Política de privacidade
Última atualização: 29 de julho de 2026
Quem é quem nesta política
O BistroPass é uma ferramenta usada por cafeterias, bistrôs e restaurantes para rodar o próprio programa de fidelidade. Isso cria dois papéis distintos, e a LGPD trata cada um de um jeito.
O estabelecimento que assina o serviço é o controlador dos dados dos clientes dele: é ele quem decide coletar o contato, o que oferecer e o que enviar. O BistroPass atua como operador, processando esses dados apenas para entregar as funções do produto e seguindo as instruções do estabelecimento.
Em relação aos dados do próprio dono do estabelecimento (nome, e-mail, telefone, dados de acesso), o BistroPass é o controlador.
Quais dados são coletados
Do estabelecimento: nome do negócio, e-mail, telefone de contato, CNPJ (quando informado), senha em formato criptografado e registros de acesso ao painel.
Do cliente final: nome, telefone de WhatsApp, CPF e, opcionalmente, data de aniversário, informados pelo próprio cliente no momento do cadastro. Também são registradas as visitas ao estabelecimento e as recompensas concedidas.
Não coletamos dados de pagamento do cliente final, não usamos cookies de publicidade e não fazemos rastreamento entre sites.
Para que os dados são usados
Os dados do cliente final servem exclusivamente para operar o programa de fidelidade daquele estabelecimento: contar selos, liberar recompensas, enviar mensagens de boas-vindas, aniversário, progresso e reativação, e permitir que o estabelecimento envie campanhas aos próprios clientes.
Os dados nunca são vendidos, alugados ou compartilhados com outros estabelecimentos. Cada conta enxerga apenas a própria base: o isolamento é aplicado no banco de dados, não só na interface.
Base legal e consentimento
O cadastro do cliente final é sempre voluntário e feito por ele mesmo, escaneando um QR Code e informando os próprios dados, com ciência de que passará a receber mensagens do estabelecimento. Essa é a base legal do tratamento.
O cliente pode pedir a exclusão do cadastro a qualquer momento diretamente ao estabelecimento, que consegue apagar o registro completo pelo painel, incluindo visitas, recompensas e mensagens.
Onde os dados ficam e por quanto tempo
Os dados são armazenados em servidores localizados no Brasil (região de São Paulo), com backup automático. As senhas são guardadas apenas como hash criptográfico: nem nós conseguimos lê-las.
Os dados permanecem enquanto a conta do estabelecimento estiver ativa. Encerrada a conta, o estabelecimento pode exportar toda a base em Excel; após esse período, os dados podem ser removidos definitivamente.
Cookies e armazenamento no navegador
Este site usa um único cookie, e ele é estritamente necessário: o cookie de sessão que mantém o dono do estabelecimento logado no painel. É gravado só depois do login, dura 30 dias, é do tipo httpOnly (nenhum script da página consegue lê-lo) e trafega apenas por HTTPS. Sem ele não existe login.
Não usamos cookies de publicidade, de análise de audiência ou de rastreamento entre sites. Não há Google Analytics, pixel de rede social nem qualquer script de terceiros carregado nas nossas páginas.
Quando você escolhe uma opção no aviso de cookies, essa escolha fica guardada no armazenamento local do seu navegador, não em um cookie. Ela nunca sai do seu aparelho e serve só para o aviso não reaparecer a cada visita. Para rever a escolha, use o link Cookies no rodapé do site: ele apaga o registro e mostra o aviso de novo.
Modo balcão sem internet: no aparelho onde o estabelecimento usa a tela de dar selo, guardamos no navegador uma cópia da lista de clientes daquele estabelecimento — apenas nome e telefone — para que a busca e o registro de selos continuem funcionando se a conexão cair. CPF, data de aniversário e o código de acesso ao cartão não são guardados no aparelho. Essa cópia é apagada ao sair do painel, quando a sessão expira e quando o aparelho passa a ser usado por outro estabelecimento.
Se um dia passarmos a usar alguma medição de audiência, ela só será ativada para quem tiver aceitado, e o aviso voltará a aparecer para que a escolha seja feita de novo.
Direitos do titular
Qualquer pessoa cujos dados estejam no sistema pode solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização ou exclusão dos próprios dados.
Clientes finais devem procurar primeiro o estabelecimento onde se cadastraram, que é o controlador. Donos de estabelecimento podem falar direto conosco pelo e-mail contato@bistropass.com.br ou pelo WhatsApp +55 15 99845-5831.
Segurança
O acesso ao painel é protegido por senha com hash forte, sessão assinada em cookie seguro, limite de tentativas de login e bloqueio temporário após falhas repetidas. Todo o tráfego é criptografado por HTTPS.
O cartão de selos do cliente é acessado por um link com token único e imprevisível, sem exigir senha, desenhado para ser prático no balcão sem expor a base a quem não tem o link.
Mudanças nesta política
Se esta política mudar de forma relevante, avisaremos os estabelecimentos assinantes pelo WhatsApp ou e-mail cadastrado antes da mudança entrar em vigor.
