Pular para o conteúdo
Meli

Documento

Política de privacidade

Atualizado em 31 de julho de 2026

A mesma régua que aplicamos ao seu número financeiro vale aqui: só afirmamos o que realmente fazemos, e o que ainda não existe aparece dito como ainda não existente.

Documento incompleto

O que está escrito aqui já vale e corresponde ao que a plataforma faz. Falta publicar:

  • Razão social, CNPJ e endereço do controlador.
  • Canal de contato e identificação do encarregado (DPO) para os pedidos da LGPD.
  • Lista de operadores e local de processamento da infraestrutura de produção.

1. Quem trata os seus dados

A identificação completa do controlador — razão social, CNPJ e endereço — é publicada no rodapé do site assim que estiver definida. Enquanto não estiver, este documento se apresenta como incompleto em vez de preencher a lacuna com texto genérico.

2. Que dados tratamos

  • Cadastro: nome, e-mail e o nome da empresa que você informa ao criar a conta.
  • Acesso e segurança: endereço IP, identificação do navegador, data e hora de login e registro de ações sensíveis, para auditoria e para detectar uso indevido.
  • Operação: quando você conectar uma conta de marketplace, os dados de pedido, tarifa, frete, imposto, custo e repasse necessários para calcular o seu resultado.

3. Por que tratamos

  • Para executar o contrato: entregar o cálculo e as telas que você contratou.
  • Por legítimo interesse: segurança da plataforma, prevenção a fraude e auditoria.
  • Para cumprir obrigação legal ou regulatória, quando existir.

4. Conexão com o Mercado Livre e com o Mercado Pago

A conexão será feita por autorização OAuth oficial, com acesso somente leitura nesta versão: a plataforma lê, e não escreve, na sua conta de vendedor. Você revoga a autorização quando quiser, no painel do próprio marketplace.

Os tokens de acesso são guardados cifrados — o banco reserva a coluna cifrada e a referência da chave desde a primeira versão do schema. Hoje não existe nenhum token armazenado, porque a conexão ainda não está no ar.

5. Segurança

  • Senha guardada como hash Argon2id. Nunca em texto puro, nunca reversível.
  • Isolamento entre empresas aplicado pelo próprio banco de dados (PostgreSQL RLS), não apenas pela aplicação, com suíte de teste que falha se alguma tabela ficar de fora.
  • Sessão mantida por cookie de uso estrito, inacessível ao JavaScript da página.

6. Com quem compartilhamos

Não vendemos e não cedemos dado pessoal. Usamos apenas os fornecedores necessários para operar a plataforma, como hospedagem e banco de dados.

A infraestrutura de produção ainda está sendo definida: a lista de operadores e o local de processamento são publicados aqui antes do lançamento comercial.

7. Cookies e medição

Esta página pública não usa cookie de rastreamento nem ferramenta de analytics — não há nenhum script de medição carregado aqui.

A área logada usa apenas os cookies necessários para manter a sua sessão. Se um dia houver medição de audiência, ela é declarada nesta seção antes de entrar no ar, e qualquer ferramenta que dependa de consentimento só carrega depois do seu aceite.

8. Por quanto tempo guardamos

Enquanto a sua conta existir. Após o cancelamento, os dados ficam disponíveis por 90 dias e depois são eliminados. Registros de auditoria e de segurança podem ser mantidos pelo prazo exigido por lei.

9. Os seus direitos

A LGPD garante a você confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação do consentimento. O pedido é feito pelo canal de contato indicado no rodapé desta página; enquanto o canal e o encarregado não estiverem publicados, este documento segue sinalizado como incompleto.

10. Mudanças nesta política

Alterações são publicadas nesta página com a data de atualização no topo. Mudança relevante é avisada antes de entrar em vigor.

Voltar para a página inicial