Última atualização: 1º de setembro de 2025
Sede: São Paulo/SP — Brasil
Esta Política explica, de forma direta, como tratamos seus dados pessoais quando você utiliza nossos serviços de buffet para casamentos, eventos sociais e corporativos, festas infantis e o e-commerce de comidas prontas com delivery para São Paulo e região. Seguimos a LGPD (Lei 13.709/2018), adotamos privacy by design e melhoramos continuamente nossos controles.
Controlador: Ghee Banqueteria Servicos de Buffet e Eventos Ltda, CNPJ 09.431.320/0001-70.
Rua Senador Carlos Teixeira de Carvalho, 232/237 – Aclimação, São Paulo – SP, 01535-010
Encarregado (DPO): Relacionamento — contato@ghee.com.br — (11) 99925-7045.
Identificação e contato: nome, CPF/CNPJ, e-mail, telefone, endereço.
Conta e navegação: login, senha (hash), logs de acesso, cookies, device/OS, páginas visitadas.
Compra e pagamento: itens do pedido, valores, endereço de entrega, preferências, dados de pagamento tokenizados por parceiros (não armazenamos dados completos de cartão).
Eventos: data/horário/local, quantidade de convidados, preferências de cardápio, restrições/alergias (dados sensíveis de saúde tratados somente com consentimento e mínimo necessário).
Comunicação: mensagens por e-mail/WhatsApp/chat, avaliações e fotos que você publicar.
Dados de terceiros: contatos de noivos, padrinhos, fornecedores e convidados fornecidos por você (você declara ter autorização para compartilhá-los).
Geolocalização aproximada: para calcular frete, prazo e disponibilidade de entrega.
Diretamente com você (site, app, telefone, WhatsApp, presencial).
Automaticamente (cookies, pixels, logs).
Terceiros de confiança (gateways de pagamento, logística, antifraude, plataformas de anúncio), sempre com base legal.
Cadastrar e autenticar sua conta; executar pedidos, orçamentos e contratos — execução de contrato.
Atender, entregar e cobrar pedidos; emissão fiscal — execução de contrato e obrigação legal.
Personalizar cardápios e ofertas; lembrar preferências — legítimo interesse.
Comunicar status do pedido, suporte e pós-venda; enviar pesquisas — execução de contrato e legítimo interesse.
Marketing (e-mail/SMS/WhatsApp) e remarketing; você pode opt-out a qualquer momento — consentimento e/ou legítimo interesse.
Segurança, prevenção a fraudes e cumprimento de ordens legais — legítimo interesse e obrigação legal.
Dados sensíveis (alergias/restrições): exclusivamente para adequar cardápio e orientar equipe — consentimento.
Estritamente necessários: login, carrinho, checkout.
Desempenho e analytics: medir uso e melhorar experiência.
Funcionais: lembrar preferências.
Marketing/remarketing: anúncios mais relevantes.
Você pode gerenciar cookies no navegador e ajustar preferências no nosso banner de cookies; algumas funções podem ficar limitadas.
Compartilhamos somente o necessário com:
Pagamentos/Antifraude: processadores, bancos, Pix, análise de risco (dados de cobrança e transação).
Logística/Delivery: transportadoras, parceiros de entrega e plataformas de intermediação (endereço, contato, itens).
TI e nuvem: hospedagem, e-mail, CDN, monitoramento, backup.
Marketing e CRM: disparo de e-mails/SMS, remarketing, pesquisas, analytics.
Assessoria jurídica/contábil e autoridades quando exigido por lei.
Exigimos contratos de proteção de dados e auditamos fornecedores críticos.
Podem ocorrer (ex.: nuvem, e-mail, analytics). Usamos provedores com cláusulas contratuais e salvaguardas compatíveis com a LGPD.
Contas e histórico de pedidos: enquanto a conta estiver ativa e/ou pelo prazo prescricional aplicável.
Documentos fiscais: mínimo 5 anos.
Logs de acesso à aplicação: 6 meses (Marco Civil da Internet).
Dados de marketing: até 2 anos após o último contato ou até o opt-out.
Dados sensíveis (alergias): somente durante o planejamento/execução do evento ou pedido; depois, minimizamos/anônimizamos.
Criptografia em trânsito e em repouso quando aplicável, hash de senhas, controle de acesso por perfil, MFA para painéis internos, backups, testes e resposta a incidentes. Menor privilégio e minimização de dados são padrão.
Contratante deve ser maior de 18 anos. Para dados de crianças (ex.: lista de convidados e restrições alimentares), tratamos apenas com consentimento inequívoco do responsável e pelo mínimo necessário.
Você pode solicitar, gratuitamente:
Confirmação do tratamento e acesso aos dados.
Correção de dados incompletos, inexatos ou desatualizados.
Anonimização, bloqueio ou eliminação (quando aplicável).
Portabilidade a outro fornecedor.
Informações sobre compartilhamento e consequências do não consentimento.
Revogação do consentimento e oposição ao tratamento com base em legítimo interesse.
Atendemos em até 15 dias. Contato: contato@ghee.com.br.
Operacionais: confirmação de pedido, entrega, cobrança — essenciais.
Marketing: enviados somente com base legal válida; opt-out a qualquer momento pelos próprios canais (link no e-mail, “parar” no WhatsApp/SMS ou painel da conta).
Avaliações, depoimentos e fotos enviados podem ser exibidos no site e canais oficiais. Você pode solicitar remoção; manteremos o que for necessário para cumprir obrigações legais.
Criptografia em trânsito e em repouso quando aplicável, hash de senhas, controle de acesso por perfil, MFA para painéis internos, backups, testes e resposta a incidentes. Menor privilégio e minimização de dados são padrão.
Podemos atualizar esta Política para refletir melhorias técnicas, legais e de negócio. A versão vigente está sempre publicada. Mudanças materiais serão notificadas nos canais apropriados.
DPO: Relacionamento — contato@ghee.com.br— (11) 99925-7045.
Endereço para correspondência: Rua Senador Carlos Teixeira de Carvalho, 232/237 – Aclimação, São Paulo/SP, Brasil.
