Custo e Preço de ReceitasCusto e Preço de Receitas

Política de Privacidade

Versão de 21 de julho de 2026. Esta política explica o que o Receita Lucrativa, o aplicativo publicado nas lojas como "Custo e Preço de Receitas", faz com dados pessoais: os seus e os dos seus clientes. O responsável é F98K Solutions. Contato: profitrecipe-support@receitalucrativa.com ## O que mudou nesta versão Publicar um cardápio passou a exigir que você se identifique: um login do Google ou da Apple vinculado à sua conta e um telefone verificado por SMS. Três consequências disso são novas nesta política, e todas estão detalhadas adiante. O telefone que você verificar vira o contato público do seu cardápio. Ele também é o que impede que quem foi suspenso volte com outra conta. E, para essa segunda parte funcionar, um registro derivado dele sobrevive à exclusão da sua conta, sem prazo para sair. A versão anterior desta política corrigiu um erro das anteriores a ela, e a correção continua valendo: aquelas versões diziam que a maior parte dos dados do app ficava armazenada localmente no seu dispositivo, e isso já estava errado quando foi escrito — o backup para os nossos servidores já estava no ar. Parte dos seus dados fica nos nossos servidores. É o que faz o seu cardápio existir na internet, os pedidos chegarem até você e o seu backup poder ser restaurado em outro aparelho. Esta política diz exatamente o que fica onde. Esta versão também passa a declarar um cadastro interno que já existia: um registro por dono, ligado à sua conta, que reúne o telefone, o provedor de login, o cardápio e o aparelho, para moderação e suporte. Nenhum dado novo é coletado — é o mesmo dado, agora também consolidado num só lugar, e ele é apagado quando você exclui a conta. ## A sua conta Você não faz cadastro para usar o app. Não pedimos e-mail, não pedimos senha e não pedimos o seu nome. Na primeira vez que o app abre, ele cria sozinho uma conta anônima para você, identificada apenas por um código que o sistema gera. Isso acontece sem você fazer nada, e é provável que você nem tenha percebido que essa conta existe. É a essa conta que os seus dados ficam ligados: o seu backup, a sua assinatura e o seu cardápio. Sempre que esta política falar na "sua conta", é dessa conta que estamos falando. Ela deixa de ser anônima quando você publica um cardápio. Publicar exige vincular um login do Google ou da Apple e verificar um telefone, e a partir daí passam a estar ligados a ela o e-mail da conta que você vinculou — no caso da Apple, pode ser um e-mail de repasse, que esconde o seu verdadeiro —, o seu nome, quando o provedor nos manda um, e o número que você verificou. É a mesma conta de antes: ela não é substituída, ela ganha esses vínculos. Quem só usa o app e não publica cardápio não precisa de nada disso e continua com a conta anônima. ## Nós temos dois papéis diferentes Isso é importante para você saber a quem pedir o quê. Nos pedidos do seu cardápio, quem manda é você. Você é a controladora dos dados dos seus clientes, e nós somos apenas o operador: tratamos esses dados em seu nome e seguindo a sua instrução. Nos dados da sua própria conta, no seu backup, nas estatísticas do cardápio, no perfil de uso e dispositivo, no feedback que você nos envia e na prevenção de abuso e fraude, nós somos os controladores. Nesses casos, a decisão sobre o tratamento é nossa, e é conosco que você fala. ## O que fica no seu dispositivo As suas receitas, os seus custos, os seus ingredientes, o seu estoque e o seu financeiro são criados e usados no seu dispositivo. Um item sai do seu aparelho quando você o publica no cardápio, e também quando o backup envia uma cópia dele para o nosso servidor. O backup vem ligado por padrão, sem você precisar fazer nada. A próxima seção explica como ele funciona e como desligar, se você preferir. ## O que fica no nosso servidor Backup e sincronização. O backup dos seus dados vem ligado por padrão. Assim que você começa a usar o app, uma cópia dos seus dados sobe automaticamente para o nosso servidor, ligada à sua conta, sem que você precise fazer nada. Guardamos sempre a versão mais recente dessa cópia, e ela é acessível apenas por você e pelos nossos sistemas. É isso que garante que você não perca o seu trabalho se trocar de aparelho, reinstalar o app ou perder o celular. Como o backup vem ligado por padrão, a base legal para esse tratamento não é o seu consentimento: consentimento, pela Lei Geral de Proteção de Dados, exige uma escolha livre, informada e explícita, e uma opção que já vem ativada não atende a isso. A base legal aqui é a execução do contrato — o backup é uma funcionalidade do serviço que você contrata ao usar o app. Você pode desligar o backup a qualquer momento em Ajustes, na seção Conta e Backup, no interruptor Backup automático; se desligar, os seus dados passam a existir só no seu aparelho. Cardápio publicado. Quando você publica um cardápio, ficam no servidor o endereço da sua página, os dados do negócio que você escolheu mostrar, os itens publicados com nome, descrição e preço, e as fotos e a imagem de capa. Isso é público por natureza: é uma página na internet, feita para ser vista por qualquer pessoa. Telefone verificado do dono. Quando você publica, guardamos o número que você verificou. Ele fica como número, legível, em três lugares: no Firebase Authentication, ligado à sua conta; no cardápio publicado, como contato público, que é para onde o pedido do seu cliente vai pelo WhatsApp — então qualquer pessoa que abra a sua página chega até ele; e no cadastro consolidado do dono, descrito mais abaixo nesta seção, que é interno e fechado ao cliente. Isso não aumenta o que já é público: o número já estava exposto no cardápio, e o cadastro só soma mais um lugar onde ele também fica guardado. Esse número serve para três coisas, e vale separá-las porque a base legal de cada uma é diferente. Identificar quem publica e servir de contato público do cardápio são parte do serviço que você contrata ao publicar: a base legal das duas é a execução do contrato. A terceira é prevenir abuso, ou seja, impedir que quem foi suspenso por conteúdo ilícito republique com outra conta; a base legal dessa é o legítimo interesse (art. 7º, IX, da LGPD; art. 6(1)(f) do GDPR). A seção "Se o seu cardápio for suspenso" explica como ela funciona na prática, porque é a parte desta política que mais exige explicação. Para mandar o SMS com o código de verificação, o número passa pelo Firebase Authentication, do Google. Ver "Com quem compartilhamos". Cadastro consolidado do dono. Quando você publica, gravamos também um registro interno, ligado à sua conta, que reúne num só lugar dados que já guardamos separadamente: o telefone verificado e o código calculado a partir dele, o provedor do login que você vinculou (Google ou Apple), o endereço do seu cardápio, o retrato do aparelho que você usa e a versão dos termos que você aceitou, mais a data da sua primeira e da sua última publicação. Ele serve para moderação e prevenção de abuso — a partir de um telefone denunciado ou de um uid, achar o dono, o cardápio e o aparelho de origem, e cruzar com o registro de suspensão derivado do telefone (seção "Se o seu cardápio for suspenso") para identificar reincidência — e para dar suporte a você. Não é usado para marketing nem para métricas de produto. A base legal é a mesma da prevenção de abuso já descrita para o telefone: legítimo interesse (art. 7º, IX, da LGPD; art. 6(1)(f) do GDPR). Diferente do registro de suspensão derivado do telefone, este cadastro não sobrevive: ele existe enquanto a sua conta existir, e é apagado quando você a exclui. Aceite dos termos. Quando você aceita os Termos de Uso e esta política na tela do app, guardamos qual versão você aceitou, a data e a hora, o endereço IP de onde veio o aceite e a identificação do app ou navegador que o enviou. Isso existe para conseguirmos mostrar, se um dia for preciso, qual texto você viu e quando. Pedidos. Os pedidos que os seus clientes enviam pelo cardápio. A próxima seção detalha. Assinatura. O controle do seu plano Premium, para sabermos se a assinatura está ativa. O pagamento em si acontece na loja, não conosco. Uso e segurança. Estatísticas de acesso ao cardápio, como contagem de visitas, e registros técnicos de acesso que usamos para manter o serviço no ar e evitar abuso e fraude. Perfil de uso e dispositivo. Ligado à sua conta, guardamos um retrato do aparelho que você usa: modelo, sistema operacional e versão dele, versão do app, idioma e fuso horário. Guardamos também quantas vezes o app falou com o nosso servidor, a data do primeiro e do último acesso, e se você escolheu o tema claro ou escuro. Isso serve para entendermos como o app é usado e para melhorá-lo. Nesses dados, nós somos os controladores. Feedback dentro do app. Se você responder a uma pesquisa de opinião no app, guardamos a nota que você deu, o comentário que escreveu, os assuntos que marcou e a data, ligados à sua conta. Isso serve para melhorarmos o app. Nesses dados, nós somos os controladores. Suporte. Se você nos escrever, guardamos a sua mensagem e o seu contato para poder responder. ## Os dados dos seus clientes Quando alguém faz um pedido no seu cardápio, coletamos o nome, o contato (telefone ou e-mail), o endereço apenas quando o pedido é para entrega, as observações que a pessoa escrever, os itens escolhidos e o total. Esses dados ficam guardados em nome do seu negócio e são usados com uma única finalidade: fazer o pedido chegar até você. Guardamos cada pedido por 90 dias. Depois disso, ele é apagado automaticamente. Nesses dados, quem é a controladora é você, a dona do cardápio. Nós somos o operador. Se um cliente seu quiser acessar, corrigir ou apagar os dados dele, ele deve falar com você. Se ele nos procurar, nós o encaminhamos para você e, se você pedir, executamos a exclusão. Nós não vendemos, não alugamos e não usamos os dados dos seus clientes para publicidade. ## Com quem compartilhamos Não vendemos os seus dados. Compartilhamos apenas com quem é necessário para o app funcionar. Firebase e Google Cloud, do Google, que fornecem a infraestrutura: servidor, banco de dados e armazenamento. É onde o cardápio, os pedidos e o backup ficam hospedados. É também o Firebase Authentication que guarda os vínculos da sua conta Google ou Apple e que envia para o seu telefone o SMS com o código de verificação. Google AdMob, que exibe os anúncios do plano gratuito. Apple App Store e Google Play, que processam as compras e assinaturas in-app. Esses provedores tratam dados conforme as próprias políticas de privacidade. Não usamos nenhum outro terceiro para tratar os seus dados. Também podemos compartilhar dados quando a lei exigir ou para atender a uma ordem de autoridade competente. ## Os seus direitos A Lei Geral de Proteção de Dados te dá direito a confirmar se tratamos os seus dados, acessar esses dados, corrigir dados incompletos ou errados, pedir a exclusão, pedir a portabilidade e saber com quem compartilhamos. Quando um tratamento depender do seu consentimento, você também tem o direito de revogá-lo. O backup não depende: a base legal dele é a execução do contrato, como explicamos acima. Não existe, ali, consentimento a revogar. O que existe é o interruptor em Ajustes, que desliga o backup quando você quiser. Se você estiver na União Europeia, o GDPR se aplica ao tratamento dos seus dados e te dá direitos equivalentes aos de cima, mais dois que importam aqui: o direito de se opor a um tratamento que fazemos com base em legítimo interesse (art. 21) e o direito de apresentar reclamação à autoridade de proteção de dados do seu país. O tratamento em que isso mais pesa é a prevenção de abuso, descrita na seção "Se o seu cardápio for suspenso". Para exercer qualquer um desses direitos, escreva para profitrecipe-support@receitalucrativa.com. Respondemos no prazo da lei. Se o pedido for sobre dados de um cliente de um cardápio, quem responde é a dona daquele cardápio, porque é ela a controladora. Nós ajudamos a encaminhar. ## Se o seu cardápio for suspenso Podemos suspender um cardápio quando o conteúdo dele viola os Termos de Uso ou a lei. Quem decide é uma pessoa da nossa equipe, com o motivo registrado; não é uma decisão automática. Quando isso acontece, guardamos dois registros, e o destino dos dois é diferente. O primeiro fica ligado à sua conta. Ele guarda o motivo, a data, quem da nossa equipe decidiu e qual era o endereço do cardápio. É dado identificável, e é ele que permite te dizer por que você foi suspensa e analisar a sua contestação. Esse registro é apagado quando você exclui a conta. O segundo é derivado do telefone que você verificou. Ele não guarda o número: guarda um código calculado a partir do número com uma chave secreta nossa (um HMAC-SHA256), do qual não é possível voltar ao número. Ao lado desse código ficam a data, o motivo, o número da denúncia que deu origem ao caso quando houve uma, e o identificador interno da conta que existia na época — um código nosso, que aponta para uma conta que já foi apagada. Não fica o seu nome, não fica o seu telefone, não fica o que você tinha publicado. Esse segundo registro não é apagado quando você exclui a conta, e não tem prazo para sair. Dos dois, é o único que sobrevive à exclusão — e, como a seção seguinte explica, é também o único dado nosso que não apagamos a pedido. Por que ele existe: o primeiro registro mora inteiro dentro do que a exclusão de conta apaga. Sem o segundo, bastaria excluir a conta, criar outra e republicar o mesmo conteúdo — e a suspensão não significaria nada. A base legal disso, sem enfeite. É o legítimo interesse (art. 7º, IX, da LGPD; art. 6(1)(f) do GDPR) em impedir que quem foi suspenso de uma plataforma de publicação volte para fazer de novo. Não é uma obrigação legal nossa: é uma escolha, que a lei permite quando é proporcional. A proporcionalidade aqui está no que guardamos: um código do qual não se chega ao seu número, a data e o motivo. Nada que descreva você, nada que descreva o que você publicou, nada que sirva para outra finalidade. Sobre apagar: o direito de exclusão da LGPD (art. 18, VI) alcança dados tratados com base no seu consentimento, e este não é um deles. No GDPR, o direito ao apagamento tem exceção quando o dado é necessário para o exercício ou a defesa de direitos (art. 17(3)(e)), e você pode se opor ao tratamento feito por legítimo interesse (art. 21) — se você se opuser, uma pessoa analisa o seu caso de verdade. Uma coisa que não vamos escrever aqui é que esse código é anônimo, porque não é. Ele é pseudonimizado: ninguém chega ao seu número a partir dele, mas ele continua se referindo a uma pessoa. Nós o tratamos como dado pessoal, e é por isso que ele está descrito nesta política em vez de omitido dela. Como contestar. Escreva para profitrecipe-support@receitalucrativa.com. Vale mesmo depois de você excluir a conta: informe o número que você tinha verificado, porque é assim que localizamos o registro — recalculamos o código a partir dele, já que o caminho inverso não existe. Uma pessoa analisa. Se a suspensão cair, os dois registros são apagados, inclusive o segundo, inclusive se a sua conta já não existir. ## Excluir a conta O app tem uma função de excluir a conta. Leia esta seção antes de usá-la. O que ela apaga: o backup dos seus dados no nosso servidor e os registros desse backup; a sua conta, com os vínculos do Google ou da Apple e o telefone verificado; o seu cardápio publicado, que sai do ar, junto com as fotos que você subiu; os pedidos que os seus clientes já tinham enviado; as estatísticas do cardápio; o registro do seu aceite dos termos; o cadastro consolidado do dono; e o registro de suspensão ligado à sua conta, se houver algum. Depois disso, você não consegue mais restaurar esses dados. O que ela não apaga: o registro de suspensão derivado do telefone, explicado na seção acima — dos dois registros de suspensão, é o único que sobrevive, de propósito. Continuam também no nosso servidor o registro da sua assinatura, o perfil de uso e dispositivo e o feedback que você nos enviou. Se você quiser apagar o que sobra, escreva para profitrecipe-support@receitalucrativa.com e peça. A única exceção é o registro de suspensão por telefone: ele não sai a pedido, só sai se a suspensão for revista. ## Segurança O acesso aos dados no servidor exige autenticação, e o seu backup e os seus pedidos não são acessíveis por outros usuários do app. Usamos conexão criptografada e controle de acesso nos nossos sistemas. Adotamos medidas razoáveis para proteger as suas informações. Ainda assim, nenhum método de transmissão pela internet ou de armazenamento eletrônico é totalmente seguro, e não podemos prometer segurança absoluta. ## Alterações nesta política Podemos atualizar esta política. Quando a mudança for relevante, avisamos no app e pedimos um novo aceite. A data da versão está no topo desta página. ## Contato Para dúvidas sobre esta política ou para exercer os seus direitos: profitrecipe-support@receitalucrativa.com