Política de Privacidade

Última atualização: 9 de outubro de 2026

Esta Política de Privacidade explica como a Tapper coleta, usa, compartilha, guarda e protege dados pessoais. A Tapper é uma plataforma de gestão para restaurantes e estabelecimentos de alimentação desenvolvida e operada pela CODE PILL DESENVOLVIMENTO DE SOFTWARE LTDA (“Code Pill”, “Tapper” ou “nós”).

Ela vale para todos os produtos da Tapper:

  • o site tapper.com.br;
  • o painel de gestão da Tapper, acessado pelo navegador;
  • o aplicativo Tapper PDV (Android e Windows, identificador com.tapper.pdv, incluindo versões anteriores publicadas como com.codepill.tapper_pdv_app);
  • o aplicativo Tapper KDS, tela de cozinha (identificador com.tapper.kds);
  • o cardápio digital, a loja online e o pedido por QR Code na mesa de cada estabelecimento;
  • o atendente virtual no WhatsApp e o Tapi, assistente de inteligência artificial do painel.

Ela segue a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, “LGPD”), o Marco Civil da Internet (Lei nº 12.965/2014) e as regras de privacidade do Google Play e da App Store.

Em resumo

  • Coletamos só o necessário para o restaurante vender e atender: cadastro, pedidos, endereços de entrega e conversas com o atendente.
  • Não vendemos dados pessoais e não exibimos anúncios nos aplicativos.
  • Os aplicativos Tapper PDV e Tapper KDS não têm SDK de publicidade, de analytics nem de rastreamento.
  • Você pode pedir acesso, correção ou exclusão dos seus dados a qualquer momento pelo e-mail team@tapper.com.br. Veja como excluir sua conta e seus dados.

Quem é responsável pelos seus dados

A Tapper trata dados em dois papéis diferentes, conforme a LGPD:

  • Como controladora, para os dados dos lojistas que contratam a Tapper e dos usuários que acessam a plataforma com login (gerentes, operadores de caixa, garçons, cozinha e entregadores). Nesse caso, a Code Pill decide como e por que esses dados são tratados.
  • Como operadora, para os dados dos clientes finais que fazem pedidos aos restaurantes pelo cardápio digital, pelo QR Code na mesa, pelo WhatsApp ou por marketplaces. Nesse caso, o controlador é o restaurante onde você fez o pedido. A Tapper trata esses dados em nome do restaurante, seguindo as instruções dele e esta Política.

Se você é cliente de um restaurante, também pode falar diretamente com ele sobre os seus dados. A Tapper ajuda o restaurante a atender o seu pedido.

Quais dados coletamos

Lojistas e usuários da plataforma

  • Cadastro e acesso: nome, e-mail, telefone, senha (guardada apenas na forma de hash, nunca em texto) e permissões de acesso.
  • Dados da loja: razão social, nome fantasia, CNPJ ou CPF, endereço, telefone e WhatsApp da loja, horários e configurações.
  • Dados fiscais, para quem emite NFC-e: inscrição estadual, regime tributário, CSC, certificado digital A1 e a senha do certificado.
  • Recebimento online por PIX, quando o lojista ativa esse recurso: CPF ou CNPJ, e-mail, telefone, data de nascimento, endereço e conta bancária do recebedor, exigidos pelo meio de pagamento.
  • Cobrança da assinatura: dados necessários para cobrar o plano contratado.
  • Dispositivos e sessões: nome do dispositivo, sistema operacional e versão, endereço IP e navegador ou aplicativo usado em cada sessão.
  • Uso do Tapi: mensagens trocadas com o assistente no painel e fotos ou PDFs de cardápio enviados para importação.
  • Entregadores: nome, telefone e percentual de repasse cadastrados pelo lojista.

Clientes finais dos restaurantes

  • Identificação e contato: nome, telefone, e-mail e, quando informado, CPF (por exemplo, para o CPF na nota fiscal).
  • Endereços de entrega: CEP, rua, número, complemento, bairro, cidade e ponto de referência.
  • Localização: coordenadas do endereço de entrega, somente quando você autoriza o uso da localização no navegador, compartilha a sua localização na conversa do WhatsApp ou quando ela vem junto com um pedido do iFood. A Tapper não acompanha a sua localização em segundo plano.
  • Pedidos: itens, valores, forma de pagamento, observações, data e hora, canal e situação do pedido.
  • Login social, se você escolher entrar com Google ou Facebook: identificador da conta, nome e e-mail.
  • Conversas no WhatsApp com o atendente do restaurante: número de telefone, identificador do WhatsApp, nome do perfil, mensagens de texto, áudios (que são transcritos para texto) e localizações enviadas.
  • Preferências lembradas pelo atendente: quando você conta algo útil para os próximos pedidos (por exemplo, “sem cebola”, “entrega no trabalho” ou “pago sempre no PIX”), o atendente pode guardar essa informação. Isso inclui alergias e restrições alimentares que você informar, que são dados pessoais sensíveis de saúde. Elas são usadas apenas para considerar essas restrições nos seus pedidos e você pode pedir que sejam apagadas a qualquer momento.
  • Notificações: identificador de notificação do navegador, se você permitir receber avisos sobre o andamento do pedido.

Dados técnicos

  • Endereço IP, data e hora de acesso, tipo de navegador ou dispositivo e registros de funcionamento (logs) dos nossos servidores, usados para segurança, prevenção a fraudes e correção de erros.

Dados recebidos de terceiros

  • iFood e outros marketplaces: quando o restaurante conecta a sua conta, recebemos os pedidos com nome do cliente, CPF quando informado, código localizador do telefone, endereço de entrega com coordenadas e itens do pedido.

Permissões dos aplicativos

O Tapper PDV pede apenas as permissões necessárias para funcionar no caixa:

  • Bluetooth: encontrar e conectar impressoras térmicas.
  • Localização (somente Android 11 ou anterior): nessas versões o Android exige essa permissão para procurar dispositivos Bluetooth. O app não coleta nem envia a sua localização. Em versões mais novas do Android, a permissão não é pedida.
  • Notificações: avisar sobre pedidos novos e mudanças de status.
  • Serviço em primeiro plano (sincronização de dados): manter os pedidos sincronizados enquanto o app está em segundo plano, com uma notificação visível.
  • Internet: comunicar com os servidores da Tapper.
  • Arquivos: somente quando você escolhe um arquivo, como um certificado digital.

O Tapper KDS usa apenas a permissão de internet.

Nenhum dos dois aplicativos acessa contatos, câmera, microfone, fotos, agenda ou SMS. Nenhum deles tem SDK de publicidade, analytics ou relatório de falhas de terceiros.

Para funcionar sem internet, o Tapper PDV guarda no próprio aparelho uma cópia dos dados da loja necessários para vender (produtos, pedidos, clientes e caixa) e o certificado digital da loja por tempo limitado, para emitir NFC-e em contingência. As credenciais de acesso ficam no armazenamento seguro do sistema operacional.

Para que usamos os dados

Finalidade Base legal (LGPD)
Prestar o serviço contratado: PDV, cardápio digital, pedidos, entregas, caixa, relatórios e impressão Execução de contrato (art. 7º, V)
Receber e processar pedidos dos clientes finais em nome do restaurante Execução de contrato e instruções do restaurante, que é o controlador
Responder clientes no WhatsApp e montar pedidos com o atendente de IA Execução de contrato; para alergias e restrições, consentimento do titular ao informá-las (art. 11, I)
Emitir NFC-e e enviar os arquivos fiscais ao contador do lojista Cumprimento de obrigação legal (art. 7º, II)
Processar pagamentos online por PIX Execução de contrato
Cobrar a assinatura do plano Execução de contrato
Enviar e-mails de convite de acesso e de recuperação de senha Execução de contrato
Garantir a segurança, prevenir fraudes e abusos, e corrigir erros Legítimo interesse (art. 7º, IX)
Guardar registros de acesso Obrigação legal (Marco Civil da Internet, art. 15)
Atender pedidos de autoridades e defender direitos em processos Obrigação legal e exercício regular de direitos (art. 7º, II e VI)

A Tapper não vende dados pessoais, não os usa para publicidade própria e não os usa para treinar modelos de inteligência artificial próprios.

Inteligência artificial

O Tapi e o atendente do WhatsApp funcionam com modelos de inteligência artificial de terceiros. Para gerar uma resposta, enviamos ao provedor de IA apenas o necessário para aquela tarefa:

  • Atendente do WhatsApp: as mensagens da conversa (incluindo a transcrição de áudios), o cardápio da loja, o carrinho e informações do cliente úteis para o pedido, como nome, endereço e preferências lembradas.
  • Tapi: as mensagens do lojista e os dados da loja necessários para responder, como cardápio e relatórios.
  • Importação de cardápio: as fotos ou PDFs enviados pelo lojista.

O estado de cada conversa do atendente é apagado automaticamente após 72 horas sem uso. As preferências lembradas ficam guardadas até o cliente ou o restaurante pedir a exclusão, ou até o encerramento da conta do restaurante. O cliente pode pedir para falar com uma pessoa a qualquer momento, e o atendente passa a conversa para a equipe do restaurante.

Com quem compartilhamos

Compartilhamos dados pessoais somente quando é necessário para prestar o serviço, cumprir a lei ou proteger direitos. Só trabalhamos com fornecedores que, por contrato ou pelos seus termos de serviço, se obrigam a proteger os dados e a usá-los apenas para prestar o serviço contratado.

  • Restaurante: os dados do cliente final ficam disponíveis para o restaurante em que o pedido foi feito, que os usa para preparar, entregar, cobrar e atender.
  • Hospedagem, armazenamento, backup e e-mail: Amazon Web Services (AWS).
  • Provedores de inteligência artificial: OpenAI, Anthropic, Google (Gemini), Microsoft (Azure OpenAI), Groq, OpenRouter e os provedores de modelos que ela utiliza (como DeepInfra, Novita, SiliconFlow e Baidu), Jina AI (busca no cardápio) e Langfuse (registro técnico das interações com a IA, para monitorar a qualidade e corrigir erros).
  • Transcrição de áudio: serviço de reconhecimento de voz do Google, para os áudios recebidos no WhatsApp.
  • WhatsApp: as mensagens trafegam pelo WhatsApp, serviço da Meta, sujeito às políticas do próprio WhatsApp. A conexão do número do restaurante é feita por software hospedado nos servidores da Tapper.
  • Pagamentos: BemPaggo, para pagamentos por PIX online (recebe o nome do cliente, o valor e a referência do pedido; para o lojista, os dados de cadastro do recebedor). A Tapper não coleta nem guarda dados de cartão.
  • Cobrança da assinatura: o meio de pagamento usado para cobrar o plano do lojista.
  • Marketplaces: iFood e Batatais Food, quando o restaurante conecta a sua conta, para receber pedidos e atualizar o status deles.
  • Fiscal: Secretarias da Fazenda (SEFAZ), para autorizar as NFC-e, e o contador indicado pelo lojista, que recebe os arquivos XML das notas.
  • Consulta de CEP: ViaCEP, que recebe o CEP digitado para preencher o endereço.
  • Mapas: Esri e CARTO fornecem as imagens dos mapas e recebem o endereço IP de quem visualiza o mapa.
  • Login e proteção contra robôs no cardápio digital: Google reCAPTCHA, no login e na finalização do pedido, e Google e Facebook, se o cliente escolher entrar com essas contas.
  • Notificações do navegador: Firebase Cloud Messaging (Google), para avisar o cliente sobre o andamento do pedido.
  • Ferramentas de marketing do restaurante: o restaurante pode ativar no seu cardápio digital o Meta Pixel, o Google Analytics, o Google Ads ou o TikTok Pixel. A Tapper envia a essas ferramentas apenas eventos do pedido (como produtos vistos, valor e identificador do pedido), sem nome, telefone, e-mail ou endereço. Elas podem usar cookies próprios, conforme as políticas de cada empresa e sob responsabilidade do restaurante.
  • Autoridades: quando houver obrigação legal, ordem judicial ou requisição de autoridade competente.
  • Operações societárias: em caso de fusão, aquisição ou venda de ativos, os dados podem ser transferidos ao sucessor, que fica obrigado a seguir esta Política.

Transferência internacional

Alguns fornecedores processam dados fora do Brasil, principalmente nos Estados Unidos, e, no caso de provedores de IA acessados pela OpenRouter, em outros países, inclusive a China. Essas transferências são feitas para executar o serviço contratado e seguem as hipóteses do art. 33 da LGPD, com fornecedores que se comprometem a proteger os dados.

Cookies e armazenamento no navegador

  • Site tapper.com.br: não usa cookies nem ferramentas de rastreamento.
  • Cardápio digital: usa cookies e armazenamento local essenciais para funcionar, como a loja e a mesa selecionadas, a sessão de login e o carrinho. Se o restaurante ativar ferramentas de marketing (veja acima), elas podem gravar cookies próprios. Você pode apagar ou bloquear cookies nas configurações do navegador, mas partes do cardápio podem deixar de funcionar.

Por quanto tempo guardamos

Dado Prazo
Conta, loja, cardápio, clientes e pedidos Enquanto o contrato do lojista estiver ativo. Após o encerramento, excluídos ou anonimizados em até 90 dias
Documentos fiscais (NFC-e) e dados de pedidos que os compõem 5 anos, conforme a legislação tributária
Registros de acesso (IP, data e hora) Pelo menos 6 meses, conforme o Marco Civil da Internet
Estado da conversa do atendente 72 horas
Preferências lembradas pelo atendente Até o pedido de exclusão do cliente ou do restaurante, ou o encerramento da conta do restaurante
Registros técnicos detalhados de interações com IA Até 90 dias
Sessões de login no painel e nos aplicativos 30 dias sem uso
Identificador de notificação do navegador 60 dias
Cópias de segurança (backup) Até 90 dias, até serem substituídas

Como protegemos

  • Comunicação criptografada (HTTPS/TLS) entre aplicativos, navegador e servidores.
  • Senhas guardadas apenas como hash (bcrypt) e tokens de sessão guardados como hash.
  • Controle de acesso por perfil e permissões: cada usuário vê só o que o lojista liberou.
  • Arquivos privados, como certificados digitais, em armazenamento privado e sem acesso público.
  • Cópias de segurança diárias.

Nenhum sistema é totalmente imune a falhas. Se ocorrer um incidente de segurança que possa causar risco ou dano relevante, avisaremos os titulares afetados e a Autoridade Nacional de Proteção de Dados (ANPD), conforme a LGPD.

Seus direitos

Pela LGPD, você pode pedir:

  • confirmação de que tratamos seus dados e acesso a eles;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • portabilidade dos dados a outro fornecedor;
  • eliminação dos dados tratados com base no seu consentimento;
  • informação sobre com quem compartilhamos seus dados;
  • informação sobre a possibilidade de não dar consentimento e as consequências disso;
  • revogação do consentimento;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado.

Para exercer qualquer um desses direitos, escreva para team@tapper.com.br. Podemos pedir informações para confirmar a sua identidade. Respondemos em até 15 dias. Se os dados forem de um cliente de restaurante, podemos encaminhar o pedido ao restaurante, que é o controlador, e ajudá-lo a atender.

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.

Como excluir sua conta e seus dados

Esta seção vale para o Tapper PDV, o Tapper KDS, o painel, o cardápio digital e o atendente no WhatsApp da Tapper, da Code Pill Desenvolvimento de Software Ltda.

Lojista (conta da empresa):

  1. Envie um e-mail para team@tapper.com.br a partir do e-mail cadastrado na conta, com o assunto “Excluir conta” e o nome da loja.
  2. Confirmamos a sua identidade e, se você quiser, enviamos uma cópia dos seus dados antes da exclusão.
  3. Excluímos a conta, os usuários, o cardápio, os clientes, os pedidos e as conversas da loja em até 90 dias.

Usuários da equipe (operadores, garçons, cozinha, entregadores): o lojista remove o acesso pelo painel. Você também pode pedir a exclusão pelo e-mail team@tapper.com.br, e nós a encaminharemos ao lojista. Os aplicativos Tapper PDV e Tapper KDS não permitem criar conta: o acesso é sempre liberado pelo lojista.

Cliente de restaurante:

  1. Peça a exclusão ao restaurante ou envie um e-mail para team@tapper.com.br com o nome do restaurante e o telefone ou e-mail usado nos pedidos.
  2. Excluímos o seu cadastro, os endereços salvos, a sua localização, as preferências lembradas pelo atendente e o identificador de notificação em até 15 dias.

O que pode ser mantido após a exclusão: documentos fiscais (NFC-e) e os dados de pedidos que os compõem, por 5 anos; registros de acesso, por 6 meses; e cópias de segurança, por até 90 dias. Esses dados ficam guardados apenas para cumprir a lei e não são usados para nenhuma outra finalidade.

Crianças e adolescentes

A Tapper é um serviço para empresas e não é direcionada a menores de 18 anos. Não coletamos intencionalmente dados de crianças. Se você acredita que uma criança nos forneceu dados, fale com a gente para que sejam excluídos.

Mudanças nesta Política

Podemos atualizar esta Política. A data da última atualização fica no topo da página. Mudanças relevantes são comunicadas aos lojistas por e-mail ou pela plataforma antes de entrarem em vigor.

Contato

CODE PILL DESENVOLVIMENTO DE SOFTWARE LTDA, responsável pela Tapper.

Vamos colocar a sua loja para vender?

Chame no WhatsApp. A gente entende como a sua operação funciona e mostra a Tapper rodando com o seu cardápio.

Chamar no WhatsApp

(13) 99750-6736

Consulte pelo QR Code


Aponte a câmera do celular para falar com a Tapper no WhatsApp


Garantia30 dias

Fidelidadenenhuma