🍞 Panis
Política de Privacidade
Última atualização: 9 de junho de 2026
Este documento está em revisão jurídica e pode ser atualizado. Dúvidas:
contato@panis.app.
Esta Política de Privacidade explica como o Panis — plataforma de cardápio digital,
pedidos e gestão para padarias — coleta, usa e protege dados pessoais, em conformidade com a
Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Quem somos e nossos papéis na LGPD
O Panis é usado por dois públicos, e nosso papel é diferente para cada um:
- Padarias (donos e equipe): para os dados da sua conta e da sua loja, o Panis é
o controlador — decide como e por que esses dados são tratados.
- Clientes das padarias: ao fazer um pedido pelo cardápio digital, seus dados são
coletados em nome da padaria, que é a controladora. O Panis atua como
operador, tratando os dados apenas para viabilizar o pedido e a comunicação sobre ele.
2. Quais dados coletamos
Da padaria (conta e loja):
- Nome e e-mail do responsável; senha (armazenada apenas como hash criptográfico);
- Dados da loja: nome, CNPJ, telefone, endereço e chave Pix para recebimento.
Do cliente da padaria (ao fazer um pedido):
- Nome, telefone/WhatsApp e, se houver entrega, endereço;
- Itens do pedido, observações e histórico de pedidos na loja.
Dados técnicos:
- Endereço IP e dados de acesso em registros (logs) do servidor, para segurança e diagnóstico;
- Cookie de sessão essencial no painel administrativo (ver seção 4).
3. Para que usamos e com qual base legal
- Processar e entregar pedidos (nome, telefone, endereço): execução de contrato
(art. 7º, V da LGPD) — sem esses dados não é possível preparar e entregar o pedido.
- Manter a conta da padaria (cadastro, login, configurações): execução de contrato.
- Comunicar o status do pedido (ex.: confirmação por WhatsApp): legítimo interesse
(art. 7º, IX), limitado a mensagens sobre o próprio pedido — nunca marketing.
- Prevenir abuso e fraude (logs, limites de requisição): legítimo interesse.
- Registros financeiros e fiscais: cumprimento de obrigação legal (art. 7º, II).
Não vendemos dados pessoais e não os usamos para publicidade.
4. Cookies e armazenamento local
- O painel administrativo usa um único cookie de sessão, essencial para manter o
login (HttpOnly, sem rastreamento). Por ser estritamente necessário, não exige consentimento — por
isso não exibimos banner de cookies.
- O cardápio digital não usa cookies. O carrinho fica no armazenamento local
(localStorage) do seu próprio dispositivo e não é enviado aos nossos servidores até você concluir o pedido.
- Não usamos cookies de marketing, analytics ou de terceiros.
5. Com quem compartilhamos
Usamos provedores de infraestrutura que processam dados em nosso nome (suboperadores):
- Supabase (banco de dados e autenticação, infraestrutura AWS);
- Render (hospedagem da aplicação);
- Cloudflare / GitHub Pages (publicação do cardápio estático — sem dados pessoais).
Integrações futuras serão refletidas nesta política antes de ativadas, como
Meta (WhatsApp Business) para notificações de pedido e um provedor de pagamentos
(ex.: Asaas) para Pix e cartão.
6. Por quanto tempo guardamos
Dados pessoais de clientes (nome, telefone e endereço) são mantidos por até 2 anos após o
último pedido. Depois disso são anonimizados: os pedidos permanecem no
histórico financeiro da loja, sem nenhuma identificação do cliente. A padaria também pode anonimizar
um cliente a qualquer momento, a pedido dele. Registros financeiros podem ser mantidos pelo prazo
exigido em lei.
7. Seus direitos
A LGPD (art. 18) garante a você, entre outros: confirmação de tratamento, acesso aos dados, correção,
anonimização ou eliminação de dados desnecessários, portabilidade e informação sobre compartilhamento.
Para exercer seus direitos, escreva para contato@panis.app.
Se você é cliente de uma padaria, também pode falar diretamente com ela (controladora dos seus dados) —
encaminharemos e apoiaremos o atendimento da solicitação.
8. Segurança
- Tráfego protegido por TLS (HTTPS);
- Senhas armazenadas apenas como hash criptográfico;
- Sessões em cookie HttpOnly com proteção CSRF;
- Acesso aos dados restrito à equipe da própria loja.
9. Alterações desta política
Podemos atualizar esta política para refletir mudanças no produto ou na legislação. A data da última
atualização aparece no topo da página. Mudanças relevantes serão comunicadas às padarias cadastradas.