Privacidade e RGPD
Política de privacidade.
Explica que dados o MenuMargem trata, porquê, durante quanto tempo e como a organização cliente mantém o controlo.
Identificação contratual. A entidade prestadora, NIF, morada e contacto de privacidade são identificados na proposta comercial antes de qualquer ativação paga. Um pedido no portal não substitui essa identificação nem celebra sozinho um contrato.
1. Papéis e âmbito
Para dados da conta, pedidos comerciais e faturação, a entidade prestadora atua como responsável pelo tratamento. Para faturas, receitas, vendas, fornecedores e dados inseridos pelo restaurante, a organização cliente é normalmente responsável e o MenuMargem atua como subcontratante, nos termos do acordo de tratamento.
2. Dados e finalidades
| Dados | Finalidade | Fundamento |
|---|---|---|
| Conta, email, nome e função | Autenticação, permissões, segurança e suporte | Contrato e interesse legítimo de segurança |
| Restaurante, planos e pedidos | Prestar o serviço, preparar proposta e faturação | Diligências pré-contratuais, contrato e obrigação legal |
| Faturas, custos, receitas e vendas | Calcular margens, alertas e relatórios solicitados | Instruções da organização cliente |
| Eventos técnicos e versões | Integridade, auditoria, prevenção de duplicação e recuperação | Contrato e interesse legítimo de segurança |
| Perguntas ao assistente | Responder com base nos dados autorizados e mostrar fontes | Execução do serviço solicitado |
Não pedimos credenciais do POS e desencorajamos dados pessoais de trabalhadores, clientes finais ou saúde. O cliente deve minimizar os ficheiros antes do envio.
3. Destinatários e transferências
O serviço pode usar fornecedores de alojamento, armazenamento, autenticação, observabilidade e modelos de IA estritamente para prestar e proteger o serviço. A lista concreta e a região aplicável constam da proposta/DPA. Sempre que exista transferência para fora do EEE, deve existir mecanismo válido, como decisão de adequação ou cláusulas contratuais-tipo, e avaliação das medidas suplementares.
4. Retenção
- O cliente escolhe no portal 90 dias, 1 ano ou 3 anos após o fim do serviço para dados operacionais, sem prejuízo de instruções e obrigações legais.
- Documentos financeiros aplicados mantêm histórico e não podem ser apagados isoladamente de forma a corromper a rastreabilidade.
- Pedidos de eliminação só podem ser feitos pelo proprietário e têm uma salvaguarda de 30 dias.
- Backups seguem o ciclo técnico indicado no DPA e deixam de ser restaurados depois do prazo aplicável.
5. Segurança e decisões
Aplicamos autenticação, controlo por organização e função, validação no servidor, URLs não públicas, validação estrutural de ficheiros, revisão humana de extrações, histórico de entidades e registo de ações. O assistente não altera preços, receitas ou faturas autonomamente e uma recomendação não é uma decisão automática com efeitos jurídicos.
6. Direitos e pedidos
O portal disponibiliza exportação autenticada e pedido de eliminação. Acesso, correção, oposição, limitação e portabilidade podem também ser pedidos pelo canal identificado na proposta. A identidade e autoridade do requerente são verificadas antes da resposta. O titular pode reclamar junto da Comissão Nacional de Proteção de Dados.
7. Cookies e alterações
São usados apenas mecanismos estritamente necessários à autenticação e segurança do portal, salvo indicação e consentimento separados. Alterações materiais recebem nova versão e, quando necessário, nova aceitação.