Política de Privacidade
Versão 1.0 – Vigente a partir de 15 de junho de 2026
1. Quem somos
A Aivil Reserve é uma plataforma de gestão de reservas para restaurantes, operada por Antigravity (CNPJ em constituição). Para questões relacionadas a esta política, entre em contato pelo e-mail: [email protected].
2. Quais dados coletamos e por quê
2.1 Dados do restaurante (usuário da plataforma)
- Nome do estabelecimento e slug: para identificar seu restaurante na plataforma e gerar sua URL exclusiva.
- Nome e e-mail do administrador: para criar sua conta, enviar notificações e recuperação de acesso.
- Senha: armazenada exclusivamente como hash bcrypt — não temos acesso à senha em texto puro.
- Data de aceite dos termos e versão: para registro do consentimento, conforme exigência legal.
2.2 Dados dos clientes finais (coletados pelo restaurante via nossa plataforma)
- Nome, e-mail e telefone: utilizados exclusivamente para gestão da reserva e envio de lembretes automáticos.
- Data, horário e número de pessoas da reserva: para controle de capacidade do restaurante.
2.3 Dados de navegação
- Utilizamos apenas cookies essenciais para o funcionamento do sistema (autenticação via JWT). Cookies de análise ou marketing são utilizados somente com seu consentimento explícito.
3. Base legal (LGPD)
- Execução de contrato (art. 7º, V): dados necessários para prestar o serviço de reservas.
- Consentimento (art. 7º, I): cookies não-essenciais e comunicações de marketing.
- Legítimo interesse (art. 7º, IX): segurança da plataforma, prevenção a fraudes e melhoria do serviço.
- Cumprimento de obrigação legal (art. 7º, II): retenção de registros conforme legislação aplicável.
4. Compartilhamento de dados
Não vendemos, alugamos ou compartilhamos seus dados com terceiros para fins comerciais. Utilizamos os seguintes subprocessadores para operar o serviço:
- Resend (resend.com): serviço de envio de e-mails transacionais (confirmações e lembretes de reserva).
- Hetzner Online GmbH: provedor de hospedagem dos servidores (datacenter na Europa/Alemanha, adequado ao GDPR).
Todos os subprocessadores operam sob acordos de proteção de dados compatíveis com a LGPD e GDPR.
5. Retenção de dados
- Dados de conta do restaurante: mantidos enquanto a conta estiver ativa e por até 5 anos após o encerramento, para cumprimento de obrigações legais e fiscais.
- Dados de reservas dos clientes finais: mantidos por 2 anos a partir da data da reserva.
- Logs de acesso e segurança: mantidos por 6 meses.
- Após os prazos acima, os dados são anonimizados ou excluídos permanentemente.
6. Seus direitos
Conforme a LGPD (Lei nº 13.709/2018) e o GDPR, você tem direito a:
- Acesso: saber quais dados temos sobre você.
- Correção: solicitar a atualização de dados incorretos ou desatualizados.
- Exclusão: solicitar a exclusão dos seus dados, observados os prazos legais de retenção.
- Portabilidade: receber seus dados em formato estruturado e legível por máquina.
- Revogação do consentimento: retirar o consentimento a qualquer momento, sem afetar o tratamento realizado anteriormente.
- Oposição: contestar tratamentos baseados em legítimo interesse.
Para exercer qualquer desses direitos, entre em contato pelo e-mail [email protected]. Responderemos em até 15 dias úteis.
7. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados contra acesso não autorizado, perda ou alteração, incluindo: criptografia TLS em trânsito, hash bcrypt para senhas, tokens JWT com expiração, e controle de acesso por perfil de usuário. Em caso de incidente de segurança que afete seus dados, notificaremos conforme exigido pela LGPD.
8. Cookies
Utilizamos os seguintes tipos de cookies:
- Essenciais: necessários para o funcionamento do sistema (sessão autenticada). Não requerem consentimento.
- Analytics (futuros): para entender como o site é usado e melhorar a experiência. Utilizados somente com seu consentimento explícito.
Você pode gerenciar ou revogar seu consentimento a qualquer momento pelo banner de cookies no site.
9. Transferência internacional de dados
Dados podem ser processados fora do Brasil pelo Resend (EUA) e Hetzner (Alemanha). Ambos os prestadores oferecem garantias adequadas de proteção de dados conforme as legislações aplicáveis (GDPR/Adequacy Decisions).
10. Alterações nesta política
Podemos atualizar esta política periodicamente. Notificaremos usuários ativos por e-mail em caso de mudanças materiais. A data de vigência no topo desta página indica a versão em vigor.
11. Contato e DPO
Para dúvidas, solicitações ou para exercer seus direitos, contate nosso responsável pelo tratamento de dados:
E-mail: [email protected]
Você também pode registrar uma reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd
