Política de privacidade
Última atualização: 28 de julho de 2026
Quem é quem nesta política
O BistroPass é uma ferramenta usada por cafeterias, bistrôs e restaurantes para rodar o próprio programa de fidelidade. Isso cria dois papéis distintos, e a LGPD trata cada um de um jeito.
O estabelecimento que assina o serviço é o controlador dos dados dos clientes dele: é ele quem decide coletar o contato, o que oferecer e o que enviar. O BistroPass atua como operador, processando esses dados apenas para entregar as funções do produto e seguindo as instruções do estabelecimento.
Em relação aos dados do próprio dono do estabelecimento (nome, e-mail, telefone, dados de acesso), o BistroPass é o controlador.
Quais dados são coletados
Do estabelecimento: nome do negócio, e-mail, telefone de contato, CNPJ (quando informado), senha em formato criptografado e registros de acesso ao painel.
Do cliente final: nome, telefone de WhatsApp, CPF e, opcionalmente, data de aniversário — informados pelo próprio cliente no momento do cadastro. Também são registradas as visitas ao estabelecimento e as recompensas concedidas.
Não coletamos dados de pagamento do cliente final, não usamos cookies de publicidade e não fazemos rastreamento entre sites.
Para que os dados são usados
Os dados do cliente final servem exclusivamente para operar o programa de fidelidade daquele estabelecimento: contar selos, liberar recompensas, enviar mensagens de boas-vindas, aniversário, progresso e reativação, e permitir que o estabelecimento envie campanhas aos próprios clientes.
Os dados nunca são vendidos, alugados ou compartilhados com outros estabelecimentos. Cada conta enxerga apenas a própria base — o isolamento é aplicado no banco de dados, não só na interface.
Base legal e consentimento
O cadastro do cliente final é sempre voluntário e feito por ele mesmo, escaneando um QR Code e informando os próprios dados, com ciência de que passará a receber mensagens do estabelecimento. Essa é a base legal do tratamento.
O cliente pode pedir a exclusão do cadastro a qualquer momento diretamente ao estabelecimento, que consegue apagar o registro completo pelo painel, incluindo visitas, recompensas e mensagens.
Onde os dados ficam e por quanto tempo
Os dados são armazenados em servidores localizados no Brasil (região de São Paulo), com backup automático. As senhas são guardadas apenas como hash criptográfico — nem nós conseguimos lê-las.
Os dados permanecem enquanto a conta do estabelecimento estiver ativa. Encerrada a conta, o estabelecimento pode exportar toda a base em Excel; após esse período, os dados podem ser removidos definitivamente.
Direitos do titular
Qualquer pessoa cujos dados estejam no sistema pode solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização ou exclusão dos próprios dados.
Clientes finais devem procurar primeiro o estabelecimento onde se cadastraram, que é o controlador. Donos de estabelecimento podem falar direto conosco pelo e-mail contato@bistropass.com.br ou pelo WhatsApp +55 15 99845-5831.
Segurança
O acesso ao painel é protegido por senha com hash forte, sessão assinada em cookie seguro, limite de tentativas de login e bloqueio temporário após falhas repetidas. Todo o tráfego é criptografado por HTTPS.
O cartão de selos do cliente é acessado por um link com token único e imprevisível, sem exigir senha — desenhado para ser prático no balcão sem expor a base a quem não tem o link.
Mudanças nesta política
Se esta política mudar de forma relevante, avisaremos os estabelecimentos assinantes pelo WhatsApp ou e-mail cadastrado antes da mudança entrar em vigor.
