LGPD

Diretrizes de proteção de dados, papéis de tratamento e medidas de governança observadas pela Mepagg.

1. Compromisso com a LGPD

A Mepagg observa os princípios e deveres previstos na Lei Geral de Proteção de Dados Pessoais, adotando práticas voltadas à governança, segurança, rastreabilidade e tratamento responsável de dados pessoais no contexto de sua plataforma, serviços operacionais e integrações tecnológicas.

2. Papéis no tratamento de dados

Conforme a natureza do fluxo e a finalidade envolvida, a Mepagg pode atuar como operadora, quando realiza tratamento de dados em nome da empresa usuária controladora, ou como controladora, quando define finalidades próprias relacionadas à segurança da plataforma, prevenção a fraude, atendimento de obrigações legais, proteção do ambiente, gestão contratual ou demais atividades legítimas e necessárias à prestação do serviço.

3. Intermediação e contexto operacional

A atuação da Mepagg ocorre no contexto de intermediação de pagamentos, processamento, automação e suporte operacional à cobrança. Os valores processados na plataforma constituem recursos de terceiros e permanecem juridicamente vinculados às operações das empresas usuárias, não compondo a receita operacional da Mepagg além da remuneração pelos serviços efetivamente prestados.

4. Princípios observados

  • Finalidade, adequação e necessidade no tratamento de dados.
  • Livre acesso, qualidade dos dados e transparência compatíveis com o contexto da operação.
  • Segurança, prevenção, responsabilização e prestação de contas.
  • Proteção da operação, rastreabilidade de eventos sensíveis e revisão contínua de controles.

5. Direitos dos titulares

Os titulares de dados pessoais podem exercer, quando aplicável, os direitos previstos na LGPD, incluindo confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento e revogação de consentimento. A forma de atendimento dependerá da posição da Mepagg e da empresa usuária no respectivo fluxo de tratamento.

6. Atuação junto às empresas usuárias

Quando a empresa usuária for a controladora dos dados pessoais tratados no contexto de suas cobranças, ela permanece responsável por definir bases legais, orientar seus próprios clientes, responder solicitações cabíveis, manter informações corretas e adotar procedimentos internos coerentes com a legislação. A Mepagg atua no suporte operacional e técnico dentro dos limites do serviço contratado e do papel exercido em cada processo.

7. Segurança e governança

A plataforma adota controles internos de acesso, segregação de funções, registros de auditoria, protocolos de resposta, monitoramento e outras medidas voltadas à redução de exposição indevida, tratamento inconsistente, uso abusivo ou acesso não autorizado a dados pessoais.

8. Retenção e descarte

Os dados pessoais tratados são mantidos pelo período necessário ao cumprimento das finalidades operacionais, contratuais, legais, regulatórias e de segurança, observadas as hipóteses de retenção autorizadas pela LGPD e demais normas aplicáveis. Encerrada a necessidade, a Mepagg poderá promover eliminação, anonimização ou retenção residual nos limites permitidos em lei.

9. Incidentes e medidas de resposta

A Mepagg mantém procedimentos internos para avaliação, contenção, registro e tratamento de incidentes de segurança que possam afetar dados pessoais, adotando as medidas cabíveis conforme a natureza do evento, a legislação aplicável e as exigências de comunicação pertinentes.

10. Canais relacionados à privacidade

Questões relacionadas a tratamento de dados pessoais, governança, direitos de titulares e medidas de proteção podem ser encaminhadas pelos canais oficiais disponibilizados pela Mepagg, sem prejuízo dos fluxos específicos definidos entre a plataforma e a empresa usuária controladora dos dados.