Política de privacidade

Versão 2026-08-03.2

Quem é responsável pelos seus dados

Quando você faz uma reserva, quem decide o uso dos seus dados é o restaurante em que você reservou — ele é o controlador.

O GestãoReservas é a plataforma que o restaurante contratou para operar as reservas. Nós somos operadores: tratamos os dados por conta e ordem do restaurante, dentro do que esta política descreve, e não os usamos para finalidade própria.

Cada restaurante enxerga somente os próprios clientes. Não há lista compartilhada entre restaurantes, nem venda ou cessão de dados a terceiros.

O que coletamos de quem reserva ou entra na fila

  • Seu nome
  • Seu telefone
  • Número de pessoas da mesa
  • Observação, se você escrever alguma

Para reservar ou entrar na fila não pedimos CPF, e-mail, endereço nem data de nascimento. Se algum site pedir isso dizendo ser o GestãoReservas, não é.

Também registramos, para segurança, uma marca embaralhada do seu endereço de internet (uma soma de verificação, que não permite chegar de volta ao endereço) e o momento da reserva. Isso serve para conter uso automatizado abusivo.

O que coletamos de quem é dono de restaurante e pede contato

Se você preencheu “Fale com um especialista” na nossa página inicial, coletamos o que você digitou ali: nome, nome do restaurante, telefone, cidade, e-mail (opcional) e como conheceu o GestãoReservas. Isso é diferente do que está acima: aqui quem controla os dados é o GestãoReservas, não um restaurante.

Servem para uma coisa só: entrar em contato com você sobre o produto — o que a lei também chama de procedimento preliminar a contrato (artigo 7º, inciso V). Não vendemos nem cedemos essa lista, e não a usamos para publicidade.

Se você não virar cliente, apagamos esses dados depois de 24 meses, por rotina automática. Para sair antes, escreva para o endereço no fim desta página.

Por que podemos usar esses dados

Nome, telefone, número de pessoas e observação são tratados para executar a sua reserva — o que a lei chama de procedimento preliminar a contrato (Lei Geral de Proteção de Dados, artigo 7º, inciso V). Não é consentimento: sem esses dados, simplesmente não há como guardar a mesa.

O histórico de faltas de um telefone, usado por um restaurante para decidir se aceita novas reservas daquele número, apoia-se no legítimo interesse do restaurante (artigo 7º, inciso IX). Ele é local àquele restaurante, reversível e contestável: fale com o restaurante se discordar.

Não enviamos comunicação de marketing e não usamos seus dados para publicidade.

Por quanto tempo guardamos

  • Cliente sem nenhum contato por 12 meses: nome e telefone são anonimizados de forma irreversível por rotina automática. As reservas continuam existindo apenas como número, sem identificar pessoa.
  • Registros de auditoria: 6 meses.
  • Controles de uso abusivo: 24 horas.
  • Dados de quem pediu contato pela página inicial e não virou cliente: 24 meses.

Seus direitos

Você pode, a qualquer momento:

  • Confirmar se há dados seus e obter acesso a eles
  • Corrigir dados errados ou desatualizados
  • Pedir a eliminação dos seus dados
  • Pedir os seus dados em arquivo, para levar a outro lugar
  • Saber com quem os dados foram compartilhados

O caminho mais rápido é falar com o restaurante onde você reservou — é ele quem controla os dados e resolve na hora, pelo painel. Se preferir, escreva para privacidade@gestaoreservas.com.br e nós encaminhamos ao restaurante responsável.

Encarregado pelo tratamento de dados

A lei brasileira de proteção de dados exige um encarregado — a pessoa que recebe os pedidos dos titulares e fala com a Autoridade Nacional de Proteção de Dados.

Encarregado: Angelo Henrique Begnossi. Contato: privacidade@gestaoreservas.com.br. Respondemos em até 15 dias, que é o prazo da lei.

Lembre-se de que, para os dados de quem faz uma reserva, o controlador é o restaurante — nós somos o operador. Encaminhamos o seu pedido a ele e acompanhamos até a resposta.

Quem mais participa

Para distinguir pessoas de programas automatizados no formulário de reserva, usamos o Cloudflare Turnstile. Ele roda no seu navegador e envia à Cloudflare apenas sinais técnicos do dispositivo — não recebe seu nome nem seu telefone, e não usa os chamados rastreadores de publicidade.

As fontes e imagens do site são servidas pelo nosso próprio domínio: nenhuma requisição do seu navegador sai para servidor de terceiro só para desenhar a página.

Onde os dados ficam

Os dados ficam em servidores no Brasil, na região de São Paulo. Evitamos transferência internacional. O acesso é restrito, registrado e protegido por isolamento entre restaurantes verificado automaticamente a cada alteração do sistema.

Segurança e incidentes

Se você encontrar uma falha de segurança, escreva para seguranca@gestaoreservas.com.br. Respondemos e corrigimos; não acionamos ninguém que relate uma falha de boa-fé.

Em caso de incidente com risco relevante, comunicamos os restaurantes afetados e apoiamos a comunicação aos envolvidos e à Autoridade Nacional de Proteção de Dados.

Mudanças nesta política

Toda alteração gera uma nova versão, identificada pela data. O aceite fica registrado com a versão vigente no momento da sua reserva — você nunca é vinculado retroativamente a um texto que não leu.