Voltar ao site
Política de Privacidade
Última atualização: 10 de agosto de 2026
Esta Política de Privacidade explica como a OHMYFOOD, Lda. trata dados pessoais através do
site www.ohmyfood.eu, das aplicações OhMyFood para clientes, restaurantes e estafetas e dos
serviços relacionados disponibilizados em Portugal e na União Europeia.
Resumo: recolhemos apenas os dados necessários para criar e proteger contas, localizar restaurantes e entregas,
processar encomendas e pagamentos, prestar suporte e enviar notificações escolhidas pelo utilizador. Não
vendemos dados pessoais e não guardamos o número completo nem o CVV dos cartões de pagamento.
Responsável pelo tratamento e contacto
O responsável pelo tratamento é OHMYFOOD, Lda., pessoa coletiva com
NIPC 519 515 382. Para questões sobre privacidade, exercício de direitos, revogação de
consentimento ou pedidos de eliminação, contacte
geral@ohmyfood.eu.
Âmbito
Esta política aplica-se ao site público, às aplicações móveis e web da OhMyFood, aos portais de restaurantes e
estafetas e às APIs e serviços que os suportam. Alguns fluxos podem apresentar avisos adicionais no momento em
que uma permissão é pedida; esses avisos complementam esta política.
Dados tratados e como são recolhidos
-
Conta e identidade: nome, email, número de telefone, credenciais protegidas, estado de
verificação, identificadores de início de sessão Google quando essa opção é utilizada e dados necessários para
distinguir o papel de cliente, restaurante ou estafeta. São fornecidos pelo utilizador ou pelo provedor de
autenticação.
-
Morada e localização: moradas guardadas, código postal, cidade e coordenadas geográficas;
localização atual apenas quando o utilizador autoriza o acesso no dispositivo. Usamos estes dados para verificar
cobertura, mostrar restaurantes próximos, geocodificar moradas e acompanhar uma entrega ativa. Não pedimos
localização em segundo plano para o funcionamento normal da aplicação.
-
Encomendas e serviço: restaurante escolhido, itens, opções, valor, estado da encomenda,
histórico, avaliações, favoritos, mensagens de suporte e, quando aplicável, comunicação necessária entre cliente,
restaurante e estafeta para concluir a entrega.
-
Pagamentos e faturação: dados de faturação, incluindo nome e NIF quando fornecidos, referências
técnicas de pagamento, método, estado da autorização, reembolsos e dados necessários para cumprir obrigações
fiscais. O formulário e o processamento dos dados completos do cartão são efetuados pela Stripe; a OhMyFood não
pretende guardar o número completo do cartão nem o CVV.
-
Fotografias e conteúdo: imagem de perfil e outros ficheiros que o utilizador ou um parceiro
carregue voluntariamente para a plataforma, além de avaliações e pedidos de suporte.
-
Dispositivo, notificações e segurança: token de notificações push, tipo de dispositivo, sistema
operativo, versão da aplicação, navegador, endereço IP, sessões, eventos técnicos e registos necessários para
autenticação, prevenção de fraude, segurança, disponibilidade e diagnóstico. O token push é usado apenas para
entregar notificações e pode ser desativado na aplicação ou nas definições do dispositivo.
-
Site e armazenamento local: preferência de idioma e decisão sobre cookies de análise. A tag da
Google só envia page views de análise quando o consentimento é aceite; preferências essenciais podem permanecer
no armazenamento local do navegador.
-
Dados de parceiros e cumprimento: quando alguém atua como restaurante ou estafeta, podemos tratar
dados profissionais, de contacto, fiscais, de veículos, de identidade e de verificação exigidos para aprovação,
operação, pagamentos e cumprimento legal.
Finalidades e bases legais
- Conta e encomendas: criar a conta, autenticar, apresentar restaurantes, receber e entregar encomendas e prestar suporte, com base no contrato ou em diligências pré-contratuais.
- Pagamentos e faturação: autorizar cobranças, gerir reembolsos, prevenir abuso e cumprir obrigações fiscais e contabilísticas, com base no contrato e em obrigações legais.
- Localização: verificar cobertura, calcular distâncias, mostrar restaurantes próximos e apoiar o acompanhamento de uma entrega, com base na escolha/permissão do utilizador e na execução do serviço solicitado.
- Notificações: enviar atualizações de encomendas, segurança e suporte, quando a função está ativa e de acordo com as preferências do utilizador.
- Segurança e operação: proteger contas e sistemas, detetar fraude, resolver incidentes, manter registos técnicos e melhorar a fiabilidade, com base no interesse legítimo e, quando aplicável, em obrigações legais.
- Comunicação e análise: responder a contactos e, no site, medir utilização de forma agregada apenas depois do consentimento de análise.
Partilha de dados e prestadores
Partilhamos dados apenas quando necessário para uma finalidade informada, para executar o serviço, cumprir a lei ou
proteger direitos. Os prestadores que tratam dados em nosso nome devem oferecer proteção igual ou equivalente à
descrita nesta política e tratá-los apenas segundo as nossas instruções.
- Restaurantes e estafetas: recebem os dados necessários para preparar, entregar e suportar uma encomenda, como nome, morada, instruções, contacto e detalhes do pedido.
- Stripe: processamento de pagamentos, métodos guardados, autorizações e reembolsos.
- Google: início de sessão, mapas/geocodificação, Firebase Cloud Messaging para notificações e, no site, Google Analytics/Google tag apenas quando o consentimento de análise é aceite.
- HERE: geocodificação e pesquisa de moradas quando este prestador é ativado como alternativa técnica.
- Cloudinary: armazenamento e entrega de imagens carregadas para perfis e conteúdos da plataforma.
- Resend e Twilio: envio de emails transacionais e, quando ativado, mensagens SMS/validação de telefone.
- Infraestrutura: fornecedores de alojamento, bases de dados, filas, segurança e suporte técnico, com acesso limitado ao necessário para operar o serviço.
- Autoridades: entidades públicas, tribunais, consultores ou auditores quando a divulgação for exigida ou necessária para cumprir uma obrigação legal ou defender direitos.
Não vendemos dados pessoais, não usamos dados de encomendas para publicidade comportamental e não partilhamos dados
com terceiros para finalidades incompatíveis com as descritas sem informar o utilizador e obter consentimento quando
este for exigido.
Transferências internacionais
Alguns prestadores podem tratar dados fora do Espaço Económico Europeu. Quando isso acontece, procuramos assegurar
uma base legal adequada, como uma decisão de adequação, cláusulas contratuais-tipo ou outro mecanismo reconhecido
pelo RGPD, além de medidas técnicas e organizativas apropriadas.
Conservação, eliminação e revogação
Conservamos cada categoria de dados apenas durante o tempo necessário à finalidade correspondente, à segurança do
serviço, à resolução de litígios e às obrigações legais, fiscais e contabilísticas. Quando deixa de existir uma
necessidade válida, eliminamos, anonimizamos ou restringimos o acesso aos dados.
O cliente pode iniciar a eliminação da conta na app em Perfil → Segurança → Eliminar conta; o gerente
de restaurante em Definições → Conta do gerente → Eliminar conta do gerente; e o motorista em
Perfil → Conta → Eliminar conta. Também pode usar a
página pública de pedidos de eliminação ou escrever para
geral@ohmyfood.eu.
Verificamos o pedido para proteger a conta, desativamos o acesso e eliminamos ou anonimizamos imediatamente os
identificadores do perfil, credenciais, moradas guardadas, tokens, carrinho, favoritos, notificações e conteúdo criado
pelo titular. Metadados mínimos de suporte, segurança, fraude e auditoria podem ser conservados até 24 meses; registos
de encomendas, pagamentos, faturação, carteira, payouts e conformidade até 10 anos quando necessário para obrigações
fiscais, contabilísticas, regulatórias ou prevenção de fraude. Esses registos ficam pseudonimizados e limitados à finalidade
de conservação aplicável.
O consentimento de análise no site pode ser retirado através das opções de cookies. As permissões de localização,
fotografias, câmara e notificações podem ser alteradas nas definições da aplicação ou do sistema operativo. O
utilizador pode também contactar-nos para retirar um consentimento quando aplicável.
Direitos
Nos termos do RGPD, pode ter direito de acesso, retificação, apagamento, limitação do tratamento, portabilidade,
oposição e retirada do consentimento. Para exercer um direito, contacte
geral@ohmyfood.eu; poderemos pedir informação razoável para confirmar a
identidade. Pode também apresentar reclamação junto da
Comissão Nacional de Proteção de Dados (CNPD).
Segurança
Aplicamos medidas técnicas e organizativas adequadas, incluindo HTTPS, controlo de acesso, autenticação, proteção
de credenciais, minimização de dados, tokens de pagamento em vez de dados completos de cartão, registos de
segurança e permissões restritivas. Nenhum método de transmissão ou armazenamento é totalmente isento de risco.
Crianças
Os serviços não são dirigidos a crianças. Não procuramos recolher conscientemente dados de crianças sem a base legal
e o consentimento parental exigidos. Se considerar que uma criança nos forneceu dados pessoais, contacte-nos para
que possamos avaliar e eliminar os dados quando apropriado.
Alterações a esta política
Podemos atualizar esta política para refletir alterações legais, técnicas ou de produto. A data no início da página
indica a versão mais recente. Quando a alteração for material, procuraremos comunicá-la através dos canais
apropriados.
Para qualquer questão sobre esta política ou sobre os seus dados pessoais, contacte
geral@ohmyfood.eu.