Pular para o conteúdo
MeWeb

Política de Privacidade

Versão 2.3 · vigente a partir de 8 de setembro de 2026

Esta Política de Privacidade descreve como a MeWeb trata dados pessoais.

1. Quem somos e o que esta Política cobre

ItemInformação
ControladoraHand Consult Ltda
CNPJ28.843.388/0001-01
Endereço da sedeRua Capitão Leonídio Soares, 700-LOJA, Planalto, Belo Horizonte, MG
Encarregado pelo Tratamento de Dados Pessoais (DPO)Thiago Henrique Viana Santos
Contato do Encarregadosac@meweb.com.br

Ela se aplica a:

  • meweb.com.br: o site institucional, as páginas de preços e planos, o formulário de contato e o cadastro self-service de novas lojas;
  • sistema-<sua-loja>.meweb.com.br: o painel administrativo que o lojista e a equipe dele usam para operar a loja;
  • o painel interno de operação usado pela equipe MeWeb para administrar a plataforma;
  • a operação técnica da plataforma de e-commerce licenciada aos lojistas.

Ela não substitui a política de privacidade de cada loja hospedada na plataforma. Se você comprou em uma loja MeWeb, a política que vale para os seus dados de compra é a da loja; veja a seção 2.

2. Os dois papéis da MeWeb (e onde fica a fronteira)

A MeWeb ocupa dois papéis distintos na LGPD, e a diferença muda quem responde pelo quê.

SituaçãoPapel da MeWebQuem decide as finalidadesBase normativa
Dados de lojistas, equipe (staff) e operadores da plataforma: cadastro, login, perfil fiscal, assinatura, faturas, NFS-e da mensalidade, logs de acesso, suporteCONTROLADORAA MeWebLGPD art. 5º, VI
Dados dos consumidores das lojas: quem navega, se cadastra e compra em uma loja hospedada na plataformaOPERADORAO lojista (dono da loja)LGPD art. 5º, VII

Em linguagem simples. Quando você é lojista, nós somos a empresa que presta o serviço para você, e respondemos diretamente pelos seus dados. Quando você é cliente de uma loja feita na MeWeb, quem decide o que fazer com os seus dados é o dono daquela loja; nós somos a “cozinha” que executa as ordens dele. Nesse caso, o canal para exercer os seus direitos é o da loja onde você comprou, e a MeWeb apoia o lojista tecnicamente para que ele consiga te atender.

O tratamento em que a MeWeb é operadora é regido por:

Esta Política descreve principalmente o que fazemos como controladora, mas as seções 5 (compartilhamento), 6 (transferência internacional), 7 (retenção) e 10 (segurança) descrevem também, com transparência, os fluxos técnicos da plataforma que alcançam dados de consumidores, porque é a MeWeb quem os executa.

3. Que dados tratamos, para quê e com que base legal

3.1 Visita ao site institucional

DadosFinalidadeBase legal (art. 7º)
Endereço IP, sinais do navegador (widget anti-bot Cloudflare Turnstile)Impedir robôs e abuso no cadastro, no login e na recuperação de senhaLegítimo interesse: segurança (art. 7º, IX)
Dados de sessão e preferências estritamente necessáriosFuncionamento do siteLegítimo interesse / execução de contrato
Nome, e-mail, telefone e mensagem no formulário de contatoResponder ao contato comercialDiligências pré-contratuais (art. 7º, V)

3.2 Cadastro e conta do lojista e da equipe

DadosFinalidadeBase legal (art. 7º)
Nome, e-mail, telefone do responsável; nome e endereço (slug) pretendidos da lojaCriar e provisionar a loja; identificar o titular da contaExecução de contrato (art. 7º, V)
E-mail e hash da senha (argon2id); segredo de 2FA quando ativadoAutenticar o acesso ao painelExecução de contrato (art. 7º, V)
Nome, e-mail e permissões de cada usuário da equipe (staff) criado pelo lojistaControle de acesso ao painel da lojaExecução de contrato (art. 7º, V)
Telefone pessoal de WhatsApp do usuário da equipe que opta por vincular o próprio número ao painel, com o registro do vínculo (estado, tentativas, data). Do código de verificação guardamos apenas uma marca embaralhada, nunca o códigoReconhecer que uma mensagem recebida no WhatsApp da loja é daquela pessoa, para que ela opere a loja com as permissões dela (autenticação de canal)Execução de contrato (art. 7º, V): o vínculo é iniciado e revogável pelo próprio titular, e o número não é usado para marketing
Logs de acesso: IP, cidade/UF derivadas do IP (base GeoLite2 local; nenhum IP sai da nossa infraestrutura), resumo do navegador/sistema, data/hora, resultado (sucesso/falha) e o e-mail tentado em falhas de loginSegurança, prevenção a fraude, investigação de incidentes e trilha de acessoLegítimo interesse: segurança (art. 7º, IX)
Trilha de auditoria de operações relevantes no painel (quem fez o quê, quando; contagem de leituras de dados pessoais, nunca o conteúdo lido)Prestação de contas e apuração de incidentesLegítimo interesse (art. 7º, IX) / obrigação legal (art. 7º, II)

3.3 Assinatura, cobrança e nota fiscal da mensalidade

DadosFinalidadeBase legal (art. 7º)
Perfil fiscal do lojista: razão social, CPF/CNPJ, inscrição, endereço completo, código IBGE do município, e-mail e telefone de cobrançaEmitir fatura, cobrar a mensalidade e emitir a NFS-e do serviçoExecução de contrato (art. 7º, V) + obrigação legal (art. 7º, II)
Cartão de crédito da assinatura: apenas bandeira, últimos 4 dígitos, validade, nome do titular e o token do provedor de pagamentoCobrança recorrente automática da assinaturaExecução de contrato (art. 7º, V)
Histórico de faturas, tentativas de cobrança, motivo de recusa, créditos e recibosGestão do contrato, cobrança e inadimplênciaExecução de contrato (art. 7º, V)
Documento fiscal da mensalidade (NFS-e) com o tomador congelado (dados fiscais do lojista no momento da emissão)Obrigação fiscal municipalObrigação legal (art. 7º, II)

Não armazenamos o número completo do cartão (PAN) nem o código de segurança (CVV): eles são enviados do seu navegador direto ao provedor de pagamento, que devolve um token (ver seção 10).

3.4 Suporte, comunicação e melhoria do serviço

DadosFinalidadeBase legal (art. 7º)
Conteúdo de chamados de suporte, e-mails operacionais e avisos de segurançaPrestar suporte e comunicar mudanças relevantesExecução de contrato (art. 7º, V)
Métricas de uso agregadas por loja (volume de pedidos, consumo de créditos de IA, quotas)Faturar corretamente, dimensionar capacidade e melhorar o produtoExecução de contrato (art. 7º, V) / legítimo interesse (art. 7º, IX)
E-mail e nome do lojista/prospect para comunicações comerciais da MeWebMarketing da própria MeWebConsentimento (art. 7º, I), com descadastro em um clique

3.5 Assistente de IA (Lia) e servidor MCP

O painel do lojista oferece um assistente de IA chamado Lia, que o lojista ativa ou desativa em Configurações → IA. O lojista pode também gerar uma chave de API e conectar a loja a um cliente MCP de sua escolha (por exemplo, Claude ou ChatGPT).

DadosFinalidadeBase legal (art. 7º)
Conteúdo das conversas com o assistente, contexto da tela em que a conversa acontece, memórias da loja anotadas pelo assistente, registro das ações executadasOperar o assistente e manter o histórico auditável do que foi feito na lojaExecução de contrato (art. 7º, V), sob instrução do lojista
Dados da loja que o assistente lê para responder, o que pode incluir dados de clientes e pedidosResponder à pergunta ou executar a ação pedida pelo lojistaExecução de contrato (art. 7º, V); a MeWeb atua como operadora do lojista

3.6 Dados dos consumidores das lojas (papel de operadora)

Nome, e-mail, telefone/WhatsApp, CPF/CNPJ, endereços, histórico de pedidos, consentimentos de marketing, mensagens e conversas dos clientes das lojas são tratados pela MeWeb apenas como operadora, por conta e sob instrução do lojista controlador. A descrição completa está na política de privacidade de cada loja e no nosso Registro das Operações de Tratamento (ROPA), documento interno mantido pela MeWeb.

3.7 Dados sensíveis e o que não fazemos

  • A plataforma não coleta dados sensíveis (art. 11): não há dados de saúde, biometria, origem racial, convicção religiosa, opinião política ou filiação sindical.
  • Não vendemos dados pessoais, em nenhum papel.
  • Não usamos dados de consumidores das lojas para marketing próprio da MeWeb.

4. Cookies e tecnologias similares

No site institucional e nos painéis da MeWeb usamos apenas cookies estritamente necessários:

Cookie / tecnologiaPara quêCategoria
Cookie de sessão autenticada do painel (httpOnly, host-only, sem atributo Domain)Manter você logado; o formato host-only impede que a sessão de uma loja alcance outraNecessário
Cookie/campo anti-CSRFImpedir que outro site dispare ações em seu nomeNecessário
Cloudflare Turnstile (cadastro, login e recuperação de senha)Distinguir pessoa de robô. Recebe o endereço IP e sinais do navegador, e é operado pela Cloudflare (EUA)Necessário: segurança
elw_preview (JWT de curta duração)Cookie de pré-visualização do editor de site: permite ao lojista ver a própria loja em modo rascunho antes de publicarNecessário: funcional

Não usamos cookies de publicidade ou de medição de terceiros no site institucional nem nos painéis.

Nas lojas dos lojistas o cenário é outro: cookies e pixels de terceiros (Google Analytics, Meta Pixel e similares) são configurados pelo lojista e só são carregados depois do consentimento do visitante, coletado pelo banner de consentimento da loja. Esse tratamento é de responsabilidade do lojista, como controlador.

5. Com quem compartilhamos dados (subprocessadores)

Para operar a plataforma, a MeWeb recorre a prestadores de serviço que tratam dados pessoais em nosso nome (operadores/subprocessadores), sempre sob obrigação de confidencialidade e segurança, e apenas para as finalidades desta Política.

Lista completa e vigente em 22 de agosto de 2026:

#SubprocessadorO que recebePaísPapel na plataforma
1Anthropic (modelos Claude)(a) Conteúdo das conversas da equipe da loja com o assistente de IA e os dados da loja que ele lê para responder, o que pode incluir nome, e-mail, telefone, CPF/CNPJ, endereços e pedidos de clientes. (b) Desde 7 de setembro de 2026, quando a loja liga o atendente virtual do WhatsApp: o conteúdo da conversa do próprio cliente com a loja, o histórico dela e os dados do pedido daquele clienteEUAProvedor do modelo de linguagem do assistente Lia e do atendente virtual do WhatsApp; só recebe dados quando a IA está ativada, e a conversa de cliente só quando o atendente também está ligado
2Meta Platforms (WhatsApp Business Platform)Número de telefone em formato E.164, conteúdo das mensagens enviadas e recebidas e variáveis dos modelos de mensagemEUACanal de WhatsApp. A conta WhatsApp Business (WABA) é do lojista (modelo traga a sua conta); a MeWeb apenas envia por ela
3Cloudflare (Turnstile)Endereço IP e sinais do navegadorEUAProteção anti-bot em cadastro, login e recuperação de senha
4Google (Merchant Center / Analytics)Dados de catálogo de produtos; dados de medição de navegação apenas sob consentimento do visitante da lojaEUAPublicação de catálogo em canais Google e, quando o lojista ativa, medição na loja
5Clientes MCP de terceiros escolhidos pelo lojista (por ex. Claude, ChatGPT ou outro cliente compatível)O que a chave de API do lojista permitir ler; pode incluir clientes, pedidos, produtos, estoque e relatórios daquela lojaVariável: definido pelo lojistaConexão criada pelo lojista; o provedor escolhido é suboperador do próprio lojista
6Pagar.meDados da transação; o cartão é tokenizado no navegador do comprador, direto no provedorBrasilMeio de pagamento das lojas e da assinatura da plataforma
7PagBankDados da transação; cartão tokenizado no navegadorBrasilMeio de pagamento alternativo, das lojas e da assinatura
8Focus NFeCPF/CNPJ, razão social, endereço e e-mail do lojista (tomador do serviço)BrasilEmissão da NFS-e da mensalidade da plataforma, junto à prefeitura
9BlingNome, CPF/CNPJ, endereço, e-mail, telefone e itens do pedido do consumidorBrasilEmissão da NF-e de saída da loja, que segue à SEFAZ
10Melhor EnvioNome e endereço do destinatário, dimensões e pesoBrasilCotação e compra de frete e etiquetas
11Provedor de SMTP configurado pelo lojistaEndereço de e-mail, nome e conteúdo da mensagemDefinido pelo lojista; pode estar fora do BrasilEnvio dos e-mails da loja; o contrato com esse provedor é do lojista
12Endpoint de webhook cadastrado pelo lojistaPor padrão, apenas identificadores mínimos do evento. Dados pessoais só quando o lojista ativa explicitamente a inclusão de dados pessoais naquele endpointDefinido pelo lojista; pode estar fora do BrasilIntegração de saída escolhida pelo lojista; o destino é suboperador dele
13Contabo (infraestrutura e backup)Snapshot cifrado do banco de dados e dos arquivosFrança (Lauterbourg, União Europeia)Hospedagem da aplicação e cópias de segurança
14MaxMind GeoLite2Nada. A base de geolocalização por IP é consultada localmente, dentro da nossa infraestrutura; nenhum IP é enviado à MaxMind– (base local)Cidade/UF aproximadas nos logs de acesso

A lista pública e sempre atualizada, com a indicação de transferência internacional de cada um, está em meweb.com.br/subprocessadores. Alterações relevantes nesta lista são comunicadas aos lojistas nos termos do Anexo de Proteção de Dados.

Além dos subprocessadores acima, podemos compartilhar dados com autoridades públicas quando houver requisição legal fundamentada, e com assessores jurídicos e contábeis sob dever de sigilo, para exercício regular de direitos.

6. Transferência internacional de dados (LGPD art. 33)

Parte dos subprocessadores está fora do Brasil. Isso caracteriza transferência internacional de dados pessoais. Os fluxos que saem do Brasil são, hoje, exatamente estes seis:

FluxoO que saiDestinoQuando aconteceSalvaguarda
Assistente de IA (Lia)Conteúdo da conversa e os dados da loja que o assistente leu para responder, podendo incluir dados pessoais de clientesAnthropic (EUA)Somente com a IA ativada pelo lojista[A PREENCHER: cláusulas contratuais / instrumento por subprocessador]
Canal de WhatsAppTelefone em E.164 e conteúdo das mensagensMeta (EUA)Somente com o canal de WhatsApp conectado pelo lojista[A PREENCHER: cláusulas contratuais / instrumento por subprocessador]
Atendente virtual no WhatsApp da lojaO conteúdo da conversa do cliente com a loja, o histórico dela e os dados do pedido dele quando o número é reconhecidoAnthropic (EUA)Somente com o atendente virtual ligado pelo lojista, que nasce desligado[A PREENCHER: cláusulas contratuais / instrumento por subprocessador]
Proteção anti-botEndereço IP e sinais do navegadorCloudflare (EUA)Cadastro, login e recuperação de senha[A PREENCHER: cláusulas contratuais / instrumento por subprocessador]
Canais GoogleCatálogo de produtos; dados de medição sob consentimento do visitanteGoogle (EUA)Somente com o canal/medição ativados pelo lojista[A PREENCHER: cláusulas contratuais / instrumento por subprocessador]
Servidor MCPO que a chave de API do lojista permitir lerProvedor de LLM escolhido pelo lojista; país variávelSomente com uma chave MCP criada e conectada pelo lojistaResponsabilidade do lojista, que é o controlador daquele destino

Podem existir, ainda, transferências internacionais decorrentes de escolhas do lojista: o provedor de SMTP e o endpoint de webhook que ele cadastrar podem estar hospedados fora do Brasil. Nesses casos a relação contratual é do lojista com o fornecedor dele.

O provedor de infraestrutura e backup é a Contabo GmbH, com datacenter em Lauterbourg, França, portanto na União Europeia. É uma transferência internacional, e a salvaguarda é a adequação: a Resolução CD/ANPD nº 32/2026 reconhece a União Europeia como jurisdição adequada, o que dispensa cláusulas contratuais padrão para esse envio. O provedor também consta da lista de subprocessadores.

Todas essas transferências ocorrem com fundamento no art. 33 da LGPD, para as finalidades declaradas na seção 3, mediante os instrumentos indicados acima. A MeWeb reavaliará os instrumentos conforme a ANPD editar regulamentação específica sobre transferência internacional.

7. Por quanto tempo guardamos os dados

Guardamos dados pessoais apenas pelo tempo necessário às finalidades declaradas, ou pelo prazo exigido por lei. Os prazos abaixo são os que a plataforma executa automaticamente hoje.

CategoriaPrazoObservação
Logs de acesso de staff e de operadores da plataforma12 mesesExpurgo automático diário
Eventos de mensagens de marketing (entrega, abertura, clique)180 diasExpurgo automático
Mensagens de marketing enviadas (assunto, destinatário, status)24 mesesMensagens que sustentam receita atribuída são mantidas redigidas, sem dados pessoais
Conversas com o assistente de IA (sessões, mensagens e planos), inclusive as do atendente virtual com clientes no WhatsApp12 mesesO lojista pode excluir uma conversa a qualquer momento; o registro das ações executadas na loja é preservado, porque é histórico do que aconteceu na operação
Memórias da IAEnquanto o lojista mantiverListáveis, editáveis e removíveis pelo lojista; teto de 200 por loja
Carrinhos abandonados (e-mail e telefone de visitante não cadastrado)90 diasAnonimização automática
Entregas de webhook de saída (histórico de tentativa e resposta)30 diasExpurgo automático
Eventos brutos recebidos do WhatsApp30 diasExpurgo automático
Token de download de relatório3 diasLink de uso único
Tokens de redefinição de senha e verificação de e-mailMinutos a horasExpiram automaticamente
Faturas, recibos, NFS-e e demais documentos fiscais e contábeisPrazo legal de guarda fiscal aplicávelObrigação legal (art. 7º, II; art. 16, I)
Cadastro do lojista e da equipeEnquanto vigente o contratoDepois, apenas o mínimo para guarda legal e defesa de direitos
Loja cancelada90 dias de janela de retenção, com exportação disponível; depois, expurgo definitivoO expurgo apaga banco, cache e arquivos da loja e destrói a chave de cifra da loja (crypto-shredding), tornando irrecuperável o que restar em cópias
Registros de log de e-mail, trilha de auditoria, eventos brutos de pagamento, eventos de domínio e itens de importação de catálogoLog de e-mail: 12 meses. Trilha de auditoria: 24 meses. Eventos brutos de pagamento e eventos de domínio já processados: 90 dias. Itens de importação de catálogo: 12 meses.Prestação de contas, investigação de incidentes e defesa em processo. O expurgo roda por job automático em todos eles.

Findo o prazo, os dados são eliminados ou anonimizados, ressalvadas as hipóteses do art. 16 da LGPD (cumprimento de obrigação legal, estudo por órgão de pesquisa com anonimização, transferência a terceiro com observância da lei e uso exclusivo do controlador com anonimização).

8. Decisões tomadas automaticamente (LGPD art. 20)

A LGPD dá ao titular o direito de solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses. Declaramos, com transparência, as decisões automatizadas que a plataforma executa.

8.1 Downgrade automático por inadimplência da assinatura (lojista)

Quando a cobrança automática da mensalidade falha, a plataforma executa, sem intervenção humana, uma régua de cobrança:

MomentoO que o sistema faz
1ª falhaFatura fica não paga, enviamos e-mail avisando e agendamos nova tentativa em 2 dias
1ª retentativaSe aprovar, a assinatura volta ao normal. Se falhar, novo e-mail e nova tentativa em 2 dias
2ª retentativa (3ª falha)A assinatura é cancelada e a loja é movida automaticamente para o plano grátis, a chamada “vitrine congelada”

O que significa “vitrine congelada”: a loja continua no ar, navegável e indexável (catálogo, páginas, blog e contato funcionam), mas o checkout fica desligado (não é possível vender) e o painel administrativo fica em modo somente leitura, mantendo liberados o login, a área de cobrança (para o lojista regularizar), as exportações de dados e o suporte. Nada é apagado, arquivado ou despublicado: é um controle de acesso, não de retenção.

Como a decisão é revertida. Pagar a fatura em aberto pelo portal de assinatura devolve o plano automaticamente, em até 60 segundos. Se o cartão for recusado de forma definitiva (cartão cancelado, inválido, suspeita de fraude), o sistema não insiste com o mesmo cartão e avança a régua: basta cadastrar outro cartão.

Direito de revisão humana. Se você entende que o downgrade foi indevido (falha do provedor de pagamento, erro de cobrança, contestação de valor), escreva ao Encarregado (sac@meweb.com.br) ou ao suporte pedindo revisão da decisão automatizada. A revisão é feita por uma pessoa da equipe MeWeb, que pode restabelecer o plano, estornar a cobrança ou conceder crédito. Respondemos no prazo da seção 9. Também informamos, mediante solicitação, os critérios usados na decisão, observados o segredo comercial e industrial (art. 20, §1º).

8.2 O que não é decisão automatizada da MeWeb

A segmentação de clientes por comportamento e valor de compra para ofertas, disponível às lojas no módulo de marketing, é uma decisão do lojista, não da MeWeb. O titular que quiser saber os critérios usados deve procurar a loja (ver a política de privacidade dela).

O mesmo vale para o atendente virtual do WhatsApp (seção 3.6): quem o liga, configura e responde por ele é a loja, na condição de controladora. A MeWeb fornece a ferramenta e garante que o atendimento se identifique como automatizado e que exista, sempre, o caminho para falar com uma pessoa. Reclamação sobre o que o atendente respondeu, ou pedido de revisão de algo tratado na conversa, deve ser dirigido à loja.

9. Seus direitos e como exercê-los (LGPD art. 18)

Como titular, você pode pedir a qualquer momento:

DireitoO que significa
Confirmação e acessoSaber se tratamos dados seus e obter cópia deles
CorreçãoCorrigir dado incompleto, inexato ou desatualizado
Anonimização, bloqueio ou eliminaçãoSobre dados desnecessários, excessivos ou tratados fora da lei
PortabilidadeReceber seus dados em formato estruturado e interoperável
Eliminação dos dados tratados com consentimentoRessalvadas as hipóteses de guarda obrigatória do art. 16
Informação sobre compartilhamentoCom quem compartilhamos seus dados (a seção 5 já responde)
Informação sobre a possibilidade de não consentirE quais as consequências da negativa
Revogação do consentimentoQuando a base legal for o consentimento
OposiçãoA tratamento fundado em legítimo interesse
Revisão de decisão automatizadaVer seção 8

Encarregado pelo Tratamento de Dados Pessoais (DPO)

Nome: Thiago Henrique Viana Santos

Contato: sac@meweb.com.br

Endereço para correspondência: Rua Capitão Leonídio Soares, 700-LOJA, Planalto, Belo Horizonte, MG

O Encarregado é o canal para exercer direitos de titular, pedir revisão de decisão automatizada (seção 8) e tratar de qualquer assunto de proteção de dados com a MeWeb.

Como pedir

Se você é lojista, membro da equipe de uma loja ou visitante do nosso site (dados em que a MeWeb é controladora): escreva para o Encarregado: sac@meweb.com.br. Pedimos que informe o e-mail cadastrado e, se necessário para confirmar sua identidade, poderemos solicitar informação adicional, que usaremos apenas para essa validação.

Se você é cliente de uma loja hospedada na MeWeb (dados em que a MeWeb é operadora): o controlador é o lojista. Procure a loja em que comprou: a política de privacidade dela traz o canal. A loja tem, no painel dela, as ferramentas para atender você, e a MeWeb apoia tecnicamente. Dentro da própria loja você também encontra, na área Minha conta:

  • exclusão da conta com anonimização: a solicitação é confirmada por e-mail; depois disso os seus dados de identificação são removidos e o histórico do pedido permanece sem identificação, pelo prazo de guarda fiscal;
  • preferências de comunicação, para conceder ou revogar consentimento de marketing por canal;
  • descadastro em um clique em todo e-mail promocional (link no corpo e cabeçalho List-Unsubscribe, RFC 8058) e pela palavra SAIR no WhatsApp.

Prazo de resposta

Respondemos a pedidos de confirmação de existência e de acesso em até 15 dias contados da requisição (LGPD art. 19, §3º, e art. 18, §3º), e aos demais pedidos em prazo razoável, sempre informando você sobre o andamento. Não cobramos pelo atendimento.

Se você não ficar satisfeito com a nossa resposta, pode peticionar diretamente à ANPD (Autoridade Nacional de Proteção de Dados) (art. 18, §1º).

10. Segurança da informação

Adotamos medidas técnicas e organizacionais compatíveis com o risco (LGPD art. 46). As principais:

  • Cifra em repouso por loja: segredos e dados sensíveis são cifrados com AES-256-GCM usando uma chave de dados própria de cada loja (envelope encryption). O comprometimento de uma chave expõe uma loja, não a plataforma.
  • Senhas com argon2id: nunca armazenamos senha em texto claro; tokens sensíveis são guardados apenas como hash.
  • Autenticação em dois fatores (2FA) disponível para contas do painel, por adesão do usuário.
  • Isolamento multi-tenant por construção: o escopo da loja é injetado em toda consulta ao banco e prefixado em cache e armazenamento de arquivos; uma loja não alcança dados de outra. Existe suíte de testes automatizados dedicada a esse isolamento.
  • PCI-DSS SAQ A: dados de cartão nunca tocam nossos servidores: o número do cartão e o CVV vão do navegador direto ao provedor de pagamento, que devolve um token. Vale tanto para as compras nas lojas quanto para a assinatura da plataforma, e é verificado por teste automatizado.
  • Assinatura HMAC com comparação time-safe nas integrações de webhook, e proteção contra requisições a destinos internos (anti-SSRF).
  • Geolocalização por IP resolvida localmente (base GeoLite2 embarcada): nenhum endereço IP é enviado a serviço externo de geolocalização.
  • Redação automática de segredos antes de gravar registros de conversa de IA (senhas, tokens, chaves, dados de cartão).
  • Auditoria de leitura de dados pessoais em rotas sensíveis do painel, registrando quem, quando e quantos registros, nunca o conteúdo lido, para que o próprio log não vire uma exposição.
  • Backups cifrados antes de deixarem a infraestrutura, com restauração testada.
  • Expurgo com destruição de chave (crypto-shredding) ao fim da retenção de uma loja cancelada.

Nenhum sistema é integralmente imune. Em caso de incidente de segurança com dados pessoais, seguimos o nosso Plano de Resposta a Incidentes: contenção, avaliação de risco, comunicação à ANPD e aos titulares quando houver risco ou dano relevante e, quando a MeWeb for operadora, notificação ao lojista controlador para que ele conduza as comunicações, com o nosso apoio.

11. Crianças e adolescentes (LGPD art. 14)

Os serviços da MeWeb são dirigidos a empresas e profissionais: o cadastro de lojista pressupõe capacidade civil e não é destinado a menores de 18 anos.

Nas lojas hospedadas na plataforma, o controlador é o lojista, a quem cabe observar o art. 14 da LGPD: o tratamento de dados de crianças e adolescentes deve atender ao melhor interesse do titular e, no caso de crianças (menores de 12 anos), depende de consentimento específico e em destaque de ao menos um dos pais ou do responsável legal. A plataforma não coleta data de nascimento por padrão, e orienta o lojista a não inscrever menores de 16 anos em comunicações de marketing.

Se você identificar que dados de uma criança ou adolescente foram tratados sem a base adequada, escreva ao Encarregado: agiremos com prioridade.

12. Alterações desta Política

Podemos atualizar esta Política para refletir mudanças legais, técnicas ou de negócio. A versão vigente é sempre a publicada em meweb.com.br/privacidade, identificada pelo número de versão e pela data de vigência no topo.

Alterações materiais (novas finalidades, nova base legal, novo subprocessador com transferência internacional ou mudança relevante em prazos de retenção) são comunicadas aos lojistas por e-mail e por aviso no painel com antecedência razoável antes de entrarem em vigor.

13. Histórico de versões

VersãoVigênciaPrincipais mudanças
2.27 de setembro de 2026WhatsApp do operador: passa a constar, na seção 3.2, o telefone pessoal de WhatsApp do usuário da equipe que opta por vincular o próprio número ao painel, com a finalidade de autenticação de canal. O vínculo é iniciado e revogável pelo próprio titular, o código de verificação não é armazenado e o número não é usado para marketing. Nenhum subprocessador novo: o transporte é a conta de WhatsApp do próprio lojista (Meta, já listada) e o conteúdo da conversa segue o mesmo caminho do assistente (Anthropic, já listada). E o atendente virtual do WhatsApp: a seção 3.6 passa a dizer, em linguagem de titular, que a conversa de um cliente com o WhatsApp da loja pode ser respondida por inteligência artificial e enviada a um processador nos Estados Unidos, com aviso na primeira mensagem, saída para atendimento humano a qualquer momento e direito de exclusão mesmo para quem nunca criou conta. O item 1 da seção 5 (Anthropic) e a seção 6 registram o fluxo novo, e a seção 8.2 esclarece que quem responde pelo atendente é a loja, não a MeWeb. Continua sem subprocessador novo, e continua sem instrumento de transferência firmado
2.123 de agosto de 2026Identificação da controladora e do Encarregado preenchidas: Hand Consult Ltda, CNPJ 28.843.388/0001-01, com sede na Rua Capitão Leonídio Soares, 700-LOJA, Planalto, Belo Horizonte, MG; Encarregado Thiago Henrique Viana Santos, contato sac@meweb.com.br (art. 41, §1º). Nenhuma outra cláusula mudou: seguem pendentes o provedor e o país da hospedagem e os instrumentos de transferência internacional por subprocessador
2.022 de agosto de 2026Identificação do controlador e do Encarregado; duplo papel explicado; bases legais por finalidade; lista completa de 14 subprocessadores; seção própria de transferência internacional (Anthropic, Meta, Cloudflare, Google, clientes MCP); tabela de retenção por categoria; decisão automatizada (downgrade por inadimplência) com canal de revisão humana; cookies incluindo Turnstile e elw_preview; seção de segurança atualizada (envelope encryption, argon2id, 2FA, GeoIP local, PCI SAQ A); art. 14 (menores); prazo de resposta de 15 dias
1.0(minuta, não publicada)Primeira redação, de 9 de agosto de 2026, cobrindo papéis, bases legais, sete subprocessadores, retenção e direitos

Versão 2.3 · vigente a partir de 8 de setembro de 2026