Política de Privacidade para Restaurante e Delivery
Restaurantes, bares, lanchonetes e serviços de delivery lidam com dados pessoais de clientes em cada pedido: nome, endereço de entrega, telefone, histórico de pedidos e dados de pagamento. Quando o delivery é terceirizado, o restaurante compartilha dados do cliente com a plataforma de entrega e com o entregador, o que exige transparência na política de privacidade. Além disso, programas de fidelidade e marketing por WhatsApp coletam dados que precisam de consentimento específico.
Principais desafios de restaurante e delivery
- Clientes não sabem que seu endereço e telefone são compartilhados com entregadores terceirizados
- Programas de fidelidade coletam dados sem transparência sobre armazenamento e uso
- Restaurantes enviam promoções por WhatsApp sem consentimento específico
- Dados de pedidos são retidos por tempo indefinido sem justificativa
- Risco de vazamento de dados de clientes por sistemas de delivery integrados
Dados pessoais tratados em restaurante e delivery
- Nome completo e telefone
- Endereço de entrega
- Histórico de pedidos e preferências
- Dados de pagamento (processados por gateway)
- Avaliações e comentários sobre pedidos
- Dados de programas de fidelidade e pontos
Riscos de não conformidade
- Compartilhar endereço e telefone com entregadores terceirizados sem informar o cliente
- Utilizar dados de pedidos para campanhas de marketing sem consentimento
- Reter dados de clientes inativos por prazo indefinido
- Não registrar o consentimento para cookies de rastreamento no site
- Vazar dados por integrações com plataformas de delivery (iFood, Uber Eats, etc.)
Cláusulas específicas para restaurante e delivery
- O endereço de entrega e o telefone do cliente são compartilhados com o entregador (terceirizado ou próprio) estritamente para a finalidade de entrega do pedido, sendo vedado o uso para qualquer outra finalidade ou o repasse a terceiros não autorizados.
- Os dados de pedidos e preferências são utilizados para recomendações personalizadas e programas de fidelidade com base no legítimo interesse, garantindo ao cliente o direito de se opor a esse tratamento a qualquer momento.
- Os dados de clientes são mantidos pelo prazo de 5 anos para cumprimento de obrigações fiscais, sendo eliminados de forma segura e irreversível ao final do período, salvo consentimento específico para manutenção em cadastro de marketing.
Segmentos relacionados
Perguntas frequentes sobre LGPD para restaurante e delivery
Sim. O compartilhamento de dados pessoais (endereço, telefone) com entregadores terceirizados deve constar na política de privacidade. Embora o legítimo interesse possa fundamentar esse compartilhamento para a entrega, a transparência é obrigatória.
Não sem consentimento específico. O histórico de pedidos não autoriza o uso dos dados para marketing. Você precisa de consentimento separado para comunicação comercial, e o cliente pode revogar a qualquer momento.
Cada plataforma é controladora independente dos dados que coleta diretamente. Quando o restaurante recebe os dados do cliente via plataforma, o restaurante é controlador desses dados e deve tratá-los conforme sua própria política de privacidade.
Recomenda-se guardar os dados de pedidos pelo prazo necessário para cumprimento de obrigações fiscais (5 anos) e eventuais reclamações. Após esse prazo, os dados devem ser eliminados de forma segura.
Sim, o programa de fidelidade coleta dados pessoais (nome, telefone, histórico de compras) e exige consentimento específico. O cliente deve saber quais dados serão coletados, como serão usados e pode sair do programa a qualquer momento.
Gere sua política de privacidade grátis
Use nosso gerador automático de política de privacidade. Em minutos você tem um documento completo e adequado à LGPD.
Gerar política grátisConsenty — conformidade LGPD contínua
Banner de cookies, canal do titular e políticas vivas em um único produto. Comece grátis.
Ver planos