🔒 Segurança na Mais Medic Store
A Mais Medic adota práticas e tecnologias voltadas à proteção de dados pessoais, transações financeiras e navegação segura em sua loja virtual, conforme exigências da legislação brasileira e padrões técnicos aplicáveis.
🔐 Proteção de dados pessoais
As informações fornecidas durante o processo de compra (nome, endereço, e-mail, CPF/CNPJ, dados de pagamento) são utilizadas exclusivamente para o processamento do pedido, atendimento ao cliente e obrigações legais.
Esses dados não são compartilhados com terceiros, exceto quando necessário para:
- Processamento de pagamento via intermediadores
- Logística de envio do pedido
- Cumprimento de obrigações legais e fiscais
🌐 Conexão segura com criptografia SSL
Todas as páginas da loja que envolvem o tratamento de dados sensíveis — como cadastro, login, carrinho e finalização de pedido — operam com criptografia SSL (Secure Sockets Layer), garantindo que a comunicação entre o navegador e o servidor ocorra de forma criptografada.
A plataforma também aplica segurança SSL em domínios compartilhados, mesmo sem certificado personalizado.
🛡️ Conformidade com a LGPD
A Barueri Medi está em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018). Isso inclui:
- Coleta mínima e consentida de dados pessoais
- Finalidade legítima e específica no uso dos dados
- Registro dos consentimentos (logs)
- Garantia dos direitos dos titulares, como acesso, retificação e exclusão
🔍 Prevenção de fraudes e segurança de pagamentos
A loja utiliza sistemas de segurança integrados para detectar e prevenir fraudes em tempo real, com apoio de intermediadores de pagamento homologados.
Medidas adotadas incluem:
- Autenticação segura de transações
- Gestão de chargebacks
- Monitoramento de risco
- Acesso administrativo protegido por autenticação em dois fatores (2FA)
⚙️ Boas práticas de segurança da informação
O ambiente da loja é constantemente monitorado com base em práticas de segurança digital, incluindo:
- Mapeamento e mitigação de vulnerabilidades
- Controle de acesso restrito
- Proteção contra ataques cibernéticos (phishing, força bruta, scripts maliciosos)
- Adoção do princípio da minimização e finalidade na retenção de dados
