A presente Política de Privacidade descreve como a MSM Menu Vision (adiante, "MSM", "nós") trata os dados pessoais dos utilizadores da plataforma de gestão de restaurantes disponibilizada em msmmenuvision.click (adiante, "Serviço"), em conformidade com o Regulamento (UE) 2016/679 ("RGPD") e com a Lei n.º 58/2019, de 8 de agosto.
1. Responsável pelo tratamento
[NOME LEGAL DA EMPRESA], com sede em [MORADA COMPLETA], pessoa coletiva n.º [NIF], matriculada na Conservatória do Registo Comercial sob o mesmo número. Contactos para efeitos de proteção de dados: contato@msmmenuvision.click.
2. Que dados recolhemos
2.1 Restaurantes e equipa
- Dados de identificação e contacto (nome, email, telefone, NIF do estabelecimento).
- Credenciais de acesso (email e palavra-passe cifrada, PIN da equipa cifrado).
- Dados operacionais (mesas, reservas, pedidos, faturação, menus, configurações).
- Registos de utilização e ficheiros de log (IP, browser, ações realizadas na plataforma).
2.2 Clientes finais do restaurante
- Nome, telefone, email e número de pessoas na reserva.
- Notas fornecidas voluntariamente (alergias, ocasiões especiais, preferências).
- Histórico de visitas e no-shows, para efeitos do CRM do restaurante.
- NIF, quando fornecido para efeitos de emissão de fatura.
3. Finalidades e base legal
- Prestação do Serviço — execução do contrato (art. 6.º, n.º 1, alínea b) do RGPD).
- Faturação e obrigações fiscais — cumprimento de obrigação legal (alínea c)).
- Segurança, prevenção de fraude e melhoria da plataforma — interesse legítimo (alínea f)).
- Comunicações comerciais opcionais — consentimento (alínea a)), sempre revogável.
4. Partilha com terceiros (subcontratantes)
Recorremos a subcontratantes vinculados por acordos de tratamento de dados nos termos do art. 28.º do RGPD:
- Infraestrutura e base de dados — fornecedor de cloud responsável pelo alojamento seguro em datacenters na União Europeia.
- Faturação certificada — Moloni ou InvoiceXpress, quando ativados pelo restaurante para emissão de faturas.
- Envio de emails transacionais — para confirmações de reserva, recuperação de palavra-passe e notificações.
- Processamento de pagamentos — Stripe ou equivalente, quando aplicável ao pagamento da subscrição.
Não vendemos dados pessoais a terceiros nem os utilizamos para publicidade dirigida.
5. Transferências internacionais
Os dados são tratados dentro do Espaço Económico Europeu. Caso algum subcontratante processe dados fora do EEE, garantimos salvaguardas adequadas nos termos do capítulo V do RGPD, nomeadamente Cláusulas Contratuais-Tipo aprovadas pela Comissão Europeia.
6. Prazos de conservação
- Dados de reserva e conta: durante a vigência do contrato e até 5 anos após o fim.
- Dados de faturação: 10 anos, por imposição do Código do IVA.
- Logs técnicos e de segurança: até 12 meses.
- Contas eliminadas: apagadas ou anonimizadas em 30 dias, salvo obrigação legal.
7. Direitos dos titulares
Pode a qualquer momento exercer os direitos de acesso, retificação, apagamento, limitação, portabilidade, oposição e retirada de consentimento. Ver detalhes em /rgpd.
8. Medidas de segurança
- Cifra em trânsito (TLS 1.2+) e em repouso na base de dados.
- Palavras-passe e PINs armazenados com hash bcrypt.
- Controlo de acesso por função (RLS) e autenticação por PIN pessoal para a equipa.
- Cópias de segurança automáticas e monitorização contínua.
9. Cookies
Utilizamos apenas cookies estritamente necessários e, mediante consentimento, cookies analíticos agregados. Ver Política de Cookies.
10. Reclamações
Sem prejuízo do direito de recurso aos tribunais, tem o direito de apresentar reclamação junto da Comissão Nacional de Proteção de Dados (CNPD) — www.cnpd.pt.
11. Alterações
Esta Política pode ser atualizada. A versão em vigor está sempre disponível nesta página, com indicação da data da última revisão.