Pular para o conteúdo principal

Política de Privacidade

Última atualização: 25 de julho de 2026

Esta Política de Privacidade explica como o Custo por Prato (custoporprato.com.br), operado pela BluePaper (bluepaper.io), coleta, usa e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).

1. Quais dados coletamos

Dados de identificação

Ao fazer login com Google, coletamos seu nome e email. Não temos acesso à sua senha do Google. Você também pode informar, de forma opcional, seu WhatsApp (no onboarding ou nas configurações) para que possamos dar suporte mais rápido; você pode removê-lo a qualquer momento.

Dados de uso

Receitas, ingredientes, preços, vendas e fichas técnicas que você cadastra na plataforma para utilizar o serviço de cálculo de custos. Esses dados são seus e usados apenas para prestar o serviço.

Documentos fiscais (importação de nota fiscal)

Ao usar a importação de preços por nota fiscal, você pode enviar o arquivo XML da NFe (lido no seu próprio navegador para extrair produtos, quantidades e preços) ou uma foto da nota. As fotos são enviadas ao provedor de IA apenas para extrair os ingredientes; os dados resultantes (produtos, preços, fornecedor) ficam salvos como seus ingredientes.

Mensagens ao Chef IA

Quando você conversa com o Chef IA, o texto da pergunta, o contexto relevante da receita (ingredientes, custo, segmento) e eventuais imagens que você enviar (por exemplo, fotos de notas fiscais ou de cardápios) são enviados ao provedor de IA (Anthropic) para gerar a resposta. Não enviamos seu nome, email ou dados de pagamento.

As conversas (suas mensagens e as respostas do Chef IA) ficam salvas no histórico da sua conta, em servidores nossos, para que você possa retomá-las; você pode excluir uma conversa a qualquer momento. Também mantemos logs internos do uso de IA (modelo, tokens, custo) para controle de créditos e segurança.

Eventos de uso do produto

Registramos eventos internos quando você executa ações relevantes (ex.: cadastra a primeira receita, atualiza preço, recebe alerta de margem) para medir ativação e melhorar o produto. Esses dados ficam associados ao seu usuário, em servidores nossos, e não são compartilhados com terceiros.

Dados de navegação

Cookies de sessão (para manter você logado) e dados coletados por ferramentas de análise e publicidade:

  • Facebook Pixel (Meta): páginas visitadas e eventos de conversão, para fins de publicidade.
  • Google Analytics (GA4): páginas visitadas, tempo de permanência, origem do tráfego, dispositivo e localização aproximada (cidade/estado), para análise de uso.
  • Microsoft Clarity: gravação de sessões de navegação (movimentos do mouse, cliques, scroll) e mapas de calor, para melhoria da interface.
  • Google AdSense: exibimos anúncios nos artigos do blog. O Google e seus parceiros podem usar cookies e identificadores de publicidade para medir e personalizar os anúncios que você vê.

A escolha sobre cookies de publicidade é coletada pela mensagem de consentimento gerenciada pelo Google (CMP), exibida na primeira visita. Você pode revisar ou alterar essa escolha a qualquer momento pela própria mensagem de consentimento e nas configurações de anúncios do Google.

Preços regionais

A base de preços regionais é formada por preços de varejo coletados de fontes públicas de mercado e agregados por região. São dados de produtos e estabelecimentos, exibidos como referência para você comparar seus custos, e não contêm dados pessoais de usuários do Custo por Prato.

Dados de pagamento

Se você assinar um plano pago ou comprar créditos, o pagamento é processado pelo Stripe. Nós não armazenamos dados do seu cartão de crédito ou débito. Essas informações ficam exclusivamente com o Stripe.

Dados de contato comercial

Se você preencher o formulário de contato com vendas (por exemplo, para o plano Enterprise), coletamos os dados que você informar — nome, email e, quando preenchidos, empresa, telefone, porte da operação e a sua mensagem — para responder e dar andamento ao atendimento comercial.

2. Para que usamos seus dados

  • Fornecer o serviço: salvar suas receitas, calcular custos, gerar fichas técnicas e operar o Chef IA.
  • Autenticação e segurança: identificar você, proteger sua conta e detectar uso abusivo.
  • Comunicação transacional: enviar avisos importantes sobre o serviço, pagamentos e segurança da conta.
  • Comunicação de marketing (opt-out): enviar newsletters e dicas. Você pode descadastrar a qualquer momento.
  • Melhoria do produto: analisar como o serviço é usado, com base nos eventos de uso, para torná-lo melhor.
  • Publicidade: utilizar o Meta Pixel (Facebook/Instagram) para exibir anúncios relevantes e o Google AdSense para exibir anúncios nos artigos do blog.

3. Base legal (LGPD)

Tratamos seus dados com base nas seguintes fundamentações legais:

  • Execução de contrato: para prestar o serviço que você contratou (Gratuito, Basic, Pro ou Enterprise).
  • Consentimento: para cookies de marketing, publicidade e tracking (Facebook Pixel, Google Analytics, Microsoft Clarity, Google AdSense).
  • Legítimo interesse: para análise e melhoria do produto e para o comparativo de mercado descrito no item 4, que usa apenas dados anônimos e agregados (com k-anonimato, sem identificar nenhum negócio). Você pode desativar a participação a qualquer momento nas configurações da conta.

4. Compartilhamento de dados

Compartilhamos dados apenas com os parceiros necessários para o funcionamento do serviço:

  • Stripe: processamento de pagamentos (assinaturas pagas, de qualquer plano, e packs de créditos).
  • Google: autenticação via OAuth e análise de tráfego via Google Analytics (dados anonimizados).
  • Anthropic (Claude): provedor de IA do Chef IA. Recebe o texto da sua pergunta, o contexto da receita e as imagens que você enviar (fotos de notas ou cardápios) para gerar a resposta.
  • Resend: envio de emails transacionais (confirmação, recibos, alertas) e de marketing.
  • Google AdSense: exibição e medição dos anúncios nos artigos do blog, conforme a sua escolha na mensagem de consentimento.
  • Meta (Facebook): pixel de conversão para publicidade (dados anonimizados).
  • Microsoft: Clarity para gravação de sessão e mapas de calor (dados anonimizados).
  • Vercel: hospedagem da aplicação.
  • Turso: banco de dados.

Não vendemos seus dados pessoais a terceiros. Não usamos suas mensagens ao Chef IA ou suas receitas para treinar modelos próprios ou de terceiros.

5. Equipe e multi-loja

Nos planos com multi-loja, o dono da conta pode convidar pessoas para a equipe de uma loja informando o email delas. O convite é enviado por email e o acesso só passa a existir quando a pessoa aceita.

Membros de uma mesma loja compartilham os dados dessa loja — receitas, ingredientes, custos, fichas técnicas e vendas — conforme o papel atribuído a cada um (dono, gerente, cozinha ou compras). O papel define o que a pessoa pode ver e editar.

O dono da conta é responsável por quem convida e pelos papéis que atribui, inclusive por tratar os dados de contato dos membros de forma adequada. Ao remover um membro, o acesso dele aos dados da loja é encerrado imediatamente; os dados da loja permanecem com o dono da conta.

Se o plano do dono deixar de incluir multi-loja e equipe, o acesso dos membros aos dados da loja é suspenso automaticamente. Os dados e os vínculos da equipe ficam preservados, e o acesso volta a funcionar se o plano for reativado.

6. Cookies

Cookies essenciais

Cookies de sessão do NextAuth para manter você autenticado. São necessários para o funcionamento do serviço.

Cookies de análise e marketing

  • Facebook Pixel (Meta): rastreia conversões e exibe anúncios personalizados no Facebook e Instagram.
  • Google Analytics (GA4): analisa tráfego, páginas visitadas, tempo de permanência e origem dos acessos.
  • Microsoft Clarity: grava sessões de navegação e gera mapas de calor para melhoria da interface.
  • Google AdSense: cookies de publicidade usados para exibir e medir os anúncios nos artigos do blog, sujeitos à sua escolha na mensagem de consentimento gerenciada pelo Google.

Como desabilitar cookies

Você pode desabilitar cookies nas configurações do seu navegador. No entanto, desabilitar cookies essenciais pode impedir o funcionamento correto do serviço (como manter o login ativo).

7. Seus direitos (LGPD, art. 18)

Como titular dos dados, você tem direito a:

  • Acesso: saber quais dados temos sobre você.
  • Correção: atualizar dados incompletos ou incorretos.
  • Exclusão: solicitar a remoção dos seus dados.
  • Portabilidade: receber seus dados em formato estruturado.
  • Revogação de consentimento: retirar seu consentimento para cookies de marketing a qualquer momento.

Para exercer qualquer desses direitos, entre em contato pelo email contato@bluepaper.io. Atendemos solicitações em até 15 dias.

8. Crianças e adolescentes

O Custo por Prato é destinado a maiores de 18 anos ou pessoas jurídicas. Não coletamos intencionalmente dados de menores de idade. Se identificarmos cadastro feito por menor, a conta é encerrada e os dados são removidos. Pais ou responsáveis podem solicitar a remoção pelo email acima.

9. Retenção de dados

  • Seus dados são mantidos enquanto sua conta estiver ativa.
  • Se você trocar por um plano menor, os dados que excederem o limite do novo plano ficam preservados e bloqueados, não excluídos, e voltam a ficar acessíveis quando você reassina um plano compatível.
  • O histórico de conversas com o Chef IA fica disponível enquanto a conversa não for excluída por você e a conta estiver ativa.
  • A exclusão definitiva acontece apenas no encerramento da conta: após a exclusão da conta, seus dados são removidos em até 30 dias.
  • Backups podem reter dados por até 90 dias após a exclusão, sendo removidos automaticamente depois desse prazo.

10. Transferência internacional de dados

Seus dados podem ser processados em servidores localizados fora do Brasil (Vercel, Turso, Google e Microsoft utilizam infraestrutura global). Adotamos medidas de proteção adequadas para garantir a segurança dos seus dados, em conformidade com a LGPD.

11. Segurança

Adotamos medidas técnicas para proteger seus dados:

  • Conexão criptografada via HTTPS.
  • Autenticação segura via Google OAuth (não armazenamos senhas).
  • Dados de pagamento processados pelo Stripe, gateway certificado com padrão PCI-DSS.

12. Alterações nesta política

Esta Política de Privacidade pode ser atualizada periodicamente. Quando isso acontecer, a data no topo da página será atualizada. Recomendamos que você revise esta página de tempos em tempos.

13. Contato e encarregado (DPO)

Para dúvidas sobre privacidade, exercício de direitos ou qualquer questão relacionada ao tratamento dos seus dados, entre em contato:

BluePaper
Email: contato@bluepaper.io