Pular para o conteúdo principal

Política de Privacidade

Última atualização: 22 de fevereiro de 2026

Esta Política de Privacidade explica como o Custo por Prato (custoporprato.com.br), operado pela BluePaper (bluepaper.io), coleta, usa e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).

1. Quais dados coletamos

Dados de identificação

Ao fazer login com Google, coletamos seu nome e email. Não temos acesso à sua senha do Google.

Dados de uso

Receitas, ingredientes e preços que você cadastra na plataforma para utilizar o serviço de cálculo de custos.

Dados de navegação

Cookies de sessão (para manter você logado) e dados coletados por ferramentas de análise e publicidade:

  • Facebook Pixel (Meta): páginas visitadas e eventos de conversão, para fins de publicidade.
  • Google Analytics (GA4): páginas visitadas, tempo de permanência, origem do tráfego, dispositivo e localização aproximada (cidade/estado), para análise de uso.
  • Microsoft Clarity: gravação de sessões de navegação (movimentos do mouse, cliques, scroll) e mapas de calor, para melhoria da interface.

Dados de pagamento

Se você assinar o Plano Pro, o pagamento é processado pelo Stripe. Nós não armazenamos dados do seu cartão de crédito ou débito — essas informações ficam exclusivamente com o Stripe.

2. Para que usamos seus dados

  • Fornecer o serviço: salvar suas receitas, calcular custos e gerar fichas técnicas.
  • Autenticação e segurança: identificar você e proteger sua conta.
  • Comunicação: enviar avisos importantes sobre o serviço, quando necessário.
  • Melhoria do produto: analisar como o serviço é usado para torná-lo melhor.
  • Publicidade: utilizar o Meta Pixel (Facebook/Instagram) para exibir anúncios relevantes.

3. Base legal (LGPD)

Tratamos seus dados com base nas seguintes fundamentações legais:

  • Execução de contrato: para prestar o serviço que você contratou (gratuito ou Pro).
  • Consentimento: para cookies de marketing e tracking (Facebook Pixel, Google Analytics, Microsoft Clarity).
  • Legítimo interesse: para análise e melhoria do produto.

4. Compartilhamento de dados

Compartilhamos dados apenas com os parceiros necessários para o funcionamento do serviço:

  • Stripe — processamento de pagamentos.
  • Google — autenticação via OAuth e análise de tráfego via Google Analytics (dados anonimizados).
  • Meta (Facebook) — pixel de conversão para publicidade (dados anonimizados).
  • Microsoft — Clarity para gravação de sessão e mapas de calor (dados anonimizados).
  • Vercel — hospedagem da aplicação.
  • Turso — banco de dados.

Não vendemos seus dados pessoais a terceiros.

5. Cookies

Cookies essenciais

Cookies de sessão do NextAuth para manter você autenticado. São necessários para o funcionamento do serviço.

Cookies de análise e marketing

  • Facebook Pixel (Meta): rastreia conversões e exibe anúncios personalizados no Facebook e Instagram.
  • Google Analytics (GA4): analisa tráfego, páginas visitadas, tempo de permanência e origem dos acessos.
  • Microsoft Clarity: grava sessões de navegação e gera mapas de calor para melhoria da interface.

Como desabilitar cookies

Você pode desabilitar cookies nas configurações do seu navegador. No entanto, desabilitar cookies essenciais pode impedir o funcionamento correto do serviço (como manter o login ativo).

6. Seus direitos (LGPD, art. 18)

Como titular dos dados, você tem direito a:

  • Acesso: saber quais dados temos sobre você.
  • Correção: atualizar dados incompletos ou incorretos.
  • Exclusão: solicitar a remoção dos seus dados.
  • Portabilidade: receber seus dados em formato estruturado.
  • Revogação de consentimento: retirar seu consentimento para cookies de marketing a qualquer momento.

Para exercer qualquer desses direitos, entre em contato pelo email contato@bluepaper.io.

7. Retenção de dados

  • Seus dados são mantidos enquanto sua conta estiver ativa.
  • Após a exclusão da conta, seus dados são removidos em até 30 dias.
  • Backups podem reter dados por até 90 dias após a exclusão, sendo removidos automaticamente depois desse prazo.

8. Transferência internacional de dados

Seus dados podem ser processados em servidores localizados fora do Brasil (Vercel, Turso, Google e Microsoft utilizam infraestrutura global). Adotamos medidas de proteção adequadas para garantir a segurança dos seus dados, em conformidade com a LGPD.

9. Segurança

Adotamos medidas técnicas para proteger seus dados:

  • Conexão criptografada via HTTPS.
  • Autenticação segura via Google OAuth (não armazenamos senhas).
  • Dados de pagamento processados pelo Stripe, gateway certificado com padrão PCI-DSS.

10. Alterações nesta política

Esta Política de Privacidade pode ser atualizada periodicamente. Quando isso acontecer, a data no topo da página será atualizada. Recomendamos que você revise esta página de tempos em tempos.

11. Contato e encarregado (DPO)

Para dúvidas sobre privacidade, exercício de direitos ou qualquer questão relacionada ao tratamento dos seus dados, entre em contato:

BluePaper
Email: contato@bluepaper.io