Política de Privacidade
Como o NoCaixa trata dados pessoais em seus sites, cadastros, suporte e plataforma, em conformidade com a LGPD.
Última atualização: 4 de setembro de 2026
1. Quem somos e a quem se aplica
Esta Política se aplica ao NoCaixa, aos usuários dos estabelecimentos contratantes e, nos pontos pertinentes, aos clientes finais, entregadores e demais pessoas cujos dados sejam tratados pela plataforma.
Pendente de validação jurídica/administrativa: inserir razão social, CNPJ, endereço, identificação do encarregado ou canal de privacidade validado antes da publicação definitiva.
2. Papéis no tratamento
O estabelecimento normalmente decide as finalidades e os meios essenciais do tratamento dos dados de sua operação e atua como controlador. Nesses casos, o NoCaixa atua como operador, tratando os dados conforme instruções documentadas e necessárias à prestação do serviço.
O NoCaixa atua como controlador quando decide sobre dados de cadastro, contratação, faturamento, segurança, prevenção a fraude, suporte, comunicações institucionais e cumprimento de obrigações legais.
3. Dados que podemos tratar
- Dados cadastrais e de contato, como nome, email, telefone, CPF/CNPJ e informações do estabelecimento.
- Dados de usuários e permissões, credenciais protegidas e registros de autenticação.
- Dados de clientes finais e pedidos, endereços, itens, preferências, pagamentos e comunicações operacionais.
- Dados de entregadores, rotas, localização e confirmações, quando os módulos correspondentes forem utilizados.
- Dados financeiros e de gestão inseridos pelo estabelecimento.
- Dados técnicos, como endereço IP, identificadores, navegador, dispositivo, logs, falhas e eventos de segurança.
- Dados enviados voluntariamente ao suporte, inclusive anexos.
4. Como os dados são obtidos
Os dados podem ser fornecidos pelo próprio titular, pelo estabelecimento contratante, por usuários autorizados, pelas interações com o cardápio digital e suporte, ou gerados automaticamente durante o uso. Integrações autorizadas podem fornecer dados necessários ao recurso solicitado.
5. Finalidades e bases legais
- Executar contrato e procedimentos preliminares: cadastrar conta, disponibilizar módulos, processar pedidos e prestar suporte.
- Cumprir obrigações legais ou regulatórias e exercer direitos em processos.
- Atender interesses legítimos, após avaliação, para segurança, prevenção a fraude, melhoria do serviço e comunicações compatíveis.
- Proteger a vida ou a incolumidade física quando pertinente a recursos de entrega/localização.
- Usar consentimento somente quando essa for a base adequada, com possibilidade de revogação sem afetar tratamentos anteriores legítimos.
A base legal depende do contexto; esta Política não presume que todo tratamento seja baseado em consentimento.
6. Compartilhamento e operadores
Dados podem ser compartilhados, no limite necessário, com provedores de hospedagem, banco de dados, mensageria, mapas e logística, pagamentos, email, suporte, segurança e infraestrutura; com autoridades quando exigido; e em reorganizações societárias sujeitas a salvaguardas.
Integrações ativadas pelo estabelecimento podem envolver termos e práticas próprias de terceiros. Não comercializamos dados pessoais como mercadoria.
Pendente de validação jurídica/administrativa: validar e manter lista de suboperadores, contratos, localizações de tratamento e responsabilidades de cada integração antes da versão definitiva.
7. Transferências internacionais
Alguns fornecedores de tecnologia podem processar dados fora do Brasil. Quando isso ocorrer, serão adotados mecanismos e salvaguardas compatíveis com a LGPD e a regulamentação aplicável, considerando o papel do NoCaixa e do estabelecimento.
8. Retenção e eliminação
Os dados são mantidos enquanto necessários às finalidades informadas, à execução do contrato, ao cumprimento de obrigações, à segurança, ao exercício de direitos e aos prazos legais aplicáveis. Depois, podem ser eliminados ou anonimizados, salvo hipótese legítima de conservação.
Pendente de validação jurídica/administrativa: aprovar tabela de retenção por categoria (conta, pedidos, fiscal, financeiro, suporte, segurança, backups e aceites). Nenhum prazo específico foi inventado nesta minuta.
9. Direitos dos titulares
Nos termos da LGPD e conforme aplicável, o titular pode solicitar confirmação e acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamentos e consequências de não consentir, revogação do consentimento, revisão de decisões automatizadas e oposição.
Quando o estabelecimento for controlador, solicitações de clientes finais devem ser dirigidas prioritariamente a ele. O NoCaixa cooperará como operador. Poderemos solicitar informações para confirmar identidade e segurança.
10. Segurança e incidentes
Adotamos medidas técnicas e administrativas proporcionais aos riscos, como controles de acesso, segregação lógica por loja, proteção de credenciais, registros de auditoria e rotinas de continuidade. Nenhum ambiente é absolutamente invulnerável. Incidentes confirmados serão avaliados e comunicados aos responsáveis e autoridades nos casos e prazos exigidos.
11. Cookies, armazenamento local e registros
Sites e aplicações podem usar cookies, armazenamento local e tecnologias equivalentes para sessão, preferências, segurança, funcionamento, métricas e atribuição comercial. Recursos estritamente necessários independem de consentimento quando permitido; tecnologias opcionais devem respeitar as escolhas e a base legal aplicável.
12. Crianças e adolescentes
O serviço é destinado à operação de estabelecimentos e não é direcionado intencionalmente a crianças. Se dados de crianças ou adolescentes forem tratados em pedidos feitos por responsáveis, o estabelecimento deve observar o melhor interesse e os requisitos legais aplicáveis.
13. Atualizações e histórico
Esta Política possui versão identificada. Mudanças materiais serão comunicadas de forma apropriada e poderão exigir novo aceite. Os registros de versões e aceites são preservados para segurança e auditoria.
14. Contato e reclamações
Solicitações podem ser abertas pela Central de Suporte no painel. O titular também pode peticionar perante a Autoridade Nacional de Proteção de Dados, observados os requisitos aplicáveis.
Pendente de validação jurídica/administrativa: publicar canal externo específico de privacidade e os dados do encarregado ou responsável, após validação administrativa.