Política de Privacidade

Última atualização: 21 de agosto de 2026

Esta política explica quais dados o Cliento trata, por quê, e o que você pode exigir a respeito. Ela segue a Lei Geral de Proteção de Dados (Lei 13.709/2018).

Duas pessoas diferentes, dois tratamentos diferentes

O Cliento lida com dois grupos: o dono do estabelecimento, que tem conta no sistema, e o cliente final, que escaneia o QR e deixa uma avaliação. As regras não são as mesmas para os dois, então elas aparecem separadas abaixo.

Dados do dono do estabelecimento

Coletamos o que a conta precisa para existir:

  • nome, email e, se você quiser, telefone;
  • a senha, guardada apenas como hash (scrypt). Nem nós conseguimos ler a sua senha;
  • dados do estabelecimento: nome, endereço da página, link de avaliação do Google e WhatsApp de contato;
  • histórico de cobranças: valor, data e situação de pagamento.

O CPF ou CNPJ é pedido no cadastro e recebe tratamento diferente dos demais campos:

  • o número não é guardado em texto legível. Guardamos uma impressão digital criptográfica dele (HMAC-SHA256), da qual não é possível recuperar o número original;
  • guardamos também os três últimos dígitos, apenas para o suporte confirmar identidade;
  • na hora de contratar, o número completo é digitado de novo e enviado diretamente à instituição de pagamento, que precisa dele para emitir a cobrança. Ele não fica no nosso banco.

Para que serve: garantir uma conta por pessoa e um período de teste gratuito por pessoa. A impressão digital do documento é conservada mesmo depois que a conta é encerrada, exatamente para impedir que a mesma pessoa recrie a conta e obtenha um novo período gratuito. Ela não permite identificar ninguém nem reconstruir o número.

Base legal: execução do contrato entre você e o Cliento; cumprimento de obrigações legais e fiscais, no caso dos dados de cobrança; e legítimo interesse na prevenção de fraude e abuso (artigo 7º, IX, da LGPD), no caso da impressão digital do documento.

Dados do cliente final que avalia

Quando alguém avalia pelo QR code, guardamos:

  • a nota e, se escrito, o comentário;
  • nome e contato, ambos opcionais. Dá para avaliar sem se identificar, e a avaliação vale igual;
  • se o QR veio da mesa ou da embalagem do delivery;
  • um identificador do aparelho e do endereço de IP, guardados apenas como hash, nunca legíveis.

Os dois últimos existem para um fim só: perceber quando o mesmo aparelho avalia várias vezes o mesmo estabelecimento, o que pode ser um concorrente tentando derrubar a nota. O painel avisa o dono; não bloqueia ninguém. Como são hashes, não é possível recuperar o IP nem identificar a pessoa a partir deles: o produto precisa saber se duas avaliações vieram do mesmo lugar, e nunca precisa saber qual era o lugar.

Base legal: legítimo interesse do estabelecimento em conhecer a satisfação dos seus clientes e em detectar avaliação fraudulenta, e consentimento quanto ao nome e contato, que só são coletados se a pessoa escolher preencher.

Quanto a essas avaliações, o estabelecimento é o controlador dos dados e o Cliento atua como operador, seguindo as instruções dele.

Cookies

Só dois, os dois necessários para o serviço funcionar:

  • cliento_session: mantém o dono logado no painel. Expira em 30 dias.
  • cliento_visitante: um número aleatório no navegador de quem avalia, usado para gerar o hash de aparelho descrito acima.

Os dois são HttpOnly: o JavaScript da página não consegue lê-los. Não usamos cookie de publicidade, pixel de rede social nem ferramenta de rastreamento de terceiros. A página de avaliação não faz nenhuma requisição para fora do próprio servidor.

Com quem compartilhamos

Com ninguém para fins de marketing. Nada é vendido. Os únicos terceiros envolvidos são a infraestrutura necessária para o serviço rodar:

  • hospedagem e banco de dados, para armazenar e servir a aplicação;
  • provedor de email transacional, para entregar o aviso de nota baixa ao dono;
  • instituição de pagamento autorizada pelo Banco Central, para emitir e processar as cobranças.

Parte dessa infraestrutura pode estar fora do Brasil. Nesses casos, a transferência internacional acontece nos termos dos artigos 33 e seguintes da LGPD.

Isolamento entre estabelecimentos

Cada dono enxerga apenas os próprios dados, e isso não depende do código da aplicação lembrar de filtrar: a separação é imposta pelo próprio banco de dados, por políticas de segurança em nível de linha. A aplicação se conecta com um usuário que não tem permissão para ignorá-las.

Por quanto tempo guardamos

Dados da conta e avaliações ficam enquanto a conta existir. Encerrada a conta, os dados do estabelecimento e as avaliações vinculadas a ele são excluídos.

Uma única informação sobrevive ao encerramento: a impressão digital do CPF ou CNPJ, conservada para impedir que a mesma pessoa recrie a conta e obtenha um novo período de teste gratuito. Como ela é irreversível, não identifica ninguém e não permite reconstruir o documento.

Registros de cobrança podem ser mantidos pelo prazo exigido pela legislação fiscal, mesmo depois do encerramento.

Seus direitos

A LGPD garante a você confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação de consentimento.

Para exercer qualquer um deles, escreva para contato@cliento.app.br. Respondemos em até 15 dias.

Se você avaliou um estabelecimento e quer que a sua avaliação seja apagada, pode falar direto com o estabelecimento ou conosco, e nos dois casos ela é removida.

Segurança

Senhas são guardadas como hash com scrypt. Sessões trafegam por um token aleatório de 256 bits do qual o banco guarda apenas o hash SHA-256, então uma cópia do banco não permite se passar por ninguém. Todo o tráfego é por HTTPS.

Nenhum sistema é imune. Se acontecer um incidente que possa causar risco relevante, avisaremos os afetados e a Autoridade Nacional de Proteção de Dados, como manda o artigo 48 da LGPD.

Dúvidas sobre este documento? Escreva para contato@cliento.app.br.