UaiPedi

Política de privacidade

Quem pede comida não cria conta e não informa CPF. Medição de terceiro só existe dentro da loja que a configurou, e só depois que você aceita.

Atualizada em 21/09/2026.

Quem trata os dados

Há dois papéis diferentes. Nos dados da conta de quem tem loja, o UaiPedi é o controlador: decide o que guarda e por quê. Nos dados de quem faz pedido, a controladora é a loja onde o pedido foi feito, e o UaiPedi é o operador, que trata esses dados por conta dela.

Na prática: pedido de exclusão de histórico de compra começa na loja. Quando a solicitação chegar aqui, ela é encaminhada à loja responsável e respondida dentro do prazo legal.

Dados de quem faz pedido

Comprar não exige cadastro, senha nem CPF. O que a loja recebe é o necessário para preparar e entregar:

  • Nome informado na hora de finalizar o pedido.
  • Telefone, guardado no formato internacional, que agrupa o histórico dentro daquela loja.
  • Endereço de entrega, quando o pedido é entregue, ou a escolha de retirada.
  • Itens, adicionais, observações e forma de pagamento escolhida.
  • Avaliação e comentário, quando você decide avaliar um pedido entregue.

O telefone não é senha

O telefone serve para a loja reconhecer quem já comprou e falar sobre o pedido. Ele não autentica ninguém e não abre o histórico de outra pessoa: o acompanhamento de cada pedido é aberto por um endereço com token próprio, entregue a quem fez aquele pedido.

Dados de quem tem loja

Da conta: e-mail, senha guardada e verificada pelo Firebase Authentication, data de criação e de último acesso.

Da loja: nome, endereço, telefone de contato, endereço público, horários, cardápio, regras de entrega e formas de pagamento. A chave Pix é usada para gerar a cobrança do pedido. O token do Mercado Pago, quando a conta é conectada, fica cifrado antes de ir para o banco.

O que fica guardado no seu aparelho

A maior parte do que o site guarda fica no próprio navegador e nunca é enviada a terceiro:

  • A sacola de cada loja, para o pedido não se perder ao trocar de tela.
  • Nome, telefone e endereço que você já digitou, para não precisar digitar de novo na próxima compra.
  • A sua escolha de privacidade, geral e por loja.
  • Os avisos que você já fechou, como o de abertura da loja e o de instalar o aplicativo.
  • Um cookie de sessão do painel, válido por poucos dias, apenas para quem entra com conta.

Medição e publicidade

O site principal e o blog não carregam medição de terceiro nenhuma. Não há pixel, não há mapa de calor e não há rastreador de anúncio nestas páginas.

Dentro de uma loja pode existir Meta Pixel e Google Tag, quando a pessoa dona configura os identificadores dela. Nesse caso as tags só são carregadas depois que você toca em aceitar, e o cartão de privacidade continua na página para você mudar de ideia. Quando a Google Tag é carregada, os sinais de dados de anúncio e de personalização ficam negados.

Recusar no aviso desta plataforma vale como recusa em qualquer loja que você ainda não tenha respondido. Aceitar aqui não liga a medição de loja nenhuma: cada loja pergunta por ela mesma.

Avisos no navegador e e-mail

O aviso de abertura da loja só existe se você tocar em permitir e autorizar a notificação no navegador. A inscrição guarda o endereço técnico que o navegador gera, sem nome e sem telefone, e pode ser cancelada na mesma tela.

E-mail é enviado pelo Resend em situações de conta: confirmação, redefinição de senha, convite de equipe e aviso de vencimento da mensalidade. Não há disparo de propaganda para quem faz pedido.

Com quem os dados são compartilhados

Os dados são tratados por estes operadores, cada um no seu pedaço:

  • Google Firebase: autenticação, banco de dados e arquivos de imagem.
  • Netlify: hospedagem do site e das funções do servidor.
  • Resend: envio dos e-mails de conta.
  • Mercado Pago: assinatura da plataforma e cobrança Pix da loja.
  • WhatsApp: quando você escolhe enviar o pedido por lá, a conversa passa a correr no aplicativo, sob as regras da Meta.

Onde os dados ficam

O banco de dados fica em São Paulo. Hospedagem, envio de e-mail e processamento de pagamento podem ocorrer em servidores fora do Brasil, com as salvaguardas previstas na LGPD para transferência internacional.

Por quanto tempo

O pedido e o histórico ficam guardados enquanto a loja existir, porque é deles que saem o acompanhamento, o comprovante e o relatório da loja. Não há apagamento automático por prazo. O encerramento da loja ou um pedido de exclusão feito pelo titular encerra a guarda, salvo o que a lei obrigar a manter.

Segurança

O acesso ao painel é autenticado, as regras do banco são testadas cenário a cenário antes de ir ao ar, as páginas restringem o que pode ser executado no navegador, as rotas sensíveis têm limite de tentativas, segredo é comparado em tempo constante e o aviso de pagamento chega assinado. O token de pagamento da loja é cifrado antes de ser guardado.

Isso reduz risco, não elimina. Nenhum sistema é invulnerável, e por isso vale desconfiar de qualquer mensagem que peça a sua senha.

Seus direitos

A LGPD garante a você, entre outros, o direito de confirmar que há tratamento, acessar os dados, corrigir o que estiver errado, pedir anonimização, bloqueio ou eliminação, pedir portabilidade, saber com quem os dados foram compartilhados e revogar um consentimento dado antes.

Para exercer qualquer um deles, escreva para contato@uaipedi.com.br contando o que você quer. A resposta sai dentro do prazo legal. Quando o pedido for sobre a compra feita em uma loja, ele é encaminhado à loja, que é a controladora daqueles dados.

Ainda não há encarregado nomeado: enquanto não houver, este endereço é o canal oficial e é lido por quem responde pela plataforma.

Mudanças nesta política

Esta página guarda a versão em vigor e a data da última revisão. Mudança que altere o tratamento de dados é avisada antes de passar a valer.

Contato

Assuntos de privacidade e dados pessoais: contato@uaipedi.com.br.