Política de Privacidade
Tradução meramente informativa. Em caso de dúvida, prevalece a versão em espanhol.
Última atualização: 6 de maio de 2026
1. Responsável pelo tratamento
- Titular: Ángel Rives García
- NIF: 15415960A
- Domicílio: Calle Redován 3, 03350 Cox (Alicante), España
- Contacto geral: hola@elpizzero.com
- Contacto para questões de privacidade: privacidad@elpizzero.com
- Telefone: +34 664 37 36 76
2. Modelo de tratamento: duplo responsável
O elpizzero é uma plataforma multirrestaurante. Isto implica dois papéis distintos no tratamento dos seus dados:
- O elpizzero é responsável pelo tratamento dos dados necessários ao funcionamento da plataforma (registo, sessão, análise anonimizada, segurança).
- Cada restaurante onde efetue um pedido é responsável pelo tratamento dos dados do próprio pedido (nome, telefone, morada de entrega, conteúdo do pedido) no que respeita à prestação do serviço de restauração. Neste caso, o elpizzero atua como subcontratante, armazenando e transmitindo os dados ao restaurante.
3. Dados que recolhemos
- Dados do pedido: nome, telefone, email facultativo, morada de entrega (quando é ao domicílio), conteúdo do pedido, instruções especiais e, se for caso disso, comprovativo de pagamento.
- Dados de localização: a morada de entrega é geocodificada (convertida em coordenadas) através do OpenStreetMap / Nominatim para calcular a zona de entrega e mostrá-la num mapa. Não rastreamos em momento algum a localização do seu dispositivo. Se o restaurante gerir as suas entregas com uma plataforma de entregas com seguimento, enquanto o seu pedido estiver a caminho poderá ver num mapa a posição do estafeta —nunca a sua—, e apenas enquanto este o transporta: quando o entrega, essa posição deixa de ser mostrada.
- Dados da reserva: nome, telefone, email facultativo, data, hora, número de pessoas e notas (quando o restaurante oferece reserva de mesa).
- Dados da conta de cliente (facultativo): se decidir criar uma conta para guardar as suas moradas e consultar o histórico de pedidos: nome, email, palavra-passe cifrada, moradas guardadas.
- Dados da conta de restaurante (apenas para gestores de estabelecimentos): denominação legal, NIF, dados de faturação, pessoa de contacto, credenciais de acesso ao painel.
- Dados de navegação: endereço IP (é guardado com cada pedido e nos registos de segurança, para prevenir a fraude e proteger o serviço), navegador, sistema operativo, tipo de dispositivo, páginas visitadas, cookies técnicos.
- Dados de pagamento: quando o pagamento é feito com cartão, os dados completos NÃO são armazenados nos nossos servidores: são geridos integralmente pelo prestador de pagamentos externo (PCI-DSS). Apenas conservamos um identificador da transação e os últimos 4 dígitos.
4. Finalidade do tratamento
- Processar e gerir os seus pedidos e reservas, e transmiti-los ao restaurante correspondente para preparação e entrega.
- Notificá-lo por email, ou com um aviso no seu navegador se o permitir, do estado do seu pedido ou reserva (confirmação, em preparação, em entrega, entregue).
- Manter a sua conta de cliente e permitir-lhe consultar o seu histórico.
- Atender consultas, incidências e pedidos de apoio.
- Cumprir as obrigações contabilísticas, fiscais e de faturação decorrentes da atividade.
- Melhorar o serviço através de análises anonimizadas e agregadas (sem definição de perfis individuais).
- Enviar comunicações comerciais do restaurante ou da plataforma apenas quando tiver dado o seu consentimento expresso através da respetiva caixa de seleção.
5. Fundamento jurídico do tratamento
- Execução de um contrato (art. 6.1.b RGPD): para processar os seus pedidos, reservas e a conta de cliente.
- Cumprimento de uma obrigação jurídica (art. 6.1.c RGPD): para conservar faturas e registos fiscais.
- Consentimento (art. 6.1.a RGPD): para cookies não essenciais e comunicações comerciais.
- Interesse legítimo (art. 6.1.f RGPD): para a melhoria do serviço, a prevenção da fraude e a segurança da plataforma.
6. Destinatários dos dados
- Restaurante destinatário do pedido ou da reserva: os dados necessários (nome, telefone, morada de entrega quando aplicável, conteúdo do pedido) são transmitidos ao restaurante para que o possa preparar e entregar. Cada restaurante está obrigado a tratar estes dados em conformidade com o RGPD e exclusivamente para a finalidade de prestar o serviço.
- Estafetas próprios ou externos contratados pelo restaurante: recebem a morada de entrega, o telefone e o resumo do pedido para poderem efetuar a entrega.
- Plataforma de entregas: se o restaurante organizar as suas entregas com uma plataforma de logística (por exemplo, Reparto), esta recebe a morada e as coordenadas de entrega, o telefone de contacto, o montante a cobrar e o detalhe do pedido, com a única finalidade de atribuir a entrega e executá-la. Atua por conta do restaurante e ao abrigo de um contrato de subcontratante. Se solicitar o apagamento dos seus dados, a ordem é comunicada também a essa plataforma, nos termos do artigo 19.º do RGPD.
- Prestador de pagamentos (quando se paga com cartão): a transação é processada pelo gateway de pagamento contratado pelo restaurante (certificado PCI-DSS).
- Prestadores de serviços técnicos: alojamento (Hostinger, servidores na União Europeia), envio de email transacional (SMTP próprio), avisos ao restaurante sobre novos pedidos, se o restaurante os ativar: uma chamada automática com Twilio (sem qualquer dado seu) e mensagens do Telegram (apenas o número e o montante do pedido, sem qualquer dado seu).
- Autoridades públicas: quando exista obrigação legal ou ordem judicial.
- Prestador de pagamentos: quando o restaurante oferece pagamento online, os dados do pagamento são processados através da Stripe, sob as suas próprias condições e medidas de segurança (PCI-DSS).
- Prestadores de IA: utilizamos serviços de inteligência artificial (p. ex. OpenAI) para traduzir a ementa e as notas que escreve no seu pedido (para que a cozinha as compreenda no seu idioma) e para ler ementas e faturas. Não lhes enviamos o seu nome, telefone, email nem morada; evite colocar dados pessoais nas notas.
- Não vendemos nem cedemos dados pessoais a terceiros para fins comerciais.
7. Conservação dos dados
- Pedidos e reservas: são conservados durante o prazo legalmente exigido para a faturação e as obrigações fiscais (até 6 anos nos termos do Código de Comercio e da Ley General Tributaria).
- Contas de cliente: enquanto a conta estiver ativa. Ao solicitar a sua eliminação, os dados pessoais serão apagados no prazo máximo de 30 dias, salvo obrigação legal de conservação dos pedidos.
- Contas de restaurante: enquanto durar a relação comercial, acrescida dos prazos legais de conservação contabilística. Uma conta que nunca chegou a ser utilizada (sem pedidos nem faturas) e à qual ninguém aceda durante 3 meses é eliminada: avisamos previamente por email 15 dias antes, 7 dias antes e no próprio dia, e basta aceder ao painel para a conservar. As faturas e os registos de faturação, se existirem, nunca são apagados por esta via.
- Dados de navegação: as análises anonimizadas são conservadas durante um máximo de 26 meses.
- Comunicações comerciais: até que retire o seu consentimento.
8. Direitos do utilizador
Nos termos do RGPD e da LOPDGDD, pode exercer os seguintes direitos:
- Acesso: saber que dados pessoais tratamos sobre si.
- Retificação: corrigir dados inexatos ou incompletos.
- Apagamento: solicitar a eliminação dos seus dados quando já não sejam necessários.
- Oposição: opor-se ao tratamento em determinadas circunstâncias.
- Limitação: solicitar a limitação do tratamento.
- Portabilidade: receber os seus dados num formato estruturado e de uso corrente.
- Retirada do consentimento: retirá-lo em qualquer momento sem que tal comprometa a licitude do tratamento anteriormente efetuado.
Para exercer qualquer um destes direitos, envie um email para privacidad@elpizzero.com indicando o seu nome completo, o direito que pretende exercer e, se for caso disso, o restaurante envolvido. Responderemos no prazo máximo de 30 dias.
Se considerar que o tratamento dos seus dados não respeita a legislação, pode apresentar uma reclamação junto da Agencia Española de Protección de Datos (AEPD) em www.aepd.es.
9. Segurança
Aplicamos medidas técnicas e organizativas para proteger os seus dados:
- Cifragem em trânsito (HTTPS/TLS) em todas as comunicações.
- Armazenamento seguro de palavras-passe mediante hash bcrypt.
- Consultas SQL parametrizadas (prepared statements) contra injeção.
- Proteção CSRF em formulários e pedidos de modificação.
- Rate limiting contra tentativas abusivas de acesso.
- Acesso aos dados restringido por perfis (cliente final, gestor de restaurante, administrador).
- Cabeçalhos de segurança ativos: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy e Permissions-Policy.
10. Menores
O serviço destina-se a pessoas com mais de 14 anos. Se for menor dessa idade, deve contar com o consentimento dos seus pais ou tutores para efetuar pedidos ou criar uma conta.
11. Alterações
Reservamo-nos o direito de atualizar esta política. Qualquer alteração será publicada nesta página com a respetiva data de atualização. Em caso de alterações substanciais, notificaremos por email os utilizadores registados.