Institucional

Política de Privacidade

Quais dados a plataforma trata, por que, com quem compartilha e por quanto tempo guarda — incluindo o que vai para a inteligência artificial que monta o cardápio.

Atualizado em 10 de agosto de 2026Termos de Uso

01O essencial, em uma tela

O resumo honesto

  • Não vendemos os seus dados, nem os dos seus clientes.
  • Não existe senha aqui — então não guardamos senha nenhuma.
  • Não há pagamento online: nenhum número de cartão passa por nós.
  • Não pedimos CPF.
  • O que você escreve e as fotos que envia no chat vão para o provedor do modelo de IA que monta o cardápio.
  • Medição do Google e do Facebook só carrega se você aceitar os cookies e se o restaurante tiver configurado.

Este resumo não substitui o texto abaixo. Ele existe porque quase ninguém lê o texto abaixo.

A Política vale para os três lugares da plataforma: a página da Zero, o painel do lojista e o cardápio de cada restaurante. Deve ser lida junto com os Termos de Uso.

02Quem responde por quais dados

A plataforma é multi-inquilino: cada restaurante tem a sua própria loja e os seus próprios clientes. Isso muda quem responde por cada dado, e a LGPD dá nome a essa diferença.

Conta do lojista
A Zero é a controladora
Os dados de cadastro do lojista e da loja são tratados por nós, para dar acesso à plataforma e prestar o serviço.
Clientes de um restaurante
O restaurante é o controlador
Quando alguém pede comida no cardápio de um restaurante, os dados desse pedido são daquele restaurante. A Zero atua como operadora: trata esses dados por conta e ordem dele, para o software funcionar.

Na prática: se você é cliente e quer saber o que existe sobre você ou pedir a exclusão, o pedido se dirige ao restaurante — e nós ajudamos a cumprir. Se o restaurante encerra a loja, os dados dos clientes dele saem junto.

03Dados que tratamos

Quando você cria uma conta de lojista

Cadastro
Nome e e-mail. Não há senha.
Loja
Nome do restaurante, marca (logo, favicon e paleta de cores) e o domínio próprio, se você usar um.
Unidades
Endereço completo e CEP, coordenadas obtidas a partir do CEP, WhatsApp, telefone fixo (opcional), horários de funcionamento, taxa e prazo de entrega e pedido mínimo.
Cardápio
Itens, descrições, preços, categorias, grupos de opções e as imagens de cada prato.
Conversa com a IA
As mensagens trocadas no painel e as fotos que você envia nelas. Ficam guardadas para remontar o histórico do chat.
Códigos de acesso
Guardados cifrados, com prazo de validade e contador de tentativas — nunca em texto legível.

Quando alguém faz um pedido em um restaurante

Cadastro do cliente
Nome, e-mail e telefone, dentro daquela loja. O cadastro em um restaurante não vale em outro.
Pedido
Itens, opções escolhidas, observações e o histórico de status com as datas de cada mudança.
Entrega
CEP, rua, número, complemento, bairro, cidade, estado e ponto de referência. Em pedido para retirada, nada disso é pedido.
Pagamento
A forma escolhida (dinheiro, PIX ou cartão), a bandeira quando informada e para quanto o cliente precisa de troco. Nenhum número de cartão, porque não existe pagamento online.

Automaticamente, ao navegar

  • Registros de acesso — endereço IP, data e hora, navegador e páginas visitadas —, gerados pela nossa infraestrutura. O Marco Civil da Internet obriga a guardá-los.
  • Cookies, descritos mais adiante.
  • Localização aproximada, e somente se a pessoa tocar no botão e o navegador permitir.

Não pedimos CPF, não usamos senha e não guardamos dado de cartão.

04Para que usamos, e com que base legal

Dar acesso à conta
Execução de contrato
Enviar o código de seis dígitos, manter a sessão aberta e saber de quem é a loja que está sendo editada.
Montar e publicar o cardápio
Execução de contrato
Gerar, guardar e exibir cardápio, marca e imagens da sua loja.
Receber e cumprir pedidos
Execução de contrato
Mostrar o pedido ao restaurante, calcular o total, organizar a entrega e avisar o cliente a cada mudança de status.
Confirmar endereço e calcular distância
Execução de contrato
Consultar o CEP e mostrar a distância entre o cliente e cada unidade.
Segurança e prevenção a abuso
Legítimo interesse
Limitar tentativas de código, registrar acessos e investigar uso indevido da plataforma.
Melhorar a plataforma
Legítimo interesse
Entender o que trava, o que falha e o que ninguém encontra.
Medição e marketing na loja
Consentimento
Google Tag Manager e Facebook Pixel, apenas quando o cliente aceita os cookies e o restaurante configurou as tags.
Cumprir a lei
Obrigação legal
Guardar registros de acesso e atender determinação de autoridade competente.

05O que vai para a inteligência artificial

Para montar o cardápio, escrever as descrições e desenhar a marca, a plataforma envia o que você escreveu a um provedor de modelos de IA. Hoje usamos a OpenRouter, que encaminha a chamada ao modelo escolhido.

O que é enviado: o que você digita na conversa do painel, as fotos de pratos que você manda por ali e as informações da loja necessárias para responder — nome do restaurante, tipo de cozinha, cardápio e unidades.

Ao perguntar sobre pedidos e clientes, a resposta vai junto

Perguntas como “quem são meus melhores clientes” ou “como foi a semana” são respondidas a partir do banco de dados, e o que entra na resposta — nome e telefone de um cliente, por exemplo — passa pelo provedor do modelo. Se isso não for aceitável para o seu restaurante, não faça essas perguntas no chat: os mesmos números estão nas telas de pedidos e de clientes.

A Zero não treina modelos com o que você escreve nem com os dados dos seus clientes, e escolhemos fornecedores cuja política é não usar o conteúdo enviado pela API para treinamento.

As respostas da IA são geradas automaticamente e podem estar erradas. Nenhuma decisão sobre uma pessoa — aprovar, negar, cobrar — é tomada automaticamente pela plataforma.

06Localização e endereço

Endereço nunca é adivinhado. Para cadastrar uma unidade pedimos o CEP e consultamos serviços públicos de endereço (ViaCEP e BrasilAPI) para preencher rua, bairro e cidade — e você confirma. Vale o mesmo para o endereço de entrega do cliente.

Se o cliente tocar em “usar minha localização”, o navegador pede permissão e, concedida, envia uma posição aproximada. Usamos essa posição para sugerir o endereço (via OpenStreetMap/Nominatim) e para mostrar a distância até a unidade.

A posição é uma sugestão: ela aparece para o cliente confirmar ou recusar, e o número da casa nunca é preenchido sozinho. Sem GPS, a leitura é a antena mais próxima — errada por quarteirões —, e um endereço errado aceito em silêncio é a entrega que não chega.

Recusar a permissão não impede pedir: basta digitar o CEP. As coordenadas da unidade são calculadas a partir do CEP e guardadas para ordenar as unidades por proximidade; quando o serviço de mapa não conhece o CEP, a loja simplesmente não mostra distância.

07Cookies

Cookies são arquivos pequenos que o site guarda no seu navegador. Usamos poucos, e eles se dividem em dois grupos: os que fazem a plataforma funcionar e os de medição, que só carregam com o seu "sim".

session
Essencial · até 30 dias
Mantém o lojista conectado ao painel. Sem ele não há como saber de quem é a loja aberta.
customer-session
Essencial · 30 dias
Mantém o cliente conectado ao cardápio de um restaurante. É por loja: entrar em uma não conecta você na outra.
cookie_consent
Essencial · 1 ano
Guarda a sua escolha no banner. É ele que evita perguntar de novo a cada página.
store_preview
Essencial · sessão
Marca que o lojista está vendo a própria loja em pré-visualização, para o teste dele não sujar a medição da loja.
Google Tag Manager e Facebook Pixel
Medição · só com consentimento
Medição de audiência e anúncios, quando o restaurante configura as tags. Ao escolher “só essenciais”, os scripts nem chegam a ser inseridos na página.

Recusar os cookies de medição não tira nenhuma função do cardápio: você continua pedindo normalmente. Bloquear os essenciais pelo navegador, por outro lado, impede entrar na conta — não é uma limitação nossa, é o que eles fazem.

Você pode ver, apagar ou bloquear cookies pelas configurações do seu navegador:

08Com quem compartilhamos

Não vendemos dados pessoais nem os trocamos por vantagem. Compartilhamos o necessário, com quem precisa para a plataforma funcionar:

O restaurante em que você pediu
Nome, telefone, endereço e itens do pedido vão para o restaurante — é ele que prepara, cobra e entrega.
Provedor de modelos de IA
Para gerar cardápio, textos e imagens, e para responder às suas perguntas no chat.
Provedor de e-mail
Para entregar o código de acesso e os avisos de pedido.
Nuvem, banco de dados e armazenamento de imagens
Onde a plataforma roda e onde ficam as fotos do cardápio.
Serviços de endereço e mapa
Consulta de CEP e busca de endereço a partir da localização. Recebem o CEP ou as coordenadas, não o seu nome.
Medição (Google e Facebook)
Somente quando o cliente aceita os cookies e o restaurante configurou as tags.
Autoridades
Quando houver ordem judicial ou obrigação legal, e na medida do que for exigido.

09Transferência internacional

Parte dos nossos fornecedores opera servidores fora do Brasil — é o caso dos provedores de modelo de IA e de partes da infraestrutura de nuvem. Nesses casos, a transferência ocorre nos termos do artigo 33 da LGPD, para a execução do contrato com você e com garantias contratuais de proteção.

10Por quanto tempo guardamos

Conta e loja
Enquanto existirem
Apagamos ou anonimizamos quando você encerra a conta, salvo o que a lei obrigar a guardar.
Pedidos
5 anos
Prazo do Código de Defesa do Consumidor para eventual discussão sobre a compra.
Códigos de acesso
Minutos
Expiram sozinhos, são de uso único e ficam guardados cifrados.
Registros de acesso
6 meses
Prazo do Marco Civil da Internet.
Conversas com a IA
Enquanto a loja existir
É delas que o painel remonta o histórico do chat e o andamento da configuração.

Findos os prazos, os dados são eliminados ou anonimizados — e o que for anonimizado deixa de identificar alguém, podendo ser mantido em números agregados.

11Segurança

Tráfego cifrado, códigos de acesso guardados com hash e limite de tentativas, sessão assinada e acesso interno restrito a quem precisa. A separação entre lojas é aplicada no servidor: o painel de um restaurante não alcança os dados de outro.

Ainda assim, nenhum sistema é inviolável. Se acontecer um incidente com risco relevante, comunicaremos os titulares afetados e a Autoridade Nacional de Proteção de Dados, como manda a LGPD.

12Seus direitos

A LGPD garante a você, sobre os seus dados pessoais:

  • confirmação de que existe tratamento, e acesso ao que temos;
  • correção do que estiver incompleto, inexato ou desatualizado;
  • anonimização, bloqueio ou eliminação do que for desnecessário ou excessivo;
  • portabilidade, nos termos da regulamentação;
  • eliminação dos dados tratados com base no seu consentimento;
  • informação sobre com quem compartilhamos;
  • informação sobre a possibilidade de não consentir, e o que acontece se você negar;
  • revogação do consentimento, a qualquer momento.

Para exercer qualquer um deles, escreva para atendimento@zeroecom.store. Pedimos informações suficientes para confirmar que o pedido é seu — não é burocracia, é o que impede alguém de pedir os seus dados no seu lugar. Respondemos nos prazos da lei e, quando não pudermos atender por inteiro, explicamos por quê.

É cliente de um restaurante? Comece por ele

Os dados do seu pedido são do restaurante, e é ele quem decide sobre eles. Se preferir falar conosco, encaminhamos ao restaurante e ajudamos a cumprir.

13Crianças e adolescentes

A plataforma não é destinada a menores de 18 anos e não coletamos dados de crianças e adolescentes conscientemente. A conta de lojista exige maioridade. Itens com restrição de idade, como bebida alcoólica, só podem ser vendidos a maiores, e a conferência cabe ao restaurante no momento da entrega.

14Mudanças nesta Política

Este documento acompanha o produto. Quando a mudança for relevante — um dado novo, uma finalidade nova, um fornecedor novo —, avisaremos por e-mail e dentro da plataforma antes de ela valer; ajustes de redação passam a valer na publicação. A data de vigência está no topo e no rodapé desta página.

15Como falar com a gente

Assuntos de privacidade, pedidos de titular e o contato do encarregado pelo tratamento de dados passam pelo mesmo endereço: atendimento@zeroecom.store. Respondemos por escrito, no mesmo canal.

Dúvidas sobre o funcionamento da plataforma e sobre as regras de uso estão nos Termos de Uso.

16Lei aplicável

Esta Política é regida pelas leis da República Federativa do Brasil, em especial a Lei Geral de Proteção de Dados (Lei 13.709/2018) e o Marco Civil da Internet (Lei 12.965/2014).

Ficou alguma dúvida sobre este documento? Fale com a gente pelo e-mail abaixo — respondemos por escrito.

Versão em vigor desde 10 de agosto de 2026. Guardamos as versões anteriores e avisamos por e-mail quando mudamos algo relevante.