Dados do restaurante (CNPJ, contatos, equipe), dados do catálogo e dados de consumidores (nome, telefone, e-mail, endereços, pedidos e consentimentos). Dados de pagamento são processados diretamente pelo Asaas — o Zapi Food não armazena número completo de cartão nem CVV.
Execução de pedidos (execução de contrato), emissão de cobranças (obrigação legal), comunicação de status do pedido (execução de contrato) e marketing/analytics (consentimento, revogável a qualquer momento).
Acesso, correção, portabilidade e exclusão dos dados, além de revogação de consentimento. Solicite pelo canal de suporte do Zapi Food. Responderemos em até 15 dias.
Tokens de integração são armazenados criptografados (envelope encryption). Dados em trânsito usam TLS. Nenhum dado pessoal é incluído em camadas de analytics (dataLayer, Pixel) sem consentimento.
Dados transacionais são retidos pelo prazo necessário às obrigações legais e fiscais. Dados de marketing são excluídos na revogação do consentimento. Webhooks brutos são redigidos e retidos por até 30 dias.