Legal
Política de Privacidade
Última atualização: 25 de julho de 2026
A Ordyo ("nós", "nosso") opera a plataforma de menus digitais e pedidos em tempo real disponível em ordyo.pt e domínios associados. Esta política explica como tratamos dados pessoais no Espaço Económico Europeu, em especial em Portugal, ao abrigo do Regulamento (UE) 2016/679 (RGPD) e da Lei n.º 58/2019.
1. Responsável pelo tratamento
Enquanto a sociedade comercial estiver a ser constituída / formalizada sob a marca Ordyo, o contacto para questões de privacidade é: privacy@ordyo.pt.
Assim que a entidade jurídica, NIF e sede estiverem definidos, esta secção será atualizada com esses dados. Até lá, o contacto acima é o canal oficial para exercer os seus direitos.
2. Papéis: Ordyo vs. restaurante
- Conta do restaurante / staff — A Ordyo é, em regra, responsável pelo tratamento dos dados da conta (email, nome, faturação, utilização do dashboard).
- Clientes na mesa (QR / menu público) — O restaurante é, em regra, o responsável pelos pedidos, notas, NIF de faturação e feedback deixados pelos clientes. A Ordyo atua como subcontratante (processador), tratando esses dados em nome do restaurante para prestar o serviço.
3. Que dados recolhemos
Titulares de conta e staff: email, nome ou nome do estabelecimento, credenciais / autenticação (incluindo Google OAuth quando escolhido), dados de faturação e pagamento tratados pela Stripe, preferências de produto, registos técnicos (IP, logs de segurança, identificadores de sessão).
Clientes finais (via QR do restaurante): conteúdo do pedido, identificadores de sessão de mesa, eventualmente NIF e preferência de pagamento indicados no pedido de conta, classificações / feedback pós-conta, e dados técnicos mínimos para servir a página.
Não pedimos dados de saúde especiais nem categorias especiais do art. 9.º do RGPD para utilizar o serviço base. Alergénios na ementa são informação do restaurante, não um perfil de saúde do cliente.
4. Finalidades e bases legais
- Execução do contrato — criar e gerir a conta, prestar menus, QR, KDS/sala, faturação SaaS e suporte.
- Interesse legítimo — segurança, prevenção de abuso, melhoria do produto, comunicações operacionais sobre o serviço.
- Obrigação legal — faturação, contabilidade e respostas a autoridades competentes.
- Consentimento — quando exigido (por exemplo, certas cookies não essenciais ou marketing direto, se ativado).
5. Destinatários e subprocessadores
Podemos partilhar dados com prestadores que nos ajudam a operar a plataforma, sob contrato adequado (incluindo cláusulas RGPD):
- Vercel — alojamento da aplicação.
- Supabase — base de dados, autenticação e tempo real.
- Stripe — pagamentos e faturação das subscrições Ordyo.
- Google — início de sessão OAuth (se utilizado) e, quando ativado pelo restaurante, funcionalidades de digitalização / IA de ementas.
- Moloni — faturação certificada AT, quando o restaurante liga a integração Enterprise.
Não vendemos dados pessoais. Apenas os partilhamos quando necessário ao serviço, por obrigação legal, ou com instruções do restaurante (ex.: emissão de fatura).
6. Transferências internacionais
Alguns subprocessadores podem tratar dados fora do EEE. Nesse caso, utilizamos mecanismos reconhecidos pelo RGPD (por exemplo, cláusulas contratuais-tipo da Comissão Europeia) e avaliamos salvaguardas adicionais quando aplicável.
7. Prazos de conservação
Conservamos dados de conta enquanto a conta estiver ativa e pelo período adicional exigido por lei (ex.: obrigações fiscais). Dados de operações de mesa / pedidos são conservados conforme a necessidade do serviço e as instruções / configuração do restaurante, e eliminados ou anonimizados quando deixarem de ser necessários.
8. Os seus direitos
Nos termos do RGPD, pode solicitar: acesso, retificação, apagamento, limitação, portabilidade, oposição e retirada de consentimento (quando a base for consentimento), sem prejuízo da licitude do tratamento anterior.
Pedidos: privacy@ordyo.pt. Responderemos no prazo legal. Tem ainda o direito de apresentar reclamação à Comissão Nacional de Proteção de Dados (CNPD).
Clientes na mesa devem, em primeiro lugar, contactar o restaurante quanto a pedidos ou faturação da refeição; podemos apoiar o restaurante enquanto subcontratante.
10. Segurança
Aplicamos medidas técnicas e organizativas adequadas (HTTPS, controlo de acessos, segregação multi-tenant, registos de auditoria em áreas sensíveis). Nenhum sistema é 100% seguro; pedimos que proteja as suas credenciais e o PIN de gestor.
11. Menores
O serviço destina-se a profissionais de restauração. Não se dirige intencionalmente a menores de 16 anos. Se tomar conhecimento de dados de menores recolhidos indevidamente, contacte-nos para apagamento.
12. Alterações
Podemos atualizar esta política. A data no topo indica a versão em vigor. Alterações materiais poderão ser comunicadas por email ou aviso no produto.
Ver também os Termos de Utilização.
Este texto é um modelo operacional para o lançamento do Ordyo. Não substitui aconselhamento jurídico. Atualize a identificação da entidade (firma, NIF, morada) assim que a sociedade estiver constituída e, se necessário, reveja com um advogado em Portugal.
