Enoway
Política de Cookies
Não definimos cookies HTTP. Esta página explica o armazenamento local e a faixa de consentimento.
Atualizado em 23 de agosto de 2026.
1. Cookies HTTP
Esta política cobre cookies e tecnologias semelhantes usadas nos sites da Enoway: cookies HTTP (se existirem), localStorage, sessionStorage e conexões do browser a terceiros. Não chamamos localStorage de cookie HTTP. Hoje nenhum cookie HTTP é definido pelos nossos apps nem pela API.
Não há cookies de terceiros nossos — não carregamos Google Analytics, Meta Pixel nem ferramentas equivalentes. A hospedagem pode, por conta própria, injetar cookies de roteamento; isso não é determinável pelo nosso código.
Mesmo sem cookies HTTP, o navegador guarda identificadores e preferências em localStorage e sessionStorage. A legislação trata esse armazenamento no mesmo espírito quando identifica ou perfila.
2. A sua escolha
A faixa no rodapé grava enoway_consent em localStorage, no formato { analytics: boolean, updatedAt }. Essa chave é necessária para lembrar se você aceitou ou recusou — sem ela, a escolha se perderia a cada visita.
Aceitar autoriza o identificador anônimo de sessão e o envio de visitas/eventos do cardápio. Recusar impede esses eventos e apaga o id de analytics se ele existir. O cardápio e a busca continuam utilizáveis sem aceite. A escolha vale só neste endereço: institucional, cardápio e discovery são origens diferentes e perguntam cada um, porque o armazenamento é first-party em cada domínio.
A faixa oferece só Aceitar e Recusar. Não há hoje botão “Configurar”, granularidade por categoria na interface, nem link permanente “Gerenciar cookies” para reabrir a escolha. Depois da decisão, a faixa some até o enoway_consent ser apagado neste domínio.
Atualmente não implementado: gestor persistente no rodapé; ligar/desligar analytics depois; ligar/desligar tecnologias funcionais não essenciais (entrevista, nome/WhatsApp lembrados).
3. O que guardamos no navegador
| Chave | Onde | Para quê | Duração | Classificação |
|---|---|---|---|---|
| enoway_consent | Todos os sites Enoway | Lembrar aceite ou recusa de analytics | Até você limpar o site ou mudar a escolha | Essencial (honrar a decisão) |
| enoway_menu_session | Cardápio | Ligar visitas e eventos do mesmo aparelho; atribuir reserva/opt-in | Permanente, sem rotação | Não essencial (só com aceite) |
| enoway_discovery_session | Discovery | Atribuir reserva ou interesse de região à mesma sessão | Permanente, sem rotação | Não essencial (só com aceite) |
| enoway.menu.experience.v1 | Cardápio | Lembrar a entrevista (modo e respostas) para não recomeçar | 30 dias | Funcional |
| enoway_menu_contact / enoway_discovery_contact | Cardápio / discovery | Pré-preencher nome e WhatsApp que você já digitou neste aparelho | Permanente | Funcional (conveniência). Não sai do app. |
| enoway_owner_token | Portal do restaurante | Sessão autenticada do dono | Até sair, expirar (~7 dias) ou o servidor recusar | Essencial (login B2B) |
| enoway_discovery_attribution | Discovery (sessionStorage) | Guardar UTM/referrer da aba para um interesse de região que você envie | Até fechar a aba | Funcional, limitado à aba |
Não usamos IndexedDB nem Cache API. Não há service worker de analytics.
4. Conexões a terceiros sem cookie nosso
Algumas imagens abrem direto de CDNs de terceiros. O discovery e o site institucional usam fotos hospedadas em um serviço externo de imagens: o browser do visitante envia IP, User-Agent e Referer a esse serviço. No portal, o QR do cardápio pode ser gerado por um serviço externo, que recebe a URL pública do cardápio e o IP do dono. No cadastro do site, o CEP é consultado em um serviço externo a partir do seu browser. Isso não são cookies nossos; estão descritos na Política de Privacidade.
5. Como mudar
Os únicos caminhos existentes hoje são apagar os dados do site neste domínio (a faixa volta a aparecer) ou escrever para contato@enoway.com.br. Reabrir a faixa por um link permanente não está implementado. Recusar de novo (se a faixa reaparecer) apaga o sessionId de analytics. Preferências funcionais (entrevista, nome/WhatsApp lembrados, token do portal) não são apagadas pela recusa de analytics.
