Última atualização: 02 de maio de 2026
Esta Política de Privacidade descreve como a Metal Army coleta, usa, armazena e protege os dados pessoais de seus clientes, visitantes e assinantes, em conformidade com a Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/2018)e o Código de Defesa do Consumidor (CDC – Lei nº 8.078/1990).
Ao acessar o site metalarmy.com.br ou realizar uma compra, você concorda com os termos desta política.
1. Quem somos (Controlador dos dados)
Metal Army (anteriormente Mindscrape Music)
Gravadora e distribuidora independente de música – fundada em junho de 2014.
CNPJ: 33.660.675/0001-16
E-mail de contato: info@metalarmy.com.br
Site: metalarmy.com.br
A Metal Army é a controladora dos dados pessoais tratados neste site, nos termos do Art. 5º, VI da LGPD.
2. Quais dados coletamos
2.1 Dados fornecidos por você
Ao realizar um cadastro ou finalizar uma compra, podemos coletar:
- Nome completo
- CPF (para emissão de nota fiscal e validação de identidade)
- Endereço de entrega completo (rua, número, complemento, bairro, cidade, estado, CEP)
- Endereço de e-mail
- Número de telefone
- Dados de acesso à conta (login e senha criptografada)
Ao assinar nossa newsletter:
- Endereço de e-mail
2.2 Dados coletados automaticamente
Ao navegar no site, coletamos automaticamente:
- Endereço IP e localização geográfica aproximada
- Tipo de navegador e sistema operacional
- Páginas visitadas, tempo de navegação e cliques
- Origem do acesso (busca orgânica, redes sociais, links diretos)
Esses dados são coletados por meio de cookies e ferramentas de análise (ver seção 6).
2.3 Dados de pagamento
As informações de pagamento (cartão de crédito, dados bancários para PIX) são processadas diretamente pelas plataformas de pagamento parceiras. A Metal Army não armazena dados de cartão de crédito em nenhuma circunstância.
3. Para que usamos seus dados
| Finalidade | Base legal (LGPD) |
|---|---|
| Processar e entregar seus pedidos | Art. 7º, V – Execução de contrato |
| Emitir nota fiscal e cumprir obrigações fiscais | Art. 7º, II – Obrigação legal |
| Enviar atualizações sobre seu pedido (status, rastreamento) | Art. 7º, V – Execução de contrato |
| Responder dúvidas, solicitações e suporte | Art. 7º, V – Execução de contrato |
| Enviar newsletter com novidades e lançamentos | Art. 7º, I – Consentimento |
| Analisar o comportamento de navegação para melhorar o site | Art. 7º, IX – Legítimo interesse |
| Prevenir fraudes e garantir a segurança das transações | Art. 7º, IX – Legítimo interesse |
| Cumprir obrigações legais e regulatórias | Art. 7º, II – Obrigação legal |
4. Compartilhamento de dados
A Metal Army não vende dados pessoais de seus clientes a terceiros. Os dados são compartilhados apenas com parceiros essenciais para a operação da loja:
- Melhor Envio / transportadoras: nome, endereço e telefone para entrega dos pedidos
- Gateways de pagamento (PIX por Piggly e demais): dados de transação para processar o pagamento com segurança
- Mailchimp: e-mail dos assinantes que consentiram com a newsletter (dados gerenciados nos EUA; a Mailchimp Inc. segue o Data Privacy Framework UE-EUA)
- Google (Analytics via GTM): dados anônimos de navegação para análise de tráfego (sem identificação pessoal)
- Correios / Loggi / Melhor Envio: dados de endereço para cálculo e operação do frete
Todos os parceiros são contratualmente obrigados a tratar os dados apenas para as finalidades previstas e a garantir medidas adequadas de segurança.
5. Seus direitos como titular dos dados
A LGPD garante a você os seguintes direitos (Art. 18), exercíveis a qualquer momento mediante solicitação pelo e-mail info@metalarmy.com.br:
- Confirmação e acesso: saber se tratamos seus dados e ter acesso a eles
- Correção: atualizar dados incompletos, inexatos ou desatualizados
- Anonimização ou eliminação: solicitar a anonimização ou exclusão de dados desnecessários ou tratados em desconformidade com a lei
- Portabilidade: receber seus dados em formato estruturado para uso em outro serviço
- Revogação do consentimento: cancelar a newsletter ou retirar o consentimento para qualquer tratamento baseado nele, sem prejuízo das demais relações
- Informação sobre compartilhamento: saber com quais entidades seus dados são compartilhados
- Oposição ao tratamento: opor-se a tratamentos realizados com base em legítimo interesse
Respondemos às solicitações em até 15 dias úteis.
Para cancelar a newsletter, você também pode usar o link “cancelar inscrição” presente em todos os e-mails que enviamos.
6. Cookies
Utilizamos cookies para melhorar a experiência de navegação e coletar dados de análise. Os tipos de cookies usados são:
| Tipo | Finalidade | Exemplos |
|---|---|---|
| Essenciais | Funcionamento da loja (carrinho, sessão de login) | WooCommerce, WordPress |
| Performance | Análise de tráfego e comportamento de navegação | Google Analytics (via GTM) |
| Cache | Otimização de carregamento | LiteSpeed Cache |
Você pode gerenciar ou desativar cookies nas configurações do seu navegador. A desativação de cookies essenciais pode impedir o funcionamento correto do carrinho de compras e da área de conta.
Os parâmetros de rastreamento de campanhas (UTM, fbclid, gclid) são removidos da URL ao armazenar o cache, sem comprometer a análise de origem de tráfego.
7. Segurança dos dados
Adotamos medidas técnicas e organizacionais para proteger seus dados pessoais, incluindo:
- Comunicação criptografada via HTTPS/TLS em todas as páginas
- Senhas armazenadas com hash criptográfico (nunca em texto puro)
- Acesso restrito aos dados por colaboradores e sistemas com necessidade operacional
- Servidor gerenciado em ambiente seguro (HostGator – LiteSpeed)
Em caso de incidente de segurança que possa causar risco relevante aos titulares, comunicaremos a ANPD e os afetados nos prazos previstos pela LGPD.
8. Retenção dos dados
| Categoria de dado | Período de retenção |
|---|---|
| Dados de pedidos e notas fiscais | 5 anos (obrigação fiscal) |
| Dados de conta ativa | Enquanto a conta estiver ativa |
| Dados de conta inativa | 2 anos após o último acesso |
| E-mail da newsletter | Até o descadastramento |
| Dados de navegação (Analytics) | 14 meses (configuração do GA4) |
9. Transferência internacional de dados
O serviço de newsletter é operado pela Mailchimp (Intuit Inc.), empresa americana. A transferência de dados de e-mail para os EUA ocorre com base nas salvaguardas do Data Privacy Framework e nas cláusulas contratuais padrão adotadas pela Mailchimp.
O Google Analytics, utilizado para análise de tráfego, também processa dados em servidores nos EUA. Os dados enviados são anonimizados (IP anonymization ativado).
10. Links para sites de terceiros
O site da Metal Army pode conter links para redes sociais, selos parceiros e distribuidoras. Esta Política de Privacidade aplica-se exclusivamente ao domínio metalarmy.com.br. Recomendamos consultar a política de privacidade de cada site externo acessado.
11. Alterações nesta política
Esta política pode ser atualizada periodicamente para refletir mudanças operacionais ou legais. A data de última atualização é indicada no topo do documento. Em caso de alterações relevantes, notificaremos os clientes cadastrados por e-mail.
12. Contato e encarregado (DPO)
Para exercer seus direitos, esclarecer dúvidas ou registrar reclamações sobre o tratamento de dados pessoais:
E-mail: info@metalarmy.com.br
Assunto sugerido: [LGPD] – descreva sua solicitação
Você também pode registrar reclamações junto à Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd
Metal Army – Gravadora independente de Heavy Metal desde 2014 | metalarmy.com.br
Política vigente a partir de 02/05/2026 | Baseada no CDC (Lei nº 8.078/1990) e na LGPD (Lei nº 13.709/2018)

