Esta Política explica como o NetMenu, cardápio digital da MDC Software, trata dados pessoais. Ela fala com duas pessoas diferentes: o Estabelecimento que contrata o serviço e cadastra seu cardápio, e o Cliente Final que abre esse cardápio no celular, em geral ao ler um QR Code. O que tratamos, e sob qual papel, muda conforme o caso — e é isso que esta Política deixa claro.
Para os dados da conta e da contratação do Estabelecimento — cadastro, faturamento, suporte — a MDC é a controladora: somos nós que decidimos por que e como tratá-los.
Para os dados do cardápio e a navegação dos Clientes Finais naquele cardápio, o Estabelecimento é o controlador e a MDC é a operadora. É o Estabelecimento que decide publicar o cardápio e acompanhar seus relatórios; nós tratamos esses dados seguindo as instruções dele e a lei.
Na prática: se você é Cliente Final e quer exercer direitos sobre dados ligados a um cardápio específico, fale com o Estabelecimento daquele cardápio. Podemos ajudá-lo, mas quem decide é ele. Para dados da conta MDC, fale direto conosco.
No cadastro e no uso do Painel coletamos: nome e e-mail de quem cria e acessa a conta, dados da empresa, dados necessários à cobrança do Plano contratado, e registros de acesso (data, hora e endereço IP), que a legislação brasileira nos obriga a guardar.
Coletamos também o conteúdo que o Estabelecimento cadastra — produtos, preços, fotos, ingredientes — que em regra não é dado pessoal, mas pode conter dados de contato do próprio negócio.
Para abrir um cardápio não é preciso criar conta, informar nome, telefone ou e-mail. Não pedimos identificação ao Cliente Final.
Registramos eventos de uso do cardápio para gerar os relatórios do Estabelecimento: quais cardápios e produtos foram abertos, quando, e dados técnicos do acesso como tipo de dispositivo, idioma e endereço IP. O IP é usado para segurança e para uma noção aproximada de origem do acesso; não o utilizamos para identificar pessoas.
Esses relatórios são apresentados ao Estabelecimento de forma agregada. Não montamos perfil individual do Cliente Final nem cruzamos esses dados com outras bases para identificá-lo.
Quando o Estabelecimento habilita pedidos pelo cardápio, os dados do pedido seguem para o sistema de retaguarda contratado por ele (hoje o Pagalee) e passam a ser tratados conforme a política daquele sistema e do Estabelecimento.
Prestar o serviço: publicar o cardápio, manter o Painel, autenticar o acesso e dar suporte.
Gerar os relatórios de uso que o Estabelecimento contratou.
Cobrar os Planos pagos e cumprir obrigações fiscais e contábeis.
Manter a segurança da plataforma, prevenir fraude e abuso.
Melhorar o serviço, com dados agregados que não identificam pessoas.
Não vendemos dados pessoais e não os usamos para publicidade de terceiros.
Tratamos dados pessoais com base na execução do contrato (prestar o serviço ao Estabelecimento), no cumprimento de obrigação legal (guarda de registros de acesso e obrigações fiscais), e no legítimo interesse (segurança da plataforma e relatórios agregados de uso do cardápio), sempre avaliando o impacto sobre o titular.
Quando um tratamento depender de consentimento, ele será pedido de forma destacada e poderá ser revogado a qualquer tempo.
Parte da nossa infraestrutura fica fora do Brasil, como indicado acima. Nessas transferências adotamos as salvaguardas exigidas pela LGPD, incluindo cláusulas contratuais com os fornecedores.
Mantemos os dados enquanto a conta estiver ativa e pelo prazo necessário às finalidades desta Política.
Registros de acesso são mantidos pelo prazo do Marco Civil da Internet (Lei 12.965/2014).
Encerrada a conta, eliminamos ou anonimizamos os dados nos prazos definidos internamente, ressalvada a guarda exigida por lei ou para exercício regular de direitos. [RETENÇÃO: prazos específicos a definir com o jurídico antes da publicação.]
A LGPD garante a você confirmação da existência de tratamento, acesso, correção de dados incompletos ou desatualizados, anonimização ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamentos, e revogação do consentimento quando for essa a base legal.
Para exercer esses direitos, escreva para dpo@mdc.com.br. Responderemos nos prazos legais. Se o pedido disser respeito a dados de um cardápio específico, poderemos encaminhá-lo ao Estabelecimento responsável, informando você disso.
Adotamos medidas técnicas e administrativas para proteger os dados, incluindo criptografia em trânsito, controle de acesso por perfil, isolamento dos dados de cada Estabelecimento e registro de atividades administrativas.
O acesso ao Painel é protegido por senha e pelos provedores de autenticação suportados. Manter a senha em sigilo é responsabilidade de quem a detém.
Nenhum sistema é imune a incidentes. Se ocorrer incidente com risco relevante, comunicaremos os titulares e a ANPD conforme a lei.
O NetMenu não se destina a crianças. Um cardápio é público e pode ser aberto por qualquer pessoa, mas não coletamos deliberadamente dados de crianças nem exigimos identificação para consultá-lo.
Podemos atualizar esta Política. A versão vigente é sempre a publicada nesta página, com a data de atualização ao final. Mudanças relevantes serão comunicadas pelos canais de contato do Estabelecimento.
O Encarregado pelo tratamento de dados pessoais (DPO) da MDC Software pode ser contatado em: dpo@mdc.com.br.
Para outros assuntos jurídicos, escreva para juridico@mdc.com.br.
Última atualização: Setembro 7, 2026.