Privacidade para donos de restaurante
Última atualização em 17 de agosto de 2026.
Este aviso trata da conta que você usa para gerenciar o cardápio do seu restaurante — não das pessoas que o leem. A Mango Labs Ltda. decide como os dados da sua conta são tratados, e por isso é responsável por eles. O que o seu cardápio registra sobre os seus clientes está em um aviso separado, e lá as decisões são suas.
Quem é o responsável
O Menoodo é operado pela Mango Labs Ltda., CNPJ 39.718.566/0001-99, na Rua São João Evangelista 656, apto. 1002, Santo Antônio, Belo Horizonte – MG, 30330-140, Brasil. privacy@menoodo.com é o nosso canal para tudo o que envolve dados pessoais — dúvidas sobre este aviso, reclamações e pedidos para exercer qualquer um dos direitos abaixo. Ele chega a quem pode resolvê-los.
O que guardamos sobre você
Sua conta: seu endereço de e-mail, seu nome e sua foto de perfil, se você os informar, o idioma escolhido para o painel e a quais restaurantes você pertence. Seu acesso: senhas, sessões e informações de segurança de login ficam com o nosso provedor de autenticação, não conosco. Nunca vemos a sua senha. O que você envia: as fotos, logotipos e textos de cardápio que você adiciona. Se usar a importação de cardápio ou a tradução automática, o arquivo ou a página enviada é encaminhada ao nosso provedor de IA para leitura. Registros técnicos: nosso provedor de hospedagem registra o endereço de rede, o navegador e as páginas solicitadas em cada requisição, o que mantém o serviço disponível e resistente a abusos. Não mantemos registro de acesso próprio e não armazenamos o seu endereço de rede em nosso banco de dados. Sua assinatura: o plano contratado, o ciclo de cobrança e a situação dela. Os dados de pagamento — número do cartão, endereço de cobrança e faturas — são coletados pelo nosso provedor de pagamentos, a Paddle, e nunca chegam até nós.
Por que podemos fazer isso
Para prestar o serviço que você contratou — sua conta, seus restaurantes e seus cardápios. Pela LGPD, isso é execução de contrato (art. 7º, V); pelo GDPR, art. 6(1)(b). Para manter o serviço seguro, disponível e livre de abusos. Pela LGPD, isso é o nosso legítimo interesse (art. 7º, IX); pelo GDPR, art. 6(1)(f). Não vendemos os seus dados, não exibimos publicidade e nada da sua conta é usado para decisões automatizadas a seu respeito.
Quem mais tem acesso
Apenas as empresas que operam partes do serviço para nós: nossos provedores de hospedagem e de banco de dados, o provedor de autenticação, o provedor de armazenamento de imagens e o provedor de IA por trás da importação e da tradução de cardápios. Cada um só pode tratar os seus dados seguindo as nossas instruções. Mantemos uma lista completa deles, com o que cada um recebe e onde os dados ficam, e avisamos antes de incluir ou substituir algum. Não há anunciantes, corretores de dados nem análises de terceiros em nenhuma parte do produto. Os pagamentos são a única exceção: os planos pagos são vendidos pela Paddle, que atua como merchant of record (vendedora registrada). Ao contratar um plano, a Paddle coleta os seus dados de pagamento e de cobrança segundo a própria política de privacidade, como controladora independente, e não seguindo as nossas instruções. Da Paddle recebemos apenas o seu plano, a situação dele e uma referência de cliente — nunca o número do seu cartão.
Para onde vão os seus dados
Os dados da sua conta ficam armazenados em servidores na União Europeia, e a nossa equipe administra o serviço a partir do Brasil. O Brasil e a União Europeia reconheceram formalmente um ao outro como tendo grau de proteção de dados adequado, portanto essa troca não exige garantia adicional. Uma exceção: os dados de login ficam com o nosso provedor de autenticação nos Estados Unidos, que participa do EU–U.S. Data Privacy Framework e oferece cláusulas contratuais padrão. Os dados de pagamento e de cobrança ficam com a Paddle no Reino Unido e nos Estados Unidos, sob as garantias de transferência da própria Paddle.
Por quanto tempo guardamos
Os dados da sua conta enquanto a conta existir. Excluir a conta remove o seu registro de usuário, os restaurantes que você possui, seus cardápios e suas imagens, e a sua conta de acesso junto ao provedor de autenticação. Os registros técnicos são mantidos por um período limitado pelo nosso provedor de hospedagem e não são usados para mais nada. Faturas e registros de pagamento são mantidos pela Paddle pelo período exigido pela legislação fiscal e contábil.
Seus direitos
Você pode pedir a confirmação do que guardamos, obter uma cópia, corrigir, excluir, restringir ou se opor ao uso dos seus dados, e saber com quem os compartilhamos. Pela LGPD, são os direitos do art. 18. Dois deles você exerce sozinho, na hora: alterar nome, e-mail ou senha nas configurações da conta, e excluir a conta inteira — incluindo seus restaurantes, cardápios e imagens — na zona de perigo da página da conta. A exclusão ali é imediata e não pode ser desfeita. Para o restante, escreva para privacy@menoodo.com. Se não ficar satisfeito com a nossa resposta, você pode reclamar à Autoridade Nacional de Proteção de Dados, a ANPD.
Se você está na UE, no Reino Unido ou na Suíça
Os mesmos direitos valem pelo GDPR: acesso, retificação, exclusão, limitação, portabilidade e oposição (art. 15 a 21). Onde nos baseamos em legítimo interesse, você pode se opor; para a sua conta em si, nos baseamos no contrato com você, e não em consentimento. Você pode reclamar à autoridade de proteção de dados do seu país, além da ANPD.
Cookies no painel
O painel armazena apenas o necessário para funcionar: a sua sessão de acesso, qual restaurante você está editando, o idioma do painel e se a barra lateral e o painel de pré-visualização estão abertos. Aqui não há publicidade, rastreamento nem análise de terceiros, e é por isso que não pedimos que você aceite cookies. O cardápio público é diferente e pergunta aos seus clientes antes de medir qualquer coisa.
Os dados dos seus clientes são outro assunto
Este aviso cobre a sua conta. O que o seu cardápio registra sobre quem o lê — as avaliações e a medição de uso do cardápio — está em um aviso separado, e lá quem decide é você: tratamos esses dados seguindo as suas instruções, não as nossas. Isso também significa que os pedidos que os seus clientes fizerem sobre os dados deles chegam primeiro a você, e os nossos termos de tratamento definem o que fazemos para apoiá-lo.
Com quem falar
Escreva para privacy@menoodo.com para qualquer dúvida sobre este aviso, para fazer uma reclamação ou para exercer os seus direitos. É o canal que mantemos para assuntos de proteção de dados, e respondemos dentro do prazo previsto em lei.