Cardapia

Transparência técnica

Cookies e tecnologias locais

Cookie temporário do Login com Google

Ao escolher “Continuar com Google”, a API cria o cookie HttpOnly cardapia-consumer-google-state. Ele protege o fluxo contra falsificação, dura no máximo dez minutos e é removido quando a tentativa termina, inclusive em caso de falha. O cookie só participa do login opcional com Google.

sessionStorage

O navegador mantém na aba atual:

O sessionStorage é isolado por aba e normalmente desaparece quando ela é fechada. Logout remove credenciais. A exclusão da ConsumerAccount também remove rascunhos e confirmações guardados nessa sessão.

localStorage

O carrinho de cada estabelecimento pode ser mantido no localStorage para recuperação funcional entre visitas. Ele é removido após a conclusão do pedido, mas não possui prazo automático próprio. Tokens de autenticação não são armazenados nesse mecanismo.

Google Identity Services

O script do Google não é carregado automaticamente ao abrir a tela. Ele é solicitado somente depois que o usuário escolhe continuar com Google e somente quando a integração está configurada.

SDK da Meta

O SDK da Meta é carregado somente quando um usuário autorizado do estabelecimento inicia o fluxo de conexão do WhatsApp Business. A integração pode estar desabilitada e não participa da navegação comum de consumidores.

Escolhas e limpeza

Esses mecanismos são usados para autenticação ou funcionamento solicitado, não para publicidade comportamental. Por isso o Cardapia não exibe um banner genérico de consentimento nesta versão. Você pode apagar dados locais nas configurações do navegador; isso pode encerrar sessões, remover o carrinho ou apagar rascunhos.