Guardamos e utilizamos suas informações pessoais apenas para o processamento de seus pedidos, a operação de contas de restaurantes em nossa plataforma e para entrar em contato com você. Se você assinar nossa newsletter, seu endereço de e-mail será usado exclusivamente para enviar essa newsletter.
Não fornecemos suas informações pessoais a terceiros para marketing. Suas informações são fornecidas apenas às partes estritamente necessárias para operar o serviço, por exemplo:
Todas as transferências são realizadas de acordo com o Regulamento Geral sobre a Proteção de Dados (GDPR), e limitamos as informações compartilhadas ao mínimo estritamente necessário.
Quando os restaurantes se cadastram no Megatims, coletamos as informações comerciais e do proprietário exigidas pelo Stripe para abrir e verificar contas de comerciante. Os dados típicos coletados podem incluir:
Essas informações são transmitidas de forma segura para a Stripe para onboarding e compliance (KYC/AML). Utilizamos canais criptografados (TLS/HTTPS) para transmissão e exigimos que a Stripe e qualquer parceiro processem os dados sob as devidas salvaguardas contratuais e legais.
Quando os clientes fazem pedidos, coletamos as informações necessárias para processar o pedido (por exemplo, nome, endereço de entrega, número de contato). Estes dados são compartilhados apenas com o restaurante selecionado e nosso processador de pagamento para completar e liquidar o pedido.
Armazenamos informações pessoais em sistemas seguros e aplicamos medidas técnicas e organizacionais apropriadas para protegê-las. Retemos dados pessoais apenas pelo tempo necessário para os fins descritos ou conforme exigido por lei.
O processamento é baseado na execução do contrato (processamento de pedidos, liquidação de pagamento), obrigações legais (KYC/AML, impostos) e, quando aplicável, consentimento (por exemplo, assinatura de newsletter).
Dados pessoais inseridos por clientes e restaurantes no Megatims são armazenados de forma segura em nossos servidores.
UE / EEE: Todos os dados são armazenados dentro da União Europeia e não são transferidos para fora da UE sem as devidas salvaguardas.
Estados Unidos: Os dados pessoais são armazenados em servidores localizados nos EUA, e o tratamento está em conformidade com os regulamentos locais aplicáveis (por exemplo, CCPA/CPRA para residentes da Califórnia).
Japão: Os dados pessoais são tratados de acordo com a Lei de Proteção de Informações Pessoais (APPI) e armazenados com segurança e criptografia em servidores localizados no Japão.
Canadá: Os dados pessoais são armazenados em servidores canadenses sempre que possível, em conformidade com os requisitos da PIPEDA para segurança e consentimento.
Austrália: Os dados pessoais são armazenados em servidores na Austrália ou em jurisdições que fornecem proteção equivalente, em conformidade com a Lei de Privacidade / APPs.
Brasil: Os dados pessoais são armazenados em servidores no Brasil ou com proteções equivalentes, em conformidade com a LGPD.
Todos os dados pessoais e sensíveis são criptografados tanto em trânsito (TLS/HTTPS) quanto em repouso, garantindo que não possam ser acessados em texto simples por partes não autorizadas, incluindo funcionários da Megatims.
De acordo com o GDPR, você tem direitos de acesso, retificação, exclusão, restrição de processamento, objeção e portabilidade de dados. Para exercer esses direitos ou para questões sobre nosso tratamento de informações pessoais, entre em contato conosco através do endereço de e-mail fornecido em sua conta ou em nosso site.
EU / EEA: GDPR — strict rules for personal data protection.
https://gdpr-info.eu/
California, USA: CCPA / CPRA — consumer rights to know, access, delete, and opt-out of sale of personal information.
https://oag.ca.gov/privacy/ccpa
Canada: PIPEDA — consent required for collection/use/disclosure of personal info; necessary processing generally exempt.
https://www.priv.gc.ca/en/privacy-topics/privacy-laws-in-canada/the-personal-information-protection-and-electronic-documents-act-pipeda/
UK: UK GDPR + PECR — necessary processing exempt from consent.
https://www.gov.uk/data-protection
Australia: Privacy Act / APPs — disclosure and security obligations; no strict cookie banner required.
https://www.oaic.gov.au/privacy/the-privacy-act/
Japan: APPI — personal data protection obligations; consent recommended for non-essential processing.
https://www.ppc.go.jp/en/legal/
Brazil: LGPD — necessary processing generally exempt.
http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/L13709.htm