RistoSmart FM Menu
Política de privacidade – Menu
Versão 2026-08-15
Email: info@ristosmartfm.app
Esta política aplica-se exclusivamente ao RistoSmart FM Menu e descreve os tratamentos efetuados pelo fornecedor da plataforma. Não se aplica ao RistoSmart FM Pro.
1. Funções em matéria de privacidade
A entidade acima indicada é responsável pelo tratamento de contas, pagamentos, assistência, segurança e comunicações próprias. Quanto aos dados de clientes finais, reservas e conteúdos inseridos pelo restaurante, este determina as finalidades e os meios e é normalmente o responsável; o fornecedor do Menu atua como subcontratante nos limites do serviço.
2. Dados tratados
- dados de conta e contacto: nome, email, telefone, idioma e credenciais de palavra-passe protegidas por hash;
- dados da atividade, menus, preços, imagens, logótipos, alergénios, traduções e definições;
- dados de reservas e CRM inseridos pelo restaurante ou cliente final: nome, contactos, data, hora, pessoas, notas e estado;
- dados de subscrição e referências Stripe; os dados completos do cartão permanecem na Stripe;
- dados técnicos e de segurança: endereço IP nos registos do servidor, data e hora, pedidos, identificadores de sessão, erros e informações do navegador;
- eventuais credenciais de integração fornecidas pelo utilizador, conservadas de forma protegida quando previsto.
3. Finalidades e fundamentos jurídicos
- criar e gerir a conta, fornecer o Menu e assistência: execução do contrato;
- gerir pagamentos, faturas, livre resolução e obrigações fiscais: contrato e obrigação legal;
- proteger sistemas, prevenir abusos e diagnosticar erros: interesse legítimo na segurança e continuidade;
- enviar comunicações operacionais: contrato;
- enviar comunicações promocionais: consentimento quando exigido ou outro fundamento permitido por lei, com direito de oposição;
- declarar, exercer ou defender direitos e gerir litígios: interesse legítimo e obrigações legais.
4. Fornecimento dos dados
Os dados assinalados como obrigatórios são necessários para a conta, o contrato ou o pedido. Sem eles, a funcionalidade não pode ser prestada. Telefone, imagens, notas e integrações facultativas podem ser omitidos, salvo quando necessários à funcionalidade escolhida.
5. Destinatários e fornecedores
Os dados podem ser tratados por pessoal autorizado e fornecedores necessários para alojamento e cópias de segurança, email, pagamentos Stripe, tradução OpenAI ativada pelo utilizador, mensagens Meta/WhatsApp configuradas, assistência técnica e obrigações profissionais ou legais. Cada fornecedor recebe apenas os dados necessários à sua tarefa.
6. Publicação e reservas
Os menus, imagens, preços, alergénios e dados do estabelecimento escolhidos para publicação ficam acessíveis através de URL e códigos QR públicos. Os dados pessoais das reservas não são publicados: ficam disponíveis para o restaurante titular do menu e para os fornecedores técnicos necessários ao envio de emails ou mensagens.
7. Transferências internacionais
Alguns fornecedores globais podem tratar dados fora do Espaço Económico Europeu. Nesse caso, consoante a disponibilidade e a função do fornecedor, é utilizada uma decisão de adequação, o Data Privacy Framework, cláusulas contratuais-tipo ou outra garantia admitida pelo RGPD. Estão disponíveis informações adicionais mediante pedido.
8. Conservação
Os dados da conta e os conteúdos são conservados durante a relação e pelo tempo necessário ao encerramento, exportação e litígios; as faturas e dados fiscais durante os prazos legais; os pedidos de livre resolução e provas de consentimento pelo tempo necessário a comprovar a sua gestão; e os registos e cópias de segurança durante períodos limitados compatíveis com a segurança e recuperação. O restaurante define os prazos de conservação dos seus dados de reservas nos termos da lei.
9. Cookies
O Menu utiliza cookies técnicos estritamente necessários para sessão, autenticação, idioma, proteção CSRF e segurança. Atualmente, o Menu não instala cookies publicitários ou de definição de perfis. Os serviços externos abertos pelo utilizador, como a Stripe, aplicam a sua própria política de cookies no respetivo domínio.
10. Segurança
São adotadas medidas técnicas e organizativas proporcionais, incluindo ligações cifradas, controlo de acessos, separação de contas, cópias de segurança e proteção de credenciais. Contudo, nenhum sistema ligado à Internet pode garantir risco zero.
11. Direitos
O titular pode pedir acesso, retificação, apagamento, limitação, portabilidade e oposição, bem como retirar o consentimento sem afetar tratamentos anteriores. Pode ainda apresentar reclamação à autoridade italiana de proteção de dados ou à autoridade competente do seu Estado. Os pedidos devem ser enviados para info@ristosmartfm.app; pode ser exigida uma verificação razoável da identidade.
12. Menores e alterações
O serviço destina-se a atividades profissionais e não a menores. As alterações substanciais da política são comunicadas por meios adequados; a versão publicada indica a data de atualização.