Política de Privacidade
Entenda quais dados coletamos, como tratamos informações pessoais e quais direitos você pode exercer no website da Comandaz.
Última atualização: 21 de junho de 2026
1. Quem Somos
O COMANDAZ é uma plataforma de gestão operada pela ASCENTIC SISTEMAS, pessoa jurídica de direito privado, com sede em Santa Catarina.
Você pode entrar em contato com nosso Encarregado de Proteção de Dados (DPO) por meio do e-mail: lgpd@comandaz.com.br ou pelos demais canais disponíveis neste website.
2. Dados Coletados e Finalidade
Coletamos e tratamos dados pessoais nas seguintes categorias, sempre com base em fundamentos legais adequados:
2.1. Usuários da plataforma (owners, gerentes, staff)
Dados coletados: nome, e-mail, telefone. Finalidade: cadastro e autenticação na plataforma. Dados de uso (ações realizadas no sistema) são tratados para operação e melhoria do serviço. Em fluxos de login, cadastro, recuperação de senha e demais ações protegidas, também podemos tratar sinais técnicos de segurança por meio do Google reCAPTCHA para prevenir fraude, abuso e automação. Base legal: execução de contrato (art. 7º, V da LGPD) e legítimo interesse na segurança da plataforma (art. 7º, IX da LGPD).
2.2. Dados operacionais do restaurante
Menus, pedidos, pagamentos e configurações inseridos pelos restaurantes na plataforma. Nesta hipótese, a ASCENTIC SISTEMAS atua como operadora e o restaurante é o controlador dos dados, sendo responsável pela determinação das finalidades e pela base legal do tratamento junto aos seus clientes e colaboradores.
Isso inclui configurações de cupons, campanhas promocionais, fidelização, sorteios, benefícios, regras de resgate e comunicações relacionadas, inclusive mensagens de WhatsApp para pedidos, ofertas e campanhas. O restaurante deve avaliar a base legal adequada e fornecer informações claras aos titulares sempre que utilizar esses recursos.
2.3. Dados de clientes finais dos restaurantes
Nome, contato e histórico de pedidos de clientes dos restaurantes parceiros. Esses dados são fornecidos diretamente pelo restaurante (controlador). A Ascentic não possui relação jurídica direta com esses titulares e trata tais dados exclusivamente sob instrução do restaurante, na condição de operadora.
Quando o restaurante utiliza dados de clientes finais para campanhas, recompensas, cashback, roleta, raspadinha, cartões de carimbo, ofertas personalizadas ou comunicações por WhatsApp, cabe ao restaurante garantir transparência, adequação da finalidade, atendimento aos direitos dos titulares e cumprimento das normas aplicáveis.
Nos fluxos públicos de cardápio, checkout, abertura de comanda e envio de pedidos, a ASCENTIC SISTEMAS atua como controladora para tratamentos de segurança da própria plataforma, incluindo mecanismos antifraude e antiabuso como o Google reCAPTCHA.
2.4. Dados de navegação e contato (landing page)
Ao navegar no website institucional, utilizamos cookies funcionais essenciais e tecnologias de segurança (detalhados na seção 3 abaixo). Ao preencher o formulário de contato, você fornece voluntariamente nome, e-mail, telefone e empresa, tratados para fins de contato institucional ou comercial, com base no consentimento do titular (art. 7º, I da LGPD).
3. Cookies
Utilizamos cookies funcionais essenciais para operação da plataforma (ex: sessão de login) e tecnologias de segurança, incluindo o Google reCAPTCHA em fluxos protegidos. No cardápio público, restaurantes podem configurar pixels, tags e ferramentas de mensuração de terceiros, como Microsoft Clarity e PostHog; quando isso ocorrer, essas tecnologias ficam condicionadas ao consentimento de marketing do visitante.
Para mais informações sobre os cookies utilizados, consulte nossa Política de Cookies.
4. Compartilhamento de Dados
A ASCENTIC SISTEMAS não comercializa, aluga ou compartilha seus dados pessoais com terceiros, exceto quando:
- Necessário para cumprimento de obrigações legais ou regulatórias;
- Houver consentimento expresso do titular;
- For imprescindível à execução dos serviços contratados;
- For necessário para segurança, prevenção de fraude, abuso, automação ou acesso indevido.
- O restaurante controlador habilitar ferramentas de marketing em seu cardápio público, respeitado o consentimento aplicável.
5. Subprocessadores e Parceiros
Para prestação dos serviços, contamos com subprocessadores que podem receber dados pessoais sob nossas instruções:
| Subprocessador | Função | Dados Transferidos | Transferência Internacional |
|---|---|---|---|
| Stripe, Inc. | Processamento de pagamentos | Metadados de cobrança, IDs | EUA |
| Google LLC | Autenticação OAuth, geocodificação, reCAPTCHA e prevenção de fraude/abuso | Email (OAuth), endereços, sinais técnicos de navegação, endereço IP, cookies de segurança e tokens de verificação | EUA |
| GoDaddy / secureserver.net | Emails transacionais | Email, nome | EUA |
No uso do reCAPTCHA, a ASCENTIC SISTEMAS é a controladora perante o usuário final para a finalidade de segurança da plataforma. A Google atua como operadora/processadora dos dados do reCAPTCHA conforme os termos aplicáveis do Google Cloud/reCAPTCHA, processando tais dados para fornecer, manter e proteger o serviço.
Nota: dados podem transitar por servidores nos Estados Unidos. Subprocessadores listados operam sob garantias adequadas (SCCs ou DPA local).
6. Segurança dos Dados Pessoais
Adotamos medidas técnicas e administrativas razoáveis e adequadas à natureza dos dados tratados, visando resguardar a confidencialidade, integridade e disponibilidade das informações, protegendo-as contra acessos não autorizados e incidentes de segurança, conforme os princípios da segurança da informação.
7. Prazo de Retenção
Os dados pessoais serão mantidos pelo tempo estritamente necessário ao cumprimento de suas finalidades:
| Tipo de dado | Prazo |
|---|---|
| Conta SaaS (owner/staff) | Enquanto conta ativa + até 5 anos (obrigações legais contábeis) |
| Dados operacionais (pedidos, menus) | Enquanto conta ativa; excluídos junto com conta |
| Dados de clientes do restaurante | Enquanto conta ativa; excluídos junto com conta |
| Formulário de contato/landing | Até 3 anos |
| Sinais técnicos de segurança/reCAPTCHA | Pelo período necessário à prevenção de fraude, abuso e segurança |
Findo o prazo, os dados serão devidamente eliminados, salvo obrigação legal ou legítimo interesse que justifique a sua conservação.
8. Direitos do Titular dos Dados
Nos termos da legislação aplicável, você possui os seguintes direitos:
- Confirmação da existência de tratamento;
- Acesso aos dados pessoais tratados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Eliminação dos dados tratados com base no consentimento;
- Revogação do consentimento a qualquer tempo;
- Portabilidade dos dados, quando aplicável;
- Oposição ao tratamento, nos casos em que este se basear em legítimo interesse;
- Solicitação de anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos.
Para exercer qualquer um desses direitos, entre em contato por meio do e-mail lgpd@comandaz.com.br, conforme indicado na seção Quem Somos.
Usuários com perfil de Owner podem excluir sua conta e todos os dados pelo perfil do usuário na Sidebar, em Zona de Perigo. Para outros casos ou dúvidas, entre em contato por lgpd@comandaz.com.br.
9. Alterações a Esta Política de Privacidade
Esta política será revisada periodicamente e poderá ser alterada a qualquer momento, sempre que houver atualizações legislativas, mudanças nas práticas de tratamento de dados pessoais ou alterações em nossos serviços.
Sempre que houver uma atualização relevante, informaremos diretamente os titulares, quando necessário, e atualizaremos o número da versão e a data de vigência.