top of page

AVISO DE PRIVACIDADE, COOKIES E COMUNICAÇÕES

Versão:

2.1.1

​Última Atualização:

15 de agosto de 2026 às 02:16:44

Classificação:

Público

Aprovado por:

Pedro Paulo Rosemberg da Silva Oliveira

METADAX CONSULTORIA LTDA ("METADAX" ou "nós"), nome fantasia METADAX CONSULTORIA E SERVIÇOS, CNPJ nº 65.640.808/0001-89, sediada na Avenida Getúlio Vargas, 671, Sala 500, Parte 1364, Savassi, Belo Horizonte, MG, CEP 30.112-021 - BRASIL, tem como Representante e Responsável Legal, PEDRO PAULO ROSEMBERG DA SILVA OLIVEIRA, Sócio-Administrador da METADAX, conforme disposto no Contrato Social de Sociedade Limitada, registrado na Junta Comercial do Estado de Minas Gerais (JUCEMG).

A marca nominativa "METADAX" está em processo de registro no Instituto Nacional da Propriedade Industrial - INPI da República Federativa do Brasil - RFB, prioridade datada de 14/02/2025, sob o protocolo nº 850250075442, processo nº 938022342, publicação da Revista da Propriedade Industrial - RPI nº 2827. Para mais informações, consulte o Manual de Marca e Identidade Visual.

1. Apresentação

A METADAX CONSULTORIA LTDA (“METADAX”, “nós” ou “empresa”) respeita a privacidade e a proteção de dados pessoais. Este Aviso explica, de forma clara e acessível, como tratamos dados pessoais quando uma pessoa visita nossos sites, entra em contato, solicita uma proposta, contrata serviços, utiliza uma aplicação, participa de uma campanha, se cadastra como fornecedor ou parceiro, reporta uma vulnerabilidade ou interage conosco por outros canais.


Este Aviso é um documento de transparência. A navegação em nossos sites não significa, por si só, aceite deste Aviso, dos Termos Gerais ou de qualquer outra política. Quando a lei ou a contratação exigirem manifestação específica, apresentaremos o documento, aviso, checkbox ou mecanismo de consentimento correspondente.

O tratamento de dados pessoais é realizado de acordo com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (“LGPD”), o Marco Civil da Internet, o Código de Defesa do Consumidor quando aplicável, regulamentações da Autoridade Nacional de Proteção de Dados (“ANPD”) e demais normas pertinentes.


2. Quem somos e como atuamos

A METADAX pode exercer atividades de tecnologia da informação, desenvolvimento e licenciamento de software, SaaS, hospedagem, tratamento de dados, consultoria, marketing, publicidade, promoção de vendas, produção e edição de conteúdo, comércio de produtos, educação, agenciamento e outros serviços compatíveis com seu objeto social, contratos, autorizações e habilitações aplicáveis.

A mera existência de um código de atividade econômica (“CNAE”) não significa que todo serviço esteja permanentemente disponível, que toda atividade regulada esteja autorizada em qualquer localidade ou que qualquer pessoa vinculada à METADAX possa prestar serviço profissional regulamentado. O escopo de cada contratação, inclusive serviços educacionais, de saúde, práticas integrativas, agenciamento ou comércio, será definido no contrato, proposta, ordem de serviço ou regulamento aplicável.


2.1 Controladora e operadora


A METADAX atua como controladora quando decide as finalidades e os meios do tratamento para suas próprias atividades, como gestão comercial, marketing próprio, faturamento, segurança, atendimento, seleção de fornecedores e administração de seus produtos.


A METADAX poderá atuar como operadora quando tratar dados pessoais exclusivamente em nome de um cliente, de acordo com instruções documentadas e para executar um serviço contratado, como hospedagem, SaaS, tratamento de dados, desenvolvimento ou manutenção de uma aplicação. Nessa hipótese, o cliente poderá ser o controlador e o contrato poderá conter um Acordo de Tratamento de Dados ou cláusula específica de privacidade.

O papel da METADAX será definido conforme a operação efetivamente realizada, a autonomia decisória de cada parte, a finalidade do tratamento e o contrato aplicável.


3. A quem este Aviso se aplica

Este Aviso pode se aplicar a visitantes, usuários de sites e aplicações, clientes pessoas físicas ou jurídicas, representantes e empregados de clientes, leads, participantes de eventos, assinantes de comunicações, pesquisadores de segurança, parceiros, fornecedores, prestadores de serviço e outras pessoas cujos dados sejam tratados pela METADAX.


Quando a METADAX tratar dados exclusivamente por conta de um cliente, o titular poderá também precisar consultar o aviso de privacidade do próprio cliente, que é responsável por informar as finalidades principais do tratamento.


4. Dados pessoais que podemos tratar

Tratamos somente dados adequados, pertinentes e necessários para finalidades legítimas, específicas e informadas. As categorias abaixo são exemplos e não significam que todos os dados serão coletados em todos os serviços.

CONTEXTO

CATEGORIAS DE DADOS QUE PODEM SER TRATADOS

POSSÍVEL FONTE

Navegação e segurança

Endereço IP, data e hora, identificadores de dispositivo, navegador, sistema operacional, logs, eventos de autenticação, informações de segurança e cookies

Dispositivo, site, aplicação, provedor tecnológico

Contato e propostas

Nome, e-mail, telefone, empresa, cargo, cidade, conteúdo da solicitação e preferências de contato

Titular, representante da empresa, parceiro ou fonte pública

Contratação e conta

Nome, documento, CPF ou CNPJ, endereço, dados de acesso, contrato, ordem de serviço, histórico de atendimento e permissões

Titular, cliente, representante, administrador da conta

Faturamento e pagamento

Dados de cobrança, endereço fiscal, CPF/CNPJ, dados bancários necessários, identificadores da transação e informações fornecidas por processadores de pagamento

Titular, cliente, instituição financeira, intermediário de pagamento

Uso de SaaS e aplicações

Usuário, perfil, funcionalidades utilizadas, configurações, registros de atividade e conteúdo inserido pelo cliente ou usuário

Cliente, usuário, aplicação, administrador

Marketing e comunicação

E-mail, telefone, canal preferido, interesses declarados, origem do cadastro, consentimento, descadastro e preferências

Titular, formulário, evento, cliente, parceiro autorizado

Fornecedores e parceiros

Dados cadastrais, societários, fiscais, bancários, profissionais, documentos de habiliProvedores de nuvem, hospedagem, segurança, backup e infraestruturatação e contatos

Fornecedor, parceiro, fontes públicas ou representantes

Segurança e vulnerabilidades

Nome ou pseudônimo, e-mail, relatório técnico, evidências enviadas e histórico de comunicação

Pesquisador, titular, cliente, sistemas de segurança

Educação, eventos e atividades específicas

Dados de inscrição, presença, desempenho, preferências e informações necessárias ao serviço

Titular, responsável, contratante ou plataforma


Não solicitamos dados pessoais sensíveis para atividades comuns de navegação, marketing ou contratação quando eles não forem necessários. Se determinada atividade envolver saúde, dados biométricos, origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, vida sexual ou outros dados sensíveis, o tratamento será realizado somente quando houver necessidade e base legal adequada, com medidas adicionais de proteção.


5. Finalidades e bases legais

A METADAX não utiliza uma única base legal para todos os tratamentos. A base legal é escolhida conforme o contexto, a finalidade, a necessidade, a relação com o titular e a legislação aplicável.


FINALIDADE

EXEMPLOS DE TRATAMENTO

BASE LEGAL QUE PODE SER UTILIZADA

Atendimento e contato

Responder mensagens, solicitações, dúvidas, reclamações e pedidos

Procedimentos preliminares, execução de contrato, legítimo interesse ou consentimento, conforme o caso

Proposta e contratação

Elaborar proposta, negociar, contratar, administrar conta, entregar serviço e prestar suporte

Procedimentos preliminares e execução de contrato

Faturamento e cobrança

Emitir documentos fiscais, receber pagamentos, prevenir inadimplemento e cumprir obrigações contábeis

Execução de contrato, obrigação legal/regulatória e exercício regular de direitos

Operação de SaaS e aplicações

Criar usuários, autenticar acesso, executar funcionalidades, manter registros e atender o cliente

Execução de contrato, legítimo interesse e obrigação legal, conforme o caso

Segurança e prevenção a fraude

Monitorar acessos, investigar uso indevido, responder a incidentes e preservar evidências

Legítimo interesse, segurança, execução de contrato, obrigação legal e exercício regular de direitos

Cumprimento de obrigações

Atender autoridades, ordens judiciais, obrigações fiscais e registros legalmente exigidos

Obrigação legal ou regulatória

Marketing próprio

Enviar newsletter, ofertas, convites, conteúdo, pesquisas e comunicações promocionais

Consentimento ou legítimo interesse documentado, conforme a finalidade, o público, o canal e a legislação

Comunicações transacionais

Enviar avisos de serviço, faturas, alertas de segurança, confirmações e informações de contrato

Execução de contrato, obrigação legal, legítimo interesse ou outra base aplicável

Melhoria e análise

Corrigir erros, medir uso, desenvolver funcionalidades e produzir estatísticas

Legítimo interesse, consentimento, execução de contrato ou dados anonimizados, conforme o caso

Programas e campanhas

Administrar fidelidade, promoções, eventos, indicações ou recompensas

Execução de contrato, consentimento, legítimo interesse ou cumprimento do regulamento aplicável

Fornecedores e parceiros

Cadastrar, homologar, contratar e administrar relacionamento

Procedimentos preliminares, execução de contrato, obrigação legal e legítimo interesse

Exercício de direitos

Produzir provas, responder reclamações e atuar em processos judiciais, administrativos ou arbitrais

Exercício regular de direitos


Quando utilizarmos legítimo interesse, consideraremos a finalidade legítima, a necessidade, as expectativas razoáveis do titular, os impactos e as salvaguardas aplicáveis. Manteremos registros e avaliações internas quando necessários.


Quando utilizarmos consentimento, ele será solicitado de forma livre, informada, inequívoca, específica e destacada. A recusa de consentimento não será usada para impedir serviço que não dependa daquele tratamento, salvo quando a informação for necessária para a prestação solicitada e isso for informado previamente.


6. Dados obtidos de terceiros e fontes públicas

Podemos receber dados de clientes, representantes, parceiros, fornecedores, plataformas de autenticação, processadores de pagamento e outras fontes. Em atividades comerciais B2B, também poderemos consultar informações públicas ou legitimamente disponibilizadas, como dados de contato corporativo, registros empresariais e fontes profissionais.

O fato de uma informação estar publicamente acessível não autoriza qualquer uso. Consideraremos a finalidade da publicação, a boa-fé, a necessidade, a compatibilidade do uso e os direitos do titular. Não adquirimos nem utilizamos bases de dados de forma indiscriminada para finalidades incompatíveis com a origem ou com a legislação.


7. Compartilhamento de dados pessoais

Não vendemos dados pessoais. Podemos compartilhar dados pessoais quando necessário para as finalidades informadas, para cumprir a lei ou para executar contrato, sempre limitando o compartilhamento ao necessário.


As categorias de destinatários podem incluir:


DESTINATÁRIO

FINALIDADE

Provedores de nuvem, hospedagem, segurança, backup e infraestrutura

Operar sites, aplicações, SaaS, armazenar dados e manter segurança

Plataformas de e-mail, CRM, marketing e atendimento

Gerenciar relacionamento, comunicações e suporte

Processadores de pagamento, bancos e empresas de cobrança

Processar pagamentos, faturamento e cobrança

Contabilidade, auditoria, assessoria jurídica e consultorias

Cumprir obrigações e exercer direitos

Parceiros de execução

Entregar produto ou serviço contratado, quando necessário

Autoridades públicas, judiciais e regulatórias

Cumprir requisições e obrigações legais

Empresas envolvidas em reorganização

Avaliar ou executar fusão, aquisição, incorporação ou operação equivalente, com salvaguardas


Quando um terceiro tratar dados em nome da METADAX, buscaremos estabelecer contrato, instruções, confidencialidade e medidas de segurança compatíveis com a operação. Quando outro controlador receber os dados para finalidade própria, informaremos o contexto e obteremos consentimento quando exigido. Toda a comunicação realizada pela METADAX será por canais oficiais e estarão publicados no site da empresa.


8. Transferências internacionais

Alguns fornecedores de tecnologia, nuvem, comunicação, analytics ou suporte podem processar dados fora do Brasil. Antes de utilizar uma transferência internacional, a METADAX avaliará a finalidade, a necessidade, o país ou organização destinatária, o fornecedor, as salvaguardas e as regras da LGPD e da ANPD.


A transferência poderá se basear em decisão de adequação, cláusulas ou garantias aprovadas, normas corporativas, hipótese legal específica ou outra medida admitida pela regulamentação. A relação atualizada de fornecedores relevantes, países e salvaguardas poderá ser disponibilizada mediante solicitação ou em material específico, considerando segredos comerciais e segurança.


9. Retenção e eliminação

Conservamos dados pessoais pelo período necessário para cumprir a finalidade, executar o contrato, atender obrigações legais, preservar direitos, prevenir fraude, resolver disputas ou cumprir determinações de autoridades. Depois disso, eliminaremos, anonimizaremos ou bloquearemos os dados, salvo hipótese legítima de retenção.


CATEGORIA

CRITÉRIO DE RETENÇÃO

Dados de propostas não convertidas

Pelo período necessário ao relacionamento e à defesa de direitos, conforme o caso

Dados de clientes

Durante a relação contratual e pelo período necessário a obrigações legais e defesa de direitos

Dados fiscais e contábeis

Pelo prazo legal aplicável

Dados de marketing

Até o descadastro, o fim da finalidade ou outra base legítima de retenção

Logs e registros de segurança

Pelo tempo necessário à segurança, obrigações legais e investigação de incidentes

Dados de conta SaaS

Durante a conta e conforme o contrato, instruções do cliente e obrigações de retenção

Relatórios de vulnerabilidade

Pelo período necessário à segurança, auditoria e defesa de direitos

Registros de incidentes

Pelo prazo legal ou regulatório aplicável; incidentes de segurança sujeitos à Resolução ANPD nº 15/2024 serão registrados pelo período mínimo regulamentar, quando aplicável


A eliminação poderá ser limitada quando o dado for necessário para cumprir obrigação legal, exercer direito, proteger a segurança, prevenir fraude ou cumprir contrato. Nesses casos, restringiremos o uso à finalidade que justifica a retenção.


10. Segurança da informação

Adotamos medidas técnicas e administrativas compatíveis com a natureza dos dados, a finalidade do tratamento, os riscos aos titulares, a estrutura da empresa e o serviço contratado. As medidas podem incluir controle de acesso, autenticação, gestão de credenciais, atualizações, backups, registro de eventos, criptografia quando apropriada, gestão de fornecedores, treinamento e procedimentos de resposta.


Nenhum sistema é completamente imune a falhas. A segurança também depende da colaboração do usuário, que deve proteger suas credenciais, utilizar canais oficiais e comunicar atividades suspeitas.

A Política de Segurança da Informação, Tratamento de Incidentes e Vulnerabilidades apresenta compromissos públicos adicionais e canais de reporte.


11. Incidentes de segurança

A METADAX mantém processo para receber, classificar, conter, investigar, remediar e registrar eventos de segurança. Uma vulnerabilidade ou tentativa de ataque não é automaticamente um incidente de dados pessoais.


Quando houver incidente confirmado que possa acarretar risco ou dano relevante, avaliaremos as comunicações exigidas à ANPD, aos titulares, aos clientes controladores e a outras partes necessárias.


As comunicações serão realizadas conforme a LGPD e as regulamentações da ANPD, com linguagem simples, informações adequadas, medidas de mitigação e preservação de segredos comerciais quando permitido.


12. Direitos dos titulares

O titular pode solicitar, conforme a LGPD e a regulamentação aplicável:


  1. confirmação da existência de tratamento;

  2. acesso aos dados tratados;

  3. correção de dados incompletos, inexatos ou desatualizados;

  4. anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;

  5. portabilidade, observados a regulamentação e os segredos comercial e industrial;

  6. eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais de retenção;

  7. informação sobre entidades públicas e privadas com as quais compartilhamos dados;

  8. informação sobre a possibilidade de não fornecer consentimento e suas consequências;

  9. revogação do consentimento;

  10. oposição a tratamento baseado em legítimo interesse ou outra hipótese, quando cabível;

  11. revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável; e

  12. petição à ANPD ou aos órgãos de defesa do consumidor.


Os pedidos poderão exigir validação de identidade e informações suficientes para localizar o tratamento.


Responderemos nos prazos e formatos previstos na legislação aplicável, considerando a natureza do pedido, direitos de terceiros, segredos comerciais, obrigações legais e o enquadramento regulatório da METADAX.


12.1 Canal de privacidade e encarregado


O canal preferencial é:


Privacidade: privacidade@metadax.com.br

Encarregado de Dados (Data Protection Officer): dpo@metadax.com.br

Encarregado de Segurança da Informação e Cibersegurança: seguranca@metadax.com.br

Endereço postal: Avenida Getúlio Vargas, 671, Sala 500, Parte 1364, Savassi, Belo Horizonte/MG, CEP 30112-021.


A METADAX manterá procedimento gratuito e facilitado para o exercício de direitos. O nome do encarregado ou responsável designado poderá ser divulgado no canal oficial correspondente, conforme a regulamentação aplicável.


13. Cookies e tecnologias similares

Cookies são arquivos ou identificadores armazenados no dispositivo que podem permitir funcionamento, segurança, preferências, medição de audiência, personalização, publicidade ou outras funcionalidades. Tecnologias similares incluem pixels, tags, SDKs, armazenamento local e identificadores de publicidade.


13.1 Categorias


CATEGORIA

FINALIDADE

FUNCIONAMENTO DO CONSENTIMENTO

Necessários

Segurança, autenticação, sessão, preferências essenciais e funcionamento solicitado

Permanecem ativos quando estritamente necessários; serão informados no banner

Funcionalidade

Idioma, região, preferências e recursos adicionais

Conforme a base legal e a escolha do titular

Analíticos

Medir audiência, desempenho, erros e uso agregado

Desativados por padrão quando dependerem de consentimento; poderão ser utilizados por legítimo interesse somente após avaliação e configuração compatíveis

Publicidade/Marketing

Anúncios, campanhas, atribuição e perfis

Desativados por padrão e ativados somente após consentimento quando essa for a base legal aplicável

Terceiros

Recursos incorporados de provedores externos, como vídeos, mapas, chat ou redes sociais

Conforme finalidade, fornecedor, base legal e escolha realizada


A lista concreta de cookies, nomes, fornecedores, finalidades, duração, natureza própria ou de terceiro e base legal será mantida no inventário de cookies e refletida no centro de preferências.


13.2 Banner e centro de preferências

O banner deverá apresentar, de forma clara e com destaque equivalente:

•“Aceitar todos”;

•“Rejeitar cookies não necessários”; e

•“Gerenciar cookies”.

Cookies não necessários baseados em consentimento ficarão desativados por padrão. O segundo nível apresentará categorias, finalidades específicas, fornecedores, duração e opções de seleção. O titular poderá alterar ou revogar suas escolhas mediante mecanismo próprio, acessível a partir do site, sem depender exclusivamente das configurações do navegador.

O centro de preferências deverá registrar a escolha, versão do banner, data e identificadores técnicos necessários para demonstrar a manifestação, sem coletar mais dados do que o necessário para essa finalidade.


14. Marketing e comunicações

14.1 Comunicações transacionais

Podemos enviar mensagens necessárias à execução do contrato, como confirmações, faturas, alertas de segurança, manutenção, atendimento, recuperação de conta, alteração de serviço e respostas a solicitações. Essas mensagens não são interrompidas por um descadastro de marketing quando forem necessárias ao serviço ou à obrigação legal.


14.2 Comunicações promocionais


Comunicações promocionais podem incluir newsletter, ofertas, convites, pesquisas, eventos, novidades e conteúdo comercial. Utilizaremos a base legal adequada ao contexto e manteremos registros de origem, consentimento quando utilizado, canal, finalidade, descadastro e preferências.


O consentimento de marketing será separado do aceite de contrato e não será pré-marcado. A mensagem identificará a METADAX, explicará por que o destinatário a recebe e disponibilizará mecanismo simples de descadastro. A solicitação de descadastro será processada em prazo razoável e sem cobrança.


14.3 Parceiros

Não compartilharemos listas de contatos com parceiros para que eles façam marketing próprio, salvo quando houver base legal adequada e, quando necessário, consentimento específico. Campanhas conjuntas devem informar os responsáveis, as finalidades, os canais e as preferências de cada participante.


15. Crianças, adolescentes e dados sensíveis

Nossos serviços não são, como regra geral, direcionados a crianças. Quando uma atividade envolver crianças ou adolescentes, a METADAX adotará os requisitos da LGPD, do Estatuto da Criança e do Adolescente e de normas específicas, incluindo informações apropriadas à idade e consentimento ou autorização quando exigidos.


Em atividades educacionais, culturais, esportivas, de eventos ou de saúde, poderão existir requisitos adicionais. Se o tratamento envolver dados de saúde, biométricos ou outros dados sensíveis, a finalidade, a base legal, o profissional ou estabelecimento responsável, a segurança e os direitos serão definidos no serviço e no instrumento específico.


A METADAX não presta diagnóstico, prescrição ou tratamento de saúde por meio deste Aviso. Serviços de saúde ou práticas integrativas somente serão oferecidos quando houver contratação específica, profissional habilitado, estrutura e conformidade regulatória aplicáveis.


16. Sites, plataformas e serviços de terceiros

Nossos sites e aplicações podem conter links, integrações ou serviços de terceiros. Cada terceiro poderá ter seu próprio aviso, termos, cookies e práticas de segurança.


A METADAX não controla o tratamento realizado por terceiro que atua como controlador independente. O uso de marca, conteúdo ou serviço de terceiro não significa endosso, salvo indicação expressa.


17. Alterações deste Aviso

Podemos atualizar este Aviso para refletir mudanças no tratamento, nos serviços, nas leis, nas orientações da ANPD ou nas medidas de segurança. A versão vigente será disponibilizada nesta página, com data de atualização.

Quando uma alteração for material e afetar direitos, finalidades, bases legais ou escolhas anteriormente realizadas, comunicaremos o titular pelos meios adequados e, quando exigido, solicitaremos nova manifestação.


18. Contato geral

Dúvidas sobre este Aviso, solicitações de titulares, comunicação de incidentes ou questões relacionadas a cookies podem ser encaminhadas aos canais oficiais da METADAX:


privacidade@metadax.com.br — privacidade e direitos;

dpo@metadax.com.br — encarregado responsável por privacidade;

seguranca@metadax.com.br — encarregado responsável por segurança da informação e cibersegurança;

•endereço postal indicado na seção 12.1.


19. Referências legais e regulatórias

Este Aviso deve ser lido em conjunto com a legislação brasileira vigente, especialmente:



bottom of page