Política de Privacidade — Dish Desk
Última atualização: 10 de outubro de 2026
1. Quem somos
O Dish Desk é um sistema de atendimento (CRM) usado por restaurantes para conversar com seus clientes pelo WhatsApp, pelo Instagram e pelo iFood, em uma única caixa de entrada. O aplicativo do Dish Desk na Meta se chama "Dish Desk".
Cada restaurante que usa o Dish Desk é o controlador dos dados dos seus clientes. O Dish Desk, operado pela AVELINO GASTRONOMIA LTDA, CNPJ 66.832.307/0001-67, com sede na R. Azar Chaib, 807, Santa Isabel, Teresina/PI, CEP 64.053-290, trata esses dados em nome do restaurante, como operador, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
2. Dados que coletamos
- Dados de perfil recebidos do WhatsApp e do Instagram: nome, nome de usuário e foto de perfil.
- Mensagens trocadas entre o cliente e o restaurante, incluindo anexos.
- Telefone, quando o cliente o informa ou quando a conversa é pelo WhatsApp.
- Dados de pedidos recebidos do iFood e do Cardápio Web: itens, valores, endereço de entrega e status.
- Dados opcionais que o cliente informa ao restaurante, como CPF, e-mail e data de nascimento.
- Dados da equipe do restaurante: nome, e-mail e registros de acesso ao sistema.
3. Para que usamos os dados
- Responder ao cliente e organizar o atendimento do restaurante.
- Acompanhar pedidos e entregas.
- Entrar em contato com o cliente sobre o atendimento ou o pedido dele.
- Enviar comunicações de marketing, somente com o consentimento do cliente.
- Manter a segurança do sistema e prevenir fraudes.
Não vendemos dados pessoais nem os usamos para publicidade de terceiros.
4. Com quem compartilhamos
- Meta (WhatsApp e Instagram), para receber e enviar as mensagens.
- iFood e Cardápio Web, para receber os pedidos.
- Provedores de infraestrutura: hospedagem da aplicação (Railway), banco de dados (Supabase) e monitoramento de erros.
- Autoridades públicas, quando houver obrigação legal ou ordem judicial.
Parte desses provedores armazena dados fora do Brasil, nos Estados Unidos. Essas transferências internacionais seguem o artigo 33 da LGPD.
5. Segurança e retenção
- Cada restaurante só acessa os dados dos seus próprios clientes.
- As conexões usam HTTPS.
- O CPF e as credenciais dos canais são cifrados com AES-256.
- As senhas da equipe são guardadas com hash Argon2.
Os dados ficam guardados enquanto o restaurante usar o Dish Desk ou até um pedido de exclusão, exceto os registros que a lei obriga a manter.
6. Seus direitos
Pelo artigo 18 da LGPD, você pode pedir:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários;
- portabilidade;
- eliminação dos dados tratados com o seu consentimento;
- informação sobre com quem compartilhamos seus dados;
- revogação do consentimento.
Respondemos em até 15 dias. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
7. Como pedir a exclusão dos seus dados
Envie um e-mail para grupoavelinoltda@gmail.com com o assunto "Exclusão de dados" ou peça diretamente ao restaurante com que você conversou. Informe o canal usado (WhatsApp ou Instagram) e o seu telefone ou nome de usuário do Instagram.
Confirmamos a exclusão por e-mail em até 15 dias, exceto os registros que a lei obriga a manter.
Esta seção também está disponível em uma página própria: Exclusão de dados.
8. Contato e alterações
Dúvidas sobre esta política ou sobre os seus dados: grupoavelinoltda@gmail.com.
Responsável: AVELINO GASTRONOMIA LTDA, CNPJ 66.832.307/0001-67.
Avisaremos os restaurantes que usam o Dish Desk sobre qualquer mudança relevante nesta política.