Cette Politique explique comment NetMenu, la carte numérique de MDC Software, traite les données personnelles. Elle s'adresse à deux personnes différentes : l'Établissement qui souscrit au service et compose sa carte, et le Client qui ouvre cette carte sur son téléphone, en général en lisant un QR code. Ce que nous traitons, et à quel titre, diffère selon le cas — et c'est ce que cette Politique clarifie.
Ceci est une traduction de courtoisie. La version en portugais (Brésil) de ce document constitue le texte contraignant ; en cas de divergence, la version portugaise prévaut.
Pour les données de compte et d'abonnement de l'Établissement — inscription, facturation, assistance — MDC est responsable de traitement : c'est nous qui décidons pourquoi et comment les traiter.
Pour les données de la carte et la navigation des Clients sur celle-ci, l'Établissement est responsable de traitement et MDC sous-traitant. C'est l'Établissement qui décide de publier la carte et d'en suivre les rapports ; nous traitons ces données selon ses instructions et conformément à la loi.
En pratique : si vous êtes Client et souhaitez exercer des droits sur des données liées à une carte précise, adressez-vous à l'Établissement de cette carte. Nous pouvons vous aider, mais la décision lui appartient. Pour les données du compte MDC, adressez-vous directement à nous.
À l'inscription et lors de l'utilisation de la Console, nous collectons : le nom et l'e-mail de la personne qui crée et utilise le compte, les données de l'entreprise, les données nécessaires à la facturation de la Formule souscrite, et les journaux d'accès (date, heure et adresse IP), que la loi brésilienne nous impose de conserver.
Nous conservons également le contenu que l'Établissement enregistre — produits, prix, photos, ingrédients — qui en règle générale n'est pas une donnée personnelle, mais peut contenir les coordonnées du commerce lui-même.
Ouvrir une carte ne requiert ni compte, ni nom, ni téléphone, ni e-mail. Nous ne demandons au Client de s'identifier à aucun moment.
Nous enregistrons des événements d'usage de la carte afin de produire les rapports de l'Établissement : quelles cartes et quels produits ont été ouverts, quand, et des données techniques de la visite comme le type d'appareil, la langue et l'adresse IP. L'adresse IP sert à la sécurité et à situer approximativement l'origine de la visite ; nous ne l'utilisons pas pour identifier des personnes.
Ces rapports sont présentés à l'Établissement de façon agrégée. Nous ne constituons pas de profil individuel du Client et ne croisons pas ces données avec d'autres sources pour l'identifier.
Lorsque l'Établissement active la commande depuis la carte, les données de commande sont transmises au système de gestion qu'il a retenu (aujourd'hui Pagalee) et sont alors traitées selon la politique de ce système et celle de l'Établissement.
Fournir le service : publier la carte, faire fonctionner la Console, authentifier l'accès et assurer l'assistance.
Produire les rapports d'usage souscrits par l'Établissement.
Facturer les Formules payantes et respecter les obligations fiscales et comptables.
Maintenir la sécurité de la plateforme et prévenir la fraude et les abus.
Améliorer le service, à partir de données agrégées qui n'identifient personne.
Nous ne vendons pas de données personnelles et ne les utilisons pas à des fins publicitaires de tiers.
Nous traitons les données personnelles sur le fondement de l'exécution du contrat (fournir le service à l'Établissement), du respect d'une obligation légale (conservation des journaux d'accès et obligations fiscales) et de l'intérêt légitime (sécurité de la plateforme et rapports agrégés d'usage de la carte), en évaluant toujours l'incidence sur la personne concernée.
Lorsqu'un traitement repose sur le consentement, celui-ci est recueilli de manière distincte et peut être retiré à tout moment.
Une partie de notre infrastructure se trouve hors du Brésil, comme indiqué ci-dessus. Pour ces transferts, nous appliquons les garanties exigées par la LGPD, y compris des clauses contractuelles avec les fournisseurs.
Nous conservons les données tant que le compte est actif et aussi longtemps que les finalités de la présente Politique l'exigent.
Les journaux d'accès sont conservés pendant la durée prévue par le Marco Civil da Internet (loi 12.965/2014).
Une fois le compte clôturé, nous supprimons ou anonymisons les données dans les délais définis en interne, sous réserve de la conservation imposée par la loi ou nécessaire à l'exercice de droits en justice. [CONSERVATION : durées précises à arrêter avec le service juridique avant publication.]
La LGPD vous garantit la confirmation de l'existence d'un traitement, l'accès, la rectification de données incomplètes ou obsolètes, l'anonymisation ou la suppression de données non nécessaires, la portabilité, l'information sur les partages, et le retrait du consentement lorsque celui-ci est la base légale.
Pour exercer ces droits, écrivez à dpo@mdc.com.br. Nous répondrons dans les délais légaux. Si la demande porte sur des données liées à une carte précise, nous pourrons la transmettre à l'Établissement responsable, en vous en informant.
Nous mettons en œuvre des mesures techniques et administratives pour protéger les données, dont le chiffrement en transit, le contrôle d'accès par profil, l'isolement des données de chaque Établissement et la journalisation de l'activité administrative.
L'accès à la Console est protégé par un mot de passe et par les fournisseurs d'authentification pris en charge. Garder ce mot de passe secret relève de la responsabilité de son détenteur.
Aucun système n'est à l'abri d'un incident. En cas d'incident présentant un risque significatif, nous informerons les personnes concernées et l'ANPD conformément à la loi.
NetMenu ne s'adresse pas aux enfants. Une carte est publique et peut être ouverte par quiconque, mais nous ne collectons pas délibérément de données d'enfants et n'exigeons aucune identification pour la consulter.
Nous pouvons mettre à jour la présente Politique. La version en vigueur est toujours celle publiée sur cette page, avec la date de mise à jour à la fin. Les changements importants seront communiqués par les canaux de contact de l'Établissement.
Le Délégué à la protection des données (DPO) de MDC Software peut être joint à l'adresse : dpo@mdc.com.br.
Pour toute autre question juridique, écrivez à juridico@mdc.com.br.
Dernière mise à jour : 7 septembre 2026.