Política de Privacidade
Versão 2.3 · vigente a partir de 8 de setembro de 2026
Esta Política de Privacidade descreve como a MeWeb trata dados pessoais.
1. Quem somos e o que esta Política cobre
| Item | Informação |
|---|---|
| Controladora | Hand Consult Ltda |
| CNPJ | 28.843.388/0001-01 |
| Endereço da sede | Rua Capitão Leonídio Soares, 700-LOJA, Planalto, Belo Horizonte, MG |
| Encarregado pelo Tratamento de Dados Pessoais (DPO) | Thiago Henrique Viana Santos |
| Contato do Encarregado | sac@meweb.com.br |
Ela se aplica a:
- meweb.com.br: o site institucional, as páginas de preços e planos, o formulário de contato e o cadastro self-service de novas lojas;
- sistema-<sua-loja>.meweb.com.br: o painel administrativo que o lojista e a equipe dele usam para operar a loja;
- o painel interno de operação usado pela equipe MeWeb para administrar a plataforma;
- a operação técnica da plataforma de e-commerce licenciada aos lojistas.
Ela não substitui a política de privacidade de cada loja hospedada na plataforma. Se você comprou em uma loja MeWeb, a política que vale para os seus dados de compra é a da loja; veja a seção 2.
2. Os dois papéis da MeWeb (e onde fica a fronteira)
A MeWeb ocupa dois papéis distintos na LGPD, e a diferença muda quem responde pelo quê.
| Situação | Papel da MeWeb | Quem decide as finalidades | Base normativa |
|---|---|---|---|
| Dados de lojistas, equipe (staff) e operadores da plataforma: cadastro, login, perfil fiscal, assinatura, faturas, NFS-e da mensalidade, logs de acesso, suporte | CONTROLADORA | A MeWeb | LGPD art. 5º, VI |
| Dados dos consumidores das lojas: quem navega, se cadastra e compra em uma loja hospedada na plataforma | OPERADORA | O lojista (dono da loja) | LGPD art. 5º, VII |
Em linguagem simples. Quando você é lojista, nós somos a empresa que presta o serviço para você, e respondemos diretamente pelos seus dados. Quando você é cliente de uma loja feita na MeWeb, quem decide o que fazer com os seus dados é o dono daquela loja; nós somos a “cozinha” que executa as ordens dele. Nesse caso, o canal para exercer os seus direitos é o da loja onde você comprou, e a MeWeb apoia o lojista tecnicamente para que ele consiga te atender.
O tratamento em que a MeWeb é operadora é regido por:
- a política de privacidade publicada por cada loja (a MeWeb disponibiliza um modelo ao lojista); e
- o Anexo de Tratamento de Dados Pessoais entre a MeWeb e o lojista, que é o instrumento do art. 39 da LGPD.
Esta Política descreve principalmente o que fazemos como controladora, mas as seções 5 (compartilhamento), 6 (transferência internacional), 7 (retenção) e 10 (segurança) descrevem também, com transparência, os fluxos técnicos da plataforma que alcançam dados de consumidores, porque é a MeWeb quem os executa.
3. Que dados tratamos, para quê e com que base legal
3.1 Visita ao site institucional
| Dados | Finalidade | Base legal (art. 7º) |
|---|---|---|
| Endereço IP, sinais do navegador (widget anti-bot Cloudflare Turnstile) | Impedir robôs e abuso no cadastro, no login e na recuperação de senha | Legítimo interesse: segurança (art. 7º, IX) |
| Dados de sessão e preferências estritamente necessários | Funcionamento do site | Legítimo interesse / execução de contrato |
| Nome, e-mail, telefone e mensagem no formulário de contato | Responder ao contato comercial | Diligências pré-contratuais (art. 7º, V) |
3.2 Cadastro e conta do lojista e da equipe
| Dados | Finalidade | Base legal (art. 7º) |
|---|---|---|
| Nome, e-mail, telefone do responsável; nome e endereço (slug) pretendidos da loja | Criar e provisionar a loja; identificar o titular da conta | Execução de contrato (art. 7º, V) |
| E-mail e hash da senha (argon2id); segredo de 2FA quando ativado | Autenticar o acesso ao painel | Execução de contrato (art. 7º, V) |
| Nome, e-mail e permissões de cada usuário da equipe (staff) criado pelo lojista | Controle de acesso ao painel da loja | Execução de contrato (art. 7º, V) |
| Telefone pessoal de WhatsApp do usuário da equipe que opta por vincular o próprio número ao painel, com o registro do vínculo (estado, tentativas, data). Do código de verificação guardamos apenas uma marca embaralhada, nunca o código | Reconhecer que uma mensagem recebida no WhatsApp da loja é daquela pessoa, para que ela opere a loja com as permissões dela (autenticação de canal) | Execução de contrato (art. 7º, V): o vínculo é iniciado e revogável pelo próprio titular, e o número não é usado para marketing |
| Logs de acesso: IP, cidade/UF derivadas do IP (base GeoLite2 local; nenhum IP sai da nossa infraestrutura), resumo do navegador/sistema, data/hora, resultado (sucesso/falha) e o e-mail tentado em falhas de login | Segurança, prevenção a fraude, investigação de incidentes e trilha de acesso | Legítimo interesse: segurança (art. 7º, IX) |
| Trilha de auditoria de operações relevantes no painel (quem fez o quê, quando; contagem de leituras de dados pessoais, nunca o conteúdo lido) | Prestação de contas e apuração de incidentes | Legítimo interesse (art. 7º, IX) / obrigação legal (art. 7º, II) |
3.3 Assinatura, cobrança e nota fiscal da mensalidade
| Dados | Finalidade | Base legal (art. 7º) |
|---|---|---|
| Perfil fiscal do lojista: razão social, CPF/CNPJ, inscrição, endereço completo, código IBGE do município, e-mail e telefone de cobrança | Emitir fatura, cobrar a mensalidade e emitir a NFS-e do serviço | Execução de contrato (art. 7º, V) + obrigação legal (art. 7º, II) |
| Cartão de crédito da assinatura: apenas bandeira, últimos 4 dígitos, validade, nome do titular e o token do provedor de pagamento | Cobrança recorrente automática da assinatura | Execução de contrato (art. 7º, V) |
| Histórico de faturas, tentativas de cobrança, motivo de recusa, créditos e recibos | Gestão do contrato, cobrança e inadimplência | Execução de contrato (art. 7º, V) |
| Documento fiscal da mensalidade (NFS-e) com o tomador congelado (dados fiscais do lojista no momento da emissão) | Obrigação fiscal municipal | Obrigação legal (art. 7º, II) |
Não armazenamos o número completo do cartão (PAN) nem o código de segurança (CVV): eles são enviados do seu navegador direto ao provedor de pagamento, que devolve um token (ver seção 10).
3.4 Suporte, comunicação e melhoria do serviço
| Dados | Finalidade | Base legal (art. 7º) |
|---|---|---|
| Conteúdo de chamados de suporte, e-mails operacionais e avisos de segurança | Prestar suporte e comunicar mudanças relevantes | Execução de contrato (art. 7º, V) |
| Métricas de uso agregadas por loja (volume de pedidos, consumo de créditos de IA, quotas) | Faturar corretamente, dimensionar capacidade e melhorar o produto | Execução de contrato (art. 7º, V) / legítimo interesse (art. 7º, IX) |
| E-mail e nome do lojista/prospect para comunicações comerciais da MeWeb | Marketing da própria MeWeb | Consentimento (art. 7º, I), com descadastro em um clique |
3.5 Assistente de IA (Lia) e servidor MCP
O painel do lojista oferece um assistente de IA chamado Lia, que o lojista ativa ou desativa em Configurações → IA. O lojista pode também gerar uma chave de API e conectar a loja a um cliente MCP de sua escolha (por exemplo, Claude ou ChatGPT).
| Dados | Finalidade | Base legal (art. 7º) |
|---|---|---|
| Conteúdo das conversas com o assistente, contexto da tela em que a conversa acontece, memórias da loja anotadas pelo assistente, registro das ações executadas | Operar o assistente e manter o histórico auditável do que foi feito na loja | Execução de contrato (art. 7º, V), sob instrução do lojista |
| Dados da loja que o assistente lê para responder, o que pode incluir dados de clientes e pedidos | Responder à pergunta ou executar a ação pedida pelo lojista | Execução de contrato (art. 7º, V); a MeWeb atua como operadora do lojista |
3.6 Dados dos consumidores das lojas (papel de operadora)
Nome, e-mail, telefone/WhatsApp, CPF/CNPJ, endereços, histórico de pedidos, consentimentos de marketing, mensagens e conversas dos clientes das lojas são tratados pela MeWeb apenas como operadora, por conta e sob instrução do lojista controlador. A descrição completa está na política de privacidade de cada loja e no nosso Registro das Operações de Tratamento (ROPA), documento interno mantido pela MeWeb.
3.7 Dados sensíveis e o que não fazemos
- A plataforma não coleta dados sensíveis (art. 11): não há dados de saúde, biometria, origem racial, convicção religiosa, opinião política ou filiação sindical.
- Não vendemos dados pessoais, em nenhum papel.
- Não usamos dados de consumidores das lojas para marketing próprio da MeWeb.
5. Com quem compartilhamos dados (subprocessadores)
Para operar a plataforma, a MeWeb recorre a prestadores de serviço que tratam dados pessoais em nosso nome (operadores/subprocessadores), sempre sob obrigação de confidencialidade e segurança, e apenas para as finalidades desta Política.
Lista completa e vigente em 22 de agosto de 2026:
| # | Subprocessador | O que recebe | País | Papel na plataforma |
|---|---|---|---|---|
| 1 | Anthropic (modelos Claude) | (a) Conteúdo das conversas da equipe da loja com o assistente de IA e os dados da loja que ele lê para responder, o que pode incluir nome, e-mail, telefone, CPF/CNPJ, endereços e pedidos de clientes. (b) Desde 7 de setembro de 2026, quando a loja liga o atendente virtual do WhatsApp: o conteúdo da conversa do próprio cliente com a loja, o histórico dela e os dados do pedido daquele cliente | EUA | Provedor do modelo de linguagem do assistente Lia e do atendente virtual do WhatsApp; só recebe dados quando a IA está ativada, e a conversa de cliente só quando o atendente também está ligado |
| 2 | Meta Platforms (WhatsApp Business Platform) | Número de telefone em formato E.164, conteúdo das mensagens enviadas e recebidas e variáveis dos modelos de mensagem | EUA | Canal de WhatsApp. A conta WhatsApp Business (WABA) é do lojista (modelo traga a sua conta); a MeWeb apenas envia por ela |
| 3 | Cloudflare (Turnstile) | Endereço IP e sinais do navegador | EUA | Proteção anti-bot em cadastro, login e recuperação de senha |
| 4 | Google (Merchant Center / Analytics) | Dados de catálogo de produtos; dados de medição de navegação apenas sob consentimento do visitante da loja | EUA | Publicação de catálogo em canais Google e, quando o lojista ativa, medição na loja |
| 5 | Clientes MCP de terceiros escolhidos pelo lojista (por ex. Claude, ChatGPT ou outro cliente compatível) | O que a chave de API do lojista permitir ler; pode incluir clientes, pedidos, produtos, estoque e relatórios daquela loja | Variável: definido pelo lojista | Conexão criada pelo lojista; o provedor escolhido é suboperador do próprio lojista |
| 6 | Pagar.me | Dados da transação; o cartão é tokenizado no navegador do comprador, direto no provedor | Brasil | Meio de pagamento das lojas e da assinatura da plataforma |
| 7 | PagBank | Dados da transação; cartão tokenizado no navegador | Brasil | Meio de pagamento alternativo, das lojas e da assinatura |
| 8 | Focus NFe | CPF/CNPJ, razão social, endereço e e-mail do lojista (tomador do serviço) | Brasil | Emissão da NFS-e da mensalidade da plataforma, junto à prefeitura |
| 9 | Bling | Nome, CPF/CNPJ, endereço, e-mail, telefone e itens do pedido do consumidor | Brasil | Emissão da NF-e de saída da loja, que segue à SEFAZ |
| 10 | Melhor Envio | Nome e endereço do destinatário, dimensões e peso | Brasil | Cotação e compra de frete e etiquetas |
| 11 | Provedor de SMTP configurado pelo lojista | Endereço de e-mail, nome e conteúdo da mensagem | Definido pelo lojista; pode estar fora do Brasil | Envio dos e-mails da loja; o contrato com esse provedor é do lojista |
| 12 | Endpoint de webhook cadastrado pelo lojista | Por padrão, apenas identificadores mínimos do evento. Dados pessoais só quando o lojista ativa explicitamente a inclusão de dados pessoais naquele endpoint | Definido pelo lojista; pode estar fora do Brasil | Integração de saída escolhida pelo lojista; o destino é suboperador dele |
| 13 | Contabo (infraestrutura e backup) | Snapshot cifrado do banco de dados e dos arquivos | França (Lauterbourg, União Europeia) | Hospedagem da aplicação e cópias de segurança |
| 14 | MaxMind GeoLite2 | Nada. A base de geolocalização por IP é consultada localmente, dentro da nossa infraestrutura; nenhum IP é enviado à MaxMind | – (base local) | Cidade/UF aproximadas nos logs de acesso |
A lista pública e sempre atualizada, com a indicação de transferência internacional de cada um, está em meweb.com.br/subprocessadores. Alterações relevantes nesta lista são comunicadas aos lojistas nos termos do Anexo de Proteção de Dados.
Além dos subprocessadores acima, podemos compartilhar dados com autoridades públicas quando houver requisição legal fundamentada, e com assessores jurídicos e contábeis sob dever de sigilo, para exercício regular de direitos.
6. Transferência internacional de dados (LGPD art. 33)
Parte dos subprocessadores está fora do Brasil. Isso caracteriza transferência internacional de dados pessoais. Os fluxos que saem do Brasil são, hoje, exatamente estes seis:
| Fluxo | O que sai | Destino | Quando acontece | Salvaguarda |
|---|---|---|---|---|
| Assistente de IA (Lia) | Conteúdo da conversa e os dados da loja que o assistente leu para responder, podendo incluir dados pessoais de clientes | Anthropic (EUA) | Somente com a IA ativada pelo lojista | [A PREENCHER: cláusulas contratuais / instrumento por subprocessador] |
| Canal de WhatsApp | Telefone em E.164 e conteúdo das mensagens | Meta (EUA) | Somente com o canal de WhatsApp conectado pelo lojista | [A PREENCHER: cláusulas contratuais / instrumento por subprocessador] |
| Atendente virtual no WhatsApp da loja | O conteúdo da conversa do cliente com a loja, o histórico dela e os dados do pedido dele quando o número é reconhecido | Anthropic (EUA) | Somente com o atendente virtual ligado pelo lojista, que nasce desligado | [A PREENCHER: cláusulas contratuais / instrumento por subprocessador] |
| Proteção anti-bot | Endereço IP e sinais do navegador | Cloudflare (EUA) | Cadastro, login e recuperação de senha | [A PREENCHER: cláusulas contratuais / instrumento por subprocessador] |
| Canais Google | Catálogo de produtos; dados de medição sob consentimento do visitante | Google (EUA) | Somente com o canal/medição ativados pelo lojista | [A PREENCHER: cláusulas contratuais / instrumento por subprocessador] |
| Servidor MCP | O que a chave de API do lojista permitir ler | Provedor de LLM escolhido pelo lojista; país variável | Somente com uma chave MCP criada e conectada pelo lojista | Responsabilidade do lojista, que é o controlador daquele destino |
Podem existir, ainda, transferências internacionais decorrentes de escolhas do lojista: o provedor de SMTP e o endpoint de webhook que ele cadastrar podem estar hospedados fora do Brasil. Nesses casos a relação contratual é do lojista com o fornecedor dele.
O provedor de infraestrutura e backup é a Contabo GmbH, com datacenter em Lauterbourg, França, portanto na União Europeia. É uma transferência internacional, e a salvaguarda é a adequação: a Resolução CD/ANPD nº 32/2026 reconhece a União Europeia como jurisdição adequada, o que dispensa cláusulas contratuais padrão para esse envio. O provedor também consta da lista de subprocessadores.
Todas essas transferências ocorrem com fundamento no art. 33 da LGPD, para as finalidades declaradas na seção 3, mediante os instrumentos indicados acima. A MeWeb reavaliará os instrumentos conforme a ANPD editar regulamentação específica sobre transferência internacional.
7. Por quanto tempo guardamos os dados
Guardamos dados pessoais apenas pelo tempo necessário às finalidades declaradas, ou pelo prazo exigido por lei. Os prazos abaixo são os que a plataforma executa automaticamente hoje.
| Categoria | Prazo | Observação |
|---|---|---|
| Logs de acesso de staff e de operadores da plataforma | 12 meses | Expurgo automático diário |
| Eventos de mensagens de marketing (entrega, abertura, clique) | 180 dias | Expurgo automático |
| Mensagens de marketing enviadas (assunto, destinatário, status) | 24 meses | Mensagens que sustentam receita atribuída são mantidas redigidas, sem dados pessoais |
| Conversas com o assistente de IA (sessões, mensagens e planos), inclusive as do atendente virtual com clientes no WhatsApp | 12 meses | O lojista pode excluir uma conversa a qualquer momento; o registro das ações executadas na loja é preservado, porque é histórico do que aconteceu na operação |
| Memórias da IA | Enquanto o lojista mantiver | Listáveis, editáveis e removíveis pelo lojista; teto de 200 por loja |
| Carrinhos abandonados (e-mail e telefone de visitante não cadastrado) | 90 dias | Anonimização automática |
| Entregas de webhook de saída (histórico de tentativa e resposta) | 30 dias | Expurgo automático |
| Eventos brutos recebidos do WhatsApp | 30 dias | Expurgo automático |
| Token de download de relatório | 3 dias | Link de uso único |
| Tokens de redefinição de senha e verificação de e-mail | Minutos a horas | Expiram automaticamente |
| Faturas, recibos, NFS-e e demais documentos fiscais e contábeis | Prazo legal de guarda fiscal aplicável | Obrigação legal (art. 7º, II; art. 16, I) |
| Cadastro do lojista e da equipe | Enquanto vigente o contrato | Depois, apenas o mínimo para guarda legal e defesa de direitos |
| Loja cancelada | 90 dias de janela de retenção, com exportação disponível; depois, expurgo definitivo | O expurgo apaga banco, cache e arquivos da loja e destrói a chave de cifra da loja (crypto-shredding), tornando irrecuperável o que restar em cópias |
| Registros de log de e-mail, trilha de auditoria, eventos brutos de pagamento, eventos de domínio e itens de importação de catálogo | Log de e-mail: 12 meses. Trilha de auditoria: 24 meses. Eventos brutos de pagamento e eventos de domínio já processados: 90 dias. Itens de importação de catálogo: 12 meses. | Prestação de contas, investigação de incidentes e defesa em processo. O expurgo roda por job automático em todos eles. |
Findo o prazo, os dados são eliminados ou anonimizados, ressalvadas as hipóteses do art. 16 da LGPD (cumprimento de obrigação legal, estudo por órgão de pesquisa com anonimização, transferência a terceiro com observância da lei e uso exclusivo do controlador com anonimização).
8. Decisões tomadas automaticamente (LGPD art. 20)
A LGPD dá ao titular o direito de solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses. Declaramos, com transparência, as decisões automatizadas que a plataforma executa.
8.1 Downgrade automático por inadimplência da assinatura (lojista)
Quando a cobrança automática da mensalidade falha, a plataforma executa, sem intervenção humana, uma régua de cobrança:
| Momento | O que o sistema faz |
|---|---|
| 1ª falha | Fatura fica não paga, enviamos e-mail avisando e agendamos nova tentativa em 2 dias |
| 1ª retentativa | Se aprovar, a assinatura volta ao normal. Se falhar, novo e-mail e nova tentativa em 2 dias |
| 2ª retentativa (3ª falha) | A assinatura é cancelada e a loja é movida automaticamente para o plano grátis, a chamada “vitrine congelada” |
O que significa “vitrine congelada”: a loja continua no ar, navegável e indexável (catálogo, páginas, blog e contato funcionam), mas o checkout fica desligado (não é possível vender) e o painel administrativo fica em modo somente leitura, mantendo liberados o login, a área de cobrança (para o lojista regularizar), as exportações de dados e o suporte. Nada é apagado, arquivado ou despublicado: é um controle de acesso, não de retenção.
Como a decisão é revertida. Pagar a fatura em aberto pelo portal de assinatura devolve o plano automaticamente, em até 60 segundos. Se o cartão for recusado de forma definitiva (cartão cancelado, inválido, suspeita de fraude), o sistema não insiste com o mesmo cartão e avança a régua: basta cadastrar outro cartão.
Direito de revisão humana. Se você entende que o downgrade foi indevido (falha do provedor de pagamento, erro de cobrança, contestação de valor), escreva ao Encarregado (sac@meweb.com.br) ou ao suporte pedindo revisão da decisão automatizada. A revisão é feita por uma pessoa da equipe MeWeb, que pode restabelecer o plano, estornar a cobrança ou conceder crédito. Respondemos no prazo da seção 9. Também informamos, mediante solicitação, os critérios usados na decisão, observados o segredo comercial e industrial (art. 20, §1º).
8.2 O que não é decisão automatizada da MeWeb
A segmentação de clientes por comportamento e valor de compra para ofertas, disponível às lojas no módulo de marketing, é uma decisão do lojista, não da MeWeb. O titular que quiser saber os critérios usados deve procurar a loja (ver a política de privacidade dela).
O mesmo vale para o atendente virtual do WhatsApp (seção 3.6): quem o liga, configura e responde por ele é a loja, na condição de controladora. A MeWeb fornece a ferramenta e garante que o atendimento se identifique como automatizado e que exista, sempre, o caminho para falar com uma pessoa. Reclamação sobre o que o atendente respondeu, ou pedido de revisão de algo tratado na conversa, deve ser dirigido à loja.
9. Seus direitos e como exercê-los (LGPD art. 18)
Como titular, você pode pedir a qualquer momento:
| Direito | O que significa |
|---|---|
| Confirmação e acesso | Saber se tratamos dados seus e obter cópia deles |
| Correção | Corrigir dado incompleto, inexato ou desatualizado |
| Anonimização, bloqueio ou eliminação | Sobre dados desnecessários, excessivos ou tratados fora da lei |
| Portabilidade | Receber seus dados em formato estruturado e interoperável |
| Eliminação dos dados tratados com consentimento | Ressalvadas as hipóteses de guarda obrigatória do art. 16 |
| Informação sobre compartilhamento | Com quem compartilhamos seus dados (a seção 5 já responde) |
| Informação sobre a possibilidade de não consentir | E quais as consequências da negativa |
| Revogação do consentimento | Quando a base legal for o consentimento |
| Oposição | A tratamento fundado em legítimo interesse |
| Revisão de decisão automatizada | Ver seção 8 |
Encarregado pelo Tratamento de Dados Pessoais (DPO)
Nome: Thiago Henrique Viana Santos
Contato: sac@meweb.com.br
Endereço para correspondência: Rua Capitão Leonídio Soares, 700-LOJA, Planalto, Belo Horizonte, MG
O Encarregado é o canal para exercer direitos de titular, pedir revisão de decisão automatizada (seção 8) e tratar de qualquer assunto de proteção de dados com a MeWeb.
Como pedir
Se você é lojista, membro da equipe de uma loja ou visitante do nosso site (dados em que a MeWeb é controladora): escreva para o Encarregado: sac@meweb.com.br. Pedimos que informe o e-mail cadastrado e, se necessário para confirmar sua identidade, poderemos solicitar informação adicional, que usaremos apenas para essa validação.
Se você é cliente de uma loja hospedada na MeWeb (dados em que a MeWeb é operadora): o controlador é o lojista. Procure a loja em que comprou: a política de privacidade dela traz o canal. A loja tem, no painel dela, as ferramentas para atender você, e a MeWeb apoia tecnicamente. Dentro da própria loja você também encontra, na área Minha conta:
- exclusão da conta com anonimização: a solicitação é confirmada por e-mail; depois disso os seus dados de identificação são removidos e o histórico do pedido permanece sem identificação, pelo prazo de guarda fiscal;
- preferências de comunicação, para conceder ou revogar consentimento de marketing por canal;
- descadastro em um clique em todo e-mail promocional (link no corpo e cabeçalho
List-Unsubscribe, RFC 8058) e pela palavra SAIR no WhatsApp.
Prazo de resposta
Respondemos a pedidos de confirmação de existência e de acesso em até 15 dias contados da requisição (LGPD art. 19, §3º, e art. 18, §3º), e aos demais pedidos em prazo razoável, sempre informando você sobre o andamento. Não cobramos pelo atendimento.
Se você não ficar satisfeito com a nossa resposta, pode peticionar diretamente à ANPD (Autoridade Nacional de Proteção de Dados) (art. 18, §1º).
10. Segurança da informação
Adotamos medidas técnicas e organizacionais compatíveis com o risco (LGPD art. 46). As principais:
- Cifra em repouso por loja: segredos e dados sensíveis são cifrados com AES-256-GCM usando uma chave de dados própria de cada loja (envelope encryption). O comprometimento de uma chave expõe uma loja, não a plataforma.
- Senhas com argon2id: nunca armazenamos senha em texto claro; tokens sensíveis são guardados apenas como hash.
- Autenticação em dois fatores (2FA) disponível para contas do painel, por adesão do usuário.
- Isolamento multi-tenant por construção: o escopo da loja é injetado em toda consulta ao banco e prefixado em cache e armazenamento de arquivos; uma loja não alcança dados de outra. Existe suíte de testes automatizados dedicada a esse isolamento.
- PCI-DSS SAQ A: dados de cartão nunca tocam nossos servidores: o número do cartão e o CVV vão do navegador direto ao provedor de pagamento, que devolve um token. Vale tanto para as compras nas lojas quanto para a assinatura da plataforma, e é verificado por teste automatizado.
- Assinatura HMAC com comparação time-safe nas integrações de webhook, e proteção contra requisições a destinos internos (anti-SSRF).
- Geolocalização por IP resolvida localmente (base GeoLite2 embarcada): nenhum endereço IP é enviado a serviço externo de geolocalização.
- Redação automática de segredos antes de gravar registros de conversa de IA (senhas, tokens, chaves, dados de cartão).
- Auditoria de leitura de dados pessoais em rotas sensíveis do painel, registrando quem, quando e quantos registros, nunca o conteúdo lido, para que o próprio log não vire uma exposição.
- Backups cifrados antes de deixarem a infraestrutura, com restauração testada.
- Expurgo com destruição de chave (crypto-shredding) ao fim da retenção de uma loja cancelada.
Nenhum sistema é integralmente imune. Em caso de incidente de segurança com dados pessoais, seguimos o nosso Plano de Resposta a Incidentes: contenção, avaliação de risco, comunicação à ANPD e aos titulares quando houver risco ou dano relevante e, quando a MeWeb for operadora, notificação ao lojista controlador para que ele conduza as comunicações, com o nosso apoio.
11. Crianças e adolescentes (LGPD art. 14)
Os serviços da MeWeb são dirigidos a empresas e profissionais: o cadastro de lojista pressupõe capacidade civil e não é destinado a menores de 18 anos.
Nas lojas hospedadas na plataforma, o controlador é o lojista, a quem cabe observar o art. 14 da LGPD: o tratamento de dados de crianças e adolescentes deve atender ao melhor interesse do titular e, no caso de crianças (menores de 12 anos), depende de consentimento específico e em destaque de ao menos um dos pais ou do responsável legal. A plataforma não coleta data de nascimento por padrão, e orienta o lojista a não inscrever menores de 16 anos em comunicações de marketing.
Se você identificar que dados de uma criança ou adolescente foram tratados sem a base adequada, escreva ao Encarregado: agiremos com prioridade.
12. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças legais, técnicas ou de negócio. A versão vigente é sempre a publicada em meweb.com.br/privacidade, identificada pelo número de versão e pela data de vigência no topo.
Alterações materiais (novas finalidades, nova base legal, novo subprocessador com transferência internacional ou mudança relevante em prazos de retenção) são comunicadas aos lojistas por e-mail e por aviso no painel com antecedência razoável antes de entrarem em vigor.
13. Histórico de versões
| Versão | Vigência | Principais mudanças |
|---|---|---|
| 2.2 | 7 de setembro de 2026 | WhatsApp do operador: passa a constar, na seção 3.2, o telefone pessoal de WhatsApp do usuário da equipe que opta por vincular o próprio número ao painel, com a finalidade de autenticação de canal. O vínculo é iniciado e revogável pelo próprio titular, o código de verificação não é armazenado e o número não é usado para marketing. Nenhum subprocessador novo: o transporte é a conta de WhatsApp do próprio lojista (Meta, já listada) e o conteúdo da conversa segue o mesmo caminho do assistente (Anthropic, já listada). E o atendente virtual do WhatsApp: a seção 3.6 passa a dizer, em linguagem de titular, que a conversa de um cliente com o WhatsApp da loja pode ser respondida por inteligência artificial e enviada a um processador nos Estados Unidos, com aviso na primeira mensagem, saída para atendimento humano a qualquer momento e direito de exclusão mesmo para quem nunca criou conta. O item 1 da seção 5 (Anthropic) e a seção 6 registram o fluxo novo, e a seção 8.2 esclarece que quem responde pelo atendente é a loja, não a MeWeb. Continua sem subprocessador novo, e continua sem instrumento de transferência firmado |
| 2.1 | 23 de agosto de 2026 | Identificação da controladora e do Encarregado preenchidas: Hand Consult Ltda, CNPJ 28.843.388/0001-01, com sede na Rua Capitão Leonídio Soares, 700-LOJA, Planalto, Belo Horizonte, MG; Encarregado Thiago Henrique Viana Santos, contato sac@meweb.com.br (art. 41, §1º). Nenhuma outra cláusula mudou: seguem pendentes o provedor e o país da hospedagem e os instrumentos de transferência internacional por subprocessador |
| 2.0 | 22 de agosto de 2026 | Identificação do controlador e do Encarregado; duplo papel explicado; bases legais por finalidade; lista completa de 14 subprocessadores; seção própria de transferência internacional (Anthropic, Meta, Cloudflare, Google, clientes MCP); tabela de retenção por categoria; decisão automatizada (downgrade por inadimplência) com canal de revisão humana; cookies incluindo Turnstile e elw_preview; seção de segurança atualizada (envelope encryption, argon2id, 2FA, GeoIP local, PCI SAQ A); art. 14 (menores); prazo de resposta de 15 dias |
| 1.0 | (minuta, não publicada) | Primeira redação, de 9 de agosto de 2026, cobrindo papéis, bases legais, sete subprocessadores, retenção e direitos |
Versão 2.3 · vigente a partir de 8 de setembro de 2026