Legal
Política de Privacidade
O MoriCRM ("nós") é uma plataforma de fidelidade e cashback para bares e restaurantes, disponível em moricrm.com.br e app.moricrm.com.br. Esta política explica, em linguagem direta, quais dados pessoais tratamos, para quê, com quem compartilhamos e quais são os seus direitos, conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, "LGPD").
1. Os dois papéis que exercemos
O MoriCRM é usado por restaurantes para operar programas de cashback com os clientes deles. Por isso, exercemos papéis diferentes conforme o dado:
| Titular dos dados | Quem decide sobre o tratamento (controlador) | Papel do MoriCRM |
|---|---|---|
| Cliente do restaurante (consumidor cadastrado no balcão ou no salão) | O restaurante que fez o cadastro | Operador: tratamos os dados em nome do restaurante e conforme as instruções dele |
| Usuário da conta (dono, gerente, caixa, atendente) e visitante do site | MoriCRM | Controlador |
Se você é cliente de um restaurante que usa o MoriCRM, o restaurante é o responsável principal pelos seus dados; nós os guardamos e processamos por conta dele. Você pode exercer seus direitos tanto com o restaurante quanto diretamente conosco (seção 9).
2. Quais dados tratamos
De clientes de restaurantes (como operador)
- Cadastro: nome, sobrenome, telefone celular e, se informados, data de nascimento, e-mail e CPF;
- Programa de cashback: compras (data, valor, categorias), saldo e movimentações de cashback, visitas;
- Mensagens: conteúdo, data e status de entrega dos SMS enviados sobre o programa;
- Consentimento: data do aceite no cadastro e eventual pedido para não receber mensagens.
De usuários da conta (como controlador)
- Conta: nome do restaurante, e-mail, nome de usuário, senha (armazenada com hash) e papel na equipe;
- Operação: registro de auditoria das ações feitas no sistema (quem registrou venda, quem alterou configuração etc.).
De visitantes do site
- Nenhum dado de navegação é coletado por nós: o site institucional não usa cookies próprios nem ferramentas de analytics.
3. Para que usamos (finalidades e bases legais)
| Finalidade | Base legal (LGPD) |
|---|---|
| Operar o programa de cashback: calcular saldo, registrar compras, exibir a página do cliente | Execução de contrato (art. 7º, V). É o contrato do restaurante com o cliente do programa |
| Enviar mensagens sobre o programa (saldo, cashback a vencer, reativação) | Consentimento registrado no cadastro (art. 7º, I) e, para a base cadastrada antes desta política, legítimo interesse (art. 7º, IX), sempre com opção de descadastro imediato |
| Manter a conta do restaurante, autenticar usuários, registrar auditoria | Execução de contrato e cumprimento de obrigação legal |
| Segurança, prevenção a fraude e melhoria do serviço | Legítimo interesse (art. 7º, IX) |
4. Mensagens e como parar de recebê-las
As mensagens do programa são enviadas por SMS. Toda mensagem carrega um link para a página do seu programa, e nela há um controle para parar de receber mensagens com um toque, sem precisar falar com ninguém. O pedido vale imediatamente para todas as campanhas. Você também pode pedir o bloqueio diretamente no balcão do restaurante.
5. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas com fornecedores necessários para o serviço funcionar (suboperadores), sob contrato:
| Fornecedor | Para quê |
|---|---|
| Supabase | Banco de dados e autenticação (hospedagem dos dados) |
| Vercel | Hospedagem da aplicação e do site |
| LigueLead | Entrega dos SMS (recebe telefone e texto da mensagem) |
| Resend | Envio de e-mails transacionais (confirmação de cadastro) |
| Upstash | Infraestrutura de limitação de requisições (não recebe dados de clientes) |
Alguns desses fornecedores operam servidores fora do Brasil; nesses casos a transferência internacional se apoia nas garantias contratuais previstas na LGPD (art. 33).
6. Segurança
Isolamento por restaurante no banco de dados (row-level security), criptografia em trânsito, senhas com hash, registro de auditoria das ações e testes de segurança periódicos por terceiros, com correções aplicadas. Nenhum sistema é infalível; ao identificar incidente com risco relevante, comunicaremos os controladores afetados e, quando aplicável, a ANPD, nos termos da lei.
7. Por quanto tempo guardamos
- Dados do programa: enquanto o restaurante mantiver a conta ativa e o cadastro do cliente existir;
- Após encerramento da conta do restaurante: os dados são disponibilizados para exportação e excluídos em até 90 dias, salvo obrigação legal de retenção;
- Registros de auditoria: mantidos pelo período necessário à segurança e à comprovação de conformidade.
8. Cookies
O aplicativo usa apenas cookies essenciais de sessão (manter você conectado). O site institucional não usa cookies próprios nem rastreadores de terceiros.
9. Seus direitos
A LGPD (art. 18) garante a você, entre outros: confirmação de tratamento, acesso, correção, anonimização ou exclusão, portabilidade, informação sobre compartilhamento e revogação do consentimento.
Cliente de restaurante: o caminho mais rápido é falar com o próprio restaurante (controlador). Se preferir, escreva para nós, que encaminharemos e responderemos em conjunto com ele.
Usuário de conta: escreva diretamente para nós.
10. Crianças e adolescentes
O MoriCRM não é direcionado a menores de 18 anos e os restaurantes não devem cadastrar menores no programa.
11. Alterações desta política
Podemos atualizar esta política para refletir mudanças no serviço ou na lei. A versão vigente fica sempre nesta página, com a data no topo. Mudanças relevantes serão comunicadas aos restaurantes pela plataforma.