AVISO DE PRIVACIDADE, COOKIES E COMUNICAÇÕES
Versão:
2.1.1
Última Atualização:
15 de agosto de 2026 às 02:16:44
Classificação:
Público
Aprovado por:
Pedro Paulo Rosemberg da Silva Oliveira
A METADAX CONSULTORIA LTDA ("METADAX" ou "nós"), nome fantasia METADAX CONSULTORIA E SERVIÇOS, CNPJ nº 65.640.808/0001-89, sediada na Avenida Getúlio Vargas, 671, Sala 500, Parte 1364, Savassi, Belo Horizonte, MG, CEP 30.112-021 - BRASIL, tem como Representante e Responsável Legal, PEDRO PAULO ROSEMBERG DA SILVA OLIVEIRA, Sócio-Administrador da METADAX, conforme disposto no Contrato Social de Sociedade Limitada, registrado na Junta Comercial do Estado de Minas Gerais (JUCEMG).
A marca nominativa "METADAX" está em processo de registro no Instituto Nacional da Propriedade Industrial - INPI da República Federativa do Brasil - RFB, prioridade datada de 14/02/2025, sob o protocolo nº 850250075442, processo nº 938022342, publicação da Revista da Propriedade Industrial - RPI nº 2827. Para mais informações, consulte o Manual de Marca e Identidade Visual.
1. Apresentação
A METADAX CONSULTORIA LTDA (“METADAX”, “nós” ou “empresa”) respeita a privacidade e a proteção de dados pessoais. Este Aviso explica, de forma clara e acessível, como tratamos dados pessoais quando uma pessoa visita nossos sites, entra em contato, solicita uma proposta, contrata serviços, utiliza uma aplicação, participa de uma campanha, se cadastra como fornecedor ou parceiro, reporta uma vulnerabilidade ou interage conosco por outros canais.
Este Aviso é um documento de transparência. A navegação em nossos sites não significa, por si só, aceite deste Aviso, dos Termos Gerais ou de qualquer outra política. Quando a lei ou a contratação exigirem manifestação específica, apresentaremos o documento, aviso, checkbox ou mecanismo de consentimento correspondente.
O tratamento de dados pessoais é realizado de acordo com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (“LGPD”), o Marco Civil da Internet, o Código de Defesa do Consumidor quando aplicável, regulamentações da Autoridade Nacional de Proteção de Dados (“ANPD”) e demais normas pertinentes.
2. Quem somos e como atuamos
A METADAX pode exercer atividades de tecnologia da informação, desenvolvimento e licenciamento de software, SaaS, hospedagem, tratamento de dados, consultoria, marketing, publicidade, promoção de vendas, produção e edição de conteúdo, comércio de produtos, educação, agenciamento e outros serviços compatíveis com seu objeto social, contratos, autorizações e habilitações aplicáveis.
A mera existência de um código de atividade econômica (“CNAE”) não significa que todo serviço esteja permanentemente disponível, que toda atividade regulada esteja autorizada em qualquer localidade ou que qualquer pessoa vinculada à METADAX possa prestar serviço profissional regulamentado. O escopo de cada contratação, inclusive serviços educacionais, de saúde, práticas integrativas, agenciamento ou comércio, será definido no contrato, proposta, ordem de serviço ou regulamento aplicável.
2.1 Controladora e operadora
A METADAX atua como controladora quando decide as finalidades e os meios do tratamento para suas próprias atividades, como gestão comercial, marketing próprio, faturamento, segurança, atendimento, seleção de fornecedores e administração de seus produtos.
A METADAX poderá atuar como operadora quando tratar dados pessoais exclusivamente em nome de um cliente, de acordo com instruções documentadas e para executar um serviço contratado, como hospedagem, SaaS, tratamento de dados, desenvolvimento ou manutenção de uma aplicação. Nessa hipótese, o cliente poderá ser o controlador e o contrato poderá conter um Acordo de Tratamento de Dados ou cláusula específica de privacidade.
O papel da METADAX será definido conforme a operação efetivamente realizada, a autonomia decisória de cada parte, a finalidade do tratamento e o contrato aplicável.
3. A quem este Aviso se aplica
Este Aviso pode se aplicar a visitantes, usuários de sites e aplicações, clientes pessoas físicas ou jurídicas, representantes e empregados de clientes, leads, participantes de eventos, assinantes de comunicações, pesquisadores de segurança, parceiros, fornecedores, prestadores de serviço e outras pessoas cujos dados sejam tratados pela METADAX.
Quando a METADAX tratar dados exclusivamente por conta de um cliente, o titular poderá também precisar consultar o aviso de privacidade do próprio cliente, que é responsável por informar as finalidades principais do tratamento.
4. Dados pessoais que podemos tratar
Tratamos somente dados adequados, pertinentes e necessários para finalidades legítimas, específicas e informadas. As categorias abaixo são exemplos e não significam que todos os dados serão coletados em todos os serviços.
CONTEXTO | CATEGORIAS DE DADOS QUE PODEM SER TRATADOS | POSSÍVEL FONTE |
Navegação e segurança | Endereço IP, data e hora, identificadores de dispositivo, navegador, sistema operacional, logs, eventos de autenticação, informações de segurança e cookies | Dispositivo, site, aplicação, provedor tecnológico |
Contato e propostas | Nome, e-mail, telefone, empresa, cargo, cidade, conteúdo da solicitação e preferências de contato | Titular, representante da empresa, parceiro ou fonte pública |
Contratação e conta | Nome, documento, CPF ou CNPJ, endereço, dados de acesso, contrato, ordem de serviço, histórico de atendimento e permissões | Titular, cliente, representante, administrador da conta |
Faturamento e pagamento | Dados de cobrança, endereço fiscal, CPF/CNPJ, dados bancários necessários, identificadores da transação e informações fornecidas por processadores de pagamento | Titular, cliente, instituição financeira, intermediário de pagamento |
Uso de SaaS e aplicações | Usuário, perfil, funcionalidades utilizadas, configurações, registros de atividade e conteúdo inserido pelo cliente ou usuário | Cliente, usuário, aplicação, administrador |
Marketing e comunicação | E-mail, telefone, canal preferido, interesses declarados, origem do cadastro, consentimento, descadastro e preferências | Titular, formulário, evento, cliente, parceiro autorizado |
Fornecedores e parceiros | Dados cadastrais, societários, fiscais, bancários, profissionais, documentos de habiliProvedores de nuvem, hospedagem, segurança, backup e infraestruturatação e contatos | Fornecedor, parceiro, fontes públicas ou representantes |
Segurança e vulnerabilidades | Nome ou pseudônimo, e-mail, relatório técnico, evidências enviadas e histórico de comunicação | Pesquisador, titular, cliente, sistemas de segurança |
Educação, eventos e atividades específicas | Dados de inscrição, presença, desempenho, preferências e informações necessárias ao serviço | Titular, responsável, contratante ou plataforma |
Não solicitamos dados pessoais sensíveis para atividades comuns de navegação, marketing ou contratação quando eles não forem necessários. Se determinada atividade envolver saúde, dados biométricos, origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, vida sexual ou outros dados sensíveis, o tratamento será realizado somente quando houver necessidade e base legal adequada, com medidas adicionais de proteção.
5. Finalidades e bases legais
A METADAX não utiliza uma única base legal para todos os tratamentos. A base legal é escolhida conforme o contexto, a finalidade, a necessidade, a relação com o titular e a legislação aplicável.
FINALIDADE | EXEMPLOS DE TRATAMENTO | BASE LEGAL QUE PODE SER UTILIZADA |
Atendimento e contato | Responder mensagens, solicitações, dúvidas, reclamações e pedidos | Procedimentos preliminares, execução de contrato, legítimo interesse ou consentimento, conforme o caso |
Proposta e contratação | Elaborar proposta, negociar, contratar, administrar conta, entregar serviço e prestar suporte | Procedimentos preliminares e execução de contrato |
Faturamento e cobrança | Emitir documentos fiscais, receber pagamentos, prevenir inadimplemento e cumprir obrigações contábeis | Execução de contrato, obrigação legal/regulatória e exercício regular de direitos |
Operação de SaaS e aplicações | Criar usuários, autenticar acesso, executar funcionalidades, manter registros e atender o cliente | Execução de contrato, legítimo interesse e obrigação legal, conforme o caso |
Segurança e prevenção a fraude | Monitorar acessos, investigar uso indevido, responder a incidentes e preservar evidências | Legítimo interesse, segurança, execução de contrato, obrigação legal e exercício regular de direitos |
Cumprimento de obrigações | Atender autoridades, ordens judiciais, obrigações fiscais e registros legalmente exigidos | Obrigação legal ou regulatória |
Marketing próprio | Enviar newsletter, ofertas, convites, conteúdo, pesquisas e comunicações promocionais | Consentimento ou legítimo interesse documentado, conforme a finalidade, o público, o canal e a legislação |
Comunicações transacionais | Enviar avisos de serviço, faturas, alertas de segurança, confirmações e informações de contrato | Execução de contrato, obrigação legal, legítimo interesse ou outra base aplicável |
Melhoria e análise | Corrigir erros, medir uso, desenvolver funcionalidades e produzir estatísticas | Legítimo interesse, consentimento, execução de contrato ou dados anonimizados, conforme o caso |
Programas e campanhas | Administrar fidelidade, promoções, eventos, indicações ou recompensas | Execução de contrato, consentimento, legítimo interesse ou cumprimento do regulamento aplicável |
Fornecedores e parceiros | Cadastrar, homologar, contratar e administrar relacionamento | Procedimentos preliminares, execução de contrato, obrigação legal e legítimo interesse |
Exercício de direitos | Produzir provas, responder reclamações e atuar em processos judiciais, administrativos ou arbitrais | Exercício regular de direitos |
Quando utilizarmos legítimo interesse, consideraremos a finalidade legítima, a necessidade, as expectativas razoáveis do titular, os impactos e as salvaguardas aplicáveis. Manteremos registros e avaliações internas quando necessários.
Quando utilizarmos consentimento, ele será solicitado de forma livre, informada, inequívoca, específica e destacada. A recusa de consentimento não será usada para impedir serviço que não dependa daquele tratamento, salvo quando a informação for necessária para a prestação solicitada e isso for informado previamente.
6. Dados obtidos de terceiros e fontes públicas
Podemos receber dados de clientes, representantes, parceiros, fornecedores, plataformas de autenticação, processadores de pagamento e outras fontes. Em atividades comerciais B2B, também poderemos consultar informações públicas ou legitimamente disponibilizadas, como dados de contato corporativo, registros empresariais e fontes profissionais.
O fato de uma informação estar publicamente acessível não autoriza qualquer uso. Consideraremos a finalidade da publicação, a boa-fé, a necessidade, a compatibilidade do uso e os direitos do titular. Não adquirimos nem utilizamos bases de dados de forma indiscriminada para finalidades incompatíveis com a origem ou com a legislação.
7. Compartilhamento de dados pessoais
Não vendemos dados pessoais. Podemos compartilhar dados pessoais quando necessário para as finalidades informadas, para cumprir a lei ou para executar contrato, sempre limitando o compartilhamento ao necessário.
As categorias de destinatários podem incluir:
DESTINATÁRIO | FINALIDADE |
Provedores de nuvem, hospedagem, segurança, backup e infraestrutura | Operar sites, aplicações, SaaS, armazenar dados e manter segurança |
Plataformas de e-mail, CRM, marketing e atendimento | Gerenciar relacionamento, comunicações e suporte |
Processadores de pagamento, bancos e empresas de cobrança | Processar pagamentos, faturamento e cobrança |
Contabilidade, auditoria, assessoria jurídica e consultorias | Cumprir obrigações e exercer direitos |
Parceiros de execução | Entregar produto ou serviço contratado, quando necessário |
Autoridades públicas, judiciais e regulatórias | Cumprir requisições e obrigações legais |
Empresas envolvidas em reorganização | Avaliar ou executar fusão, aquisição, incorporação ou operação equivalente, com salvaguardas |
Quando um terceiro tratar dados em nome da METADAX, buscaremos estabelecer contrato, instruções, confidencialidade e medidas de segurança compatíveis com a operação. Quando outro controlador receber os dados para finalidade própria, informaremos o contexto e obteremos consentimento quando exigido. Toda a comunicação realizada pela METADAX será por canais oficiais e estarão publicados no site da empresa.
8. Transferências internacionais
Alguns fornecedores de tecnologia, nuvem, comunicação, analytics ou suporte podem processar dados fora do Brasil. Antes de utilizar uma transferência internacional, a METADAX avaliará a finalidade, a necessidade, o país ou organização destinatária, o fornecedor, as salvaguardas e as regras da LGPD e da ANPD.
A transferência poderá se basear em decisão de adequação, cláusulas ou garantias aprovadas, normas corporativas, hipótese legal específica ou outra medida admitida pela regulamentação. A relação atualizada de fornecedores relevantes, países e salvaguardas poderá ser disponibilizada mediante solicitação ou em material específico, considerando segredos comerciais e segurança.
9. Retenção e eliminação
Conservamos dados pessoais pelo período necessário para cumprir a finalidade, executar o contrato, atender obrigações legais, preservar direitos, prevenir fraude, resolver disputas ou cumprir determinações de autoridades. Depois disso, eliminaremos, anonimizaremos ou bloquearemos os dados, salvo hipótese legítima de retenção.
CATEGORIA | CRITÉRIO DE RETENÇÃO |
Dados de propostas não convertidas | Pelo período necessário ao relacionamento e à defesa de direitos, conforme o caso |
Dados de clientes | Durante a relação contratual e pelo período necessário a obrigações legais e defesa de direitos |
Dados fiscais e contábeis | Pelo prazo legal aplicável |
Dados de marketing | Até o descadastro, o fim da finalidade ou outra base legítima de retenção |
Logs e registros de segurança | Pelo tempo necessário à segurança, obrigações legais e investigação de incidentes |
Dados de conta SaaS | Durante a conta e conforme o contrato, instruções do cliente e obrigações de retenção |
Relatórios de vulnerabilidade | Pelo período necessário à segurança, auditoria e defesa de direitos |
Registros de incidentes | Pelo prazo legal ou regulatório aplicável; incidentes de segurança sujeitos à Resolução ANPD nº 15/2024 serão registrados pelo período mínimo regulamentar, quando aplicável |
A eliminação poderá ser limitada quando o dado for necessário para cumprir obrigação legal, exercer direito, proteger a segurança, prevenir fraude ou cumprir contrato. Nesses casos, restringiremos o uso à finalidade que justifica a retenção.
10. Segurança da informação
Adotamos medidas técnicas e administrativas compatíveis com a natureza dos dados, a finalidade do tratamento, os riscos aos titulares, a estrutura da empresa e o serviço contratado. As medidas podem incluir controle de acesso, autenticação, gestão de credenciais, atualizações, backups, registro de eventos, criptografia quando apropriada, gestão de fornecedores, treinamento e procedimentos de resposta.
Nenhum sistema é completamente imune a falhas. A segurança também depende da colaboração do usuário, que deve proteger suas credenciais, utilizar canais oficiais e comunicar atividades suspeitas.
A Política de Segurança da Informação, Tratamento de Incidentes e Vulnerabilidades apresenta compromissos públicos adicionais e canais de reporte.
11. Incidentes de segurança
A METADAX mantém processo para receber, classificar, conter, investigar, remediar e registrar eventos de segurança. Uma vulnerabilidade ou tentativa de ataque não é automaticamente um incidente de dados pessoais.
Quando houver incidente confirmado que possa acarretar risco ou dano relevante, avaliaremos as comunicações exigidas à ANPD, aos titulares, aos clientes controladores e a outras partes necessárias.
As comunicações serão realizadas conforme a LGPD e as regulamentações da ANPD, com linguagem simples, informações adequadas, medidas de mitigação e preservação de segredos comerciais quando permitido.
12. Direitos dos titulares
O titular pode solicitar, conforme a LGPD e a regulamentação aplicável:
confirmação da existência de tratamento;
acesso aos dados tratados;
correção de dados incompletos, inexatos ou desatualizados;
anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
portabilidade, observados a regulamentação e os segredos comercial e industrial;
eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais de retenção;
informação sobre entidades públicas e privadas com as quais compartilhamos dados;
informação sobre a possibilidade de não fornecer consentimento e suas consequências;
revogação do consentimento;
oposição a tratamento baseado em legítimo interesse ou outra hipótese, quando cabível;
revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável; e
petição à ANPD ou aos órgãos de defesa do consumidor.
Os pedidos poderão exigir validação de identidade e informações suficientes para localizar o tratamento.
Responderemos nos prazos e formatos previstos na legislação aplicável, considerando a natureza do pedido, direitos de terceiros, segredos comerciais, obrigações legais e o enquadramento regulatório da METADAX.
12.1 Canal de privacidade e encarregado
O canal preferencial é:
Privacidade: privacidade@metadax.com.br
Encarregado de Dados (Data Protection Officer): dpo@metadax.com.br
Encarregado de Segurança da Informação e Cibersegurança: seguranca@metadax.com.br
Endereço postal: Avenida Getúlio Vargas, 671, Sala 500, Parte 1364, Savassi, Belo Horizonte/MG, CEP 30112-021.
A METADAX manterá procedimento gratuito e facilitado para o exercício de direitos. O nome do encarregado ou responsável designado poderá ser divulgado no canal oficial correspondente, conforme a regulamentação aplicável.
13. Cookies e tecnologias similares
Cookies são arquivos ou identificadores armazenados no dispositivo que podem permitir funcionamento, segurança, preferências, medição de audiência, personalização, publicidade ou outras funcionalidades. Tecnologias similares incluem pixels, tags, SDKs, armazenamento local e identificadores de publicidade.
13.1 Categorias
CATEGORIA | FINALIDADE | FUNCIONAMENTO DO CONSENTIMENTO |
Necessários | Segurança, autenticação, sessão, preferências essenciais e funcionamento solicitado | Permanecem ativos quando estritamente necessários; serão informados no banner |
Funcionalidade | Idioma, região, preferências e recursos adicionais | Conforme a base legal e a escolha do titular |
Analíticos | Medir audiência, desempenho, erros e uso agregado | Desativados por padrão quando dependerem de consentimento; poderão ser utilizados por legítimo interesse somente após avaliação e configuração compatíveis |
Publicidade/Marketing | Anúncios, campanhas, atribuição e perfis | Desativados por padrão e ativados somente após consentimento quando essa for a base legal aplicável |
Terceiros | Recursos incorporados de provedores externos, como vídeos, mapas, chat ou redes sociais | Conforme finalidade, fornecedor, base legal e escolha realizada |
A lista concreta de cookies, nomes, fornecedores, finalidades, duração, natureza própria ou de terceiro e base legal será mantida no inventário de cookies e refletida no centro de preferências.
13.2 Banner e centro de preferências
O banner deverá apresentar, de forma clara e com destaque equivalente:
•“Aceitar todos”;
•“Rejeitar cookies não necessários”; e
•“Gerenciar cookies”.
Cookies não necessários baseados em consentimento ficarão desativados por padrão. O segundo nível apresentará categorias, finalidades específicas, fornecedores, duração e opções de seleção. O titular poderá alterar ou revogar suas escolhas mediante mecanismo próprio, acessível a partir do site, sem depender exclusivamente das configurações do navegador.
O centro de preferências deverá registrar a escolha, versão do banner, data e identificadores técnicos necessários para demonstrar a manifestação, sem coletar mais dados do que o necessário para essa finalidade.
14. Marketing e comunicações
14.1 Comunicações transacionais
Podemos enviar mensagens necessárias à execução do contrato, como confirmações, faturas, alertas de segurança, manutenção, atendimento, recuperação de conta, alteração de serviço e respostas a solicitações. Essas mensagens não são interrompidas por um descadastro de marketing quando forem necessárias ao serviço ou à obrigação legal.
14.2 Comunicações promocionais
Comunicações promocionais podem incluir newsletter, ofertas, convites, pesquisas, eventos, novidades e conteúdo comercial. Utilizaremos a base legal adequada ao contexto e manteremos registros de origem, consentimento quando utilizado, canal, finalidade, descadastro e preferências.
O consentimento de marketing será separado do aceite de contrato e não será pré-marcado. A mensagem identificará a METADAX, explicará por que o destinatário a recebe e disponibilizará mecanismo simples de descadastro. A solicitação de descadastro será processada em prazo razoável e sem cobrança.
14.3 Parceiros
Não compartilharemos listas de contatos com parceiros para que eles façam marketing próprio, salvo quando houver base legal adequada e, quando necessário, consentimento específico. Campanhas conjuntas devem informar os responsáveis, as finalidades, os canais e as preferências de cada participante.
15. Crianças, adolescentes e dados sensíveis
Nossos serviços não são, como regra geral, direcionados a crianças. Quando uma atividade envolver crianças ou adolescentes, a METADAX adotará os requisitos da LGPD, do Estatuto da Criança e do Adolescente e de normas específicas, incluindo informações apropriadas à idade e consentimento ou autorização quando exigidos.
Em atividades educacionais, culturais, esportivas, de eventos ou de saúde, poderão existir requisitos adicionais. Se o tratamento envolver dados de saúde, biométricos ou outros dados sensíveis, a finalidade, a base legal, o profissional ou estabelecimento responsável, a segurança e os direitos serão definidos no serviço e no instrumento específico.
A METADAX não presta diagnóstico, prescrição ou tratamento de saúde por meio deste Aviso. Serviços de saúde ou práticas integrativas somente serão oferecidos quando houver contratação específica, profissional habilitado, estrutura e conformidade regulatória aplicáveis.
16. Sites, plataformas e serviços de terceiros
Nossos sites e aplicações podem conter links, integrações ou serviços de terceiros. Cada terceiro poderá ter seu próprio aviso, termos, cookies e práticas de segurança.
A METADAX não controla o tratamento realizado por terceiro que atua como controlador independente. O uso de marca, conteúdo ou serviço de terceiro não significa endosso, salvo indicação expressa.
17. Alterações deste Aviso
Podemos atualizar este Aviso para refletir mudanças no tratamento, nos serviços, nas leis, nas orientações da ANPD ou nas medidas de segurança. A versão vigente será disponibilizada nesta página, com data de atualização.
Quando uma alteração for material e afetar direitos, finalidades, bases legais ou escolhas anteriormente realizadas, comunicaremos o titular pelos meios adequados e, quando exigido, solicitaremos nova manifestação.
18. Contato geral
Dúvidas sobre este Aviso, solicitações de titulares, comunicação de incidentes ou questões relacionadas a cookies podem ser encaminhadas aos canais oficiais da METADAX:
•privacidade@metadax.com.br — privacidade e direitos;
•dpo@metadax.com.br — encarregado responsável por privacidade;
•seguranca@metadax.com.br — encarregado responsável por segurança da informação e cibersegurança;
•endereço postal indicado na seção 12.1.
19. Referências legais e regulatórias
Este Aviso deve ser lido em conjunto com a legislação brasileira vigente, especialmente:
Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais.
Resolução CD/ANPD nº 2/2022 — agentes de tratamento de pequeno porte, em conjunto com a regulamentação posterior da ANPD aplicável ao caso.
Resolução CD/ANPD nº 15/2024 — Comunicação de Incidente de Segurança.
Código de Defesa do Consumidor — Lei nº 8.078/1990, quando aplicável.