1. Escopo
Esta Política descreve como Rango AI ("Aplicativo") e 39.849.416 WILLIAM MAIDL GRANZOTTO ("Controladora") tratam dados pessoais de usuários que realizam pedidos de comida e bebida via chatbot, bem como de parceiros estabelecimentos e entregadores, quando aplicável.
O tratamento de dados é realizado em conformidade com a Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais (LGPD) e demais normas aplicáveis.
2. Quais dados coletamos
Coletamos somente os dados necessários para a prestação dos serviços. Exemplos:
- Identificação: nome, CPF (quando exigido para emissão fiscal), e-mail, telefone.
- Cadastro e autenticação: credenciais de acesso, tokens, identificadores de dispositivo.
- Endereços de entrega: rua, número, complemento, bairro, cidade, CEP e referências.
- Dados de pedido: itens solicitados, preferências, observações, cupons e histórico de compras.
- Pagamento: forma de pagamento, status da transação, identificadores do provedor de pagamentos (não armazenamos dados sensíveis do cartão no Aplicativo).
- Suporte e chatbot: mensagens, gravações/áudios (se habilitado), logs de atendimento e metadados de conversa.
- Dados técnicos: IP, data/hora, versão do app, sistema operacional, dados de performance e telemetria.
- Localização: aproximada ou precisa (se você permitir), para melhorar cálculo de frete e estimativas.
Podemos coletar dados disponibilizados por você de forma voluntária em campos abertos do chatbot. Evite inserir informações sensíveis desnecessárias.
3. Finalidades e bases legais
Tratamos dados pessoais para as seguintes finalidades, com as respectivas bases legais da LGPD:
- Executar e gerenciar pedidos (ex.: criar, confirmar, acompanhar e entregar) – execução de contrato (art. 7º, V).
- Faturamento e obrigações fiscais – cumprimento de obrigação legal/regulatória (art. 7º, II).
- Pagamentos e prevenção a fraudes – legítimo interesse (art. 7º, IX) e/ou proteção do crédito (art. 7º, X).
- Atendimento e suporte via chatbot – execução de contrato e legítimo interesse.
- Comunicações transacionais (status do pedido, entrega) – execução de contrato.
- Marketing e ofertas (quando aplicável) – consentimento (art. 7º, I), com opção de revogação a qualquer momento.
- Melhorias, estatísticas e segurança – legítimo interesse, mediante avaliação de impacto e medidas de minimização.
- Exercício regular de direitos em processos – base do art. 7º, VI.
- Proteção da vida ou da incolumidade física – art. 7º, VII (situações excepcionais).
Quando a base legal for consentimento, você será informado(a) e poderá revogá-lo de forma simples pelos canais disponibilizados.
5. Compartilhamento de dados
Compartilhamos dados pessoais somente com parceiros necessários para a prestação do serviço, sob contrato e segurança adequada, tais como:
- Estabelecimentos parceiros para preparo do pedido.
- Entregadores e plataformas de logística para coleta e entrega.
- Processadores de pagamento para processar transações.
- Serviços de nuvem, hospedagem e monitoramento.
- Ferramentas de comunicação (e-mail, SMS, notificações, WhatsApp/OTP).
- Análise e mensuração de uso/erro, quando aplicável.
- Autoridades públicas quando houver determinação legal.
Não vendemos dados pessoais.
6. Transferências internacionais
Se houver transferência de dados para outros países (ex.: provedores em nuvem), adotaremos mecanismos de proteção previstos na LGPD, como cláusulas contratuais específicas, padrões corporativos globais e avaliações de impacto, garantindo nível de proteção adequado.
7. Prazo de retenção
Os dados são mantidos pelo tempo necessário ao cumprimento das finalidades descritas e de obrigações legais, fiscais e regulatórias. Após esse período, realizamos a eliminação, anonimização ou arquivamento seguro.
8. Seus direitos (LGPD)
Você pode exercer, a qualquer momento e mediante requisição:
- Confirmação da existência de tratamento e acesso aos dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
- Portabilidade a outro fornecedor, observados segredos comercial e industrial.
- Informações sobre compartilhamentos e sobre a possibilidade de não fornecer consentimento e suas consequências.
- Revogação do consentimento quando essa for a base do tratamento.
- Oposição a tratamentos com base em legítimo interesse que não observem a LGPD.
- Revisão de decisões automatizadas que afetem seus interesses.
Para exercer seus direitos, contate o Encarregado (DPO) pelos canais abaixo.
9. Segurança da informação
Adotamos medidas técnicas e administrativas aptas a proteger seus dados de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão. Exemplos: criptografia em trânsito/repouso (quando aplicável), controle de acesso, logging e revisão periódica de permissões.
Apesar dos esforços, nenhum sistema é totalmente imune. Em caso de incidente de segurança com risco ou dano relevante, comunicaremos as partes afetadas e a ANPD, conforme exigido.
10. Dados de crianças e adolescentes
O Aplicativo não é destinado a menores de 18 anos. Não coletamos intencionalmente dados de menores sem o consentimento de pelo menos um dos pais ou responsável legal, quando exigido por lei. Ao identificar coleta indevida, removeremos os dados.
11. Decisões automatizadas
Podemos utilizar recursos automatizados (ex.: recomendações no chatbot, detecção de fraude). Você pode solicitar informações sobre os critérios utilizados e a revisão de decisões que afetem seus interesses, conforme a LGPD.
12. Atualizações desta política
Poderemos atualizar esta Política para refletir mudanças legais, técnicas ou operacionais. Quando apropriado, notificaremos você pelos canais disponíveis. A data de vigência informada no topo indica a versão mais recente.
13. Contato do Encarregado (DPO)
Para dúvidas, solicitações ou exercício de direitos, entre em contato com nosso Encarregado de Dados:
- Nome: William Maidl Granzotto
- E-mail: suporte@rangoai.com.br
- Endereço: Rua Uberaba 208, Zona 3, Cianorte - PR