Política de Privacidade

Última atualização: 06 de agosto de 2026

Esta política explica quais dados pessoais o Noren coleta, para quais finalidades, com quem compartilha e como você pode exercer seus direitos, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).

1. Controlador e encarregado

O Noren é operado por Brevly Digital LTDA, inscrita no CNPJ sob o nº 68.286.078/0001-58.

Para exercer seus direitos ou tirar dúvidas sobre esta política, entre em contato pelo e-mail enioaires@brevlydigital.com.

2. Papéis: controlador e operador

Para os dados de clientes finais coletados no fluxo de pedido (nome, telefone, endereço de entrega, itens do pedido, CPF opcional e mensagens de WhatsApp), o restaurante que utiliza o Noren é o controlador dos dados, e a Brevly Digital LTDA atua como operadora, processando os dados em nome do restaurante contratante.

Para os dados de leads recebidos pela landing page (noren.app.br) e para os dados de conta dos usuários do sistema (donos e operadores dos restaurantes que usam o Noren), a Brevly Digital LTDA é a controladora.

3. Dados pessoais coletados

Coletamos os seguintes dados pessoais, de acordo com o uso que você (cliente final, lead ou usuário do sistema) faz do Noren:

  • Nome do cliente

    Nome informado no pedido, na conversa de WhatsApp ou no cadastro de crédito/desconto

    Origem: Pedido no storefront, conversa de WhatsApp ou programa de desconto do restaurante

  • Telefone

    Número de contato usado no pedido, no WhatsApp e no saldo/desconto vinculado ao cliente

    Origem: Pedido no storefront, conversa de WhatsApp ou programa de crédito/desconto

  • Endereço de entrega

    Cidade, bairro, rua, número, complemento e CEP

    Origem: Pedido de entrega feito no storefront

  • Instrução de entrega

    Ponto de referência informado pelo cliente para facilitar a entrega

    Origem: Pedido de entrega feito no storefront

  • CPF (opcional)

    CPF informado voluntariamente para emissão de NFC-e identificada

    Origem: Pedido no storefront ou no PDV, apenas quando o cliente opta por identificar-se na nota

  • Itens e valores do pedido

    Produtos escolhidos, quantidades, preços e valor total do pedido

    Origem: Carrinho de compras do storefront ou lançamento no PDV

  • Conteúdo das mensagens de WhatsApp

    Texto das mensagens trocadas sobre confirmação, status e atendimento do pedido

    Origem: Comunicação via WhatsApp Cloud API (Meta) associada ao pedido

  • Identificadores de pagamento online

    Identificador do pagamento, status e tipo de pagamento (PIX ou cartão) — nenhum dado de cartão é armazenado pelo Noren

    Origem: Pagamento online processado pelo Mercado Pago

  • Saldo e desconto vinculado ao telefone

    Saldo de crédito e descontos concedidos, associados ao número de telefone do cliente

    Origem: Programa de fidelidade/crédito do restaurante

  • Dados de lead da landing

    Nome, e-mail, WhatsApp e nome do restaurante informados no formulário de contato

    Origem: Formulário de contato em noren.app.br

  • Dados de conta dos usuários do restaurante

    Nome, e-mail e senha (armazenada com hash) de quem opera o sistema no restaurante

    Origem: Cadastro de usuário do sistema (autenticação)

O CPF é opcional e é usado exclusivamente para a emissão de NFC-e identificada, a pedido do próprio cliente. O Noren não armazena dados de cartão de crédito — o processamento de pagamento por cartão é feito diretamente pelo Mercado Pago.

4. Finalidade e base legal

Tratamos os dados pessoais acima para viabilizar a execução do pedido — recebimento, preparo, entrega e cobrança — com base no art. 7º, V da Lei nº 13.709/2018 (LGPD), que autoriza o tratamento necessário à execução de contrato ou de procedimentos preliminares relacionados a contrato do qual o titular seja parte.

Para os documentos fiscais (NFC-e), o tratamento tem base no art. 7º, II da LGPD — cumprimento de obrigação legal ou regulatória pelo controlador.

5. Comunicação por WhatsApp

Usamos a WhatsApp Cloud API, da Meta Platforms, para confirmar o recebimento do pedido, avisar sobre mudanças de status (em preparo, saiu para entrega, entregue) e para atendimento relacionado ao pedido. O envio de mensagens ocorre apenas quando há esse consentimento: o cliente marca a opção ao fazer o pedido pelo site, ou autoriza verbalmente no atendimento e o restaurante registra essa autorização no próprio pedido.

Para parar de receber mensagens, basta responder pedindo o encerramento da conversa, ou entrar em contato pelo e-mail informado na seção 1 desta política.

6. Compartilhamento com operadores

Compartilhamos dados pessoais com os seguintes fornecedores, estritamente para viabilizar o funcionamento do Noren:

  • Neon

    Banco de dados PostgreSQL — armazena todos os dados pessoais listados acima

  • Vercel

    Hospedagem da aplicação e métricas de uso/performance

  • Meta Platforms (WhatsApp Cloud API)

    Envio e recebimento das mensagens de WhatsApp sobre o pedido

  • Salvy

    Provisionamento do número de WhatsApp usado pelo restaurante

  • Mercado Pago

    Processamento de pagamento online (PIX e cartão)

  • Google (Maps/Routes API)

    Cálculo de rota e estimativa de tempo a partir do endereço de entrega

  • Cloudflare (R2)

    Armazenamento de imagens do cardápio e logo do restaurante — não armazena dados pessoais de clientes

  • Sentry

    Monitoramento de erros da aplicação

  • Pusher

    Mensageria em tempo real entre as telas do restaurante (PDV/KDS/entregador)

  • Provedor de NF-e / SEFAZ

    Emissão da NFC-e; o CPF, quando informado, é transmitido à SEFAZ

  • iFood

    Quando o pedido tem origem no iFood, os dados do pedido vêm da plataforma iFood

Parte desses fornecedores processa dados em servidores localizados fora do Brasil. Quando isso ocorre, a transferência internacional segue os termos dos arts. 33 e seguintes da LGPD, que exigem garantias adequadas de proteção dos dados pessoais transferidos.

7. Retenção

Mantemos os dados pessoais pelo tempo necessário para cumprir as finalidades descritas nesta política e enquanto durar a relação entre o titular e o restaurante contratante do Noren. Documentos fiscais (como a NFC-e) são mantidos pelo prazo exigido pela legislação fiscal aplicável.

A exclusão dos dados pode ser solicitada pelo titular a qualquer momento, ou ocorre quando a finalidade do tratamento deixa de existir, observadas as obrigações legais de retenção que eventualmente se apliquem.

8. Direitos do titular

Nos termos do art. 18 da LGPD, o titular dos dados tem direito a:

  • confirmação da existência de tratamento;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • portabilidade dos dados a outro fornecedor de serviço;
  • informação sobre as entidades com as quais os dados são compartilhados;
  • revogação do consentimento, quando o tratamento for baseado nele.

Para exercer qualquer um desses direitos, envie um e-mail para enioaires@brevlydigital.com. Responderemos em prazo razoável.

9. Segurança

O Noren isola os dados de cada restaurante por identificador de inquilino (tenant), armazena senhas de usuários apenas em formato de hash e trafega dados exclusivamente por conexões HTTPS.

10. Alterações desta política

Esta política pode ser atualizada para refletir mudanças no Noren ou na legislação aplicável. A data da versão vigente está indicada no topo desta página.

Data da última atualização: 06 de agosto de 2026