Acordo de Tratamento de Dados
Versão 1.0 · Publicado em 31/07/2026 · Vigente em 31/07/2026
1. Objeto
Este Acordo integra os Termos de Serviço e disciplina o tratamento, pela Byte Livre, dos dados pessoais controlados pelo estabelecimento durante a prestação do Bargi.
2. Papéis
O estabelecimento atua como controlador quando define por que e como utiliza dados de seus clientes, equipe e operação. A Byte Livre atua como operadora quando trata esses dados para fornecer as funcionalidades contratadas.
A Byte Livre permanece controladora independente das operações necessárias à sua própria contratação, cobrança, segurança, suporte, prevenção a fraudes, cumprimento de obrigações legais e exercício de direitos.
3. Instruções
As instruções documentadas abrangem a configuração e o uso regular das funcionalidades do Bargi, estes documentos e solicitações legítimas enviadas pelo administrador principal.
A Byte Livre informará quando considerar que uma instrução viola a legislação aplicável e poderá suspender sua execução até esclarecimento.
4. Finalidade, dados e titulares
O tratamento pode envolver dados de administradores, atendentes e clientes do estabelecimento, incluindo identificação, contato, data de nascimento, identificadores de cartão ou QR Code, saldos, consumos, vendas, comandas, benefícios, pedidos, preferências de comunicação, registros de acesso e suporte.
As finalidades são prestar, proteger, manter e aperfeiçoar as funcionalidades contratadas, gerar os registros solicitados pelo estabelecimento, atender titulares e cumprir obrigações aplicáveis.
5. Confidencialidade e segurança
A Byte Livre limita o acesso a pessoas autorizadas e sujeitas a dever de confidencialidade. Mantém medidas proporcionais ao risco, incluindo segregação lógica por estabelecimento, autenticação, autorização, proteção de dados pessoais armazenados, registros de segurança, atualização de componentes e recuperação por cópias de segurança.
O estabelecimento deve administrar corretamente suas contas, dispositivos, permissões e processos internos.
6. Suboperadores
A Byte Livre pode utilizar fornecedores de hospedagem, armazenamento em nuvem, monitoramento, comunicação e suporte para executar partes do serviço. Esses fornecedores recebem somente o necessário para sua função e ficam sujeitos a obrigações compatíveis de segurança e proteção de dados.
Quando o monitoramento de erros estiver habilitado após o portão de privacidade, ele recebe somente exceções não tratadas e dados técnicos filtrados para diagnosticar falhas. A integração não deve receber corpo de requisição, cookies, cabeçalhos de autenticação, usuário, IP, breadcrumbs, atributos de modelo ou dados pessoais identificáveis. O fornecedor de monitoramento e seus suboperadores são verificados no registro operacional restrito antes da ativação.
Mudanças relevantes que aumentem materialmente o risco serão comunicadas ao estabelecimento. Uma objeção fundamentada será avaliada de boa-fé; quando não houver alternativa tecnicamente e comercialmente razoável, o estabelecimento poderá cancelar sem multa futura.
7. Transferência internacional
Alguns fornecedores podem tratar dados fora do Brasil. A Byte Livre utilizará mecanismos admitidos pela LGPD e pela regulamentação da ANPD, além de medidas contratuais e técnicas adequadas ao risco.
Para o fornecedor de monitoramento de erros, a transferência somente é ativada depois da confirmação e do registro operacional do mecanismo aplicável, dos termos de tratamento, dos suboperadores e dos controles contratados. Esses registros não são publicados com detalhes de infraestrutura.
8. Direitos dos titulares
A Byte Livre prestará assistência razoável ao estabelecimento para confirmação, acesso, correção, portabilidade, oposição, revisão, anonimização, bloqueio ou eliminação.
Quando receber diretamente uma solicitação relacionada a dados controlados pelo estabelecimento, a Byte Livre verificará a identidade e encaminhará a demanda ao controlador, salvo obrigação legal de responder diretamente.
9. Incidentes
A Byte Livre comunicará ao estabelecimento, sem demora indevida, incidente confirmado que afete dados sob controle do pub e fornecerá as informações disponíveis para avaliação, contenção e eventual comunicação.
Cada controlador decide e executa as comunicações obrigatórias à ANPD e aos titulares, com cooperação da outra parte. A Byte Livre poderá comunicar diretamente quando atuar como controladora da operação afetada.
10. Retenção, devolução e eliminação
Durante a vigência, os dados são mantidos pelo tempo necessário às funcionalidades e bases documentadas. Após o encerramento, o estabelecimento dispõe de 30 dias para solicitar a exportação de desligamento.
Depois da janela, a Byte Livre elimina ou anonimiza dados que não precisem ser preservados por obrigação legal, exercício de direitos, prevenção a fraude, disputa ou integridade financeira. Cópias de segurança expiram em ciclo móvel de até 30 dias e não são utilizadas para restaurar deliberadamente dados eliminados no ambiente ativo.
11. Auditoria e evidências
A Byte Livre fornecerá informações razoáveis para demonstrar cumprimento deste Acordo. Auditorias adicionais devem ter finalidade legítima, aviso prévio, escopo proporcional e proteção dos dados de outros estabelecimentos, segredos comerciais e controles de segurança.
12. Responsabilidade e vigência
Cada parte responde pelo tratamento sob sua responsabilidade e cooperará para mitigar danos. Este Acordo vigora enquanto a Byte Livre tratar dados por conta do estabelecimento e sobrevive pelo período necessário à eliminação, retenção obrigatória e exercício de direitos.
Em conflito sobre proteção de dados, este Acordo prevalece sobre disposições gerais dos Termos de Serviço.