Última atualização: 25 de julho de 2026
A Ordyo ("nós", "nosso") opera a plataforma de menus digitais e pedidos em tempo real disponível em ordyo.pt e domínios associados. Esta política explica como tratamos dados pessoais no Espaço Económico Europeu, em especial em Portugal, ao abrigo do Regulamento (UE) 2016/679 (RGPD) e da Lei n.º 58/2019.
1. Responsável pelo tratamento
A plataforma Ordyo é operada por Vasco Fernandes Oliveira (Empresário em Nome Individual sob a marca Ordyo), com o NIF 251953742 e localização em Santa Joana, Aveiro, Portugal.
Contacto oficial para questões de privacidade e exercício de direitos: privacy@ordyo.pt.
2. Papéis: Ordyo vs. restaurante
- Conta do restaurante / staff — A Ordyo é, em regra, responsável pelo tratamento dos dados da conta (email, nome, faturação, utilização do dashboard).
- Clientes na mesa (QR / menu público) — O restaurante é, em regra, o responsável pelos pedidos, notas, NIF de faturação e feedback deixados pelos clientes. A Ordyo atua como subcontratante (processador), tratando esses dados em nome do restaurante para prestar o serviço.
3. Que dados recolhemos
Titulares de conta e staff: email, nome ou nome do estabelecimento, credenciais / autenticação (incluindo Google OAuth quando escolhido), dados de faturação e pagamento tratados pela Stripe, preferências de produto, registos técnicos (IP, logs de segurança, identificadores de sessão).
Clientes finais (via QR do restaurante): conteúdo do pedido, identificadores de sessão de mesa, eventualmente NIF e preferência de pagamento indicados no pedido de conta, classificações / feedback pós-conta, e dados técnicos mínimos para servir a página.
Não pedimos dados de saúde especiais nem categorias especiais do art. 9.º do RGPD para utilizar o serviço base. Alergénios na ementa são informação do restaurante, não um perfil de saúde do cliente.
4. Finalidades e bases legais
- Execução do contrato — criar e gerir a conta, prestar menus, QR, KDS/sala, faturação SaaS e suporte.
- Interesse legítimo — segurança, prevenção de abuso, melhoria do produto, comunicações operacionais sobre o serviço.
- Obrigação legal — faturação, contabilidade e respostas a autoridades competentes.
- Consentimento — quando exigido (por exemplo, certas cookies não essenciais ou marketing direto, se ativado).
5. Destinatários e subprocessadores
Podemos partilhar dados com prestadores que nos ajudam a operar a plataforma, sob contrato adequado (incluindo cláusulas RGPD):
- Vercel — alojamento da aplicação.
- Supabase — base de dados, autenticação e tempo real.
- Stripe — pagamentos e faturação das subscrições Ordyo.
- Google — início de sessão OAuth (se utilizado) e, quando ativado pelo restaurante, funcionalidades de digitalização / IA de ementas.
Não vendemos dados pessoais. Apenas os partilhamos quando necessário ao serviço, por obrigação legal, ou com instruções do restaurante.
6. Transferências internacionais
Alguns subprocessadores podem tratar dados fora do EEE. Nesse caso, utilizamos mecanismos reconhecidos pelo RGPD (por exemplo, cláusulas contratuais-tipo da Comissão Europeia) e avaliamos salvaguardas adicionais quando aplicável.
7. Prazos de conservação
Conservamos dados de conta enquanto a conta estiver ativa e pelo período adicional exigido por lei (ex.: obrigações fiscais). Dados de operações de mesa / pedidos são conservados conforme a necessidade do serviço e as instruções / configuração do restaurante, e eliminados ou anonimizados quando deixarem de ser necessários.
8. Os seus direitos
Nos termos do RGPD, pode solicitar: acesso, retificação, apagamento, limitação, portabilidade, oposição e retirada de consentimento (quando a base for consentimento), sem prejuízo da licitude do tratamento anterior.
Pedidos: privacy@ordyo.pt. Responderemos no prazo legal. Tem ainda o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD).
Clientes na mesa devem, em primeiro lugar, contactar o restaurante quanto a pedidos ou faturação da refeição; podemos apoiar o restaurante enquanto subcontratante.
10. Segurança
Aplicamos medidas técnicas e organizativas adequadas (HTTPS, controlo de acessos, segregação multi-tenant, registos de auditoria em áreas sensíveis). Nenhum sistema é 100% seguro; pedimos que proteja as suas credenciais e o PIN de gestor.
11. Menores
O serviço destina-se a profissionais de restauração. Não se dirige intencionalmente a menores de 16 anos. Se tomar conhecimento de dados de menores recolhidos indevidamente, contacte-nos para apagamento.
12. Alterações
Podemos atualizar esta política. A data no topo indica a versão em vigor. Alterações materiais poderão ser comunicadas por email ou aviso no produto.
Ver também os Termos de Utilização.
