Todo restaurante que a gente atende no Vale do Itajaí acha que LGPD é problema de banco, hospital ou fintech. Aí a gente pergunta três coisas: você integra com iFood ou Rappi? Tem câmera no salão? Faz programa de fidelidade com WhatsApp? A resposta é sim pras três, sempre. E é exatamente aí que mora o risco, porque cada uma dessas frentes trata dado pessoal de um jeito diferente, com regra diferente.
Falando sério: o empresário da gastronomia não vai receber fiscalização da ANPD do nada. O que acontece na prática é reclamação de cliente no Procon, vazamento de planilha de cadastro que caiu no grupo de funcionário, ou pergunta incômoda de fornecedor de tecnologia sobre quem é o controlador dos dados quando o pedido passa pela plataforma de delivery. É isso que você precisa resolver primeiro.
Seu maior risco de LGPD não é o cliente, é o iFood
Quando o pedido entra pelo app, o restaurante não é o único que trata os dados daquele cliente. Nome, telefone, endereço de entrega e histórico de pedido passam pela plataforma, pelo motoboy (às vezes terceirizado), e só depois chegam no seu sistema de gestão. São dois controladores tratando o mesmo dado, cada um com sua responsabilidade.
O erro mais comum: o restaurante acha que, porque "é o iFood que trata", ele está livre. Não está. Se você exporta a base de clientes do delivery pra mandar promoção por WhatsApp sem que o cliente tenha consentido especificamente pra isso, a base legal do art. 7º usada pela plataforma não cobre seu uso secundário. É outra finalidade, precisa de outra base.
- Confira o contrato de parceria com a plataforma: ele deve dizer quem é controlador de quê;
- Nunca baixe planilha de pedidos da plataforma pra usar em campanha própria sem avaliar a base legal;
- Se usar CRM próprio integrado via API, documente isso como um novo tratamento, com finalidade escrita.
Cadastro de cliente: o que você pode pedir e o que é exagero
Cadastro na entrada, no balcão ou no totem de autoatendimento costuma pedir CPF completo, data de nascimento e às vezes até endereço residencial, pra uma promoção de 10% de desconto. Isso é coleta excessiva. A LGPD trabalha com o princípio da necessidade: só se coleta o dado que a finalidade exige.
Se a finalidade é identificar o cliente pra fidelidade, nome e telefone bastam. CPF só se você for emitir nota fiscal com identificação do consumidor, e mesmo assim não precisa reter numa planilha paralela do garçom.
Nossa leitura: reduza os campos do cadastro pro mínimo. Menos dado guardado é menos dado pra vazar, menos dado pra responder se um cliente pedir exclusão com base no art. 18.
Programa de fidelidade: consentimento escondido no rodapé não vale
Cartão fidelidade físico, cupom por WhatsApp, clube de assinatura de rodízio: tudo isso costuma usar consentimento como base legal, porque não tem contrato nem obrigação legal por trás. E consentimento tem regra específica: precisa ser livre, informado e destacado, não uma frase de três linhas em letra 6 no verso do cupom.
Na prática, funciona assim: se o cliente aceitou receber promoção no cadastro do salão, isso não autoriza você a repassar o telefone dele pra uma agência de marketing terceirizada sem avisar. Cada novo uso do dado exige transparência sobre quem vai tratar e pra quê.
Câmera no salão: aviso obrigatório, mas cuidado com o que ela capta
Câmera de segurança no salão e na cozinha é tratamento de dado pessoal, e a exigência mínima é um aviso visível informando que o ambiente é monitorado, com finalidade (segurança patrimonial, por exemplo) e tempo de retenção da gravação. Isso resolve 90% dos casos.
O problema aparece quando a câmera é usada pra outra coisa, como monitorar produtividade de garçom ou identificar cliente recorrente por reconhecimento facial. Reconhecimento facial trata dado biométrico, que é dado pessoal sensível pelo art. 5º, II da LGPD. Isso muda toda a análise de risco e exige base legal mais forte que legítimo interesse.
- Placa de aviso na entrada, informando monitoramento;
- Prazo de retenção definido (30, 60, 90 dias) e apagamento automático depois disso;
- Acesso à gravação restrito a quem realmente precisa, com log de quem acessou.
A lista de aniversariantes que parece inocente e não é
Quase todo restaurante da região tem uma planilha ou caderno com data de nascimento de cliente frequente, pra mandar mensagem de parabéns com desconto. Parece gentil. Mas data de nascimento cruzada com nome e telefone já forma um perfil identificável, e o uso pra campanha de marketing exige que o cliente tenha consentido especificamente pra isso, não só concordado em "receber novidades".
Falando sério: se essa planilha está numa pasta compartilhada do Google Drive sem senha, acessível por qualquer funcionário que já passou pela casa, isso já é falha de segurança da informação, incidente em potencial. Restrinja acesso e tire a planilha do computador pessoal de quem já não trabalha mais lá.
Dados de fornecedor também são dado pessoal, não só de cliente
Nome do representante do fornecedor de hortifruti, telefone do técnico da máquina de café, CPF do motorista terceirizado que entrega a bebida: tudo isso é dado pessoal de pessoa física, mesmo quando o contrato é com uma empresa. Muito restaurante trata isso como "dado comercial" e guarda solto em planilha de contatos, sem cuidado nenhum.
A regra é a mesma: colete o mínimo, guarde com controle de acesso, e tenha uma base legal (normalmente execução de contrato, art. 7º, V) pra justificar por que aquele dado está ali.
O encarregado não precisa ser um cargo caro
Restaurante de porte pequeno e médio se enquadra no regime simplificado da Resolução CD/ANPD nº 2/2022, que facilita a formalidade do encarregado (o DPO do art. 41) pra micro e pequena empresa. Não precisa contratar um profissional dedicado: o próprio proprietário ou gerente pode acumular a função, desde que o papel esteja formalizado e o contato esteja disponível pro cliente que quiser exercer direito, como pedir exclusão de dado, algo que precisa de resposta em até 15 dias, conforme art. 19.
O que fazer nas próximas duas semanas
Comece pelo que dá risco real e é rápido de corrigir:
- Revise o contrato com iFood/Rappi e identifique o que você já baixa da base deles e usa por conta própria;
- Reduza os campos do cadastro de cliente no balcão e no totem;
- Coloque placa de aviso de câmera em local visível e defina prazo de retenção da gravação;
- Tire a lista de aniversariantes da pasta compartilhada e restrinja o acesso a quem realmente usa;
- Nomeie formalmente quem vai responder como encarregado, ainda que seja o próprio dono.
Nenhum desses cinco pontos exige investimento alto. Exige decisão e meia tarde de organização. O restaurante que resolve isso agora não corre atrás depois que um cliente formaliza reclamação ou um ex-funcionário leva a planilha embora.
Fale com um advogado da RSA.
Diagnóstico objetivo em até 24h úteis.