Política de Privacidade
Versão 1.1 — em vigor desde 27/08/2026
- O sistema roda no Brasil, mas parte dos dados é guardada em nuvem no exterior — inclusive as cópias de segurança do banco. Dizemos exatamente o quê e onde na seção 7.
- Não vendemos seus dados. Nunca.
- Se você é cliente de um restaurante que usa o Aufisoft, quem responde pelos seus dados é o restaurante — nós apenas operamos o sistema para ele. Explicamos na seção 3.
- Você pode acessar, corrigir, exportar ou excluir seus dados a qualquer momento.
- Fale com nosso Encarregado: privacy@aufisoft.com
1. Quem somos
- Razão social: LFKA DEV TECNOLOGIA LTDA
- CNPJ: 60.825.050/0001-30
- Município: Ourinhos / SP — Brasil
- Site: https://aufisoft.com
- Contato geral: contact@aufisoft.com
2. Encarregado pela Proteção de Dados
- Encarregado: Luis Andriolo
- E-mail: privacy@aufisoft.com
- Canal alternativo: dpo@aufisoft.com
O Encarregado é quem recebe suas reclamações, presta esclarecimentos e adota providências (Art. 41, §2º da LGPD).
3. Para quem esta política fala
O Aufisoft é um sistema de gestão para restaurantes. Isso cria três relações diferentes, e as regras não são as mesmas nas três. Encontre a sua:
3.1 Você usa o Aufisoft para gerir um restaurante
Dono, gerente ou funcionário com conta no sistema.
Nós somos os controladores dos seus dados. Esta política vale integralmente para você.
3.2 Você visita aufisoft.com
Nós somos os controladores. Aplicam-se as seções 6, 9 e 10.
3.3 Você é cliente de um restaurante que usa o Aufisoft
Você fez um pedido pelo cardápio online, ou o restaurante cadastrou você no sistema dele.
Neste caso o controlador dos seus dados é o restaurante, não a Aufisoft. Foi ele que decidiu coletar seus dados e para quê; nós só operamos o sistema onde eles ficam guardados — a LGPD chama isso de operador (Art. 39).
Na prática, isso significa:
- Para exercer seus direitos, procure o restaurante. O contato dele está no cardápio online e no cupom.
- Se você nos escrever mesmo assim, encaminharemos ao restaurante em até 2 dias úteis e avisaremos você. Não vamos ignorar — mas também não podemos decidir sobre dados que não controlamos.
- Fornecemos ao restaurante os meios técnicos para atender você.
Os dados que o restaurante trata através do nosso sistema estão descritos na seção 5.
4. Dados de quem usa o Aufisoft — e por quê
Para cada finalidade dizemos o dado, o motivo, a base legal e por quanto tempo guardamos.
4.1 Conta e acesso
- Dados: nome, e-mail, senha (guardada de forma cifrada, nunca em texto legível)
- Finalidade: criar e operar sua conta
- Base legal: execução de contrato — Art. 7º, V
- Retenção: enquanto a conta existir. Ao excluí-la, anonimizamos seu nome e e-mail (ver 4.9)
4.2 Verificação de e-mail e recuperação de senha
- Dados: e-mail e um código temporário
- Finalidade: confirmar que o e-mail é seu e permitir recuperar o acesso
- Base legal: execução de contrato — Art. 7º, V
- Retenção: 15 minutos
4.3 Segurança do acesso
- Dados: endereço IP, navegador e dispositivo usados, data e hora
- Finalidade: manter sua sessão, permitir que você veja e encerre acessos, detectar uso indevido
- Base legal: legítimo interesse em segurança — Art. 7º, IX
- Retenção: 6 meses
4.4 Assinatura e cobrança
- Dados: nome, CPF ou CNPJ, e-mail, telefone e endereço de cobrança
- Finalidade: cobrar a assinatura e cumprir obrigações fiscais
- Base legal: execução de contrato (Art. 7º, V) e obrigação legal (Art. 7º, II)
- Compartilhamento: nosso processador de pagamentos
- Retenção: 5 anos após o encerramento — prazo legal fiscal
- Não guardamos dados do seu cartão. Eles ficam com o processador de pagamentos; nós temos apenas uma referência
4.5 Cadastro do restaurante
- Dados: razão social, CNPJ, endereço, telefone, e-mail e localização
- Finalidade: configurar o sistema, calcular entrega, emitir nota fiscal
- Base legal: execução de contrato — Art. 7º, V
- Compartilhamento: serviço de mapas, para converter endereço em coordenadas
- Retenção: enquanto durar o contrato, mais 5 anos por obrigação fiscal
4.6 Assistente de inteligência artificial
Esta seção merece leitura atenta.
- Dados: tudo o que você escrever na conversa com o assistente, além dos dados do seu restaurante que ele precisa consultar para responder — produtos, ingredientes, receitas, estoque, despesas
- Finalidade: operar o assistente
- Base legal: execução de contrato (Art. 7º, V) para a funcionalidade; legítimo interesse (Art. 7º, IX) para guardar o conteúdo técnico da conversa por tempo limitado, para diagnóstico
- Compartilhamento: provedor de inteligência artificial nos Estados Unidos — é quem processa a conversa
- Retenção: o histórico visível fica com você enquanto a conversa existir, e a conversa é eliminada após 12 meses sem uso. O conteúdo técnico bruto é apagado em 30 dias
4.7 Diagnóstico de erros
- Dados: identificadores da sua conta e informações técnicas do erro
- Finalidade: identificar e corrigir falhas
- Base legal: legítimo interesse — Art. 7º, IX
- Retenção: 30 dias
4.8 Notificações no navegador
- Dados: o endereço técnico que seu navegador fornece para receber notificações
- Finalidade: avisar sobre pedidos e eventos do sistema
- Base legal: seu consentimento — Art. 7º, I, dado na permissão do navegador
- Você pode revogar a qualquer momento nas configurações do navegador
- Retenção: até revogar, ou 90 dias sem uso
4.9 Quando você exclui sua conta
Como pedir: escreva para privacy@aufisoft.com. Nosso Encarregado conduz o processo e responde no prazo da seção 8.
Anonimizamos seu nome e e-mail e removemos suas sessões.
Mantemos o registro da conta, sem identificação, porque pedidos e notas fiscais emitidos por ela precisam continuar existindo por obrigação legal (Art. 16, I da LGPD). Um pedido de 2024 não pode desaparecer da escrituração porque quem o registrou saiu da empresa.
Se você for o único administrador de um restaurante, entraremos em contato antes: excluir sua conta deixaria o restaurante, os dados dos clientes dele e os registros fiscais sem responsável.
5. Dados que tratamos para os restaurantes
Aqui o controlador é o restaurante (ver 3.3). Listamos por transparência — e para você saber o que está no sistema.
| O quê | Para quê | Por quanto tempo |
|---|---|---|
| Nome, telefone, e-mail, CPF/CNPJ do cliente | identificar quem fez o pedido | enquanto houver relação com o restaurante |
| Endereço e localização de entrega | entregar o pedido | idem |
| Histórico de pedidos | operar o restaurante e cumprir a lei fiscal | 2 anos, ou 5 anos se houve nota fiscal |
| CPF na nota fiscal | obrigação fiscal do restaurante | 5 anos |
| Anotações sobre o cliente | atendimento | conforme o restaurante definir |
| Fiado e crédito | controle de crédito do restaurante | 5 anos após a quitação |
| Pedidos vindos de aplicativos de delivery | sincronizar com o sistema | 2 anos |
Pedidos de aplicativos de delivery geram cadastro. Quando um pedido chega por um aplicativo integrado, criamos ou atualizamos o cadastro daquele cliente no sistema do restaurante, incluindo o CPF, se informado. Isso é necessário para o restaurante operar o pedido.
Se você é cliente de um restaurante e quer excluir seus dados, fale com ele — nós fornecemos a ferramenta, ele decide. Como a exclusão funciona está em 5.1.
Cardápio online e ferramentas de medição. Alguns restaurantes ativam ferramentas de análise e publicidade no cardápio deles. Quando isso acontece, pedimos seu consentimento antes de qualquer ferramenta carregar. Quem responde por essas ferramentas é o restaurante, que as configurou.
Impressão do pedido. Os dados do pedido são enviados à impressora do restaurante por um programa instalado no computador dele. A partir daí, os dados estão sob controle físico do restaurante.
5.1 Exclusão dos dados de um cliente
Como pedir. Se você é cliente de um restaurante e quer que seus dados sejam excluídos, fale com o restaurante — ele é quem decide. Você também pode escrever para o nosso Encarregado, em privacy@aufisoft.com, que encaminhamos ao restaurante em até 2 dias úteis e acompanhamos até a conclusão.
O restaurante executa a exclusão pelo sistema. Quando há pedidos ou notas fiscais envolvidos, a operação passa pelo nosso Encarregado, porque parte dos dados tem prazo de guarda definido em lei — e é ele quem separa o que sai do que precisa ficar.
O que acontece, em três camadas:
| O quê | O que fazemos | Quando |
|---|---|---|
| Cadastro, endereços, telefone, e-mail, anotações e lançamentos de crédito | apagamos | imediatamente |
| Nome e CPF dentro dos pedidos já feitos | anonimizamos — o pedido continua existindo, sem identificar quem fez | imediatamente |
| Nota fiscal emitida, quando houve | mantemos pelo prazo legal, depois eliminamos | 5 anos da emissão |
Na prática: concluída a exclusão, o histórico deixa de poder ser ligado ao titular — nem pelo restaurante, nem por nós. O que sobrevive é o registro contábil, sem identificação, que a legislação tributária exige.
Por que a nota fiscal fica. A LGPD autoriza expressamente conservar dados para cumprir obrigação legal (Art. 16, I), e o documento fiscal tem prazo de guarda próprio. Não é escolha do restaurante nem nossa — é obrigação que ninguém pode dispensar.
Você tem direito de saber exatamente o que foi apagado e o que foi mantido, e por quê. Peça em privacy@aufisoft.com e respondemos no prazo da seção 8.
6. Com quem compartilhamos
Não vendemos dados. Compartilhamos apenas com quem precisa executar uma parte do serviço:
| Categoria de fornecedor | Para quê | País | Dados |
|---|---|---|---|
| Infraestrutura e banco de dados | hospedar o sistema | Brasil | todos, em repouso |
| Processamento de pagamentos | cobrar a assinatura | Brasil | dados de cobrança |
| Emissão fiscal | emitir nota fiscal | Brasil | dados da nota, CPF do consumidor |
| Plataformas de delivery | sincronizar pedidos | Brasil | dados do pedido |
| Consulta de endereço por CEP | preencher o endereço | Brasil | apenas o CEP |
| Nuvem — armazenamento e entrega | cópias de segurança, arquivos e entrega do site | EUA | cópia de segurança do banco, imagens, relatórios fiscais |
| Inteligência artificial | processar o assistente | EUA | conteúdo da conversa |
| E-mail transacional | enviar e-mails do sistema | EUA | nome e e-mail |
| Mapas e geocodificação | converter endereço em localização | EUA | endereço e coordenadas |
| Análise e publicidade | medir o uso do site e do painel, e o resultado de anúncios — com o seu consentimento; e medição no cardápio, quando o restaurante ativa | EUA | navegação, sem nome, e-mail, telefone ou CPF |
| Rede e roteamento | rotear domínios próprios de restaurantes | global | dados de conexão |
Também compartilhamos quando a lei, uma ordem judicial ou um processo legal exigirem.
7. Onde seus dados ficam
O sistema roda no Brasil. O banco de dados em operação — nome, e-mail, CPF, telefone, endereço e histórico de pedidos — fica em servidor no território nacional.
Parte dos dados é armazenada em nuvem fora do país, e queremos ser claros sobre o quê:
| O quê | Onde | Por quê |
|---|---|---|
| Cópias de segurança do banco | Estados Unidos | proteção contra perda de dados; geradas periodicamente e eliminadas automaticamente após o prazo de retenção |
| Imagens de produto e relatórios fiscais | Estados Unidos | armazenamento de arquivos |
| Conteúdo do assistente de IA | Estados Unidos | processar suas conversas |
| E-mails do sistema | Estados Unidos | enviar códigos e avisos |
| Endereços e mapas | Estados Unidos | converter endereço em localização |
| Navegação no site e no painel | Estados Unidos | medir uso e origem do tráfego — só com o seu consentimento (ver seção 9) |
| Tráfego de cardápios com domínio próprio | global | rotear e proteger a conexão |
Todos esses fornecedores estão sujeitos a compromissos contratuais de proteção de dados, e escolhemos cada um considerando as garantias que oferecem. Os dados enviados a eles são apenas os necessários à finalidade indicada.
8. Seus direitos (Art. 18 da LGPD)
Você pode:
- Confirmar se tratamos dados seus
- Acessar seus dados
- Corrigir dados incompletos, inexatos ou desatualizados
- Anonimizar, bloquear ou eliminar dados desnecessários ou tratados fora da lei
- Exportar seus dados em formato legível por máquina
- Eliminar dados que tratamos com base no seu consentimento
- Saber com quem compartilhamos seus dados
- Ser informado sobre a possibilidade de não consentir e o que acontece se não consentir
- Revogar o consentimento a qualquer momento
Como exercer: escreva para privacy@aufisoft.com. Respondemos pelo mesmo canal.
Prazo de resposta: até 30 dias. A LGPD prevê 15 dias no Art. 19, II, dobrados para agentes de tratamento de pequeno porte pelo Art. 14 da Resolução CD/ANPD nº 2/2022, que é o nosso caso. Pedidos simples respondemos imediatamente.
Se você é cliente de um restaurante, procure o restaurante (ver 3.3).
9. Cookies e tecnologias similares
Esta seção vale para os três endereços: o site aufisoft.com, o painel administrativo app.aufisoft.com e o cardápio online de cada restaurante. A escolha que você faz no banner é guardada num cookie do domínio raiz e vale nos três — você decide uma vez, não a cada endereço.
| Categoria | Para quê | Quem opera | Precisa de consentimento? |
|---|---|---|---|
| Essenciais | manter você conectado, lembrar idioma e carrinho, guardar a sua própria escolha de cookies | Aufisoft | não — sem eles o site não funciona |
| Analíticos | saber quais páginas são vistas e por qual caminho as pessoas chegam, para melhorar o produto e decidir onde investir | Google Analytics 4 e Google Tag Manager — Google LLC, Estados Unidos | sim |
| Publicidade | medir o resultado de anúncios e evitar mostrar o mesmo anúncio a quem já é cliente | Meta Pixel e Conversions API — Meta Platforms, Estados Unidos | sim |
Nada além dos essenciais carrega antes do seu consentimento. Você escolhe no banner que aparece na primeira visita e pode mudar depois, a qualquer momento, pelo link Cookies no rodapé — que reabre o painel com a sua escolha atual, sem apagá-la.
Recusar é tão fácil quanto aceitar — o botão de recusar fica lado a lado com o de aceitar, com o mesmo destaque. Entre os dois há um Personalizar, que abre as categorias uma a uma. Recusar não tira nenhuma funcionalidade de você.
Base legal e transferência internacional
Os dados de navegação tratados pelas categorias Analíticos e Publicidade são tratados com base no seu consentimento (art. 7º, I, da LGPD), livremente dado e revogável a qualquer momento pelo mesmo link do rodapé. Revogar não apaga o que já foi coletado antes — interrompe a coleta dali em diante.
Esses dados são transferidos para os Estados Unidos, onde ficam os servidores do Google e da Meta. A transferência é feita nos termos dos arts. 33 a 36 da LGPD, com base em cláusulas-padrão contratuais na forma da Resolução CD/ANPD nº 19/2024, firmadas com cada um dos fornecedores.
Não enviamos a essas ferramentas o seu nome, e-mail, telefone ou CPF. O que sai é um identificador aleatório gerado pelo próprio cookie e, no caso do painel administrativo, um código interno de usuário que não identifica você fora do nosso sistema.
10. Segurança
Adotamos, entre outras medidas:
- Dados armazenados no Brasil
- Criptografia em trânsito (HTTPS/TLS)
- Senhas guardadas de forma cifrada, nunca em texto legível
- Controle de acesso por função e permissão
- Isolamento entre restaurantes — um não acessa os dados do outro
- Sessão única por usuário, com possibilidade de encerramento
- Plano de resposta a incidentes
Se ocorrer incidente de segurança que possa acarretar risco ou dano relevante a você, comunicaremos você e a ANPD nos prazos da Resolução CD/ANPD nº 15/2024.
11. Crianças e adolescentes
O Aufisoft é um sistema de gestão para empresas e não é direcionado a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes.
O cardápio online é um serviço de uso geral, operado por cada restaurante. Se você é responsável legal e identificou uso indevido, escreva para privacy@aufisoft.com.
12. Mudanças nesta política
Podemos atualizar esta política. Mudanças relevantes serão comunicadas por e-mail ou aviso no sistema com antecedência razoável.
Toda versão recebe número e data de vigência, e as anteriores continuam acessíveis em aufisoft.com/privacidade/v/{versão}.
13. Fale conosco e ANPD
- Encarregado: privacy@aufisoft.com
- Contato geral: contact@aufisoft.com
- Autoridade Nacional de Proteção de Dados (ANPD): https://www.gov.br/anpd
Você pode peticionar à ANPD a qualquer momento (Art. 18, §1º), mas pedimos que fale conosco primeiro — costuma ser mais rápido.
Histórico de versões
- v1.1 — 27/08/2026: a seção 9 passa a nomear quem opera cada categoria de cookie — Google LLC em Analíticos, Meta Platforms em Publicidade —, declara a base legal do consentimento (art. 7º, I) e a transferência internacional pelos arts. 33 a 36 com cláusulas-padrão na forma da Resolução CD/ANPD nº 19/2024, e diz explicitamente que o painel administrativo está coberto pela mesma escolha. Publicidade deixa de ser consentida junto com Análise: são duas categorias separadas no banner. Substitui a v1.0, que estava marcada para 01/09/2026 e foi substituída antes de entrar em vigor; o texto dela segue acessível em /privacidade/v/1.0.
- v1.0 — 01/09/2026: reescrita integral a partir do inventário real de tratamento. Passa a identificar o controlador, nomear os operadores, distinguir os papéis de controlador e operador, informar retenção por finalidade, declarar o prazo de resposta e alinhar o texto ao que o sistema efetivamente faz.