1. Responsável e papéis no tratamento
O Alki Restaurantes é fornecido por Rafael Oliveira, CNPJ 68.091.491/0001-67. A Alki decide como tratar os dados necessários à conta empresarial, ao perfil de identificação do consumidor na plataforma, segurança, suporte, contratação, prevenção de fraude e cumprimento de suas próprias obrigações. Nesses usos, atua como controladora.
O estabelecimento decide por que e como usa dados de seus funcionários, clientes, mesas, comandas, pedidos, reservas e documentos da operação. Nesses fluxos, o estabelecimento é normalmente o controlador e a Alki processa os dados para executar o serviço, como operadora. O perfil de identificação do consumidor é compartilhado entre restaurantes na plataforma, mas cada estabelecimento acessa somente os dados operacionais vinculados a ele. O papel concreto pode variar conforme cada atividade.
2. Dados tratados
Empresa e administrador
- razão social, nome fantasia, CNPJ, UF e identificação da unidade;
- nome, e-mail, telefone, senha protegida pelo serviço de autenticação, aceites e permissões;
- configuração de marca, cardápio, mesas, praças, estoque, reservas e operação.
Equipe, clientes e atendimento
- login interno, função, unidade, estados de trabalho e trilha das ações da equipe;
- nome e telefone do cliente quando o estabelecimento optar pelo cadastro;
- para identificação do consumidor no atendimento por QR, nome, telefone informado sem confirmação por SMS, e-mail confirmado por código, data da confirmação, identificador interno e vínculos com os estabelecimentos onde se identificou;
- CPF somente quando uma funcionalidade específica o solicitar para finalidade informada e necessária;
- mesa, comanda, itens, observações operacionais, horários, valores, retiradas, entregas e recebimentos.
O perfil básico permite reconhecer a mesma pessoa em mais de um restaurante. Comandas, consumo, histórico e dados de atendimento permanecem separados por estabelecimento e não são compartilhados com os demais restaurantes.
Segurança e funcionamento
São tratados identificadores técnicos, endereço IP, sessão, dispositivo cadastrado, versão do aplicativo, horário, resultado de solicitações e eventos de auditoria. O diagnóstico não deve receber texto livre de pedidos, número completo de cartão, CPF completo ou segredos de integração.
3. Uso e fundamento
Os dados são usados para autenticar pessoas, confirmar o e-mail no primeiro cadastro e em um novo dispositivo, aplicar permissões, entregar as funções contratadas, registrar pedidos e recebimentos, manter histórico, prestar suporte, proteger a operação, prevenir abuso, atender solicitações e produzir evidências contábeis, contratuais ou legais.
Conforme a atividade, o tratamento pode decorrer da execução de contrato, obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse avaliado com necessidade e salvaguardas, proteção do crédito ou consentimento. Consentimento é solicitado separadamente quando for a base adequada e pode ser revogado sem afetar tratamentos sustentados por outra base válida.
O Alki Restaurantes não vende dados pessoais e não utiliza os dados operacionais de uma empresa para publicidade de outra.
4. Infraestrutura e fornecedores
O serviço utiliza um projeto exclusivo do Supabase para autenticação e banco de dados, a Netlify para entrega da aplicação e execução das funções de servidor e a Resend para enviar códigos de confirmação por e-mail. O endereço de destino e o conteúdo da mensagem são enviados à Resend para essa entrega. Dados também podem ser processados por fornecedores indispensáveis à infraestrutura, suporte e segurança, conforme a finalidade do serviço.
Parte da infraestrutura técnica pode envolver processamento fora do Brasil. Quando houver transferência internacional, a Alki adotará o mecanismo aplicável previsto na LGPD e exigirá medidas compatíveis do fornecedor. Integrações escolhidas pelo estabelecimento, como adquirentes, mensageria, delivery ou emissão fiscal, possuem políticas e contratos próprios.
5. Pagamentos e registros fiscais
Na configuração inicial, dinheiro, Pix e cartão são registrados manualmente pelo caixa. O sistema guarda método, valor, momento, divisão e estado da comanda. Ele não captura nem armazena número completo, código de segurança ou senha de cartão.
PagBank, Tap to Pay, carteiras digitais, SmartPOS e outros provedores somente tratarão dados após ativação e homologação específicas pelo estabelecimento. Enquanto isso não ocorrer, o registro no sistema não comprova autorização ou liquidação financeira.
Os recursos fiscais atuais organizam cadastros, conferência e registros internos. Nenhum documento é transmitido à autoridade fiscal sem módulo, credencial, certificado e provedor explicitamente habilitados. O estabelecimento e sua contabilidade continuam responsáveis pela revisão e guarda exigida.
6. Retenção, exportação e eliminação
- o detalhe de comandas encerradas permanece disponível no caixa e na administração por até três meses; depois, o processo de compactação remove o detalhe operacional e preserva hash, contagens e agregados de rastreabilidade;
- registros de acesso à aplicação são conservados sob sigilo pelo período legal aplicável;
- dados de conta são mantidos durante a relação contratual e, após o encerramento, somente pelo tempo necessário para obrigação legal, prevenção de fraude, auditoria ou exercício de direitos;
- o perfil básico do consumidor e seus vínculos com estabelecimentos não são eliminados automaticamente quando o detalhe de uma comanda é compactado; sua conservação é avaliada conforme a finalidade e as obrigações aplicáveis;
- registros fiscais, financeiros, de consentimento, segurança e auditoria seguem os prazos aplicáveis a cada finalidade e não são apagados automaticamente pelo prazo operacional das comandas.
A empresa pode exportar os registros disponíveis antes do fim da janela operacional. Solicitações de correção, bloqueio, anonimização ou eliminação passam por validação de identidade e análise de deveres de conservação; o sistema não executa eliminação jurídica automática.
7. Segurança
O produto usa banco exclusivo, separação entre empresas, RLS, permissões por função e unidade, cookies administrativos HttpOnly e Secure em produção, validação de origem, limites de requisição, registros imutáveis de eventos e segredos somente no servidor. Funcionários devem usar credenciais individuais e o administrador deve revogar acessos ao término do vínculo.
No atendimento por QR, o primeiro cadastro exige um código temporário enviado ao e-mail informado. Em outro dispositivo, o consumidor precisa confirmar um código enviado ao e-mail já vinculado ao perfil antes de abrir uma comanda ou consultar seus dados. Para a matriz da Alki, a consulta central do perfil básico exige autorização, motivo registrado e auditoria; essa consulta não mostra comandas nem histórico operacional dos restaurantes.
Nenhum serviço conectado à internet elimina todo risco. O estabelecimento deve manter seus dispositivos atualizados, bloquear telas sem supervisão, proteger a rede, conferir permissões e conservar um procedimento local de contingência.
8. Direitos dos titulares
O titular pode solicitar, quando aplicável, confirmação de tratamento, acesso, correção, informação sobre compartilhamento, anonimização, bloqueio, eliminação, portabilidade nos termos regulatórios, revogação de consentimento, oposição e revisão de decisão automatizada.
Para dados de atendimento, clientes e funcionários devem procurar primeiro o estabelecimento responsável. A empresa registra a solicitação na área de Privacidade e confirma a identidade antes de liberar informações. Para o perfil de identificação compartilhado entre restaurantes, seus vínculos ou a própria conta Alki, o titular pode usar o canal indicado abaixo.
9. Incidentes de segurança
A área de governança registra descoberta, tipo, categorias afetadas, alcance, severidade, decisões e evidências. Ela não envia comunicações automaticamente. A Alki e o estabelecimento devem cooperar para conter o evento, preservar evidências e definir o controlador responsável por cada comunicação.
Quando um incidente puder gerar risco ou dano relevante, o controlador avaliará a comunicação à ANPD e aos titulares no prazo aplicável. A Resolução CD/ANPD nº 15/2024 prevê três dias úteis, ressalvadas regras específicas. O relógio interno é apoio operacional e exige conferência humana, inclusive de feriados.
10. Contato e atualização
Solicitações sobre dados da própria plataforma podem ser enviadas para alkimarvcorporation@gmail.com. O atendimento comercial também está disponível pelo WhatsApp +55 31 97195-6586. Para proteger o titular, poderá ser solicitada confirmação de identidade e de vínculo com a empresa.
Mudanças materiais serão identificadas por nova versão e data de vigência. Se uma alteração exigir novo aceite, o sistema solicitará confirmação antes de continuar o uso afetado.