Como tratamos os seus dados
Transparência total sobre coleta, uso, compartilhamento e proteção de dados pessoais no BDN. Em conformidade com a LGPD.
Quem somos
BDN, Bora de Novo, é uma plataforma SaaS de fidelidade e relacionamento operada pela Fogo & Gestão, contratada por restaurantes (“Restaurantes Parceiros”) para gerenciar programas de retorno de clientes.
Esta política descreve o tratamento de dados pessoais sob a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/18).
Dados que coletamos
Do Restaurante Parceiro: nome, CNPJ, e-mail, telefone, credenciais de integrações (Cardápio Web, Meta Pixel, ImgBB e similares) e dados de uso da plataforma.
Do cliente final do Restaurante: nome, telefone, e-mail (opcional), aniversário, histórico de pedidos, avaliações e cupons recebidos/usados. Esses dados são tratados pelo BDN como operador, sob instrução do Restaurante Parceiro, que é o controlador.
Evidência do consentimento: registramos data, hora e endereço IP no momento em que você aceita esta política. É a prova exigida pela LGPD art. 8 §6 e art. 37, e o IP é usado apenas se houver disputa sobre o consentimento.
Marcadores de origem de tráfego (UTMs): quando você chega ao restaurante através de um link de anúncio ou campanha (ex: Meta Ads, Google Ads, e-mail), a URL pode incluir marcadores como utm_source, utm_medium,utm_campaign, utm_content e utm_term. Esses valores são gravados no seu cadastro pra o Restaurante Parceiro medir a eficácia das próprias campanhas. Não guardamos geolocalização precisa, dispositivo ou histórico de navegação fora do site.
Cookies e Meta Pixel: se o Restaurante Parceiro conectou o Meta Pixel dele à landing de anúncio (/r/[slug]/promocao), na sua primeira visita um banner pergunta se você aceita cookies de marketing. Sem aceitação, o Pixel não carrega; com aceitação, o Meta recebe seu IP, User-Agent e URL da página pra medir conversão do anúncio. Sua decisão fica gravada num cookie no seu próprio navegador por 12 meses (aceito) ou 24 horas (recusa).
Módulo Automatiza aê (integração com Instagram)
Quando o Restaurante Parceiro conecta a própria conta do Instagram Business ao BDN, o módulo Automatiza aê passa a coletar e processar dois tipos específicos de dados dos clientes finais do restaurante:
- Comentários públicos deixados pelos clientes nos posts e reels do Instagram do restaurante (via webhook oficial da Meta).
- Mensagens diretas (DMs) trocadas entre o restaurante e o cliente que comentou, dentro da janela de 24 horas prevista pela Meta.
- ID do usuário Instagram (IGSID) e nome de usuário, obtidos apenas quando o cliente inicia a interação comentando publicamente.
Essas mensagens diretas são enviadas em resposta a comentários feitos pelo próprio cliente no post do restaurante, usando a Instagram Messaging API. O BDN não realiza envios em massa, não importa contatos e não contata usuários que não comentaram publicamente. Toda DM enviada inclui mecanismo de opt-out (o cliente pode responder “PARAR” para não receber mais mensagens).
Base legal: execução de contrato com o Restaurante Parceiro (art. 7, V da LGPD) e consentimento manifesto do cliente ao comentar publicamente no post do restaurante (art. 7, I da LGPD).
Retenção específica: comentários e DMs ficam armazenados por até 24 meses. O Restaurante Parceiro pode desconectar o Instagram a qualquer momento; ao fazer isso, o token de acesso é apagado imediatamente e nenhum novo evento é coletado.
Exclusão: qualquer cliente do Instagram pode solicitar a exclusão dos próprios dados via /exclusao-de-dados ou revogando o acesso do BDN diretamente no App Center do Facebook.
Como usamos os dados
- Operar o programa de fidelidade do Restaurante Parceiro.
- Enviar por WhatsApp comunicações do próprio Restaurante Parceiro: confirmação de reserva, cupom emitido, aviso de cupom vencendo, campanhas de retorno e novidades. Base legal: consentimento no aceite desta política.
- Gerar relatórios e dashboards de desempenho.
- Garantir segurança, prevenção a fraudes e cumprimento de obrigações legais.
Compartilhamento
Não vendemos dados. Compartilhamos apenas com sub-operadores estritamente necessários:
- Supabase (hospedagem de banco e autenticação).
- Vercel (hospedagem da aplicação).
- Resend (e-mails transacionais).
- Meta Platforms (Meta Pixel + Instagram Messaging API) — apenas quando o Restaurante Parceiro tiver conectado a integração e o cliente final tiver aceitado o banner de cookies de marketing na landing de anúncio. O Meta recebe IP, User-Agent e URL da página; não recebe nome, telefone, aniversário ou pedidos.
- Evolution API (envio de WhatsApp) — apenas quando o Restaurante Parceiro tiver ativado, com o número do cliente que aceitou esta política no cadastro. Cliente pode revogar a qualquer momento respondendo PARE no próprio WhatsApp ou em /r/{slug}/meus-dados.
Retenção
Mantemos os dados enquanto o Restaurante Parceiro estiver ativo. Após o encerramento do contrato, dados pessoais de clientes finais são apagados ou anonimizados em até 90 dias, salvo obrigação legal de retenção.
Direitos do titular
Você pode solicitar acesso, correção, anonimização, portabilidade ou exclusão dos seus dados. Para clientes finais, o pedido deve ser feito diretamente ao Restaurante Parceiro (controlador). Para qualquer dúvida sobre o BDN como operador, escreva para assessoria@fogoelucro.com.br.
Segurança
Aplicamos criptografia em trânsito (TLS) e em repouso, controle de acesso por papel (RLS no Supabase) e revisão periódica de credenciais. Mesmo assim, nenhum sistema é 100% imune — incidentes que afetem dados pessoais serão comunicados conforme a LGPD.
Alterações
Esta política pode ser atualizada. Mudanças relevantes serão comunicadas no painel do Restaurante Parceiro.