Política de privacidade
Última atualização: 4 June 2026
Esta Política de Privacidade explica como a Curly Idea Lda ("nós", NIF PT518580547), que opera a marca DailyDishes, recolhe, utiliza, partilha e protege dados pessoais quando utiliza os nossos websites, painel de controlo do restaurante, fluxos de integração, APIs e serviços baseados no WhatsApp (em conjunto, o "Serviço").
Atuamos como responsável pelo tratamento dos dados de conta e faturação relativos a restaurantes. Para números de telefone de clientes e preferências de subscrição, os restaurantes são geralmente responsáveis independentes pelas suas relações com subscritores; tratamos esses dados em seu nome para entregar menus e gerir cancelamentos de subscrição.
1. Dados que recolhemos
Proprietários de restaurantes
- Nome comercial, fuso horário, moeda e código do restaurante.
- Número de telefone WhatsApp do proprietário (para verificação e mensagens de serviço).
- Texto do menu, horários, conteúdo de difusão e contagem de subscritores.
- Identificadores de cliente e subscrição Stripe, estado de faturação e metadados do histórico de pagamentos.
- Dados de sessão do painel de controlo (consulte o Aviso sobre Cookies para cookies técnicos).
Clientes (comensais)
- Número de telefone WhatsApp e código do restaurante escolhido ao subscrever.
- legal.privacy.s1.customers2
Recolhidos automaticamente
- Tipo de dispositivo/navegador, endereço IP, páginas visitadas e informação de referência nos nossos websites.
- Eventos de análise quando aceita cookies de análise (consulte o nosso Aviso sobre Cookies).
- Registos de servidor e segurança.
2. Como utilizamos os dados
Utilizamos dados pessoais para:
- Prestar, proteger e melhorar o Serviço.
- Autenticar proprietários, entregar menus e enviar difusões solicitadas pelos restaurantes.
- Processar subscrições, períodos experimentais, compras de créditos e faturas via Stripe.
- Responder a pedidos de apoio e fazer cumprir os nossos Termos.
- Cumprir obrigações legais e defender reclamações legais.
- Analisar a utilização agregada quando consentiu em cookies de análise.
3. Fundamentos jurídicos (EEE/Reino Unido)
Quando o RGPD se aplica, baseamo-nos em:
- Contrato — para executar o nosso acordo com clientes restaurantes e prestar o Serviço.
- Interesses legítimos — segurança, prevenção de fraude, melhoria do produto e comunicação B2B, ponderados face aos seus direitos.
- Consentimento — cookies/análises não essenciais e, quando exigido, para determinadas ações de marketing.
- Obrigação legal — requisitos fiscais, contabilísticos e regulamentares.
4. Partilha e subcontratantes
Partilhamos dados apenas quando necessário com:
- Stripe — pagamentos e subscrições (Política de Privacidade do Stripe).
- Meta / WhatsApp Cloud API — entrega de mensagens (Privacidade do WhatsApp).
- Google Analytics — análise de websites quando ativado e com consentimento (ID de medição G-5WXKLM5DYQ).
- Fornecedores de alojamento e infraestrutura — para operar a aplicação e as bases de dados.
Não vendemos dados pessoais. Podemos divulgar informação se exigido por lei ou para proteger direitos e segurança.
5. Transferências internacionais
Alguns fornecedores podem tratar dados fora do Espaço Económico Europeu. Quando exigido, utilizamos salvaguardas adequadas, como Cláusulas Contratuais Tipo ou mecanismos equivalentes oferecidos pelos nossos fornecedores.
6. Conservação
- Contas de restaurante ativas: dados conservados enquanto a conta existir e conforme necessário para o Serviço.
- Registos de faturação: normalmente até 7 anos para efeitos fiscais e contabilísticos.
- Subscrições de clientes: até cancelamento da subscrição e por um período limitado posteriormente nos registos.
- Análises: conforme as definições de conservação do Google quando os cookies de análise são aceites.
7. Os seus direitos
Consoante a sua localização, pode ter direitos de acesso, retificação, apagamento, limitação, oposição, portabilidade de dados e retirada do consentimento. Pode também apresentar uma reclamação à autoridade de controlo local; em Portugal, a CNPD (www.cnpd.pt).
legal.privacy.s7.manage
8. Segurança
Utilizamos medidas técnicas e organizativas adequadas ao risco, incluindo ligações encriptadas (HTTPS), controlos de acesso e tokens de sessão assinados. Nenhum método de transmissão pela internet é 100% seguro.
9. Menores
O Serviço não se destina a menores de 16 anos. Não recolhemos conscientemente dados pessoais de menores para contas de restaurante.
10. Cookies e tecnologias semelhantes
Consulte o nosso Aviso sobre Cookies para detalhes sobre cookies, armazenamento local e as suas opções.
11. Alterações
Podemos atualizar esta política. A data de "Última atualização" no topo reflete a versão atual.
12. Contacto
Responsável pelo tratamento: Curly Idea Lda, NIF PT518580547
E-mail: [email protected]