Acordo de Tratamento de Dados Pessoais (DPA)
Última atualização: 30 de maio de 2026
1. OBJETO
O presente Acordo de Tratamento de Dados Pessoais ("DPA") regula as atividades de tratamento de dados realizadas no contexto da utilização da Plataforma SaiuPedido.
Este documento complementa os Termos de Uso, a Política de Privacidade e demais documentos jurídicos da Plataforma.
Em caso de conflito entre este DPA e outros documentos relacionados ao tratamento de dados, prevalecerão as disposições deste DPA quanto às atividades de tratamento.
2. DEFINIÇÕES
Para fins deste DPA aplicam-se as definições previstas na Lei nº 13.709/2018 (LGPD).
Além disso:
Controlador: estabelecimento contratante que determina as finalidades e os meios do tratamento dos dados pessoais.
Operador: SaiuPedido, que realiza tratamento de dados em nome do Controlador.
Titular: pessoa natural a quem os dados pessoais se referem.
Tratamento: toda operação realizada com dados pessoais.
Suboperador: terceiro contratado pelo SaiuPedido para auxiliar na execução dos serviços.
3. PAPÉIS DAS PARTES
3.1. Controlador
O estabelecimento contratante atua como Controlador dos Dados.
Compete ao Controlador:
• definir as finalidades do tratamento;
• definir as bases legais aplicáveis;
• garantir legitimidade para coleta dos dados;
• atender solicitações dos titulares quando exigido pela legislação.
3.2. Operador
O SaiuPedido atua como Operador dos Dados.
O tratamento realizado pelo SaiuPedido ocorrerá exclusivamente para execução dos serviços contratados.
4. DADOS ABRANGIDOS
O presente DPA poderá envolver, entre outros:
Dados de Consumidores Finais
• nome;
• telefone;
• endereço;
• histórico de pedidos;
• observações relacionadas aos pedidos;
• histórico de atendimento.
Dados dos Usuários do Estabelecimento
• nome;
• e-mail;
• telefone;
• perfil de acesso;
• registros de utilização.
Dados Operacionais
• pedidos;
• registros de atendimento;
• informações de integração;
• histórico operacional.
5. FINALIDADE DO TRATAMENTO
O SaiuPedido realizará tratamento exclusivamente para:
• disponibilização da Plataforma;
• processamento de pedidos;
• gestão operacional;
• integrações contratadas;
• armazenamento de informações;
• suporte técnico;
• segurança;
• prevenção a fraudes;
• manutenção dos serviços.
O SaiuPedido não utilizará os dados para finalidades incompatíveis com a execução dos serviços contratados.
6. INSTRUÇÕES DO CONTROLADOR
O SaiuPedido tratará os dados pessoais conforme as instruções legítimas do Controlador e de acordo com as funcionalidades disponibilizadas pela Plataforma.
O Controlador reconhece que as configurações realizadas diretamente por seus usuários constituem instruções de tratamento transmitidas ao SaiuPedido.
7. RESPONSABILIDADES DO CONTROLADOR
O Controlador declara e garante que:
• possui base legal adequada para tratamento dos dados;
• possui legitimidade para inserir os dados na Plataforma;
• respeita a legislação aplicável;
• adota medidas compatíveis com sua atividade.
O Controlador permanece integralmente responsável pela origem dos dados inseridos na Plataforma.
8. RESPONSABILIDADES DO SAIUPEDIDO
O SaiuPedido compromete-se a:
• tratar os dados apenas para execução dos serviços;
• adotar medidas técnicas e administrativas razoáveis de segurança;
• restringir acesso aos dados quando aplicável;
• cooperar de forma razoável para cumprimento das obrigações legais relacionadas à proteção de dados.
O SaiuPedido não assume responsabilidade pelas decisões tomadas pelo Controlador.
9. SEGURANÇA DA INFORMAÇÃO
O SaiuPedido adotará medidas técnicas e administrativas compatíveis com o estágio atual da tecnologia para proteção dos dados tratados.
As medidas poderão incluir:
• autenticação;
• controle de acesso;
• segregação lógica de dados;
• monitoramento;
• registros de auditoria;
• mecanismos de proteção compatíveis com as boas práticas de mercado.
Nenhum sistema é completamente imune a incidentes.
10. SUBOPERADORES
O Controlador autoriza o SaiuPedido a utilizar suboperadores necessários para execução dos serviços.
Os suboperadores poderão incluir:
• provedores de hospedagem;
• provedores de banco de dados;
• provedores de e-mail;
• plataformas de monitoramento;
• Meta Platforms;
• provedores de inteligência artificial;
• demais fornecedores necessários para operação da Plataforma.
O SaiuPedido buscará selecionar fornecedores que adotem padrões adequados de proteção de dados.
11. TRANSFERÊNCIA INTERNACIONAL
Determinados suboperadores poderão processar dados fora do território brasileiro.
O Controlador reconhece e autoriza tais transferências quando necessárias para execução dos serviços contratados.
O SaiuPedido buscará utilizar fornecedores que adotem mecanismos compatíveis com a legislação aplicável.
12. DIREITOS DOS TITULARES
Quando receber solicitação diretamente relacionada a dados controlados pelo estabelecimento, o SaiuPedido poderá:
• encaminhar a solicitação ao Controlador;
• solicitar orientações ao Controlador;
• cooperar razoavelmente para atendimento da demanda.
A responsabilidade principal pelo atendimento ao titular permanece com o Controlador.
13. INCIDENTES DE SEGURANÇA
Em caso de incidente de segurança envolvendo dados pessoais sob sua responsabilidade operacional, o SaiuPedido adotará medidas razoáveis para:
• investigação;
• contenção;
• mitigação.
Quando aplicável, o SaiuPedido comunicará o Controlador em prazo razoável após a confirmação do incidente.
O SaiuPedido não será responsável por incidentes decorrentes de:
• compartilhamento indevido de credenciais;
• falhas de segurança dos dispositivos do Controlador;
• utilização indevida da Plataforma;
• ações realizadas por usuários autorizados do próprio Controlador.
14. RETENÇÃO E EXCLUSÃO
Após o encerramento da relação contratual:
• os dados poderão permanecer armazenados por até 60 (sessenta) dias;
• durante esse período poderá ser solicitada exportação ou reativação da conta.
Após esse prazo os dados poderão ser:
• excluídos;
• anonimizados.
O SaiuPedido poderá manter determinados registros quando necessário para:
• cumprimento legal;
• cumprimento regulatório;
• exercício regular de direitos;
• defesa judicial ou administrativa.
15. EXPORTAÇÃO DOS DADOS
O Controlador poderá solicitar exportação dos dados relacionados à sua conta.
O prazo para disponibilização poderá ser de até 30 (trinta) dias corridos.
A exportação poderá incluir:
• clientes;
• pedidos;
• usuários;
• cardápios;
• informações operacionais básicas.
Não integram a exportação padrão:
• logs internos;
• auditorias;
• tokens;
• credenciais;
• mecanismos de segurança;
• informações proprietárias do SaiuPedido.
16. DADOS ANONIMIZADOS
O SaiuPedido poderá utilizar dados anonimizados para:
• melhoria da Plataforma;
• desenvolvimento de funcionalidades;
• estudos internos;
• inteligência de produto;
• análises estatísticas.
Após a anonimização, os dados deixarão de ser considerados dados pessoais para os fins da legislação aplicável.
17. LIMITAÇÃO DE RESPONSABILIDADE
A responsabilidade do SaiuPedido limita-se às obrigações expressamente assumidas neste DPA.
O SaiuPedido não responde por:
• ilegalidade da origem dos dados;
• ausência de base legal;
• decisões tomadas pelo Controlador;
• utilização indevida da Plataforma pelo Controlador.
18. VIGÊNCIA
Este DPA permanecerá vigente enquanto houver tratamento de dados decorrente da utilização da Plataforma.
As obrigações relacionadas à proteção dos dados permanecerão válidas mesmo após o encerramento da relação contratual, quando aplicável.
19. LEGISLAÇÃO APLICÁVEL
Este DPA será interpretado de acordo com a legislação brasileira, especialmente a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018).
20. FORO
Aplica-se o Foro da Comarca de Jundiaí/SP para dirimir controvérsias relacionadas a este DPA, observadas as disposições legais aplicáveis e as disposições constantes dos Termos de Uso da Plataforma.
