Rabisca AI
Voltar ao site

Documento legal · RabiscaAI

Política de Privacidade

Como coletamos, usamos, compartilhamos e protegemos dados pessoais no RabiscaAI, em conformidade com a Lei Geral de Proteção de Dados (LGPD).

Última atualização: 10 de junho de 2026

1Quem somos

O RabiscaAI é uma plataforma SaaS de CRM e gestão de pedidos para restaurantes, operada por Next Innovation Technologies Ltda., inscrita no CNPJ sob nº 52.497.027/0001-35, com sede em Marília/SP, para uso de estabelecimentos comerciais no Brasil. Esta política descreve como tratamos dados pessoais quando você usa nosso site, aplicativo web e integrações.

Contato para privacidade e exercício de direitos: suporte@rabiscaai.com.br

2Quais dados coletamos

Dependendo do uso da plataforma, podemos tratar:

  • Conta e equipe: nome, e-mail, senha (hash), restaurante, função (owner, manager, atendente).
  • Operação: pedidos, clientes, pipeline, cardápio, estoque, mensagens de atendimento e histórico de movimentações.
  • Integrações: tokens OAuth (criptografados) de iFood, Instagram/Meta, WhatsApp, Stripe e identificadores técnicos necessários para sincronização.
  • Páginas públicas: visitas, cliques em links (link-in-bio, vitrine) e leads voluntários (nome, telefone, e-mail).
  • Técnicos: logs de acesso, IP, navegador, cookies ou armazenamento local para sessão autenticada — incluindo o registro de aceite dos Termos de Uso (versão, data e IP) feito no cadastro.

3Finalidades do tratamento

  • Prestar o serviço contratado (CRM, pedidos, integrações).
  • Autenticar usuários e garantir segurança da conta.
  • Sincronizar pedidos e publicações com plataformas parceiras.
  • Enviar comunicações transacionais (e-mail de conta, pedidos).
  • Melhorar produto, suporte e prevenção a fraudes.
  • Cumprir obrigações legais e regulatórias.

4Bases legais (LGPD)

Tratamos dados com base em execução de contrato, legítimo interesse (segurança e melhoria do serviço), consentimento quando exigido (ex.: captura de leads em páginas públicas) e cumprimento de obrigação legal.

5Compartilhamento com terceiros

Podemos compartilhar dados apenas com provedores necessários à operação, sob contratos e medidas de segurança:

  • Hospedagem, banco de dados e infraestrutura (ex.: Supabase, AWS).
  • Pagamentos (Stripe).
  • E-mail transacional (SMTP Hostinger / Resend).
  • Integrações escolhidas pelo restaurante (Meta/Instagram, iFood, WhatsApp).

Não vendemos dados pessoais.

6Retenção e exclusão

Mantemos dados enquanto a conta estiver ativa ou conforme exigência legal. Entidades de negócio usam exclusão lógica (soft delete) para preservar auditoria quando aplicável.

Para solicitar exclusão de dados vinculados a integrações (ex.: Instagram), acesse Configurações → Integrações e desconecte a conta, ou envie e-mail para suporte@rabiscaai.com.br.

7Seus direitos

Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação de consentimento, quando cabível.

Envie pedidos para suporte@rabiscaai.com.br. Responderemos em prazo razoável.

8Segurança

Adotamos medidas técnicas e organizacionais como HTTPS, controle de acesso por perfil, isolamento multi-tenant, criptografia de senhas e tokens sensíveis, e boas práticas de desenvolvimento seguro.

9Cookies e armazenamento local

Utilizamos armazenamento local do navegador para token de sessão (autenticação). Não utilizamos cookies de rastreamento publicitário no produto principal.

Cada restaurante pode, por conta própria, ligar o Google Analytics no cardápio online dele. Nesse caso, a página pública da loja exibe um aviso de cookies antes de carregar qualquer script do Google: sem o aceite do visitante, nenhuma medição acontece. Quando o visitante aceita, os dados são coletados na conta do Google do restaurante, que é o controlador dessas informações; pedimos ao Google a anonimização do IP e desligamos o uso para personalização de anúncios. A recusa não impede fazer pedidos.

Pelo mesmo caminho, o restaurante pode ligar o Meta Pixel (Facebook e Instagram) na loja dele, para medir os próprios anúncios. Vale o mesmo aviso de cookies e o mesmo aceite prévio — nada da Meta carrega antes dele. A diferença é a finalidade: aqui os dados de navegação e de pedido concluído são enviados à Meta e usados para publicidade (atribuição, remarketing e otimização de campanha), tendo o restaurante como controlador. Desligamos a coleta automática da Meta, de modo que só são enviados os eventos que a loja dispara de propósito. A recusa não impede fazer pedidos.

10Alterações

Esta política pode ser atualizada. A data no topo indica a versão vigente. Mudanças relevantes serão comunicadas por meios razoáveis.

© 2026 RabiscaAI · Privacidade · Termos

Next Innovation Technologies Ltda. · CNPJ 52.497.027/0001-35