Política de Segurança de Dados
POLÍTICA DE SEGURANÇA DE DADOS
1. Introdução
A Política de Segurança de Dados da Masterway Suplementos, inscrita no CNPJ/ME sob o nº 36.042.347/0001-44, com sede na Avenida Rio Grande do Sul, nº 6926, Boa Vista, Marechal Cândido Rondon - PR, CEP: 85966-438, estabelece as diretrizes, tecnologias e processos adotados para garantir a proteção de todos os dados pessoais coletados de clientes e usuários, seja em ambiente digital (e-commerce e plataformas online) ou em interações presenciais.
Nossa operação e logística são estruturadas exclusivamente para o atendimento e envios em território nacional. Este documento cumpre rigorosamente as determinações da Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/2018).
2. Princípios de Segurança da Informação
Nossas práticas de segurança são fundamentadas na tríade essencial da segurança da informação:
- Confidencialidade: Garantia de que os dados pessoais sejam acessados única e exclusivamente por profissionais e sistemas devidamente autorizados, sob estrito dever de sigilo.
- Integridade: Salvaguarda que assegura a exatidão, precisão e completeza dos dados pessoais, protegendo-os contra modificações não autorizadas ou acidentais.
- Disponibilidade: Garantia de que os sistemas e os dados pessoais estejam acessíveis aos titulares e operadores autorizados sempre que necessário.
3. Medidas de Proteção Adotadas
Para mitigar riscos e impedir acessos não autorizados, destruição, perda ou alteração de dados, a Masterway Suplementos adota controles divididos em três esferas:
3.1. Medidas Técnicas (Segurança Cibernética):
- Criptografia e SSL: Uso de criptografia de alto nível para proteger dados sensíveis durante o armazenamento e tráfego. Todas as transações digitais em nosso site utilizam o protocolo de segurança SSL (Secure Socket Layer).
- Firewalls e Antivírus Ativos: Implementação de firewalls de borda e softwares corporativos de proteção contra malwares, ransomwares e ameaças cibernéticas.
- Monitoramento Contínuo: Varreduras automáticas e monitoramento de rede para detectar, registrar e responder a tentativas de intrusão ou anomalias sistêmicas.
3.2. Medidas Administrativas (Processos e Pessoas):
- Governança de Acesso: Implementação de controles rígidos de credenciais, limitando o acesso aos dados pessoais exclusivamente aos colaboradores que necessitam deles para exercer suas funções.
- Políticas Internas e Treinamento: Treinamentos regulares de nossa equipe sobre segurança da informação, privacidade de dados e boas práticas digitais.
3.3. Medidas Físicas (Infraestrutura):
- Ambiente Seguro: Armazenamento de servidores e arquivos digitais em data centers e estruturas dotadas de controles rigorosos de acesso físico, monitoramento por câmeras e barreiras de segurança.
4. Segurança de Pagamentos e Dados Bancários
Visando a máxima proteção financeira de nossos clientes no comércio eletrônico:
- Padrão PCI-DSS: Os pagamentos via cartão de crédito são processados em ambiente totalmente criptografado e homologado de acordo com as regras internacionais do padrão Payment Card Industry Data Security Standard.
- Não Armazenamento de Dados de Cartão: A Masterway Suplementos não armazena em seus servidores o número completo, o código de segurança (CVV) ou a data de validade de cartões de crédito. Essas informações são criptografadas na ponta e transmitidas diretamente ao gateway de pagamento.
5. Responsabilidade Compartilhada (O Papel do Cliente)
A segurança digital é um esforço mútuo. Para garantir a eficácia de nossas proteções, o usuário compromete-se a adotar as seguintes práticas de segurança em seus dispositivos:
- Sigilo da Senha: Manter sua senha de acesso ao e-commerce em absoluto sigilo, não a compartilhando com terceiros.
- Criação de Senhas Fortes: Evitar senhas óbvias (como sequências numéricas ou datas de nascimento), utilizando combinações de letras maiúsculas, minúsculas, números e caracteres especiais.
- Encerramento de Sessão (Logout): Ao navegar em computadores públicos, compartilhados ou redes Wi-Fi abertas, certificar-se de clicar em "Sair" da sua conta ao concluir a navegação.
6. Prevenção a Fraudes e Canais Oficiais
Para se proteger contra tentativas de golpes virtuais (phishing) que utilizam indevidamente o nome de marcas consolidadas, fique atento:
- Nossas comunicações, e-mails de atualização de pedidos, promoções ou suporte partem exclusivamente de contas ligadas ao nosso domínio oficial: @masterwaysuplementos.com.br.
- Ao efetuar pagamentos via Pix ou Boleto Bancário, certifique-se de validar se o beneficiário final apontado na tela do seu banco confere exatamente com a razão social e o CNPJ da nossa empresa.
7. Gerenciamento e Resposta a Incidentes
Em estrito cumprimento ao artigo 48 da LGPD, dispomos de procedimentos estabelecidos para pronta resposta a incidentes de segurança:
- Contenção e Erradicação: Em caso de anomalia detectada, nossa equipe técnica isola a ameaça imediatamente para mitigar danos.
- Notificação Compulsória: Caso ocorra qualquer incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Masterway Suplementos comunicará o fato em prazo razoável à Autoridade Nacional de Proteção de Dados (ANPD) e aos clientes afetados, detalhando as medidas adotadas para a solução do evento.
8. Direitos dos Titulares, Contato e Encarregado (DPO)
Você possui o direito de solicitar o acesso, a correção ou a exclusão de seus dados pessoais do nosso banco de dados (salvo quando a retenção for obrigatória por dever legal ou fiscal). Para exercer seus direitos ou sanar dúvidas sobre nossa arquitetura de segurança, entre em contato com nosso Encarregado de Proteção de Dados:
E-mail de Contato: sac@masterwaysuplementos.com.br
9. Lei Aplicável e Foro Competente
Esta política é regida, interpretada e submetida integralmente às leis da República Federativa do Brasil. Fica eleito o foro da comarca de Marechal Cândido Rondon - PR para dirimir quaisquer controvérsias ou litígios decorrentes deste documento.
Última atualização: Junho de 2026.