Política de Privacidade
Última atualização: 30 de agosto de 2026
1. O que é o Sauce Dash
O Sauce Dash é uma ferramenta de gestão e monitoramento voltada a restaurantes e operadores que vendem pelo iFood. É um produto de uso profissional, contratado por empresas: a conta da organização nasce da contratação da assinatura, e quem contrata vira o administrador. Os demais usuários entram por convite de um administrador da própria organização — não existe cadastro avulso de usuário.
O Sauce Dash é operado por Sauce Lab Soluções Empresariais Ltda, inscrita no CNPJ sob o nº 68.369.881/0001-56, que é a controladora dos dados pessoais tratados no produto e neste site. Para qualquer assunto de privacidade — inclusive os direitos listados na seção 8 — escreva para felipe@saucelab.app, o canal de atendimento ao titular de dados.
2. Dados que coletamos
Coletamos apenas o necessário para operar o produto:
- Contratação: razão social, CNPJ e e-mail para acesso e emissão de nota fiscal, além do registro do aceite dos termos (data, hora e versão do texto aceito) — prova de que o contrato foi lido e aceito.
- Pagamento: a cobrança é processada pela Stripe. Os dados do cartão são digitados e guardados na Stripe; o Sauce Dash não recebe nem armazena número de cartão. Guardamos apenas os identificadores da assinatura e o histórico de cobranças.
- Conta: e-mail e identificador do usuário, geridos pelo Supabase Auth.
- Notificações push: o token do dispositivo (APNs no iOS, FCM no Android), vinculado ao usuário, para o envio de alertas operacionais.
- Preferências: configurações de quais notificações o usuário deseja receber.
- Imagens: fotos que o próprio usuário escolhe enviar — foto de itens do cardápio ou logo da loja.
3. Formulário de demonstração do site
Na página inicial pública do Sauce Dash existe um formulário de Agendar demonstração, para quem ainda não é cliente. É o único lugar em que alguém envia dados para nós sem ter conta.
- O que coletamos: nome, empresa, e-mail, telefone, a faixa de número de lojas escolhida e a mensagem que a pessoa quiser escrever. O envio também registra o navegador e o sistema usados (user agent) e qual botão da página disparou o formulário — sinais para conter envios automatizados e para saber que parte da página converte. Não guardamos o endereço IP de quem envia.
- Para que usamos: apenas para entrar em contato sobre a demonstração e conduzir a conversa comercial. Não usamos esses dados para publicidade, não os enviamos para ferramentas de marketing e não os vendemos nem cedemos a terceiros.
- Quem guarda: ficam no nosso banco de dados (Supabase), numa tabela fechada, acessível apenas à equipe do Sauce Dash. Nenhum cliente do produto enxerga esses registros.
- Por quanto tempo: hoje não há prazo automático de descarte — o pedido de demonstração fica guardado até ser apagado manualmente. Estamos definindo esse prazo; enquanto isso, você pode pedir a exclusão do seu registro a qualquer momento por felipe@saucelab.app, e nós apagamos.
4. Dados obtidos do iFood
Com autorização do lojista (via integração oficial do iFood), o Sauce Dash acessa dados do negócio pelas APIs oficiais do iFood: pedidos, cardápio, financeiro e avaliações.
Parte desses dados diz respeito ao cliente final do restaurante, e chega pronta do iFood — o Sauce Dash não pede nada a ele nem coleta esses dados por conta própria. Em cada pedido recebemos o primeiro nome do cliente e o bairro e a cidade da entrega, além de um identificador pseudônimo gerado pelo iFood, que serve para reconhecer pedidos do mesmo cliente naquela loja. Junto com esse identificador vêm quantos pedidos aquele cliente já fez na loja e o rótulo de recorrência que o próprio iFood atribui a ele (por exemplo, "Cliente" ou "Cliente Frequente"). Nas avaliações vem o primeiro nome de quem avaliou, junto com o comentário.
O que não recebemos nem guardamos: CPF, telefone, e-mail e endereço completo de entrega. O nome, quando aparece, é só o primeiro — e é o campo de vida mais curta: o registro do pedido que o carrega é apagado 7 dias depois de o pedido chegar ao fim (concluído, cancelado ou recusado), e o nome não é copiado para nenhum outro lugar. Bairro e cidade duram mais: seguem no histórico pseudônimo de pedidos por até 24 meses, presos ao identificador do iFood e nunca ao nome, e no produto aparecem apenas de forma agregada. Os dois prazos estão na seção 7.
Os dados das lojas continuam sendo do lojista. O Sauce Dash os lê para organizá-los e devolvê-los em forma de relatórios e alertas, e escreve de volta no iFood apenas as ações que o próprio lojista comandar no painel.
5. O que NÃO fazemos
Não usamos SDKs de analytics, publicidade ou rastreamento de terceiros. Não vendemos, alugamos ou compartilhamos dados pessoais com fins publicitários. Não coletamos, não tratamos e não armazenamos o CPF dos clientes finais do restaurante.
6. Com quem compartilhamos
Usamos os seguintes prestadores de serviço (operadores de dados) para operar o produto:
- Supabase — banco de dados e autenticação.
- Vercel — hospedagem do painel web e das rotas de API.
- Railway — processamento em segundo plano (worker) que sincroniza dados do iFood.
- Stripe — processamento do pagamento da assinatura e guarda dos dados do cartão.
- Resend — envio dos e-mails do produto (boas-vindas, recibo de cobrança, relatórios e avisos operacionais).
- Apple (APNs) e Google (FCM) — entrega de notificações push.
- iFood — fonte dos dados do negócio, mediante autorização do lojista.
Esses operadores tratam os dados por nossa conta e ordem, apenas no que é necessário para o serviço funcionar. Também podemos compartilhar dados com autoridades competentes quando a lei ou uma ordem judicial exigir.
7. Por quanto tempo guardamos
Enquanto a assinatura está ativa, mantemos os dados necessários para o produto funcionar. Alguns conjuntos de dados têm prazo próprio, mais curto que a vida da conta:
- Histórico de pedidos por identificador pseudônimo — 24 meses corridos: é uma janela móvel. Guardamos os últimos 24 meses e apagamos automaticamente o que é mais antigo que isso, porque as métricas de recorrência e consumo exibidas ao restaurante não precisam de mais do que dois anos. Não inclui nome, CPF nem endereço completo do cliente; bairro e cidade são armazenados, mas exibidos somente de forma agregada.
- Pedidos em andamento — 7 dias: a tabela que acompanha cada pedido enquanto ele acontece guarda o primeiro nome do cliente e o bairro e a cidade da entrega (seção 4). Ela é podada automaticamente 7 dias depois de o pedido chegar a um estado final — é aí que o primeiro nome deixa de existir no Sauce Dash, sem cópia em nenhum outro lugar. Bairro e cidade não somem junto: eles seguem no histórico pseudônimo do item acima, pelos 24 meses daquela janela e sempre exibidos de forma agregada.
- Eventos brutos de pedido — 90 dias: o registro técnico de cada mudança de status, usado para calcular tempos de preparo, atrasos e cancelamentos.
- Fotos anexadas a chamados — 90 dias: quando um cliente abre um chamado sobre um pedido, ele pode anexar fotos. Guardamos uma cópia por 90 dias para que a loja possa ver do que se tratava, e apagamos automaticamente depois disso. O registro do chamado em si (o motivo, o item e o desfecho) não carrega imagem e permanece.
Depois do cancelamento da assinatura é outro relógio, e ele vale para tudo: os dados da organização ficam guardados por 90 dias — prazo que permite reativar a conta sem perder o histórico — e, findo esse prazo, são eliminados ou anonimizados, ressalvados os documentos que a lei obriga a guardar (dados fiscais, por exemplo). Durante esses 90 dias os dados não são exibidos a terceiros nem usados para qualquer outra finalidade.
Os pedidos de demonstração enviados pelo site seguem regra própria, descrita na seção 3: são de quem ainda não tem conta e, hoje, não têm prazo automático de descarte.
A exclusão de um usuário é imediata e independe disso: apaga os dados pessoais daquela pessoa (acesso, tokens de notificação e preferências), sem encerrar a assinatura nem apagar os dados da organização.
8. Seus direitos (LGPD, art. 18)
Você pode solicitar a qualquer momento: confirmação da existência de tratamento, acesso aos dados, correção de dados incompletos ou desatualizados, portabilidade, anonimização e eliminação dos dados, quando cabível.
A exclusão da conta de usuário está disponível diretamente no aplicativo, em Mais → Perfil → Excluir conta, ou pode ser solicitada por e-mail em felipe@saucelab.app. Para encerrar a assinatura da empresa, veja a seção 6 dos Termos de Uso.
9. Segurança
Todo tráfego é criptografado em trânsito (TLS). O acesso aos dados no banco é restrito por Row Level Security (RLS), isolando cada organização de suas próprias lojas e dados.
10. Crianças e adolescentes
O Sauce Dash é uma ferramenta de uso profissional (B2B) e não é direcionado a menores de 18 anos.
11. Alterações desta política
Podemos atualizar esta política para refletir mudanças no produto ou na legislação. A data no topo desta página indica a versão mais recente.
12. Contato
Dúvidas sobre privacidade, pedidos de exclusão e o exercício dos direitos da seção 8 podem ser enviados para felipe@saucelab.app.