Documentos legais

Acordo de Tratamento de Dados

Versão 1.0 · Publicado em 31/07/2026 · Vigente em 31/07/2026

1. Objeto

Este Acordo integra os Termos de Serviço e disciplina o tratamento, pela Byte Livre, dos dados pessoais controlados pelo estabelecimento durante a prestação do Bargi.

2. Papéis

O estabelecimento atua como controlador quando define por que e como utiliza dados de seus clientes, equipe e operação. A Byte Livre atua como operadora quando trata esses dados para fornecer as funcionalidades contratadas.

A Byte Livre permanece controladora independente das operações necessárias à sua própria contratação, cobrança, segurança, suporte, prevenção a fraudes, cumprimento de obrigações legais e exercício de direitos.

3. Instruções

As instruções documentadas abrangem a configuração e o uso regular das funcionalidades do Bargi, estes documentos e solicitações legítimas enviadas pelo administrador principal.

A Byte Livre informará quando considerar que uma instrução viola a legislação aplicável e poderá suspender sua execução até esclarecimento.

4. Finalidade, dados e titulares

O tratamento pode envolver dados de administradores, atendentes e clientes do estabelecimento, incluindo identificação, contato, data de nascimento, identificadores de cartão ou QR Code, saldos, consumos, vendas, comandas, benefícios, pedidos, preferências de comunicação, registros de acesso e suporte.

As finalidades são prestar, proteger, manter e aperfeiçoar as funcionalidades contratadas, gerar os registros solicitados pelo estabelecimento, atender titulares e cumprir obrigações aplicáveis.

5. Confidencialidade e segurança

A Byte Livre limita o acesso a pessoas autorizadas e sujeitas a dever de confidencialidade. Mantém medidas proporcionais ao risco, incluindo segregação lógica por estabelecimento, autenticação, autorização, proteção de dados pessoais armazenados, registros de segurança, atualização de componentes e recuperação por cópias de segurança.

O estabelecimento deve administrar corretamente suas contas, dispositivos, permissões e processos internos.

6. Suboperadores

A Byte Livre pode utilizar fornecedores de hospedagem, armazenamento em nuvem, monitoramento, comunicação e suporte para executar partes do serviço. Esses fornecedores recebem somente o necessário para sua função e ficam sujeitos a obrigações compatíveis de segurança e proteção de dados.

Quando o monitoramento de erros estiver habilitado após o portão de privacidade, ele recebe somente exceções não tratadas e dados técnicos filtrados para diagnosticar falhas. A integração não deve receber corpo de requisição, cookies, cabeçalhos de autenticação, usuário, IP, breadcrumbs, atributos de modelo ou dados pessoais identificáveis. O fornecedor de monitoramento e seus suboperadores são verificados no registro operacional restrito antes da ativação.

Mudanças relevantes que aumentem materialmente o risco serão comunicadas ao estabelecimento. Uma objeção fundamentada será avaliada de boa-fé; quando não houver alternativa tecnicamente e comercialmente razoável, o estabelecimento poderá cancelar sem multa futura.

7. Transferência internacional

Alguns fornecedores podem tratar dados fora do Brasil. A Byte Livre utilizará mecanismos admitidos pela LGPD e pela regulamentação da ANPD, além de medidas contratuais e técnicas adequadas ao risco.

Para o fornecedor de monitoramento de erros, a transferência somente é ativada depois da confirmação e do registro operacional do mecanismo aplicável, dos termos de tratamento, dos suboperadores e dos controles contratados. Esses registros não são publicados com detalhes de infraestrutura.

8. Direitos dos titulares

A Byte Livre prestará assistência razoável ao estabelecimento para confirmação, acesso, correção, portabilidade, oposição, revisão, anonimização, bloqueio ou eliminação.

Quando receber diretamente uma solicitação relacionada a dados controlados pelo estabelecimento, a Byte Livre verificará a identidade e encaminhará a demanda ao controlador, salvo obrigação legal de responder diretamente.

9. Incidentes

A Byte Livre comunicará ao estabelecimento, sem demora indevida, incidente confirmado que afete dados sob controle do pub e fornecerá as informações disponíveis para avaliação, contenção e eventual comunicação.

Cada controlador decide e executa as comunicações obrigatórias à ANPD e aos titulares, com cooperação da outra parte. A Byte Livre poderá comunicar diretamente quando atuar como controladora da operação afetada.

10. Retenção, devolução e eliminação

Durante a vigência, os dados são mantidos pelo tempo necessário às funcionalidades e bases documentadas. Após o encerramento, o estabelecimento dispõe de 30 dias para solicitar a exportação de desligamento.

Depois da janela, a Byte Livre elimina ou anonimiza dados que não precisem ser preservados por obrigação legal, exercício de direitos, prevenção a fraude, disputa ou integridade financeira. Cópias de segurança expiram em ciclo móvel de até 30 dias e não são utilizadas para restaurar deliberadamente dados eliminados no ambiente ativo.

11. Auditoria e evidências

A Byte Livre fornecerá informações razoáveis para demonstrar cumprimento deste Acordo. Auditorias adicionais devem ter finalidade legítima, aviso prévio, escopo proporcional e proteção dos dados de outros estabelecimentos, segredos comerciais e controles de segurança.

12. Responsabilidade e vigência

Cada parte responde pelo tratamento sob sua responsabilidade e cooperará para mitigar danos. Este Acordo vigora enquanto a Byte Livre tratar dados por conta do estabelecimento e sobrevive pelo período necessário à eliminação, retenção obrigatória e exercício de direitos.

Em conflito sobre proteção de dados, este Acordo prevalece sobre disposições gerais dos Termos de Serviço.