• (14) 3402-8484
  • mercosistem@mercosistem.com.br
  • Av. Santo Antônio, 483, Centro - Marília/SP

Politica de Privacidade

Política de Privacidade e Proteção de Dados | Mercosistem

JLM Negócios e Soluções LTDA ("Mercosistem") — Av. Santo Antônio, 483, Centro, Marília/SP, CEP 17500-070

Última atualização: agosto de 2026  |  Em conformidade com a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018)

Resumo Esta Política descreve como a Mercosistem coleta, processa, armazena, utiliza, compartilha e descarta dados pessoais no âmbito do seu site institucional e dos seus softwares de gestão (ERP) e módulos de integração com plataformas de e-commerce e marketplaces. Tratamos apenas os dados necessários às finalidades declaradas, protegemos essas informações com medidas técnicas e organizacionais de segurança e não vendemos dados pessoais a terceiros.

1. Abrangência desta Política

Esta Política de Privacidade aplica-se a:

  • Visitantes do nosso site (www.mercosistem.com.br) e dos nossos canais de atendimento;
  • Clientes e usuários dos nossos softwares, incluindo o sistema ERP e seus módulos e aplicativos;
  • Dados pessoais de terceiros processados por meio dos nossos sistemas, em especial dados de compradores obtidos por integrações com plataformas de e-commerce e marketplaces (tais como Amazon, Mercado Livre, Magalu e Shopee, entre outras) por meio das interfaces oficiais (APIs) dessas plataformas.

Quando processamos dados de compradores por conta e ordem dos nossos clientes (lojistas e vendedores), atuamos como operador de dados, nos termos da LGPD, seguindo as instruções do cliente, esta Política e as políticas de proteção de dados das plataformas integradas. Em relação aos dados dos nossos próprios clientes e visitantes, atuamos como controlador.

2. Quais dados coletamos

2.1 Dados de visitantes do site

  • Dados de contato fornecidos voluntariamente em formulários (nome, e-mail, telefone, empresa);
  • Dados de navegação coletados automaticamente (endereço IP, tipo de navegador e sistema operacional), para fins de segurança e estatística.

2.2 Dados de clientes dos nossos sistemas

  • Dados cadastrais e de faturamento da empresa cliente e de seus usuários autorizados (nome, e-mail, telefone, cargo, credenciais de acesso).

2.3 Dados de compradores obtidos de plataformas integradas

Para viabilizar a operação de venda dos nossos clientes nas plataformas de e-commerce e marketplaces, nossos sistemas recebem, por meio das APIs oficiais dessas plataformas, dados vinculados aos pedidos de venda, que podem incluir:

  • Nome do comprador;
  • Endereço de entrega e telefone de contato;
  • CPF ou CNPJ, quando necessário à emissão de documentos fiscais;
  • Dados do pedido (itens, valores, forma de envio e status).
Coletamos apenas os dados estritamente necessários às finalidades descritas na seção 3 (princípio da minimização). Não coletamos dados de compradores por raspagem de telas (scraping), extensões de navegador ou quaisquer meios não autorizados: a obtenção ocorre exclusivamente pelas interfaces oficiais e autenticadas de cada plataforma.

3. Finalidades e bases legais

Tratamos dados pessoais para as seguintes finalidades e com as seguintes bases legais previstas na LGPD:

  • Processamento e faturamento de pedidos — importar pedidos das plataformas integradas para o sistema do cliente e viabilizar sua expedição. Base legal: execução de contrato.
  • Emissão de documentos fiscais — emitir Nota Fiscal Eletrônica (NF-e) e demais documentos exigidos pela legislação tributária brasileira, que requerem dados de identificação do comprador. Base legal: cumprimento de obrigação legal e regulatória.
  • Logística e entrega — gerar etiquetas de envio e viabilizar o transporte dos produtos até o endereço do comprador. Base legal: execução de contrato.
  • Suporte e comunicação — atender solicitações de clientes e responder mensagens relacionadas a pedidos, quando aplicável. Base legal: execução de contrato e legítimo interesse.
  • Segurança da informação — registrar acessos e eventos para prevenção de fraudes e incidentes. Base legal: legítimo interesse e cumprimento de obrigação legal.
  • Comunicações de marketing — envio de novidades e conteúdos, exclusivamente aos contatos que autorizarem. Base legal: consentimento, que pode ser revogado a qualquer momento.

Os dados de compradores obtidos de plataformas integradas não são utilizados para finalidades de marketing, enriquecimento de cadastro, formação de perfis ou qualquer finalidade distinta da operação do pedido que lhes deu origem.

4. Como os dados são processados

  • A integração com as plataformas ocorre por conexões autenticadas e criptografadas, mediante autorização expressa do cliente (lojista) em cada plataforma;
  • O processamento é automatizado e limitado ao fluxo do pedido: publicação de produtos, sincronização de estoque e preços, importação de pedidos, emissão de documentos fiscais e geração de etiquetas de envio;
  • O acesso interno aos dados é restrito a profissionais autorizados, identificados individualmente e limitados ao necessário ao desempenho de suas funções (necessidade de conhecimento);
  • Ambientes de teste e desenvolvimento não utilizam dados pessoais reais de compradores: empregamos dados fictícios ou anonimizados.

5. Compartilhamento de dados

Não vendemos, alugamos ou comercializamos dados pessoais. O compartilhamento ocorre apenas nas hipóteses abaixo, limitado ao mínimo necessário:

  • Autoridades fiscais — transmissão de dados exigidos por lei às Secretarias da Fazenda (SEFAZ) para autorização e escrituração de documentos fiscais eletrônicos;
  • Transportadoras e Correios — nome, endereço de entrega e dados do pedido, exclusivamente para geração de etiquetas, postagem e rastreio das mercadorias;
  • Provedores de infraestrutura tecnológica — serviços de hospedagem, nuvem e armazenamento contratados pela Mercosistem, que processam dados sob contrato, com obrigações de confidencialidade e segurança compatíveis com esta Política;
  • Autoridades públicas — quando houver obrigação legal, regulatória ou ordem de autoridade competente.

Todo compartilhamento é realizado por meios seguros, com criptografia em trânsito, e os terceiros envolvidos somente podem utilizar os dados para a finalidade específica do compartilhamento.

6. Armazenamento e segurança

Adotamos medidas técnicas e organizacionais alinhadas às melhores práticas de mercado para proteger os dados pessoais contra acessos não autorizados, perda, alteração ou divulgação indevida, incluindo:

  • Criptografia em trânsito — toda a comunicação entre sistemas, plataformas integradas e usuários utiliza protocolos seguros (TLS);
  • Criptografia em repouso — os dados são armazenados em bancos de dados criptografados com algoritmos fortes (padrão AES-256), com gerenciamento seguro e segregado das chaves de criptografia;
  • Controle de acesso — contas individuais e nominais, autenticação multifator, política de senhas fortes e permissões concedidas por função, revisadas periodicamente e revogadas imediatamente em caso de desligamento;
  • Segregação de redes e ambientes — bancos de dados e servidores sem exposição pública direta, protegidos por firewalls, com ambientes de produção, homologação e desenvolvimento separados;
  • Registro e monitoramento — trilhas de auditoria dos acessos e eventos relevantes de segurança, com revisão periódica e alertas para atividades suspeitas;
  • Backups seguros — cópias de segurança criptografadas, mantidas em localidade distinta do ambiente principal, com procedimentos de restauração documentados e testados;
  • Gestão de vulnerabilidades — verificações periódicas de segurança em sistemas e aplicações, com correção priorizada conforme a criticidade;
  • Proteção de credenciais — senhas, chaves e tokens de acesso armazenados de forma segura, nunca expostos em código-fonte ou repositórios públicos.

7. Retenção e descarte

Mantemos os dados pessoais somente pelo tempo necessário ao cumprimento das finalidades desta Política e das obrigações legais aplicáveis:

  • Dados de compradores vinculados a pedidos — permanecem nos sistemas operacionais apenas durante o processamento do pedido e são excluídos ou anonimizados em até 30 (trinta) dias após a conclusão do envio, salvo obrigação legal em contrário;
  • Documentos fiscais — os dados que integram documentos fiscais eletrônicos já emitidos são conservados pelo prazo exigido pela legislação tributária, em arquivo seguro, criptografado e segregado do ambiente operacional, com acesso restrito e utilizados exclusivamente para fins de guarda legal;
  • Dados cadastrais de clientes — mantidos durante a vigência da relação contratual e pelos prazos legais de guarda posteriores ao seu encerramento;
  • Registros de acesso e auditoria — mantidos pelos prazos mínimos exigidos pela legislação e pelas boas práticas de segurança.

Descarte: ao término dos prazos de retenção, os dados são eliminados de forma segura e irreversível dos sistemas ativos e das cópias de segurança, conforme seus ciclos de expiração, ou anonimizados de modo a impedir a identificação do titular.

8. Direitos dos titulares

Nos termos do art. 18 da LGPD, o titular de dados pessoais pode solicitar, a qualquer momento:

  • Confirmação da existência de tratamento e acesso aos seus dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • Portabilidade dos dados, observados os segredos comercial e industrial;
  • Eliminação dos dados tratados com base no consentimento;
  • Informação sobre as entidades com as quais os dados foram compartilhados;
  • Revogação do consentimento, quando esta for a base legal do tratamento.

As solicitações podem ser dirigidas ao nosso Encarregado pelos canais indicados na seção 11 e serão respondidas nos prazos previstos na legislação. Quando atuarmos como operador, encaminharemos a solicitação ao controlador responsável (o lojista ou a plataforma de origem) e colaboraremos com o seu atendimento.

9. Cookies

Nosso site utiliza cookies para viabilizar seu funcionamento, medir audiência e melhorar a experiência de navegação. Você pode gerenciar ou desativar os cookies nas configurações do seu navegador; algumas funcionalidades do site, porém, podem ser afetadas.

10. Incidentes de segurança

Mantemos um plano de resposta a incidentes com responsabilidades definidas, que contempla a contenção imediata, a investigação da causa, a correção das falhas identificadas e a comunicação tempestiva. Incidentes de segurança que possam acarretar risco ou dano relevante aos titulares serão comunicados à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados, na forma da LGPD, bem como às plataformas parceiras e demais partes envolvidas, conforme as obrigações contratuais e regulatórias aplicáveis.

11. Encarregado pelo tratamento de dados e contato

Para exercer seus direitos, tirar dúvidas sobre esta Política ou reportar qualquer questão relativa à proteção de dados, entre em contato com o nosso Encarregado (DPO):

JLM Negócios e Soluções LTDA (Mercosistem)

Encarregado (DPO): Marco Batista

E-mail: marco@mercosistem.com.br

Telefone: (14) 3402-8484

Endereço: Av. Santo Antônio, 483, Centro — Marília/SP — CEP 17500-070

12. Alterações desta Política

Esta Política pode ser atualizada a qualquer momento para refletir mudanças legais, regulatórias ou operacionais. A versão vigente estará sempre disponível nesta página, com a respectiva data de atualização. Alterações relevantes serão destacadas por meio dos nossos canais de comunicação.

© Mercosistem — JLM Negócios e Soluções LTDA. Todos os direitos reservados.

Nossas Redes
@mercosistem
Copyright © 2026. Todos os direitos reservados. Desenvolvido por StrikeOn.
Política de Privacidade.
Whats

Este site utiliza cookies para otimizar a sua experiência de navegação. Ao continuar navegando, consideramos que você está de acordo com a nossa Política de Privacidade. Para mais informações, clique aqui.