1. Quem é responsável
O Bipio é um produto da HBFR, inscrita no CNPJ sob o nº 68.447.975/0001-04, com sede em Brasília, Distrito Federal, Brasil. Contato para qualquer assunto de privacidade, inclusive pedidos de exclusão: contato@hbfr.com.br.
Esta política vale para o aplicativo Bipio (iOS e Android), para o site bipio.com.br e para o serviço em nuvem que sustenta os dois.
Os dois papéis, na linguagem da LGPD
O restaurante contratante é o controlador dos dados que insere no Bipio, incluindo os nomes da sua equipe: foi ele quem decidiu usar a ferramenta e o que registrar nela. A HBFR atua como operadora desses dados, tratando-os apenas conforme as instruções do restaurante e o necessário para o serviço funcionar.
Para os dados da relação comercial (o cadastro de quem contratou, a cobrança, o suporte), a HBFR é a controladora.
2. Que dados o Bipio trata
Dados de quem usa
- Nome de cada pessoa da equipe. É o que aparece na etiqueta como responsável pela manipulação. A rastreabilidade é a razão de o campo existir.
- E-mail e senha, somente para quem tem acesso de gestão. A senha nunca é guardada em texto: fica salva como hash criptográfico irreversível.
- Papel da pessoa (cozinha ou gestão), que define o que ela pode ver e fazer.
O cozinheiro não tem conta, não tem e-mail e não tem senha: ele apenas escolhe o próprio nome numa lista, no aparelho já pareado. Foi um desenho deliberado.
Dados da operação da cozinha
- Produtos, categorias, prazos de validade e fornecedores cadastrados pelo restaurante.
- Etiquetas emitidas: produto, quantidade, data e hora da manipulação, validade calculada, conservação e o nome de quem emitiu.
- Baixas e cancelamentos de etiqueta, com motivo, data e responsável.
- Contagens de estoque, ordens de compra e as rotinas de conferência.
Dados do aparelho
- Um identificador do aparelho pareado e a credencial de acesso dele. É o que permite ao tablet da cozinha funcionar sem ninguém digitar senha.
- O endereço da impressora na rede local do restaurante, para o app conseguir enviar a etiqueta. Esse endereço não sai da sua rede.
- Versão do aplicativo e do sistema, para suporte.
Imagens
- Logotipo do estabelecimento, quando alguém da gestão envia um pela galeria. É o único uso da galeria de fotos.
- Câmera: usada exclusivamente para ler o QR code impresso na etiqueta e dar baixa no item. A leitura acontece dentro do aparelho, em tempo real. Nenhuma foto é tirada, salva ou enviada. Só o código lido é aproveitado.
3. O que o Bipio não faz
- Não coleta localização, contatos, agenda, dados de saúde nem dados financeiros.
- Não exibe publicidade e não usa os dados para publicidade.
- Não rastreia você em outros aplicativos ou sites, nem entrega dados a redes de anúncio.
- Não embarca SDK de análise, atribuição ou perfilamento de terceiros. Nenhum.
- Não vende, aluga nem cede dados a terceiros, em nenhuma hipótese.
- Não usa cookies de rastreamento no site.
4. Para que tratamos, e com que base legal
| Finalidade | Dados | Base legal (LGPD art. 7º) |
|---|---|---|
| Emitir etiquetas, calcular validade e manter o estoque | Operação da cozinha, nome do responsável | Execução de contrato (inc. V) |
| Autenticar quem entra e separar o que cada papel pode fazer | Nome, e-mail, hash de senha, aparelho | Execução de contrato (inc. V) |
| Rastreabilidade sanitária dos alimentos manipulados | Etiquetas, baixas, responsáveis | Cumprimento de obrigação legal e regulatória (inc. II) |
| Suporte, correção de falhas e segurança do serviço | Registros técnicos, versão do app | Legítimo interesse (inc. IX) |
| Relação comercial: contrato, cobrança e comunicação | Cadastro do contratante | Execução de contrato e obrigação legal (inc. V e II) |
A rastreabilidade de alimentos manipulados é exigência de boas práticas para serviços de alimentação no Brasil. É por isso que o nome do responsável e a data de manipulação ficam registrados, e por isso esse registro não pode simplesmente sumir a pedido individual enquanto o prazo de guarda estiver correndo.
5. Onde os dados ficam
O Bipio funciona sem internet: o aparelho guarda uma cópia local do que a cozinha registra e sincroniza com o servidor assim que a rede voltar. Enquanto isso, os dados estão no próprio aparelho, protegidos pelo sistema operacional dele.
No servidor, os dados ficam em infraestrutura de nuvem contratada pela HBFR. Se a hospedagem estiver fora do Brasil, a transferência internacional se dá nos termos do art. 33 da LGPD, com cláusulas contratuais que mantêm o mesmo nível de proteção.
6. Com quem compartilhamos
Com ninguém, salvo o estritamente necessário:
- O provedor de hospedagem que executa nossos servidores, que trata os dados apenas como infraestrutura e sob contrato.
- Autoridade pública, quando houver ordem legal, judicial ou requisição de órgão de vigilância sanitária no exercício de sua competência.
Dentro de um mesmo restaurante, os dados são visíveis à equipe daquele restaurante conforme o papel de cada um. Um restaurante nunca vê os dados de outro.
7. Por quanto tempo guardamos
- Etiquetas e registros de manipulação: enquanto durar o contrato, porque são o histórico sanitário da casa e podem ser exigidos em fiscalização.
- Dados de acesso: enquanto a pessoa fizer parte da equipe.
- Encerrado o contrato: o restaurante tem 30 dias para pedir a exportação de tudo. Depois disso, os dados são eliminados, exceto o que a lei exigir manter.
8. Segurança
- Todo o tráfego entre app e servidor passa por conexão criptografada (HTTPS/TLS).
- Senhas são guardadas apenas como hash, com algoritmo próprio para senha. Ninguém na HBFR consegue ler a senha de ninguém.
- O acesso é separado por papel: a cozinha não alcança a gestão.
- A sessão de gestão expira sozinha por inatividade, porque o aparelho fica numa cozinha.
- A credencial de pareamento de um aparelho é de uso único e expira em minutos.
Nenhum sistema é imune. Se ocorrer um incidente de segurança com risco relevante, comunicaremos os controladores afetados e a ANPD nos prazos da LGPD.
9. Seus direitos
A LGPD (art. 18) garante a você, titular dos dados, o direito de: confirmar que tratamos seus dados; acessá-los; corrigir o que estiver incompleto ou errado; pedir anonimização, bloqueio ou eliminação de dados desnecessários ou tratados fora da lei; pedir portabilidade; saber com quem compartilhamos; e revogar consentimento, quando o tratamento se apoiar nele.
Escreva para contato@hbfr.com.br. Respondemos em até 15 dias. Se você faz parte da equipe de um restaurante cliente, encaminharemos o pedido ao restaurante, que é o controlador daqueles dados, e ajudaremos a atendê-lo.
Como excluir uma conta
Uma pessoa da equipe: quem tem acesso de gestão remove a pessoa em Gestão → Equipe, dentro do próprio aplicativo. O acesso dela cai na hora.
O restaurante inteiro: escreva para contato@hbfr.com.br a partir do e-mail cadastrado na gestão. Confirmamos a identidade, oferecemos a exportação dos dados e eliminamos a conta e todo o conteúdo dela em até 30 dias.
O Bipio não tem cadastro aberto: as contas são criadas pelo restaurante contratante para a sua própria equipe.
10. Crianças e adolescentes
O Bipio é uma ferramenta de trabalho para cozinha profissional e não se destina a menores de 16 anos. Não coletamos dados de crianças conscientemente. Se soubermos de um cadastro assim, eliminamos.
11. Mudanças nesta política
Se algo mudar de forma relevante, atualizamos a data no topo desta página e avisamos os contratantes pelo e-mail cadastrado antes da mudança entrar em vigor.
Dúvida, pedido ou reclamação sobre privacidade
contato@hbfr.com.br, ou WhatsApp (61) 98253-7426.
Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados (ANPD).