Restaurante Universitário — UNILA · versão 1.1 · 16/07/2026
Esta política explica, de forma transparente e conforme a Lei nº 13.709/2018 (LGPD), como a PKJ trata os dados pessoais dos usuários do sistema de gestão do Restaurante Universitário (RU) da UNILA.
Exclusivamente para: identificar o usuário no RU, controlar o acesso e a regra de 1 refeição por período, administrar os créditos pré-pagos e autorizar o pagamento de compras na cantina com o saldo da carteira PKJ. Os dados não são usados para publicidade nem vendidos a terceiros.
Sobre o pagamento por reconhecimento facial na cantina: a câmera do caixa lê o rosto apenas no momento da compra, converte em descritor e o envia para comparação — nenhuma imagem é armazenada, nem no caixa nem no servidor. O reconhecimento apenas sugere quem é a pessoa: o operador confere o nome na tela com o titular antes de qualquer débito, e o valor só sai da carteira após essa confirmação. Nenhum débito é feito sem que o titular esteja presente e ciente.
O tratamento do dado biométrico ocorre mediante consentimento livre e específico do titular (art. 7º, IX e art. 11, I da LGPD), coletado no cadastro. Os demais dados apoiam-se na execução do serviço.
O uso da identificação facial é opcional. Quem não quiser fornecer a biometria pode ser identificado por matrícula + senha ou por ticket/QR, sem qualquer prejuízo ao atendimento. Na cantina, quem não tiver biometria cadastrada compra normalmente pagando em dinheiro, cartão ou Pix — o pagamento pela carteira com facial é uma comodidade a mais, nunca uma condição para ser atendido.
Para autorizar e registrar a refeição, alguns dados operacionais são compartilhados com a UNILA, autoridade responsável pelo RU. Não há outros compartilhamentos além dos necessários à operação e às obrigações legais.
Os descritores faciais ficam armazenados em servidor próprio e não trafegam para as telas dos operadores. Adotamos controles de acesso por perfil, senhas individuais e registro de atividade.
Os dados são mantidos enquanto durar o vínculo do usuário com o RU. A biometria pode ser removida a qualquer momento pelo próprio usuário no portal. Encerrado o vínculo, o saldo e os dados associados são extintos conforme o Regulamento (90 dias), salvo obrigações legais de guarda.
Nos termos do art. 18 da LGPD, o titular pode a qualquer tempo solicitar acesso, correção, eliminação, portabilidade e informações sobre o tratamento, além de revogar o consentimento. A revogação da biometria é feita diretamente no portal do aluno; demais pedidos, pelo e-mail do DPO acima.
Dúvidas ou solicitações: pedro@grupopkj.com.br (Encarregado/DPO).