Política de Privacidade
Em vigor desde 4 de setembro de 2026.
Esta política explica que dados o Binno recolhe, para que servem, onde ficam guardados e o que pode exigir a qualquer momento. Está escrita em linguagem simples de propósito. Se alguma coisa aqui não for clara, escreva para diba@noadigital.com.br e explicamos.
Quem é responsável pelos seus dados
O serviço é prestado por MDR Propaganda Ltda. ME, com o número de identificação fiscal CNPJ 20.927.148/0001-83 e sede em Rua Itaporanga, 433, Aracaju, Sergipe, Brasil. Para qualquer questão de proteção de dados, o contato é diba@noadigital.com.br.
Que leis de proteção de dados se aplicam
O Binno é prestado por uma empresa brasileira, e os dados ficam guardados no Brasil. Por isso aplica-se a Lei Geral de Proteção de Dados brasileira (LGPD). Ao mesmo tempo, o estabelecimento do piloto e os clientes dele estão em Portugal. Para quem está na União Europeia, aplica-se também o Regulamento Geral sobre a Proteção de Dados (RGPD). Onde as duas leis derem direitos diferentes, seguimos o que for mais protetor para você.
Há dois tipos de dados, com responsáveis diferentes
Os dados da conta do estabelecimento. Nome, endereço de e-mail, nome do negócio e palavra-passe de quem cria a conta. Aqui o responsável pelo tratamento somos nós.
Os dados de quem avalia. Quando um cliente do estabelecimento lê o QR code e escreve algo, esses dados pertencem ao estabelecimento: é ele que decide o que fazer com eles e quem responde por eles. O Binno limita-se a guardá-los e a mostrá-los ao estabelecimento: somos subcontratante, e só tratamos esses dados conforme as instruções de quem contratou o serviço.
Que dados recolhemos
- Conta: nome, e-mail, nome do estabelecimento e palavra-passe. A palavra-passe é guardada cifrada pelo serviço de autenticação e nunca é visível para nós.
- Avaliação interna: a nota dada, o texto escrito, e (apenas se o cliente os quiser dar) o nome e um contato de e-mail ou WhatsApp. Os dois últimos são opcionais, e o formulário diz isso.
- Configuração: os endereços públicos do estabelecimento no Google e no TripAdvisor, e os QR codes criados.
- Avaliações públicas: lemos as avaliações que já são públicas no perfil do Google do estabelecimento, através da API do Google Places, para as mostrar no painel.
- Leitura de avaliações públicas do Google: mostramos ao titular do perfil o nome público, o texto, a nota, a data e a ligação pública de uma avaliação do Google, para que possa preparar e publicar a própria resposta no Google. Estes dados são guardados na nossa base de dados por até 14 dias a contar da primeira vez que os lemos, e só o titular daquele perfil os pode consultar. São avaliações que já estão públicas no Google.
- WhatsApp do dono do estabelecimento: o número que ele indica para receber avisos, as mensagens que lhe enviamos (o aviso de uma avaliação nova e o rascunho de resposta) e as mensagens que ele nos envia de volta. Guardamos também a data da última mensagem que ele nos escreveu, porque as regras da Meta só permitem texto livre nas 24 horas seguintes; fora disso só podemos enviar um modelo aprovado por eles.
- Respostas à espera de confirmação: quando enviamos um rascunho pelo WhatsApp, guardamos esse texto e a avaliação a que ele se refere, à espera de o dono responder. A resposta só é publicada no Google depois de ele confirmar, e o pedido expira ao fim de 24 horas se ele não confirmar. Nunca publicamos nada em nome dele sem essa confirmação.
Na página pública do binno.pro usamos o pixel da Meta para medir quantas pessoas chegam pelos nossos anúncios e quantas assinam. Ele não é carregado nas telas de avaliação abertas pelo QR code, que são dos clientes do estabelecimento. No painel de quem já assina, o único armazenamento no seu navegador é o que mantém a sessão iniciada.
Quando uma assinatura é paga, enviamos à Meta o aviso de que a compra aconteceu, com o valor, a moeda e o endereço de e-mail do comprador transformado num código irreversível (SHA-256), que serve para ligar a compra ao anúncio e não permite recuperar o endereço. Isto acontece no nosso servidor, e só para compradores no Brasil: enquanto não existir no site uma escolha explícita de consentimento, nenhuma compra feita em Portugal, em Espanha ou em qualquer outro país é comunicada à Meta.
Quem pede o retrato do próprio negócio na nossa página inicial escreve o nome e o número de WhatsApp antes de ver o resultado, e guardamos esses dois dados junto com o negócio que você escolheu. Eles servem para te enviar o retrato e para falar com você sobre o Binno, e mais nada: não são vendidos nem repassados para ninguém. Guardamos também um código irreversível do seu endereço de rede, que serve só para limitar quantos retratos saem do mesmo lugar por dia e não permite identificar você. Escreva para o nosso e-mail e apagamos tudo isso.
Para que usamos e com que fundamento
- Prestar o serviço: mostrar os casos ao dono, gerar QR codes, ler as avaliações públicas. Fundamento: execução do contrato.
- Permitir que o estabelecimento responda a quem deixou um contato. Fundamento: interesse legítimo do estabelecimento em resolver a reclamação de um cliente que pediu explicitamente que entrassem em contato.
- Cumprir obrigações legais de facturação e contabilidade.
Os dados dos estabelecimentos e das avaliações nunca são usados para publicidade, vendidos, nem cruzados com outras fontes.
Onde ficam os dados
A base de dados do Binno está alojada na Supabase, na região de São Paulo, Brasil, o mesmo país onde está sediada a empresa que presta o serviço. No Brasil, o tratamento segue a LGPD.
Para os dados de estabelecimentos e clientes na União Europeia, guardá-los no Brasil é um tratamento fora do Espaço Económico Europeu. O Brasil não tem, à data, decisão de adequação da Comissão Europeia; a transferência apoia-se nas salvaguardas contratuais adequadas, incluindo as cláusulas contratuais-tipo, previstas no acordo de tratamento de dados com o fornecedor de alojamento.
Quem trata dados por nós
| Fornecedor | Para quê | Onde |
|---|---|---|
| Supabase | Base de dados, autenticação e funções de servidor | São Paulo, Brasil (região sa-east-1) |
| Vercel | Alojamento e entrega da aplicação | Rede global de servidores, com pontos na União Europeia |
| Google (Places API) | Leitura das avaliações públicas do estabelecimento | Estados Unidos e União Europeia |
| Google (Business Profile API) | Leitura das avaliações do perfil do estabelecimento e publicação das respostas que ele aprova | Estados Unidos e União Europeia |
| Meta (WhatsApp Business Cloud API) | Envio ao dono do estabelecimento dos avisos e do rascunho de resposta, e receção da confirmação dele | Estados Unidos e União Europeia |
| Apify (piloto experimental) | Leitura manual limitada de avaliações públicas do Google | União Europeia e Estados Unidos, conforme a execução |
Durante quanto tempo guardamos
- Dados da conta: enquanto a conta existir, e até 30 dias depois do cancelamento, para permitir recuperá-la por engano.
- Avaliações internas: enquanto a conta do estabelecimento existir, porque é o histórico dele. O estabelecimento pode pedir o apagamento de qualquer caso a qualquer momento.
- Registos de facturação: o prazo exigido por lei.
- Leitura de avaliações públicas do Google: nome público, texto e ligação da avaliação ficam até 14 dias a contar da primeira leitura, e são apagados a seguir. O prazo conta uma vez só: uma avaliação que voltemos a ler não recomeça a contagem. As métricas agregadas, que não identificam avaliadores, ficam sem esse prazo.
Seus direitos
Você tem direito de saber que dados temos sobre você, de obter uma cópia, de corrigir, de apagar, de limitar o tratamento ou se opor a ele, e de levar os dados para outro serviço. Basta escrever para diba@noadigital.com.br. Respondemos no prazo de um mês.
Se for um cliente que avaliou um estabelecimento e quiser apagar o que escreveu, pode escrever-nos directamente e nós encaminhamos o pedido ao estabelecimento, que é quem decide, mas cumprimos a instrução em qualquer caso.
Se achar que seus dados estão sendo mal tratados, pode apresentar queixa à autoridade de controle. No Brasil é a Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd. Se estiver na União Europeia, pode também recorrer à autoridade do seu país; em Portugal, a Comissão Nacional de Proteção de Dados (CNPD), em cnpd.pt.
Menores
O Binno não se dirige a menores de 16 anos e não recolhe dados deles conscientemente. Se souber que isso aconteceu, avise-nos e apagamos.
Alterações a esta política
Se mudarmos alguma coisa relevante (em particular onde ficam guardados os dados), avisamos por e-mail quem tem conta activa, antes da alteração entrar em vigor.