Última atualização: 19 de abril de 2026 (v1)
A Desio é a plataforma de TCOM LTDA para gestão de vitrine de restaurantes — vouchers, reservas, CRM, carteira digital e analytics. Esta página descreve, de forma direta, os controles e práticas que aplicamos para proteger os dados de Parceiros e de seus clientes.
O foco aqui é prático: o que está implementado hoje, não promessas de roadmap. Pontos não cobertos por esta página significam que ainda não são parte da operação corrente.
Para questões específicas que não estiverem respondidas aqui, escreva para privacidade@desio.app.
A Desio opera em conformidade com a Lei nº 13.709/2018 (LGPD) e com as normas da Agência Nacional de Proteção de Dados (ANPD).
Encarregado pelo Tratamento de Dados Pessoais (DPO) Ricardo Krug — Encarregado pelo Tratamento de Dados Pessoais Contato: privacidade@desio.app
Titulares de dados podem exercer os direitos previstos na LGPD (acesso, correção, eliminação, portabilidade, oposição) através do formulário público em desio.app/privacy/request ou diretamente com o DPO.
Criptografia
Acesso e autenticação
Gestão de mudanças
Gestão de segredos
Esta página será atualizada conforme controles adicionais entrarem em operação.
Disponibilidade A status page pública em https://status.desio.app monitora endpoints críticos da plataforma e exibe histórico de incidentes.
Backups O banco principal (Neon Postgres) tem point-in-time recovery (PITR) habilitado, com retenção contínua que permite restauração para qualquer momento dentro da janela do plano. Snapshots adicionais são tirados antes de migrações destrutivas.
Monitoramento e logs
Resposta a incidentes Notificações de incidentes de segurança relevantes são enviadas aos Parceiros afetados em até 24 horas após confirmação, com escopo, impacto e medidas tomadas. Detalhamento contratual no DPA.
Vulnerabilidades reportadas externamente Veja a seção Divulgação Responsável abaixo.
A Desio usa modelos de linguagem (LLMs) em três superfícies principais: agente de atendimento, agente de marketing e assistentes internos (wizard, OCR). Cada uso é regido por guardrails:
Saída
Custo e abuso
Sub-processadores de IA Os provedores de modelo (Anthropic, OpenAI, Mistral, Cohere) constam na lista pública de sub-processadores, com finalidade, categoria de dado e região.
Decisões automatizadas A Desio não toma decisões integralmente automatizadas que afetem direitos do titular sem possibilidade de revisão humana. Detalhamento do Relatório de Impacto à Proteção de Dados (DPIA) é mantido internamente e disponibilizado mediante solicitação fundamentada para privacidade@desio.app.
A Desio mantém uma lista pública de sub-processadores com todos os terceiros que tratam dados pessoais em nome da plataforma, incluindo finalidade, categoria de dado, região de processamento e link para as políticas de privacidade de cada um.
Mudanças relevantes na lista são refletidas nesta página com data de atualização. Parceiros em planos enterprise podem solicitar notificação prévia de alterações na cláusula correspondente do DPA.
A Desio recebe e investiga relatos de vulnerabilidades de segurança encaminhados de boa-fé por pesquisadores e usuários.
Como reportar
O que esperar
Escopo Tudo sob `*.desio.app` operado diretamente pela Desio. Subdomínios de terceiros (analytics, status, etc.) seguem a política do respectivo provedor.
Boa-fé Atividades de pesquisa que (a) respeitem privacidade de outros usuários, (b) não causem degradação de serviço e (c) sigam as práticas de divulgação responsável não serão objeto de medidas legais por parte da Desio.
Questões de privacidade e dados pessoais Ricardo Krug — Encarregado pelo Tratamento de Dados Pessoais privacidade@desio.app
Vulnerabilidades e questões de segurança privacidade@desio.app
Contato geral contato@desio.app
Entidade legal TCOM LTDA — CNPJ 65.291.044/0001-63 Rua Francisco Rocha, 198 — Batel — Curitiba/PR — CEP 80.420-130