Política de Privacidade
Última atualização: 25 de julho de 2026
Esta Política de Privacidade explica como o Custo por Prato (custoporprato.com.br), operado pela BluePaper (bluepaper.io), coleta, usa e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).
1. Quais dados coletamos
Dados de identificação
Ao fazer login com Google, coletamos seu nome e email. Não temos acesso à sua senha do Google. Você também pode informar, de forma opcional, seu WhatsApp (no onboarding ou nas configurações) para que possamos dar suporte mais rápido; você pode removê-lo a qualquer momento.
Dados de uso
Receitas, ingredientes, preços, vendas e fichas técnicas que você cadastra na plataforma para utilizar o serviço de cálculo de custos. Esses dados são seus e usados apenas para prestar o serviço.
Documentos fiscais (importação de nota fiscal)
Ao usar a importação de preços por nota fiscal, você pode enviar o arquivo XML da NFe (lido no seu próprio navegador para extrair produtos, quantidades e preços) ou uma foto da nota. As fotos são enviadas ao provedor de IA apenas para extrair os ingredientes; os dados resultantes (produtos, preços, fornecedor) ficam salvos como seus ingredientes.
Mensagens ao Chef IA
Quando você conversa com o Chef IA, o texto da pergunta, o contexto relevante da receita (ingredientes, custo, segmento) e eventuais imagens que você enviar (por exemplo, fotos de notas fiscais ou de cardápios) são enviados ao provedor de IA (Anthropic) para gerar a resposta. Não enviamos seu nome, email ou dados de pagamento.
As conversas (suas mensagens e as respostas do Chef IA) ficam salvas no histórico da sua conta, em servidores nossos, para que você possa retomá-las; você pode excluir uma conversa a qualquer momento. Também mantemos logs internos do uso de IA (modelo, tokens, custo) para controle de créditos e segurança.
Eventos de uso do produto
Registramos eventos internos quando você executa ações relevantes (ex.: cadastra a primeira receita, atualiza preço, recebe alerta de margem) para medir ativação e melhorar o produto. Esses dados ficam associados ao seu usuário, em servidores nossos, e não são compartilhados com terceiros.
Dados de navegação
Cookies de sessão (para manter você logado) e dados coletados por ferramentas de análise e publicidade:
- Facebook Pixel (Meta): páginas visitadas e eventos de conversão, para fins de publicidade.
- Google Analytics (GA4): páginas visitadas, tempo de permanência, origem do tráfego, dispositivo e localização aproximada (cidade/estado), para análise de uso.
- Microsoft Clarity: gravação de sessões de navegação (movimentos do mouse, cliques, scroll) e mapas de calor, para melhoria da interface.
- Google AdSense: exibimos anúncios nos artigos do blog. O Google e seus parceiros podem usar cookies e identificadores de publicidade para medir e personalizar os anúncios que você vê.
A escolha sobre cookies de publicidade é coletada pela mensagem de consentimento gerenciada pelo Google (CMP), exibida na primeira visita. Você pode revisar ou alterar essa escolha a qualquer momento pela própria mensagem de consentimento e nas configurações de anúncios do Google.
Preços regionais
A base de preços regionais é formada por preços de varejo coletados de fontes públicas de mercado e agregados por região. São dados de produtos e estabelecimentos, exibidos como referência para você comparar seus custos, e não contêm dados pessoais de usuários do Custo por Prato.
Dados de pagamento
Se você assinar um plano pago ou comprar créditos, o pagamento é processado pelo Stripe. Nós não armazenamos dados do seu cartão de crédito ou débito. Essas informações ficam exclusivamente com o Stripe.
Dados de contato comercial
Se você preencher o formulário de contato com vendas (por exemplo, para o plano Enterprise), coletamos os dados que você informar — nome, email e, quando preenchidos, empresa, telefone, porte da operação e a sua mensagem — para responder e dar andamento ao atendimento comercial.
2. Para que usamos seus dados
- Fornecer o serviço: salvar suas receitas, calcular custos, gerar fichas técnicas e operar o Chef IA.
- Autenticação e segurança: identificar você, proteger sua conta e detectar uso abusivo.
- Comunicação transacional: enviar avisos importantes sobre o serviço, pagamentos e segurança da conta.
- Comunicação de marketing (opt-out): enviar newsletters e dicas. Você pode descadastrar a qualquer momento.
- Melhoria do produto: analisar como o serviço é usado, com base nos eventos de uso, para torná-lo melhor.
- Publicidade: utilizar o Meta Pixel (Facebook/Instagram) para exibir anúncios relevantes e o Google AdSense para exibir anúncios nos artigos do blog.
3. Base legal (LGPD)
Tratamos seus dados com base nas seguintes fundamentações legais:
- Execução de contrato: para prestar o serviço que você contratou (Gratuito, Basic, Pro ou Enterprise).
- Consentimento: para cookies de marketing, publicidade e tracking (Facebook Pixel, Google Analytics, Microsoft Clarity, Google AdSense).
- Legítimo interesse: para análise e melhoria do produto e para o comparativo de mercado descrito no item 4, que usa apenas dados anônimos e agregados (com k-anonimato, sem identificar nenhum negócio). Você pode desativar a participação a qualquer momento nas configurações da conta.
4. Compartilhamento de dados
Compartilhamos dados apenas com os parceiros necessários para o funcionamento do serviço:
- Stripe: processamento de pagamentos (assinaturas pagas, de qualquer plano, e packs de créditos).
- Google: autenticação via OAuth e análise de tráfego via Google Analytics (dados anonimizados).
- Anthropic (Claude): provedor de IA do Chef IA. Recebe o texto da sua pergunta, o contexto da receita e as imagens que você enviar (fotos de notas ou cardápios) para gerar a resposta.
- Resend: envio de emails transacionais (confirmação, recibos, alertas) e de marketing.
- Google AdSense: exibição e medição dos anúncios nos artigos do blog, conforme a sua escolha na mensagem de consentimento.
- Meta (Facebook): pixel de conversão para publicidade (dados anonimizados).
- Microsoft: Clarity para gravação de sessão e mapas de calor (dados anonimizados).
- Vercel: hospedagem da aplicação.
- Turso: banco de dados.
Não vendemos seus dados pessoais a terceiros. Não usamos suas mensagens ao Chef IA ou suas receitas para treinar modelos próprios ou de terceiros.
5. Equipe e multi-loja
Nos planos com multi-loja, o dono da conta pode convidar pessoas para a equipe de uma loja informando o email delas. O convite é enviado por email e o acesso só passa a existir quando a pessoa aceita.
Membros de uma mesma loja compartilham os dados dessa loja — receitas, ingredientes, custos, fichas técnicas e vendas — conforme o papel atribuído a cada um (dono, gerente, cozinha ou compras). O papel define o que a pessoa pode ver e editar.
O dono da conta é responsável por quem convida e pelos papéis que atribui, inclusive por tratar os dados de contato dos membros de forma adequada. Ao remover um membro, o acesso dele aos dados da loja é encerrado imediatamente; os dados da loja permanecem com o dono da conta.
Se o plano do dono deixar de incluir multi-loja e equipe, o acesso dos membros aos dados da loja é suspenso automaticamente. Os dados e os vínculos da equipe ficam preservados, e o acesso volta a funcionar se o plano for reativado.
6. Cookies
Cookies essenciais
Cookies de sessão do NextAuth para manter você autenticado. São necessários para o funcionamento do serviço.
Cookies de análise e marketing
- Facebook Pixel (Meta): rastreia conversões e exibe anúncios personalizados no Facebook e Instagram.
- Google Analytics (GA4): analisa tráfego, páginas visitadas, tempo de permanência e origem dos acessos.
- Microsoft Clarity: grava sessões de navegação e gera mapas de calor para melhoria da interface.
- Google AdSense: cookies de publicidade usados para exibir e medir os anúncios nos artigos do blog, sujeitos à sua escolha na mensagem de consentimento gerenciada pelo Google.
Como desabilitar cookies
Você pode desabilitar cookies nas configurações do seu navegador. No entanto, desabilitar cookies essenciais pode impedir o funcionamento correto do serviço (como manter o login ativo).
7. Seus direitos (LGPD, art. 18)
Como titular dos dados, você tem direito a:
- Acesso: saber quais dados temos sobre você.
- Correção: atualizar dados incompletos ou incorretos.
- Exclusão: solicitar a remoção dos seus dados.
- Portabilidade: receber seus dados em formato estruturado.
- Revogação de consentimento: retirar seu consentimento para cookies de marketing a qualquer momento.
Para exercer qualquer desses direitos, entre em contato pelo email contato@bluepaper.io. Atendemos solicitações em até 15 dias.
8. Crianças e adolescentes
O Custo por Prato é destinado a maiores de 18 anos ou pessoas jurídicas. Não coletamos intencionalmente dados de menores de idade. Se identificarmos cadastro feito por menor, a conta é encerrada e os dados são removidos. Pais ou responsáveis podem solicitar a remoção pelo email acima.
9. Retenção de dados
- Seus dados são mantidos enquanto sua conta estiver ativa.
- Se você trocar por um plano menor, os dados que excederem o limite do novo plano ficam preservados e bloqueados, não excluídos, e voltam a ficar acessíveis quando você reassina um plano compatível.
- O histórico de conversas com o Chef IA fica disponível enquanto a conversa não for excluída por você e a conta estiver ativa.
- A exclusão definitiva acontece apenas no encerramento da conta: após a exclusão da conta, seus dados são removidos em até 30 dias.
- Backups podem reter dados por até 90 dias após a exclusão, sendo removidos automaticamente depois desse prazo.
10. Transferência internacional de dados
Seus dados podem ser processados em servidores localizados fora do Brasil (Vercel, Turso, Google e Microsoft utilizam infraestrutura global). Adotamos medidas de proteção adequadas para garantir a segurança dos seus dados, em conformidade com a LGPD.
11. Segurança
Adotamos medidas técnicas para proteger seus dados:
- Conexão criptografada via HTTPS.
- Autenticação segura via Google OAuth (não armazenamos senhas).
- Dados de pagamento processados pelo Stripe, gateway certificado com padrão PCI-DSS.
12. Alterações nesta política
Esta Política de Privacidade pode ser atualizada periodicamente. Quando isso acontecer, a data no topo da página será atualizada. Recomendamos que você revise esta página de tempos em tempos.
13. Contato e encarregado (DPO)
Para dúvidas sobre privacidade, exercício de direitos ou qualquer questão relacionada ao tratamento dos seus dados, entre em contato:
BluePaper
Email: contato@bluepaper.io