Apenas a versão árabe deste documento tem valor jurídico. Esta tradução portuguesa é fornecida a título meramente informativo.

Política de privacidade da GoSufra

Última atualização: 24 de setembro de 2026
Data de entrada em vigor: 24 de setembro de 2026

O que a GoSufra recolhe, para quê, a quem chega, quanto tempo fica e o que nos pode pedir sobre isso.

1. Quem somos e o que esta política cobre

A GoSufra (a «Plataforma», «nós») é uma plataforma de gestão de restaurantes — POS, ecrã de cozinha, encomendas online, entregas, stocks, custo das fichas técnicas, recursos humanos, salários e contabilidade por partidas dobradas — prestada como software as a service em gosufra.com e app.gosufra.com, e ainda como edição Windows de compra única. É explorada por um operador individual independente que atua sob o nome GoSufra, sediado na República Árabe do Egito.

Esta política explica que dados pessoais recolhemos quando visita este site, cria uma conta ou usa alguma das nossas aplicações; porque os recolhemos; com quem os partilhamos; durante quanto tempo os guardamos; e o que nos pode pedir para fazer com eles.

Cobre este site e as aplicações GoSufra. Não cobre a forma como um restaurante em concreto usa a GoSufra para gerir o seu próprio negócio — disso trata a cláusula 11.

2. O nosso papel: responsável e subcontratante

2-1. Quanto aos dados do titular da conta — a pessoa e o estabelecimento que subscrevem a GoSufra — somos responsáveis pelo tratamento: decidimos o que é recolhido e porquê.

2-2. Quanto aos dados operacionais que o Cliente introduz na Plataforma — ementas, encomendas, clientes, trabalhadores e salários — o Cliente é o responsável e nós agimos apenas como subcontratante, segundo as suas instruções. Não exploramos esse conteúdo para fins próprios.

2-3. Esta distinção decide para onde vai cada pedido. Um pedido sobre uma conta chega a nós; um pedido sobre os registos próprios de um restaurante vai para esse restaurante, e nós ajudamo-lo a responder.

3. O que recolhemos

Apenas o que o serviço realmente precisa, nestas categorias:

Dados da conta

O seu nome, o seu e-mail, um número de telefone se o indicar, o idioma escolhido, o seu perfil e permissões, e um resumo criptográfico com sal da sua palavra-passe. A palavra-passe em si nunca é guardada.

Dados do restaurante e do negócio

Nome comercial, nomes e moradas dos estabelecimentos, logótipo, horários, ementas e preços, moeda, definições de imposto e de serviço — e, apenas se ativar a faturação eletrónica, os dados de registo fiscal que aí introduzir.

O conteúdo operacional que cria

Tudo o que introduz ou gera ao fazer o negócio andar: encomendas, mesas, stocks e compras, fichas técnicas e custos, fornecedores, registos de pessoal, assiduidade, salários, lançamentos contabilísticos e os registos de clientes que mantém para entregas e fidelização. São os seus dados e continua a ser o responsável por eles.

Dados de pagamento e faturação

O seu plano, o ciclo de faturação, o país de faturação, as faturas, o histórico de transações, o estado do pagamento e a referência devolvida pelo prestador de pagamento. Nunca vemos nem guardamos o número completo do seu cartão, a validade ou o código de segurança — isso vai diretamente para o prestador de pagamento.

Dados técnicos e de utilização

Endereço IP, tipo de navegador e de dispositivo, as páginas e ecrãs que abre, as ações que executa dentro da Plataforma, marcas temporais e registos de erro e de auditoria. Um sistema partilhado por várias pessoas tem de conseguir responder a «quem alterou isto?»; é toda a razão de ser do registo de auditoria.

O que nos envia

O conteúdo das suas mensagens quando nos escreve por e-mail ou no Telegram, e as nossas respostas.

Conversas com o assistente de IA

Se usar o assistente de IA da GoSufra: as perguntas que faz, os dados da conta que ele lê para lhes responder e as respostas que produz. A cláusula 6 diz quem os trata. Se nunca abrir o assistente, nada disto existe.

4. Cookies, armazenamento local e analítica

Este site coloca um cookie, e ele não o segue:

  • gosufra-lang — o idioma em que leu o site pela última vez, para que gosufra.com abra nele da próxima vez. Guarda um código de idioma de duas letras e mais nada, dura um ano e é replicado no armazenamento local do navegador caso os cookies estejam bloqueados.

As aplicações GoSufra mantêm ainda um cookie ou token de sessão estritamente necessário para o manter com sessão iniciada. A lista acaba aqui.

Neste site não há analítica, nem pixel publicitário, nem gestor de etiquetas, nem gravação de sessões. Não há Google Analytics, não há pixel da Meta, não há qualquer rastreador de terceiros. É por isso que nada aqui lhe pede para aceitar cookies: para além do estritamente necessário, não há nada a consentir.

Ainda assim, um pedido externo sai do seu navegador: o site carrega os tipos de letra do Google Fonts, pelo que fonts.googleapis.com e fonts.gstatic.com recebem o seu endereço IP ao servir esses ficheiros. Não colocam qualquer cookie.

5. Para que os usamos e com que fundamento

Todo o uso de dados pessoais cabe num destes pontos:

  • Prestar o serviço — criar e manter a sua conta e entregar as funcionalidades do seu plano. Fundamento: execução do contrato consigo.
  • Cobrar — faturar subscrições, compras únicas e créditos de IA, e manter os registos correspondentes. Fundamento: execução do contrato e obrigação legal de conservar registos contabilísticos.
  • Manter a Plataforma segura — autenticação, prevenção de fraude e abuso, limitação de pedidos, registos de auditoria e cópias de segurança. Fundamento: o nosso interesse legítimo num serviço que não seja violado.
  • Dar-lhe apoio — responder a perguntas, diagnosticar avarias e avisá-lo de indisponibilidades, incidentes de segurança e alterações substanciais a estes documentos. Fundamento: execução do contrato e interesse legítimo.
  • Melhorar o produto — contagens agregadas e sem identificação sobre que funcionalidades são usadas. Fundamento: interesse legítimo. Isto nunca significa ler o seu conteúdo operacional para fins nossos.
  • Cumprir obrigações legais — fiscais, contabilísticas e responder a um pedido lícito de autoridade competente. Fundamento: obrigação legal.

Não o perfilamos para publicidade e não tomamos qualquer decisão automatizada que produza efeitos jurídicos sobre si.

6. Com quem os partilhamos

Não vendemos dados pessoais nem os partilhamos para publicidade. A lista abaixo é completa, e cada um recebe apenas o necessário para a sua função:

  • Paddle — o nosso prestador de pagamento e comerciante registado para subscrições, compras únicas e créditos de IA fora do Egito. Recebe o seu nome, e-mail, morada e país de faturação, e guarda os dados do seu cartão. Nós nunca. A Paddle trata-os ao abrigo da sua própria política de privacidade.
  • Paymob — a plataforma de pagamento usada dentro do Egito, nos mesmos termos: recebe o necessário para cobrar e guarda os dados do cartão que nós não vemos.
  • Google, através da API Gemini — o modelo por trás do assistente de IA da GoSufra. Recebe o conteúdo do seu pedido e os dados da conta necessários para lhe responder, e apenas quando usa efetivamente o assistente.
  • Google Fonts — para os tipos de letra deste site, como descrito na cláusula 4.
  • O nosso prestador de e-mail — para entregar correio transacional: verificação, reposição de palavra-passe, faturas, avisos de serviço. Recebe o seu endereço e o conteúdo dessa mensagem.
  • Telegram — apenas se optar por usar lá o nosso canal de apoio, caso em que o que enviar fica também sujeito aos termos do próprio Telegram. O e-mail está sempre disponível em alternativa.
  • A Autoridade Tributária Egípcia (ETA) — apenas para um Cliente que tenha ativado expressamente a faturação eletrónica e fornecido os seus dados de registo fiscal. Nada é transmitido para uma conta que não a tenha ativado.
  • Os nossos fornecedores de infraestrutura — os serviços de alojamento, armazenamento e cópia de segurança sobre os quais a Plataforma corre, atuando como nossos subcontratantes por contrato.
  • Uma autoridade competente — quando a lei nos obrigue a divulgar, ou quando a divulgação seja necessária para declarar, exercer ou defender um direito em juízo.

7. Dados que saem do seu país

A GoSufra serve restaurantes em vários países, e alguns dos fornecedores acima operam fora da República Árabe do Egito e fora do seu próprio país. Quando um dado atravessa uma fronteira, fá-lo ao abrigo das garantias contratuais desse fornecedor e apenas para as finalidades da cláusula 5.

8. Durante quanto tempo os guardamos

  • Dados da conta e operacionais — enquanto a conta estiver aberta. Depois de fechada, tem 30 dias para exportar os seus dados, findos os quais temos o direito de os apagar definitivamente.
  • Registos de faturação — pelo prazo exigido pela lei fiscal e contabilística, que sobrevive à própria conta.
  • Registos de segurança e auditoria — por um período limitado e proporcionado à sua razão de ser, sendo depois apagados ou agregados.
  • Mensagens de apoio — pelo tempo que o assunto e o seu seguimento exigirem.

As cópias de segurança rodam segundo um calendário, pelo que um dado apagado pode subsistir brevemente numa cópia até que essa cópia seja sobrescrita.

9. Como os protegemos

9-1. O tráfego de e para a Plataforma é cifrado em trânsito com TLS. As palavras-passe são guardadas apenas como resumos criptográficos com sal. O acesso dentro de uma conta é regido por perfis e permissões, e os dados de cada Cliente estão isolados dos de qualquer outro ao nível dos dados. O acesso administrativo é restrito e as ações relevantes são inscritas num registo de auditoria. São feitas cópias de segurança regulares.

9-2. Nenhum sistema pode ser garantido como inviolável, e não fingiremos o contrário. O que assumimos é tomar medidas razoáveis contra uma violação e informá-lo sem demora injustificada se ocorrer uma que afete os seus dados.

10. Os seus direitos

Sujeito à lei que lhe for aplicável — a Lei egípcia n.º 151 de 2020 de Proteção de Dados Pessoais, e o RGPD onde for aplicável — pode pedir-nos que:

  • lhe digamos que dados pessoais seus temos e lhe demos uma cópia;
  • corrijamos o que estiver errado ou incompleto;
  • apaguemos dados que já não tenhamos motivo lícito para conservar;
  • limitemos uma determinada utilização ou a ela se oponha;
  • lhos entreguemos num formato portátil e legível por máquina;
  • retire um consentimento dado — sem desfazer o que foi licitamente feito antes da retirada.

Dois destes direitos estão integrados no produto: um utilizador com sessão iniciada pode consultar os consentimentos registados na sua conta e apresentar um pedido de eliminação de dentro da aplicação. Também pode escrever para gosufra@gmail.com; respondemos no prazo de 30 dias.

Se entender que tratámos mal os seus dados, tem o direito de reclamar junto da autoridade de proteção de dados competente para si.

11. Se for cliente ou trabalhador de um restaurante

Se os seus dados estão na GoSufra porque encomendou num restaurante, aderiu ao seu programa de fidelização ou lá trabalha, foi esse restaurante que decidiu o que recolher e porquê. É ele o responsável; nós apenas alojamos e tratamos por sua conta.

Dirija por isso o seu pedido primeiro ao restaurante. Se não conseguir contactá-lo, escreva-nos: encaminhamos e ajudamo-lo a responder. O que não podemos fazer é alterar ou apagar os registos dele por nossa iniciativa.

12. Menores

A GoSufra é uma ferramenta para gerir um negócio. Não se dirige a crianças e não recolhemos conscientemente dados pessoais de uma criança. Se acredita que uma criança nos deu dados, escreva-nos e apagá-los-emos.

13. Alterações a esta política

Podemos atualizar esta política. A versão em vigor está sempre neste endereço, com a data da última atualização no topo. Quando uma alteração afetar substancialmente o tratamento dos seus dados, os titulares de conta são avisados por e-mail ou dentro da aplicação antes de produzir efeitos.

14. Contacto

Para qualquer questão sobre esta política, ou para exercer um direito da cláusula 10:


Leia isto em conjunto com os Termos de serviço e a Política de reembolso.

Contacte-nos