, em conformidade com a Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/2018) e demais legislações aplicáveis.
Em caso de dúvidas, entre em contato com nosso encarregado de dados pelo e-mail: privacidade@buffetflow.com.br
2. Dados que coletamos
Coletamos informações nas seguintes situações:
2.1 Dados fornecidos diretamente por você
- Nome completo e razão social
- Endereço de e-mail e número de telefone
- CPF ou CNPJ para fins de faturamento
- Informações do buffet (nome, endereço, número de unidades)
- Dados de pagamento, processados com segurança por nossos parceiros certificados
2.2 Dados coletados automaticamente
- Endereço IP, navegador e sistema operacional
- Páginas visitadas, tempo de sessão e cliques
- Identificadores de dispositivo e cookies de autenticação
- Logs de acesso e registros de atividade na plataforma
3. Como utilizamos seus dados
Utilizamos suas informações pessoais para as seguintes finalidades:
- Prestação do serviço: criação e manutenção da sua conta, acesso à plataforma e suporte técnico.
- Faturamento e cobrança: processamento de pagamentos, emissão de notas fiscais e controle financeiro.
- Comunicação: envio de atualizações, alertas de segurança e informações sobre o produto.
- Melhoria do produto: análise de uso para aprimorar funcionalidades e corrigir falhas.
- Segurança: prevenção de fraudes, proteção de contas e monitoramento de acessos suspeitos.
- Cumprimento legal: atendimento a obrigações fiscais, contábeis e regulatórias.
4. Base legal para o tratamento
O tratamento dos seus dados pessoais é fundamentado nas seguintes bases legais previstas na LGPD:
Execução de contrato
Necessário para prestar o serviço contratado.
Legítimo interesse
Melhoria contínua da plataforma e segurança dos usuários.
Obrigação legal
Cumprimento de normas fiscais e regulatórias.
Consentimento
Para comunicações de marketing, quando aplicável.
5. Compartilhamento de dados
Não vendemos, alugamos ou compartilhamos suas informações pessoais com terceiros para fins de marketing. Podemos compartilhar dados estritamente necessários com:
- Processadores de pagamento certificados PCI-DSS para transações financeiras seguras.
- Provedores de infraestrutura de nuvem que hospedam a plataforma com padrões de segurança elevados.
- Serviços de análise para monitoramento de desempenho e detecção de erros.
- Autoridades competentes quando exigido por lei, ordem judicial ou regulamentação aplicável.
Todos os nossos parceiros são contratualmente obrigados a proteger suas informações e utilizá-las somente para as finalidades estabelecidas.
6. Armazenamento e segurança
Seus dados são armazenados em servidores seguros localizados no Brasil e/ou em países que oferecem nível de proteção equivalente ao exigido pela LGPD.
Adotamos medidas técnicas e organizacionais para proteger suas informações, incluindo:
- Criptografia de dados em trânsito (TLS/HTTPS) e em repouso
- Controles de acesso baseados em funções (RBAC)
- Monitoramento contínuo de segurança e logs de auditoria
- Backups regulares com plano de recuperação de desastres
- Treinamento periódico da equipe em boas práticas de segurança da informação
7. Retenção de dados
Mantemos seus dados pessoais pelo tempo necessário para cumprir as finalidades para as quais foram coletados, respeitando os prazos legais aplicáveis:
- Dados de conta ativa: durante toda a vigência do contrato de serviço.
- Dados fiscais e financeiros: mínimo de 5 anos, conforme legislação tributária.
- Logs de acesso: até 6 meses, conforme o Marco Civil da Internet.
- Dados após encerramento: excluídos em até 90 dias após o término do contrato, salvo obrigação legal.
8. Seus direitos como titular
Nos termos da LGPD, você tem os seguintes direitos em relação aos seus dados pessoais:
Acesso
Confirmar se tratamos seus dados e obter uma cópia.
Correção
Solicitar a correção de dados incompletos ou desatualizados.
Exclusão
Pedir a eliminação de dados desnecessários ou excessivos.
Portabilidade
Receber seus dados em formato estruturado e legível.
Oposição
Opor-se ao tratamento realizado com base em legítimo interesse.
Revogação
Retirar o consentimento a qualquer momento, sem prejuízo.
Para exercer qualquer um desses direitos, envie uma solicitação para privacidade@buffetflow.com.br. Responderemos em até 15 dias úteis.
9. Cookies e tecnologias semelhantes
Utilizamos cookies e tecnologias similares para garantir o funcionamento da plataforma e melhorar sua experiência. Os cookies que utilizamos incluem:
- Cookies essenciais: necessários para autenticação e funcionamento básico da plataforma.
- Cookies de desempenho: coletam informações anônimas sobre como os usuários utilizam o sistema.
- Cookies de preferência: armazenam configurações personalizadas para melhorar a usabilidade.
Você pode configurar seu navegador para recusar cookies, mas isso pode afetar o funcionamento de algumas funcionalidades da plataforma.
10. Links externos
Nossa plataforma pode conter links para sites de terceiros. Esta Política de Privacidade não se aplica a esses sites. Recomendamos que você leia as políticas de privacidade de cada site que visitar.
11. Menores de idade
A plataforma BuffetFlow é destinada exclusivamente a pessoas jurídicas e maiores de 18 anos. Não coletamos intencionalmente dados de menores de idade. Se tomarmos conhecimento de que coletamos dados de um menor sem consentimento parental adequado, excluiremos essas informações imediatamente.
12. Alterações nesta política
Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas ou na legislação aplicável. Quando fizermos alterações relevantes, notificaremos você por e-mail ou por aviso em destaque na plataforma.
Recomendamos que você revise esta política regularmente. O uso continuado da plataforma após as alterações constitui sua aceitação da versão atualizada.
13. Contato e encarregado de dados (DPO)
Para questões relacionadas à privacidade e proteção de dados, entre em contato com nosso Encarregado de Proteção de Dados:
BuffetFlow – Encarregado de Dados
E-mail para privacidade:
privacidade@buffetflow.com.brE-mail para contato geral:
contato@buffetflow.com.brResponderemos sua solicitação em até 15 dias úteis, conforme estabelecido pela LGPD.
Tem dúvidas? Entre em contato conosco