PlattoApp

Política de Privacidade

Última atualização: 15 de setembro de 2026

A PlattoApp é uma plataforma de software como serviço (SaaS) operada pela MHSoftware que conecta empresas (assinantes) a clientes finais para pedidos de delivery/retirada, agendamento de serviços e gestão de salão.

Esta Política descreve como coletamos, utilizamos, compartilhamos e protegemos os dados pessoais de empresas, clientes finais, entregadores e visitantes, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e demais legislações aplicáveis.

Em resumo: coletamos apenas o essencial, nunca vendemos seus dados e não intermediamos o pagamento dos pedidos entre cliente e empresa. A única transação que processamos é a assinatura mensal das empresas, via nosso parceiro Asaas.

1. Dados que coletamos

1.1 Dados de Empresas (assinantes)

1.2 Dados de Clientes finais

1.3 Dados de Entregadores

1.4 Dados Técnicos e de Uso

2. Como utilizamos seus dados

FinalidadeQuais dadosPara quem
Conectar cliente e empresa (envio de pedidos e agendamentos)Identificação, contato, entrega/pedidoEmpresa escolhida pelo cliente
Gestão da conta e do cardápio/serviços da empresaCadastro e conteúdo do negócioEmpresa (titular)
Cobrança da assinatura SaaS mensalDados de pagamentoAsaas (processador)
Acompanhamento do pedido e da entregaStatus do pedido e mensagens do chatCliente, empresa e entregador do pedido
E-mails de confirmação, lembrete e avaliação de agendamentoE-mail, serviço e data/hora do agendamentoCliente
Suporte ao usuário e resolução de problemasContato e históricoEquipe da PlattoApp
Segurança, prevenção de fraude e cumprimento legalDados técnicos e de usoPlattoApp e autoridades (se exigido)
Melhoria do produto (métricas agregadas/anônimas)Estatísticas de usoApenas a PlattoApp

Não realizamos: perfilamento para fins de marketing sem consentimento, venda de dados pessoais, nem decisão automatizada com efeitos jurídicos relevantes (ver item 10).

3. Bases legais do tratamento (LGPD, art. 7º e 11)

Tratamos seus dados com base em uma ou mais das seguintes hipóteses legais:

4. Cookies e tecnologias similares

Utilizamos cookies e armazenamento local para o funcionamento da plataforma:

Não utilizamos cookies de publicidade de terceiros para rastrear você pela internet. Você pode gerenciar ou limpar cookies no seu navegador; alguns recursos da plataforma podem deixar de funcionar corretamente se cookies essenciais forem bloqueados.

5. Compartilhamento de dados

Compartilhamos seus dados apenas nas seguintes situações:

Não vendemos, alugamos ou comercializamos seus dados pessoais com terceiros para fins de marketing.

6. Subprocessadores (terceiros que tratam dados por nossa conta)

ParceiroFinalidadeDados envolvidos
AsaasProcessamento da cobrança da assinatura (cartão/PIX)Dados de pagamento da empresa
Railway (hospedagem, EUA)Servidores da aplicação e do banco de dadosTodos os dados operacionais
Cloudinary (EUA)Armazenamento e entrega das imagens de cardápio, serviços e galeriaImagens enviadas pelas empresas
OpenStreetMap / Nominatim / OSRMLocalização de endereços e cálculo de rotas e fretesEndereço de entrega e coordenadas
ViaCEP e BrasilAPIPreenchimento do endereço a partir do CEP (consulta feita pelo navegador)CEP digitado e endereço IP
ipapi.coSugestão do estado no painel de horários da empresa (feriados)Endereço IP de quem abre o painel
Google Fonts, cdnjs e jsDelivrEntrega de fontes e bibliotecas usadas pelas páginasEndereço IP e navegador
Provedor de envio de e-mailEnvio de e-mails operacionais (senha, agendamentos)E-mail e nome do destinatário

Atualizaremos esta lista sempre que houver alteração relevante de subprocessadores. Você pode solicitar a versão mais recente pelo nosso canal de contato.

7. Transferência internacional de dados

Parte dessa infraestrutura opera fora do Brasil — a hospedagem (Railway) e o armazenamento de imagens (Cloudinary) ficam nos EUA, e serviços de mapas e bibliotecas podem responder de outros países. Quando houver transferência internacional de dados pessoais, ela ocorrerá em conformidade com os requisitos da LGPD (art. 33), utilizando países que ofereçam grau adequado de proteção, cláusulas contratuais padrão ou outras garantias previstas em lei, sempre estritamente para a execução do serviço.

8. Segurança e retenção dos dados

Adotamos medidas técnicas e organizacionais para proteger seus dados:

Retenção: mantemos os dados pelo tempo necessário às finalidades descritas e conforme obrigações legais/contábeis. Após esse prazo, os dados são anonimizados ou excluídos, salvo guarda por exigência legal.

Tipo de dadoPrazo de retenção (referência)
Conta da empresa e seu conteúdoEnquanto a conta existir. A empresa pode pedir o encerramento e a exclusão a qualquer momento; a exclusão ocorre em até 30 dias, salvo guarda exigida por lei
Dados de pedidos e agendamentosEnquanto a conta da empresa existir (a empresa pode precisar deles por até 5 anos para fins contábeis e fiscais). Excluídos junto com a conta
Dados de pagamento (Asaas)Conforme a política do Asaas e exigências fiscais
Registros de tentativas de login12 meses, excluídos automaticamente depois disso

9. Seus direitos como titular (LGPD, art. 18)

Você pode exercer, a qualquer momento, os seguintes direitos:

Como exercer: envie sua solicitação pelo canal de contato (item 15). Responderemos em até 15 dias, conforme o art. 19 da LGPD. A solicitação é gratuita; cobranças só ocorrem em caso de pedido manifestamente infundado ou excessivo (com comunicação prévia).

10. Decisões automatizadas e perfilamento

A PlattoApp não realiza decisões automatizadas com efeitos jurídicos relevantes sobre os titulares. Eventuais automações são de natureza operacional (ex.: detectar pedidos suspeitos, sugerir fretes por distância, ordenar listas), não gerando impacto significativo sobre seus direitos.

11. Crianças e adolescentes

A plataforma não é direcionada a menores de 18 anos. O cadastro como empresa exige capacidade civil e CPF/CNPJ. Não coletamos intencionalmente dados de crianças ou adolescentes. Caso tomemos conhecimento de coleta inadvertida, os dados serão eliminados imediatamente. Orientamos os responsáveis a supervisionar o uso por menores.

12. Responsabilidades

12.1 Responsabilidade da PlattoApp / MHSoftware

12.2 Responsabilidade das Empresas (assinantes)

A PlattoApp não se responsabiliza por: qualidade dos produtos/serviços das empresas, atrasos em entregas, disputas financeiras entre cliente e empresa referentes a pedidos (pagamentos feitos fora da plataforma) e conteúdo publicado pelas empresas.

13. Alterações nesta Política

Podemos atualizar esta Política periodicamente para refletir melhorias no serviço ou mudanças legais. Alterações significativas serão comunicadas por e-mail ou aviso destacado na plataforma. A data de "última atualização" no topo desta página indica a versão vigente. Recomendamos revisões periódicas.

14. Encarregado pelo tratamento de dados (DPO)

Em cumprimento à LGPD (art. 41), a PlattoApp mantém um Encarregado de Proteção de Dados (DPO) para receber comunicações e resolver questões relacionadas ao tratamento:

Encarregado de Proteção de Dados (DPO) — Mauricio O. Basso — MHSoftware

CNPJ: 67.241.882/0001-58

Av. Brigadeiro Faria Lima, 1811 — Conj. 115, Jardim América

E-mail: contato@mhsoftware.com.br

Telefone/WhatsApp: (19) 998636408

15. Contato e reclamações

Para exercer seus direitos, solicitar cópia de dados, tirar dúvidas ou apresentar reclamações:

E-mail: contato@mhsoftware.com.br

Telefone/WhatsApp: (19) 998636408

Horário de atendimento: segunda a sexta, das 9h às 18h

Prazo de resposta: até 15 dias

Caso sua solicitação não seja atendida ou você discorde de nossa resposta, você pode recorrer à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.

Voltar ao início