Política de Privacidade — Mapa de Cafeteria

Última atualização: 15 de junho de 2026

Aviso: este documento é um rascunho inicial, criado para servir de ponto de partida e adequação à Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Recomenda-se revisão por advogado especializado antes da publicação.


1. Quem somos (Controlador dos Dados)

Esta Política de Privacidade é aplicada pela plataforma Mapa de Cafeteria, operada por:

THE DASH CAFE LTDA (nome fantasia "Coffeetown – The American Coffee and Cake, Co."), inscrita no CNPJ sob o nº 28.090.619/0001-53, com sede na Rua Conde de Bonfim, nº 344, Loja C, Tijuca, Rio de Janeiro - RJ, CEP 20.520-054, doravante "Controlador" ou "nós".

Para qualquer assunto relacionado a esta Política ou aos seus dados pessoais, o canal de contato é: mapadecafeteria@gmail.com.


2. Quais dados coletamos

2.1. Dados fornecidos no cadastro da empresa

Ao iniciar o diagnóstico ("Raio-X do Negócio"), coletamos: nome do negócio, tipo/segmento de negócio, e dados de contato (e-mail e, se fornecido, telefone) para envio do resultado e comunicações relacionadas ao serviço.

2.2. Respostas do diagnóstico

Suas respostas ao questionário de diagnóstico — incluindo avaliações sobre as áreas de gestão do negócio (Visão, Marca, Pessoas, Processos, Estoque, Financeiro, Marketing, Estratégia) e as respostas abertas da Matriz SWOT (Forças, Fraquezas, Oportunidades, Ameaças). Essas informações podem incluir detalhes sobre a operação, finanças e equipe do seu negócio.

2.3. Dados de pagamento

Os pagamentos (diagnóstico completo e assinatura) são processados pelo Stripe, processador de pagamentos terceirizado. Não armazenamos números completos de cartão de crédito ou dados financeiros sensíveis — apenas registros internos de que um pagamento foi realizado (valor, data, tipo e identificador da transação fornecido pelo Stripe).

2.4. Dados de uso da plataforma de aprendizado

Conforme você utiliza a plataforma de aprendizado, registramos: quais módulos foram acessados, concluídos ou marcados como "vistos, não aplicados", e o texto que você opcionalmente escrever no campo "o que você fez / o que percebeu" (diário de implementação).

2.5. Dados técnicos

Dados básicos de acesso (como data/hora de acesso) podem ser registrados automaticamente pela infraestrutura que hospeda a Plataforma, para fins de segurança e funcionamento do serviço.


3. Para que usamos seus dados (finalidade) e base legal

| Finalidade | Dados envolvidos | Base legal (LGPD) | |---|---|---| | Gerar seu diagnóstico, score e plano de ação | Cadastro + respostas do diagnóstico | Execução de contrato (Art. 7º, V) | | Enviar o resultado do diagnóstico e comunicações sobre sua conta/assinatura | E-mail de cadastro | Execução de contrato (Art. 7º, V) | | Processar pagamentos e gerenciar a assinatura | Dados de cadastro + identificadores de pagamento (via Stripe) | Execução de contrato (Art. 7º, V) | | Disponibilizar a plataforma de aprendizado e acompanhar seu progresso | Dados de progresso e diário de implementação | Execução de contrato (Art. 7º, V) | | Enviar conteúdos de retenção/novidades (e-mails não estritamente transacionais) | E-mail de cadastro | Consentimento (Art. 7º, I) — você pode se descadastrar a qualquer momento | | Gerar benchmarks agregados (médias por tipo de negócio, exibidas no painel administrativo) | Scores do diagnóstico, de forma agregada e anonimizada | Legítimo interesse (Art. 7º, IX), sem identificação de empresas individuais | | Cumprir obrigações legais e fiscais (ex: emissão de nota fiscal) | Dados de cadastro e pagamento | Cumprimento de obrigação legal (Art. 7º, II) |


4. Com quem compartilhamos seus dados

Não vendemos seus dados pessoais. Compartilhamos dados apenas com:

  • Stripe (processamento de pagamentos), conforme a política de privacidade própria do Stripe.
  • Provedores de infraestrutura/hospedagem da Plataforma, na medida necessária para operação do serviço (armazenamento de banco de dados, envio de e-mails).
  • Autoridades públicas, quando exigido por lei, ordem judicial ou requisição de autoridade competente.

4.1. Transferência internacional de dados

Alguns dos provedores acima podem armazenar ou processar dados em servidores localizados fora do Brasil. Nesses casos, buscamos garantir que esses provedores adotem padrões adequados de proteção de dados, em conformidade com o Art. 33 da LGPD.


5. Benchmarks e dados agregados

O painel administrativo da Plataforma exibe médias e estatísticas agregadas (por exemplo, "score médio de Gestão de Estoque entre cafeterias"). Esses dados são tratados de forma agregada e anonimizada — não é possível, a partir dessas estatísticas, identificar uma empresa específica.


6. Por quanto tempo guardamos seus dados

Mantemos seus dados enquanto sua conta estiver ativa e por período adicional necessário para cumprir obrigações legais (especialmente fiscais, que podem exigir guarda de registros de pagamento por até 5 anos). Após o cancelamento da conta e decorrido esse período, dados pessoais identificáveis podem ser anonimizados ou eliminados, mediante solicitação, conforme a Seção 7.


7. Seus direitos como titular dos dados

Conforme o Art. 18 da LGPD, você pode solicitar, a qualquer momento, mediante contato pelo e-mail informado na Seção 1:

  • Confirmação da existência de tratamento de seus dados;
  • Acesso aos dados que tratamos sobre você;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD;
  • Portabilidade dos seus dados a outro fornecedor de serviço, mediante requisição expressa;
  • Eliminação dos dados tratados com base no seu consentimento, quando aplicável;
  • Revogação do consentimento, a qualquer momento, para tratamentos que dependam dele (ex: e-mails de retenção/novidades);
  • Informação sobre com quem seus dados são compartilhados.

Responderemos às solicitações dentro de prazo razoável, podendo solicitar informações adicionais para confirmar sua identidade antes de processá-las.


8. Segurança dos dados

Adotamos medidas técnicas e administrativas razoáveis para proteger seus dados contra acessos não autorizados, perda, alteração ou divulgação indevida, incluindo controle de acesso ao painel administrativo e uso de provedores de pagamento com certificação de segurança (Stripe é certificado PCI-DSS).

Nenhum sistema é totalmente livre de risco; em caso de incidente de segurança que possa acarretar risco relevante aos titulares, seguiremos os procedimentos de comunicação previstos na LGPD.


9. Cookies e tecnologias de rastreamento

(Esta seção deve ser revisada caso a Plataforma utilize ferramentas de analytics, pixels de redes sociais ou outras tecnologias de rastreamento. Caso utilize, é necessário banner de consentimento de cookies e detalhamento dos cookies utilizados.)

Atualmente, a Plataforma utiliza apenas cookies essenciais ao funcionamento (ex: manter a sessão do usuário autenticado), que não requerem consentimento prévio segundo a LGPD.


10. Dados de crianças e adolescentes

A Plataforma destina-se a proprietários e gestores de negócios, maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes.


11. Encarregado de Dados (DPO)

Para fins desta Política, o canal de contato com o Encarregado de Proteção de Dados é: mapadecafeteria@gmail.com.


12. Alterações desta Política

Esta Política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas por e-mail e/ou aviso na Plataforma, com indicação da nova data de "última atualização" no topo deste documento.


13. Contato

Dúvidas, solicitações relacionadas a esta Política ou exercício dos direitos da Seção 7: mapadecafeteria@gmail.com.