Política de privacidade
Última atualização: 23 de agosto de 2026
Esta política explica como o Levô trata dados pessoais. Ela vale para o painel usado pelo estabelecimento, para a tela do entregador e para a página de acompanhamento aberta pelo cliente final.
Quem é responsável pelo quê
O estabelecimento que contrata o Levô é o controlador dos dados dos pedidos: é ele quem decide coletá-los e para que usá-los. O Levô atua como operador, tratando esses dados apenas conforme as instruções do estabelecimento e o necessário para prestar o serviço.
Em relação à conta de acesso do próprio estabelecimento (nome, e-mail e senha de quem entra no painel), o Levô é o controlador.
Dados tratados
- Do cliente final: nome, telefone, endereço de entrega, ponto de referência, observações do pedido e valor. Vêm do estabelecimento — digitados no painel, enviados pelo sistema dele ou importados da plataforma onde o pedido foi feito.
- Do entregador: nome, telefone e, durante a rota, a localização do aparelho, registrada a cada 15 segundos enquanto a entrega está em andamento.
- Localização pelo Telegram: quando o estabelecimento usa o aviso de rota pelo Telegram, o entregador pode compartilhar a localização ao vivo pelo aplicativo. Isso é escolha dele: o sistema pede, o Telegram exige que ele confirme, e ele define por quanto tempo — no máximo 8 horas, com fim automático. Ele pode interromper a qualquer momento pelo próprio Telegram, sem falar com ninguém. Posição recebida fora de uma rota em andamento é descartada.
- Da conta do estabelecimento: nome, e-mail e senha, guardada apenas como hash — a senha original não fica registrada e não pode ser recuperada.
- Coordenadas de endereços: a conversão de endereço em latitude e longitude é guardada em cache para reduzir consultas externas.
Para que os dados são usados
- calcular a ordem das entregas e a rota do turno;
- mostrar ao estabelecimento onde o entregador está durante a rota;
- permitir que o cliente final acompanhe a entrega por um link, sem precisar criar conta;
- gerar a mensagem que o estabelecimento envia ao cliente pelo WhatsApp.
Os dados não são usados para publicidade, não são vendidos e não são cedidos a terceiros para fins próprios deles.
Com quem os dados são compartilhados
- Serviço de roteirização: recebe apenas coordenadas geográficas, sem nome nem telefone.
- Serviço de geocodificação: recebe o endereço para convertê-lo em coordenadas.
- Plataformas de pedido (como iFood e aiqfome), quando o estabelecimento autoriza a integração: os pedidos vêm de lá e o estado da entrega pode voltar para lá.
- Mercado Pago, quando o cliente paga Pix ou cartão no cardápio: nome, e-mail de cobrança e valor. Número do cartão e CVV não passam pelo Levô — ficam no Mercado Pago.
- Provedores de hospedagem e banco de dados, que armazenam as informações para que o serviço funcione.
Link de acompanhamento
A página de acompanhamento é aberta por um endereço com um código único, sem senha — foi desenhada assim para que o cliente não precise instalar nada nem se cadastrar. Quem tiver o link consegue ver o andamento daquela entrega, e por isso ele mostra apenas o necessário para acompanhar. Trate-o como informação do pedido: quem recebe o link vê o pedido.
Por quanto tempo os dados ficam guardados
- Localização do entregador: apagada automaticamente 7 dias depois de a rota ser concluída — venha do aplicativo ou do Telegram. É o único dado com descarte programado, porque é o mais sensível e o de menor utilidade depois da entrega.
- Pedidos e rotas: mantidos enquanto o estabelecimento usar o serviço, que precisa deles para o próprio histórico de operação.
- Conta de acesso: mantida enquanto a conta existir.
Direitos do titular
A LGPD garante ao titular confirmar a existência de tratamento, acessar os dados, corrigir os incompletos ou desatualizados, pedir anonimização, bloqueio ou eliminação, e revogar consentimento. Como os dados dos pedidos pertencem ao estabelecimento que atendeu você, o caminho mais rápido é falar diretamente com ele. Pedidos enviados ao Levô são encaminhados ao estabelecimento responsável.
Segurança
- todo o tráfego é cifrado em trânsito (HTTPS);
- senhas são guardadas apenas como hash;
- credenciais de integração com plataformas de pedido são gravadas cifradas no banco de dados;
- cada estabelecimento só enxerga os próprios dados, com separação verificada no acesso ao banco.
Contato
Dúvidas sobre esta política ou sobre tratamento de dados: [e-mail de contato].
Controlador da conta de acesso: [razão social], CNPJ [CNPJ].