NEOM · Documento 03

Política de Cookies

Explica como a Neom Triple A Information Technology LLC (NEOM Funded) utiliza cookies, o localStorage do HTML5 e tecnologias de rastreamento similares em neomfunded.com, incluindo as categorias de cookies (estritamente necessários, funcionais, analíticos, publicitários), a tabela completa de cookies e das entradas de localStorage, as bases legais, os períodos de retenção, os destinatários terceiros, as transferências internacionais, o Google Consent Mode, o Global Privacy Control e como os Participantes podem gerir o consentimento e exercer seus direitos. A versão em inglês é a versão canônica e prevalece em caso de qualquer divergência.

Política de Cookies v5.0

Alinhada à Política de Privacidade e aos Termos e Condições v5.0 | Data de Publicação: 26 de agosto de 2026

Esta Política de Cookies é a versão canônica em inglês. Quando forem fornecidas traduções para outros idiomas por conveniência, a versão em inglês prevalecerá em caso de qualquer divergência.

Esta Política de Cookies rege o uso de cookies e de tecnologias de rastreamento similares pela Neom Triple A Information Technology LLC, atuando sob a marca NEOM Funded, em relação às pessoas que visitam o site neomfunded.com e utilizam os Serviços nele disponibilizados.

§1 Introdução e Definições

1.1 Finalidade desta Política. Esta Política de Cookies explica o que são cookies e tecnologias de rastreamento similares, como a Neom Triple A Information Technology LLC (doravante a “Empresa”, “Nós”) os utiliza em neomfunded.com e nos Serviços associados sob a marca NEOM Funded, e quais direitos os Participantes têm em relação à gestão dessas tecnologias. Esta Política de Cookies complementa a Política de Privacidade e integra o arcabouço jurídico estabelecido no §26.7 dos Termos e Condições.

1.2 Definições. Para os fins desta Política de Cookies, aplicam-se os seguintes termos:

  1. Cookie — um pequeno arquivo de texto colocado no dispositivo do Usuário (computador, smartphone ou tablet) por um site quando o Usuário o visita. Os cookies permitem que o site reconheça o dispositivo do Usuário e armazene determinadas informações sobre suas preferências ou ações anteriores. Os cookies podem ser “de sessão” (excluídos quando o navegador é fechado) ou “persistentes” (mantidos no dispositivo por um período determinado ou até que sejam explicitamente excluídos).
  2. Cookie primário (first-party) — um cookie definido diretamente pelo domínio do site que o Usuário está visitando (neste caso, neomfunded.com). Os cookies primários são definidos e lidos exclusivamente pela Empresa.
  3. Cookie de terceiros (third-party) — um cookie definido por um domínio diferente do domínio do site visitado. Tais cookies são definidos por terceiros (redes de publicidade, serviços de análise etc.) quando seus componentes são carregados nas páginas do Site.
  4. Web Beacon / Pixel — um pequeno objeto gráfico invisível (tipicamente de 1×1 pixel) incorporado em uma página web ou em uma mensagem de e-mail em HTML. Utilizado para rastrear aberturas de e-mails, cliques em links e visitas a páginas. Opera em conjunto com cookies e permite que terceiros coletem informações sobre o comportamento do Usuário.
  5. Local Storage — um mecanismo de armazenamento de dados no navegador do Usuário, semelhante aos cookies, porém com maior capacidade e sem envio automático ao servidor a cada requisição HTTP. Utilizado para armazenar preferências do Usuário e dados de sessão do lado do cliente.
  6. Session ID — um identificador único gerado pelo servidor e transmitido ao navegador por meio de um cookie ou parâmetro de URL, com a finalidade de manter a sessão do Usuário durante uma única visita.
  7. TTL (Time-To-Live) — o período durante o qual um cookie ou outra tecnologia de rastreamento permanece ativo no dispositivo do Usuário.
  8. Participante — qualquer pessoa natural que visite o Site ou utilize os Serviços da Empresa.

1.3 Relação com a Política de Privacidade. Esta Política de Cookies é um documento autônomo que complementa o §7 (Cookies e Tecnologias de Rastreamento) e o §12 (Do-Not-Track e Global Privacy Control) da Política de Privacidade. Em caso de conflito entre esta Política de Cookies e a Política de Privacidade, prevalecerão as disposições da Política de Privacidade.

§2 Quem Utiliza Cookies no Site

2.1 A Empresa como Controladora. A operadora do Site e a controladora do tratamento de dados pessoais no sentido da legislação aplicável é:

Razão social completa: Neom Triple A Information Technology LLC
Marca: NEOM Funded
Endereço registrado: The Binary by Omniyat, Office 2114, Business Bay, Dubai, UAE
Site: neomfunded.com

2.2 Cookies primários. A Empresa define de forma independente cookies primários por meio do domínio neomfunded.com. Esses cookies asseguram o funcionamento da plataforma, a gestão de sessão, a proteção contra CSRF, o armazenamento de preferências do Usuário e o registro das escolhas de consentimento do Participante quanto aos cookies (em uma combinação de cookie primário e HTML5 localStorage; ver §5 e §7.4).

2.3 Cookies de terceiros. A Empresa utiliza no Site componentes e scripts fornecidos pelos seguintes terceiros, que podem definir seus próprios cookies nos dispositivos dos Participantes quando esses componentes forem carregados:

  1. Google LLC (Mountain View, CA, USA) — Google Analytics (analítica), Google Ads / Google Tag Manager (publicidade e rastreamento de conversões), DoubleClick (publicidade programática);
  2. Meta Platforms Ireland Ltd (Dublin, Ireland) e Meta Platforms Inc (Menlo Park, CA, USA) — Meta Pixel (Facebook Pixel) para fins de publicidade e retargeting;
  3. Cloudflare Inc (San Francisco, CA, USA) — proteção contra DDoS, CDN e verificação de integridade do navegador.

2.4 Responsabilidade de terceiros. O tratamento de dados realizado por terceiros por meio dos seus próprios cookies rege-se pelas políticas de privacidade desses respectivos terceiros. A Empresa não assume responsabilidade pelas práticas de tratamento de dados de terceiros para além do escopo dos acordos contratuais de tratamento de dados estabelecidos com eles. Os Participantes podem consultar as políticas de privacidade dos terceiros acima identificados diretamente em seus respectivos sites.

§3 Arcabouço Jurídico

3.1 Legislação aplicável. O uso de cookies e tecnologias de rastreamento similares pela Empresa é regido pela seguinte legislação:

  1. Regulation (EU) 2016/679 (General Data Protection Regulation, ‘GDPR’) — estabelece requisitos quanto às bases legais para o tratamento de dados pessoais, incluindo dados coletados por meio de cookies, em relação a titulares de dados localizados na EU/EEA;
  2. Directive 2002/58/EC (ePrivacy Directive) as amended by Directive 2009/136/EC — estabelece requisitos para a obtenção de consentimento para a instalação de cookies, incluindo uma isenção para cookies estritamente necessários (Article 5(3)). É esperada a adoção, em nível da EU, de um ePrivacy Regulation em substituição a esta Directive; a Empresa atualizará esta Política assim que o novo regulamento entrar em vigor;
  3. UK Privacy and Electronic Communications Regulations 2003 (UK PECR) — implementa os requisitos da ePrivacy Directive no ordenamento jurídico do UK após o Brexit; rege o uso de cookies em relação a usuários localizados no Reino Unido;
  4. California Consumer Privacy Act of 2018 as amended by the California Privacy Rights Act 2020 (CCPA/CPRA) — concede aos residentes da Califórnia o direito de descadastrar-se da venda ou compartilhamento dos seus dados pessoais coletados, inclusive por meio de cookies publicitários;
  5. UAE Federal Decree by Law No. (45) of 2021 Concerning the Protection of Personal Data (the ‘UAE PDPL’; commonly cited as ‘UAE Federal Decree-Law No. 45 of 2021’) — rege o tratamento de dados pessoais pela Empresa como pessoa jurídica constituída nos UAE;
  6. Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (‘LSSI-CE’) — implementa os requisitos da ePrivacy Directive no ordenamento jurídico espanhol; rege o uso de cookies em relação a usuários localizados na Espanha.

3.2 Relação entre os instrumentos. Nada nesta Política reduz qualquer direito de titular de dados conferido por qualquer dos instrumentos listados acima que esteja em vigor na Data de Publicação desta Política.

§4 Categorias de Cookies

A Empresa utiliza as seguintes quatro categorias de cookies, com base em sua finalidade funcional e nos requisitos de consentimento:

4.1 (a) Cookies Estritamente Necessários.

Esta categoria compreende cookies sem os quais o Site e os Serviços não podem funcionar adequadamente. Eles fornecem funções básicas: manutenção da sessão do Usuário (sessão da aplicação Laravel), navegação entre páginas, acesso a seções protegidas, processamento de formulários de login e proteção contra ataques de Cross-Site Request Forgery (CSRF). O registro das escolhas de consentimento do Participante quanto aos cookies também é estritamente necessário e é implementado em uma combinação de cookie de consentimento primário, uma entrada em HTML5 localStorage e um log de consentimento do lado do servidor (ver §5 e §7.4). Sem esses cookies, determinadas funções do Site ficarão indisponíveis.

Base legal: de acordo com o Article 5(3) da Directive 2002/58/EC (ePrivacy Directive), conforme alterada pela Directive 2009/136/EC, e sua implementação nas legislações nacionais dos Estados-Membros da EU, os cookies estritamente necessários estão isentos da exigência de obtenção de consentimento prévio do Usuário. Base legal adicional: Article 6(1)(f) GDPR (o interesse legítimo da Empresa em assegurar o funcionamento tecnicamente adequado e seguro do Site). O consentimento do Participante não é exigido nem solicitado para esta categoria.

4.2 (b) Cookies Funcionais.

Esta categoria compreende cookies que não são estritamente necessários, mas que aprimoram a conveniência e a personalização da experiência do Usuário no Site. Eles dão suporte à continuidade das mensagens no aplicativo (estado do Intercom messenger e tokens de sessão) e memorizam as preferências de idioma da interface entre visitas. A exclusão desses cookies não impede o acesso ao Site, mas pode reiniciar a sessão do messenger no aplicativo e exigir que o Usuário selecione novamente o idioma da interface.

Base legal: Article 6(1)(a) GDPR (o consentimento explícito do Participante obtido por meio do banner de cookies) em conjunto com os requisitos do Article 5(3) da Directive 2002/58/EC (ePrivacy Directive), conforme alterada pela Directive 2009/136/EC. Estes cookies são definidos apenas mediante o recebimento de consentimento explícito.

4.3 (c) Cookies Analíticos.

Esta categoria compreende cookies que permitem à Empresa medir e analisar o comportamento dos visitantes no Site: número de visitas, fontes de tráfego, páginas mais visitadas, tempo despendido em uma página e outras métricas comportamentais. Os dados coletados são agregados e utilizados exclusivamente para melhorar a funcionalidade do Site e aprimorar a qualidade dos Serviços. A Empresa utiliza primariamente o Google Analytics com a funcionalidade de anonimização de IP habilitada.

Base legal: Article 6(1)(a) GDPR (o consentimento explícito do Participante obtido por meio do banner de cookies). Estes cookies são definidos apenas mediante o recebimento de consentimento explícito.

4.4 (d) Cookies Publicitários.

Esta categoria compreende cookies utilizados para a finalidade de exibir publicidade relevante ao Participante tanto no Site da Empresa quanto em plataformas de terceiros (retargeting), bem como para medir a eficácia das campanhas publicitárias. Esses cookies criam um perfil dos interesses do Usuário com base em seu comportamento on-line (publicidade comportamental de contexto cruzado no sentido do CCPA/CPRA). A transferência de dados enquadrada nesta categoria pode qualificar-se como “compartilhamento” de informações pessoais no sentido do CCPA §1798.120.

Base legal: Article 6(1)(a) GDPR (o consentimento explícito do Participante obtido por meio do banner de cookies). Estes cookies são definidos apenas mediante o recebimento de consentimento explícito. Residentes da Califórnia podem descadastrar-se desta categoria por meio de sinal GPC ou por meio das configurações do banner de cookies (ver §10 desta Política).

§5 Tabela de Cookies

A tabela abaixo apresenta os detalhes dos cookies específicos utilizados no Site neomfunded.com na Data de Publicação desta Política. A tabela é atualizada à medida que a composição dos cookies utilizados sofre alterações. Os Participantes podem solicitar a versão atual da tabela mediante mensagem para privacy@neomfunded.com.

Além dos cookies listados abaixo, o Site armazena dados no navegador do Participante por meio do HTML5 localStorage. Na Data de Publicação, são utilizadas as seguintes entradas de localStorage:

  • cookie-consent (Estritamente Necessário, primário) — armazena as escolhas de consentimento do Participante quanto aos cookies como quatro sinalizadores de categoria (estritamente necessário, funcional, analítico, publicitário), juntamente com um carimbo temporal e as versões desta Política de Cookies e da plataforma de gestão do consentimento (CMP) em vigor no momento da escolha. Nenhum identificador de usuário é armazenado nesta entrada. É retido até que o Participante limpe o armazenamento do navegador ou redefina o consentimento por meio das configurações do banner de cookies.
  • cookie-consent-subject (Estritamente Necessário, primário) — armazena um identificador gerado aleatoriamente (UUID) que vincula o registro de consentimento do lado do navegador à correspondente entrada do log de consentimento do lado do servidor (ver §7.4). O identificador não é vinculado à conta do Participante e não é utilizado para rastreamento. É retido até que o Participante limpe o armazenamento do navegador ou redefina o consentimento.
  • intercom.intercom-state-cn115fd0 (Intercom, categoria Funcional) — armazena o estado da conversa do Intercom in-app messenger; retido até que o Participante limpe o armazenamento do navegador ou retire o consentimento para a categoria Funcional.
Cookie NameProviderCategoriaFinalidadeTTLType
neom_funded_sessionNeom Triple A Information Technology LLCEstritamente NecessárioIdentificador de sessão da aplicação emitido pelo backend Laravel da Empresa para manter o estado de usuário autenticado e preservar entradas de formulário durante a navegação. Marcado como HttpOnly, Secure, SameSite=Lax; não acessível ao JavaScript.120 minutos (expiração por inatividade)First-party
XSRF-TOKENNeom Triple A Information Technology LLCEstritamente NecessárioToken de proteção contra Cross-Site Request Forgery (CSRF) emitido pelo backend Laravel da Empresa. Previne ataques de CSRF contra endpoints autenticados por sessão. Marcado como Secure, SameSite=Lax; legível pela camada JavaScript da aplicação a fim de anexar o token a requisições que alteram estado.120 minutosFirst-party
neomaaa_consentNeom Triple A Information Technology LLCEstritamente NecessárioRegistra as escolhas de consentimento do Participante quanto aos cookies como um valor compacto de três sinalizadores (funcional / analítico / publicitário), espelhando a entrada cookie-consent no localStorage. Garante que o banner não seja reexibido em visitas subsequentes e que categorias não essenciais sejam ativadas somente quando o sinalizador correspondente estiver definido. Marcado como Secure, SameSite=Lax, caminho /. Nenhum identificador de usuário é armazenado neste cookie.180 diasFirst-party
neomaaa_gpcNeom Triple A Information Technology LLCEstritamente NecessárioRegistra que o navegador do Participante enviou um cabeçalho de Global Privacy Control (Sec-GPC: 1) e que, portanto, houve descadastramento da categoria Publicitária para fins do CCPA/CPRA (ver §10.2). Definido apenas quando um sinal GPC é detectado. Marcado como Secure, SameSite=Lax. Valor: 1. Nenhum identificador de usuário é armazenado neste cookie.180 diasFirst-party
NEXT_LOCALENeom Triple A Information Technology LLCEstritamente NecessárioArmazena a preferência de idioma da interface selecionada pelo Participante, de modo que o Site seja exibido no idioma correto em requisições subsequentes. Marcado como SameSite=Lax.365 diasFirst-party
neomaaa_aff_refNeom Triple A Information Technology LLCEstritamente NecessárioArmazena o identificador do afiliado cujo link de indicação o Participante utilizou para acessar o Site, de modo que a indicação possa ser atribuída para fins das obrigações da Empresa de recompensa a afiliados (interesse de execução contratual sob o Article 6(1)(b) GDPR). Nenhuma perfilagem comportamental é realizada com este cookie.60 diasFirst-party
neomaaa_attributionNeom Triple A Information Technology LLCEstritamente NecessárioArmazena parâmetros de atribuição de campanha de primeiro toque e de último toque (valores UTM e canal de referência) que o Participante trouxe até o Site, para a finalidade de alocar qualquer compra à fonte de aquisição correta nos relatórios internos da Empresa. Não identifica o Participante perante terceiros.90 diasFirst-party
cf_clearanceCloudflare IncEstritamente NecessárioRegistra a confirmação de que o Usuário passou por um desafio de segurança da Cloudflare (Managed Challenge / Turnstile). Definido apenas se a Cloudflare apresentar um desafio de segurança em resposta a uma requisição específica; não é definido em requisições comuns ao Site. Impede a repetição da conclusão do desafio durante o período aplicável.30 minutos (quando definido)Third-party
intercom-id-cn115fd0Intercom R&D Unlimited CompanyFuncionalIdentificador de usuário persistente do Intercom. Reconhece Participantes recorrentes entre sessões no Intercom in-app messenger; permite a continuidade de conversas com o suporte e mensagens personalizadas.270 diasFirst-party
intercom-device-id-cn115fd0Intercom R&D Unlimited CompanyFuncionalIdentificador de dispositivo persistente do Intercom. Identifica o navegador/dispositivo utilizado para interagir com o Intercom in-app messenger; permite o reconhecimento do dispositivo entre sessões.270 diasFirst-party
intercom-session-cn115fd0Intercom R&D Unlimited CompanyFuncionalToken de sessão do Intercom. Mantém o estado de uma sessão ativa do in-app messenger; renovado a cada interação do Usuário. Assegura continuidade dentro de uma conversa de chat.7 diasFirst-party
_gaGoogle LLC (Google Analytics 4)AnalíticoIdentificador primário do Google Analytics 4: distingue visitantes únicos atribuindo um identificador gerado aleatoriamente. Utilizado para calcular métricas incluindo contagem de sessões, fontes de tráfego e estatísticas de visitas.400 diasThird-party
_ga_EZC1YFN5FPGoogle LLC (Google Analytics 4)AnalíticoCookie de estado de sessão do Google Analytics 4 para a propriedade GA4 da Empresa (measurement ID G-EZC1YFN5FP): persiste o estado de sessão entre visualizações de página em uma sessão.400 diasThird-party
_fbpMeta Platforms Ireland Ltd / Meta Platforms IncPublicitárioIdentificador de navegador do Meta Pixel: utilizado para rastreamento de conversões, retargeting, medição da eficácia publicitária no Facebook/Instagram e criação de audiências Look-alike.90 diasThird-party
frMeta Platforms Ireland Ltd / Meta Platforms IncPublicitárioPrincipal cookie publicitário do Facebook: entrega publicidade personalizada, mede sua eficácia e rastreia comportamento entre sites para exibir anúncios relevantes.90 diasThird-party
_gcl_auGoogle LLC (Google Ads)PublicitárioUtilizado pelo Google AdSense/Google Ads para experimentação da eficácia publicitária e armazenamento de um identificador de conversão para atribuir conversões a cliques em anúncios.90 diasThird-party
IDEDoubleClick (Google LLC)PublicitárioUtilizado pela rede publicitária DoubleClick da Google para servir publicidade direcionada, limitar a frequência de impressões e medir a eficácia de campanhas publicitárias; armazena um identificador de usuário criptografado.13 mesesThird-party
test_cookieDoubleClick (Google LLC)PublicitárioCookie de teste definido pela DoubleClick para verificar se o navegador do Usuário suporta cookies. Não contém dados pessoais.15 minutosThird-party
_sp_id.6222TradingView, Inc.PublicitárioIdentificador de visitante persistente do TradingView Snowplow. Atribuído pelos widgets de gráficos incorporados do TradingView e pela analítica baseada em Snowplow para atribuição e reconhecimento entre sessões.400 diasThird-party
_sp_ses.6222TradingView, Inc.PublicitárioCookie persistente de rastreamento de sessão do TradingView Snowplow (vida útil de 90 dias, não um cookie de sessão do navegador). Mantém o identificador de uma sessão ativa nas interações com os widgets do TradingView.90 diasThird-party
spTradingView, Inc.PublicitárioCookie de rastreamento por pixel do TradingView Snowplow, definido a partir de snowplow-pixel.tradingview.com. Utilizado para atribuição e medição por pixel de interações com os widgets incorporados do TradingView.365 diasThird-party

Nota sobre os cookies do TradingView. Os três cookies do TradingView Snowplow listados acima (_sp_id.6222, _sp_ses.6222, sp) são definidos apenas na única página que incorpora um widget do TradingView, a saber, /tools/economic-calendar. Eles não são definidos em qualquer outra página do Site. TradingView, Inc. atua como Controlador independente em relação a esses cookies (ver §8.1(f)).

Nota sobre o mecanismo de registro de consentimento. Quando o Participante registra suas escolhas no banner de cookies (Aceitar Tudo / Rejeitar Tudo / Personalizar), o Site (a) grava o conjunto de preferências de quatro sinalizadores na entrada cookie-consent do localStorage, (b) grava o valor espelho compacto de três sinalizadores no cookie primário neomaaa_consent e (c) transmite o registro de consentimento (escolhas, carimbo temporal, versão da Política, versão da CMP e o identificador gerado aleatoriamente proveniente da entrada cookie-consent-subject do localStorage) ao endpoint /api/consent-log para armazenamento no log de consentimento do lado do servidor da Empresa. O log de consentimento do lado do servidor é retido por vinte e quatro (24) meses a contar da data da escolha, para o propósito de demonstrar conformidade com o princípio da responsabilização (accountability) sob o Article 5(2) GDPR e o Article 7(1) GDPR. A Empresa não vincula o identificador de consentimento à conta do Participante.

Nota: os valores de TTL indicados acima são valores padrão. Os valores efetivos podem variar ligeiramente conforme as versões dos scripts de terceiros. A Empresa adota providências razoáveis para manter esta tabela atualizada e compromete-se a atualizá-la a cada alteração relevante na composição dos cookies utilizados.

§6 Base Legal para Cada Categoria

6.1 Cookies Estritamente Necessários. A base legal para o tratamento de dados por meio de cookies estritamente necessários é:

  1. Article 5(3) da Directive 2002/58/EC (ePrivacy Directive), conforme alterada pela Directive 2009/136/EC (e suas implementações nacionais): os cookies estritamente necessários estão isentos da exigência de consentimento, desde que o Usuário tenha sido devidamente informado sobre o seu uso;
  2. Article 6(1)(f) GDPR — o interesse legítimo da Empresa em assegurar o funcionamento seguro, estável e tecnicamente adequado do Site e dos Serviços. Os interesses da Empresa não prevalecem sobre os direitos do titular dos dados, uma vez que esses cookies são funcionalmente necessários para prestar o Serviço solicitado;
  3. Em relação ao mecanismo que registra as escolhas de consentimento do Participante quanto aos cookies (o cookie primário neomaaa_consent, as entradas do localStorage cookie-consent e cookie-consent-subject, e o log de consentimento do lado do servidor mantido em /api/consent-log): Article 6(1)(c) GDPR — cumprimento da obrigação legal de documentar e manter registros de consentimento de acordo com o Article 7(1) GDPR e o Article 5(2) GDPR (o princípio da responsabilização).

6.2 Cookies Funcionais. A base legal é:

  1. Article 6(1)(a) GDPR — o consentimento explícito do Participante manifestado por meio da interação com o banner de cookies (um seletor separado para a categoria “Funcional”);
  2. Article 5(3) da Directive 2002/58/EC (ePrivacy Directive), conforme alterada pela Directive 2009/136/EC — exige consentimento prévio para cookies que não sejam estritamente necessários.

6.3 Cookies Analíticos. A base legal é:

  1. Article 6(1)(a) GDPR — o consentimento explícito do Participante manifestado por meio da interação com o banner de cookies (um seletor separado para a categoria “Analítico”);
  2. Article 5(3) da Directive 2002/58/EC (ePrivacy Directive), conforme alterada pela Directive 2009/136/EC — exige consentimento prévio para cookies analíticos.

6.4 Cookies Publicitários. A base legal é:

  1. Article 6(1)(a) GDPR — o consentimento explícito do Participante manifestado por meio da interação com o banner de cookies (um seletor separado para a categoria “Publicitário”);
  2. Article 5(3) da Directive 2002/58/EC (ePrivacy Directive), conforme alterada pela Directive 2009/136/EC — exige consentimento prévio para cookies publicitários.

6.5 Requisitos de qualidade do consentimento. O consentimento obtido pela Empresa em relação às categorias (b), (c) e (d) atende aos requisitos do Article 4(11) GDPR e do Article 7 GDPR: é livre, específico, informado e inequívoco. O consentimento não é condição de acesso ao Site ou aos Serviços; a recusa não resulta em qualquer redução na qualidade dos Serviços prestados.

6.6 Espanha — requisitos adicionais. Em relação aos usuários localizados na Espanha, aplicam-se, adicionalmente ao acima exposto, os requisitos da Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (‘LSSI-CE’). A LSSI-CE exige que os usuários sejam claramente informados sobre o uso de cookies antes de sua instalação, exceto quando os cookies forem estritamente necessários. Os mecanismos de consentimento descritos no §7 desta Política atendem aos requisitos da LSSI-CE bem como aos da ePrivacy Directive.

§7 Gestão do Consentimento (Banner de Consentimento de Cookies)

7.1 Banner de gestão do consentimento de cookies. Ao visitar o Site pela primeira vez, é exibido ao Participante um banner de gestão do consentimento de cookies (Consent Management Platform, “CMP”). Esse banner:

  1. informa o Participante sobre as categorias de cookies utilizados e suas finalidades;
  2. oferece a opção de consentimento granular — o Participante seleciona suas preferências para cada categoria de cookies (§4) individualmente ao clicar em “Personalizar” ou “Configurações de Cookies”;
  3. contém um botão “Aceitar Tudo” que permite ao Participante consentir com todas as categorias opcionais de cookies em uma única ação;
  4. contém um botão “Rejeitar Tudo” que permite ao Participante recusar todas as categorias opcionais de cookies (Funcional, Analítico, Publicitário) em uma única ação. Ao clicar em “Rejeitar Tudo”, apenas cookies estritamente necessários são definidos de acordo com o §4.1.

7.2 Privacy by Default. Por padrão, antes que o Participante faça uma seleção ativa, todas as categorias opcionais de cookies estão desabilitadas. Os cookies estritamente necessários operam independentemente da escolha do Participante.

7.3 Retirada do consentimento. O Participante pode retirar um consentimento previamente concedido ou alterar suas preferências a qualquer momento, não estando limitado a fazê-lo no momento da visita inicial. Para alterar as configurações de cookies, o Participante deve utilizar o link “Configurações de Cookies” / “Gerenciar Consentimento” localizado no rodapé do Site, ou contatar a Empresa em privacy@neomfunded.com. A retirada do consentimento não afeta a licitude do tratamento realizado com base no consentimento anteriormente à sua retirada (Article 7(3) GDPR).

7.4 Manutenção de registros e armazenamento do consentimento. A Empresa mantém um log técnico de consentimento que registra, para cada interação com o banner de cookies:

  • o carimbo temporal da ação;
  • a versão da Política em vigor no momento do consentimento;
  • a seleção do Participante para cada categoria de cookies;
  • o identificador de versão do banner (versão da CMP);
  • quando um sinal Global Privacy Control (GPC) for detectado, os seguintes campos adicionais:
    • gpc_header — o valor bruto do cabeçalho HTTP Sec-GPC da requisição;
    • gpc_client_signal — o sinal GPC no nível do JavaScript (navigator.globalPrivacyControl);
    • gpc_applied — um sinalizador booleano que confirma se o GPC foi respeitado para a sessão;
    • o estado de consentimento solicitado vs. aplicado (trilha de auditoria comparando as seleções de seletores do Participante ao estado efetivamente aplicado após a execução do GPC).

Os registros de consentimento são retidos pelo período especificado no §8.2(i) da Política de Privacidade: vinte e quatro (24) meses a contar da data da escolha — para demonstrar conformidade com o princípio da responsabilização (accountability) sob o Article 5(2) GDPR e com a obrigação de manutenção de registros sob o Article 7(1) GDPR. Este período de retenção está alinhado ao §5 desta Política de Cookies (Nota sobre o mecanismo de registro de consentimento).

7.5 Limitação à nova solicitação de consentimento. A Empresa não solicita novamente consentimento para a mesma finalidade de tratamento sem uma alteração material das circunstâncias do tratamento. Quando uma atualização desta Política de Cookies implicar mudança nas finalidades ou na composição dos cookies, o Participante será convidado a rever suas preferências.

7.6 Divulgação sobre o Google Consent Mode.

7.6.1 Configuração avançada. A Empresa utiliza o Google Consent Mode em sua configuração avançada com o Google Analytics 4 e o Google Ads. Suas tags são carregadas quando o Participante acessa o Site, mas, até que o Participante faça uma escolha por meio do banner de consentimento de cookies (§7.1), essas tags não armazenam nada no dispositivo do Participante — nenhum cookie, nenhum armazenamento local, nenhum identificador publicitário.

7.6.2 Pings sem cookies antes do consentimento. Antes da escolha do Participante, a Google LLC recebe apenas pings sem cookies compostos por: (i) informações técnicas passivamente adicionadas pelo navegador (carimbo temporal, user agent, referrer e — como componente ordinário do tráfego HTTP — o endereço IP do Participante); (ii) informações gerais (uma indicação de se a página atual ou uma página anterior na navegação do Participante continha informações de clique em anúncio, como GCLID ou DCLID, um estado booleano de consentimento, um número aleatório gerado a cada carregamento de página e um identificador da plataforma de gestão do consentimento em uso). Endereços IP são utilizados apenas para derivar o país de origem e não são registrados pelos sistemas Google Ads ou Floodlight; o Google Analytics não armazena nem registra endereços IP. Esses sinais, por si só, não permitem identificar o Participante e são utilizados de forma agregada para modelar conversões. Ver documentação de referência do Google sobre o Consent Mode (Google Analytics Help — “Consent mode on websites and mobile apps”).

7.6.3 Ocultação de cliques em anúncios. A Empresa habilita o parâmetro ads_data_redaction para ocultar identificadores de clique em anúncio (GCLID / DCLID) em pings de consentimento e de eventos-chave enviados ao Google Ads antes do consentimento do Participante para a categoria Publicitária (§4.4).

7.6.4 Enhanced Conversions mediante consentimento. Se o Participante aceitar a categoria Publicitária (§4.4), a Empresa transmitirá adicionalmente o endereço de e-mail do Participante em formato de hash (SHA-256) ao Google Ads para o recurso de atribuição Enhanced Conversions. Essa transmissão é regida pelo §8 desta Política de Cookies e pela Política de Privacidade. O tratamento desses dados pela Google é regido pela Google Privacy Policy. O Participante pode retirar ou alterar essa escolha a qualquer momento, nos termos do §7.3.

7.7 Comportamento do banner em relação ao GPC. Quando um sinal Global Privacy Control (GPC) válido é detectado no cabeçalho da requisição HTTP do Participante (Sec-GPC: 1), o banner de consentimento de cookies:

  • exibe uma notificação de GPC informando ao Participante que um sinal GPC foi detectado;
  • trava o seletor da categoria Publicitária na posição “negado”; o Participante não pode sobrepor o sinal GPC selecionando manualmente a categoria Publicitária por meio do banner.

Esse comportamento assegura que a preferência de descadastramento no nível do navegador (expressa por meio do GPC) prevaleça sobre qualquer interação subsequente com o banner que seja inconsistente. O tratamento do GPC e o registro correspondente estão detalhados nos §10.2 e §7.4, respectivamente.

§8 Destinatários Terceiros e Transferências Internacionais

8.1 Destinatários identificados. Os dados coletados por meio de cookies de terceiros são transferidos aos seguintes destinatários:

  1. Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) — Google Analytics (measurement ID G-EZC1YFN5FP), Google Ads (conversion tracking ID AW-18330614498) e Google Tag Manager (container GTM-P4VFT72P). De acordo com o julgamento do Court of Justice of the European Union no Case C-40/17 (Fashion ID), a Empresa e a Google LLC atuam como Controladores em conjunto no sentido do Article 26 GDPR em relação à coleta de dados pessoais via Google Analytics e Google Ads no Site. Posteriormente, a Google LLC atua como Controlador independente em relação ao seu próprio tratamento desses dados para operação, aprimoramento, segurança e benchmarking agregado de seus serviços. Os termos essenciais do arranjo de Controladores em conjunto estão definidos nos Google Ads Data Processing Terms — Controller-Controller e nos Google Analytics — Measurement Controller-Controller Data Protection Terms. A Empresa habilitou a funcionalidade de anonimização de IP no Google Analytics (_anonymizeIp). Google Privacy Policy: https://policies.google.com/privacy.
  2. Meta Platforms Ireland Ltd (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, D02X525, Ireland) como Controlador dos dados de usuários no EEA/UK; os dados podem ser transferidos à Meta Platforms Inc (1 Hacker Way, Menlo Park, CA 94025, USA) — para o propósito de prestar os serviços Meta Pixel (Facebook Pixel), publicidade e retargeting. Política de privacidade da Meta: https://www.facebook.com/privacy/policy/.
  3. Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA) — para o propósito de prestar serviços de content-delivery network (CDN), proteção contra DDoS, verificação de integridade do navegador e Real User Monitoring (RUM) no Site (incluindo o script de beacon RUM carregado de static.cloudflareinsights.com). A Cloudflare atua como Operador em nome da Empresa sob o Cloudflare Customer Data Processing Addendum, que incorpora as cláusulas contratuais padrão (Standard Contractual Clauses) (Commission Implementing Decision (EU) 2021/914) para transferências de dados pessoais aos Estados Unidos. Política de privacidade da Cloudflare: https://www.cloudflare.com/privacypolicy/.
  4. Ahrefs Pte. Ltd. (16 Raffles Quay #33-03, Hong Leong Building, Singapore 048581) — para o propósito de prestar o serviço Ahrefs Web Analytics (ahrefs.com/web-analytics), que mede o tráfego agregado do Site e as métricas de comportamento de usuários. A Ahrefs Pte. Ltd. atua como Controlador independente em relação aos dados coletados por meio do seu serviço Web Analytics. O Ahrefs Web Analytics é um serviço analítico sem cookies e não instala cookies publicitários ou de perfilagem no dispositivo do Participante. Transferências de dados pessoais do EEA ou do Reino Unido para Singapura são realizadas por meio de mecanismo de transferência apropriado, conforme descrito no Ahrefs Data Processing Addendum. Política de privacidade da Ahrefs: https://ahrefs.com/privacy.
  5. Intercom R&D Unlimited Company (2nd Floor, Stephen Court, 18-21 St. Stephen’s Green, Dublin 2, D02 PH42, Ireland) — para o propósito de prestar serviços de mensageria no aplicativo, live chat e help-desk no Site. A Intercom R&D Unlimited Company atua como Operador em nome da Empresa. Os dados podem ser transferidos à Intercom, Inc. (55 2nd Street, 4th Floor, San Francisco, CA 94105, USA) sob cláusulas contratuais padrão (Standard Contractual Clauses) (Commission Implementing Decision (EU) 2021/914, Module 2: controller-to-processor), conforme incorporadas no Intercom Data Processing Agreement. Política de privacidade da Intercom: https://www.intercom.com/legal/privacy. Os cookies definidos pela Intercom no dispositivo do Participante (intercom-id-cn115fd0, intercom-device-id-cn115fd0, intercom-session-cn115fd0) e a entrada do localStorage (intercom.intercom-state-cn115fd0) estão identificados no §5 acima; seus períodos de retenção estão previstos no §9.2.
  6. TradingView, Inc. (222 Broadway, Floor 19, New York, NY 10038, USA) — para o propósito de fornecer widgets de gráficos incorporados, dados de preços e ferramentas de análise de mercado carregados no Site a partir de tradingview.com e de domínios relacionados. A TradingView, Inc. atua como Controlador independente em relação aos dados coletados por meio dos seus widgets, scripts de rastreamento por pixel e analítica baseada em Snowplow (incluindo o domínio do tracker snowplow-pixel.tradingview.com). Os cookies definidos pela TradingView por meio desses mecanismos (_sp_id.6222, _sp_ses.6222, sp) são classificados como cookies publicitários nos termos do §4.4 desta Política e são definidos apenas após o Participante conceder consentimento à categoria Publicitária. Transferências de dados pessoais do EEA ou do Reino Unido para os Estados Unidos são regidas pelo aviso de privacidade próprio da TradingView e por quaisquer mecanismos de transferência por ela operados na qualidade de Controlador. Política de privacidade da TradingView: https://www.tradingview.com/policies/.
  7. BunnyWay d.o.o. (Cesta komandanta Staneta 4A, 4470 Jesenice, Slovenia) — para o propósito de servir fontes web ao Site a partir da rede de entrega de conteúdo fonts.bunny.net (Bunny Fonts). Quando o navegador do Participante requisita um arquivo de fonte, a BunnyWay d.o.o. recebe o endereço IP do Participante, a string User-Agent e cabeçalhos padrão de requisição HTTP. Bunny Fonts é um serviço sem cookies e não instala quaisquer cookies, pixels de rastreamento ou identificadores de perfilagem no dispositivo do Participante. A BunnyWay d.o.o. atua como Operador em nome da Empresa sob o BunnyWay Data Processing Agreement. Política de privacidade da BunnyWay: https://bunny.net/privacy.
  8. Vexapayments Technology Services FZCO (Building A1, Dubai Digital Park, Dubai Silicon Oasis, Dubai, UAE; UAE Free Zone Registration No. 68981) — para o propósito de prestar serviços de processamento de pagamentos no Site (comercializado sob o nome de produto Paymaxis). Quando um Participante inicia um depósito ou saque, o Participante é redirecionado à página de pagamento hospedada da Paymaxis, no próprio domínio da Paymaxis, onde os dados do cartão são inseridos diretamente pelo Participante. A Empresa transmite à Vexapayments Technology Services FZCO os seguintes dados por transação: valor da transação, moeda, referência pseudonimizada do pedido da Empresa, endereço de e-mail, nome completo, número de telefone e endereço de cobrança do Participante. Dados do cartão (PAN, CVV, validade) nunca são inseridos no Site nem transmitidos por meio dos sistemas da Empresa. Nenhum cookie relacionado a pagamento é definido no Site pela Vexapayments Technology Services FZCO ou pela Paymaxis. A Vexapayments Technology Services FZCO atua como Operador em nome da Empresa sob acordo de serviços assinado que incorpora compromissos de proteção de dados alinhados ao GDPR.

8.2 Mecanismos de transferência internacional. As transferências transfronteiriças de dados do EEA/UK aos destinatários identificados no §8.1 são regidas pelos seguintes mecanismos, agrupados por destino:

  1. Estados Unidos — para destinatários localizados nos USA que atuam como Operadores em nome da Empresa (Cloudflare, Inc. sob §8.1(c); Intercom, Inc. sob §8.1(e)), as transferências são realizadas com base em cláusulas contratuais padrão (Standard Contractual Clauses) (Commission Implementing Decision (EU) 2021/914 de 4 de junho de 2021, Module 2: controller-to-processor), conforme incorporadas nos respectivos DPAs dos fornecedores. Para destinatários que atuam como Controladores em conjunto ou independentes (Google LLC sob §8.1(a); Meta Platforms Inc sob §8.1(b); TradingView, Inc. sob §8.1(f)), os mecanismos de transferência são aqueles operados pelo destinatário na qualidade de Controlador e estão previstos nos respectivos avisos de privacidade e termos dos fornecedores mencionados no §8.1;
  2. Singapura — a Ahrefs Pte. Ltd. sob o §8.1(d) atua como Controlador independente. As transferências de dados pessoais do EEA/UK para Singapura são realizadas por meio do mecanismo de transferência adequado operado pela Ahrefs Pte. Ltd. na qualidade de Controlador, conforme descrito no Ahrefs Data Processing Addendum;
  3. Emirados Árabes Unidos — a Vexapayments Technology Services FZCO sob o §8.1(h) atua como Operador em nome da Empresa. Na ausência de decisão de adequação em relação aos UAE, a transferência é regida pelo acordo de serviços assinado entre a Empresa e a Vexapayments Technology Services FZCO, o qual incorpora compromissos de proteção de dados alinhados ao GDPR e as medidas suplementares previstas em (e) abaixo;
  4. Intra-EEA (Eslovênia) — a BunnyWay d.o.o. sob o §8.1(g) está estabelecida no Espaço Econômico Europeu; nenhum mecanismo de transferência transfronteiriça é exigido para os dados tratados pela BunnyWay d.o.o. sob o Chapter V GDPR;
  5. Medidas suplementares aplicáveis a todas as transferências transfronteiriças, em conformidade com as EDPB Recommendations 01/2020 (conforme revisadas por 02/2021): criptografia em trânsito (TLS 1.2+), criptografia em repouso (AES-256), restrições contratuais a transferências subsequentes e pseudonimização quando aplicável;
  6. Arranjos específicos da Meta — a Meta Platforms Ireland Ltd transfere dados à Meta Platforms Inc (USA) com base nas SCCs 2021/914 e/ou em outros mecanismos reconhecidos pela autoridade supervisora competente (Irish DPC) como adequados.

8.3 Medidas adicionais para o Google Analytics. A fim de minimizar os riscos associados às transferências de dados via Google Analytics, a Empresa:

  1. habilitou a funcionalidade de anonimização de IP (_anonymizeIp) em todas as instâncias das tags do Google Analytics;
  2. desabilitou a transmissão de dados para funcionalidades publicitárias da Google na medida compatível com as finalidades analíticas, sem prejuízo do fluxo Enhanced Conversions descrito no §7.6.4, que opera apenas mediante o consentimento afirmativo do Participante à categoria Publicitária (§4.4) e é regido pelo §7.6 como um todo;
  3. celebrou os Google Analytics — Measurement Controller-Controller Data Protection Terms e os Google Ads Data Processing Terms — Controller-Controller, que estabelecem a alocação de responsabilidades entre Controladores em conjunto sob o Article 26 GDPR e incorporam as cláusulas contratuais padrão (Standard Contractual Clauses) (Commission Implementing Decision (EU) 2021/914) para as transferências de dados pessoais à Google LLC nos Estados Unidos.

8.4 Participantes localizados no EEA ou no Reino Unido podem solicitar uma cópia das SCCs aplicáveis (ou do UK International Data Transfer Addendum / UK Addendum to the EU SCCs, conforme aplicável) mediante mensagem para privacy@neomfunded.com. Para informações sobre o Representante da Empresa na EU sob o Article 27 GDPR (Prighter GmbH, Paragon 1, Schwarzenbergplatz 4, 1030 Vienna, Austria) e o Representante no UK sob o Article 27 UK-GDPR (Prighter Ltd, 20 Mortlake High Street, London, SW14 8JN, United Kingdom; Companies House № 12854033), e sobre o Representante da Empresa para o EU Data Act sob o Article 37 do Regulation (EU) 2023/2854 (Data Act), ver §16.1 e §16.2 da Política de Privacidade.

§9 Períodos de Retenção

9.1 Princípio geral. Os dados coletados por meio de cookies são retidos apenas pelo período necessário para atingir as finalidades para as quais foram coletados, não além dos períodos estabelecidos nesta Política e no §8.2 da Política de Privacidade. Esta seção está alinhada ao §8.2(e) da Política de Privacidade.

9.2 Períodos específicos de retenção por categoria.

  1. Cookies estritamente necessários:
    • neom_funded_session (sessão da aplicação Laravel): 120 minutos de expiração por inatividade;
    • XSRF-TOKEN (token de proteção contra CSRF): 120 minutos;
    • neomaaa_consent (cookie de registro de consentimento): 180 dias;
    • neomaaa_gpc (registro de descadastramento GPC, quando definido): 180 dias;
    • NEXT_LOCALE (preferência de idioma da interface): 365 dias;
    • neomaaa_aff_ref (identificador de indicação de afiliado): 60 dias;
    • neomaaa_attribution (parâmetros de atribuição de campanha): 90 dias;
    • cf_clearance (desafio de segurança da Cloudflare, quando definido): 30 minutos;
    • Log de consentimento do lado do servidor em /api/consent-log: vinte e quatro (24) meses a contar da data da escolha;
    • Registros de consentimento no nível da Política de Privacidade: retidos de acordo com o §8.2(i) da Política de Privacidade.
  2. Cookies funcionais:
    • intercom-id-cn115fd0 (identificador de usuário persistente do Intercom): 270 dias;
    • intercom-device-id-cn115fd0 (identificador de dispositivo persistente do Intercom): 270 dias;
    • intercom-session-cn115fd0 (token de sessão do Intercom): 7 dias;
    • intercom.intercom-state-cn115fd0 (estado do messenger do Intercom, localStorage): retido até que o Participante limpe o armazenamento do navegador ou retire o consentimento para a categoria Funcional.
  3. Cookies analíticos:
    • _ga: 400 dias (limite de vida útil de cookies do Chrome); dados analíticos nos servidores do Google Analytics — no máximo treze (13) meses, de acordo com o §8.2(e) da Política de Privacidade;
    • _ga_EZC1YFN5FP (cookie de session ID do GA4): 400 dias.
  4. Cookies publicitários:
    • _fbp, fr (Meta): 90 dias;
    • _gcl_au (Google Ads): 90 dias;
    • IDE (DoubleClick): 13 meses;
    • test_cookie (DoubleClick): 15 minutos;
    • _sp_id.6222 (identificador persistente do TradingView Snowplow): 400 dias;
    • _sp_ses.6222 (cookie de sessão do TradingView Snowplow): 90 dias;
    • sp (pixel do TradingView Snowplow, snowplow-pixel.tradingview.com): 365 dias.

9.3 Exclusão após expiração. Após a expiração dos períodos aplicáveis, os cookies primários são automaticamente excluídos do dispositivo do Usuário; os cookies de terceiros são excluídos pelos respectivos terceiros de acordo com suas próprias políticas de retenção de dados. Os dados analíticos do lado do servidor são retidos por não mais que treze (13) meses.

9.4 Exclusão antecipada. O Participante pode excluir todos ou cookies específicos a qualquer momento por meio das configurações do seu navegador (ver §11) ou das ferramentas de gestão de cookies fornecidas pelas plataformas relevantes (Google, Meta etc.).

§10 Do-Not-Track e Global Privacy Control

10.1 Do-Not-Track (DNT). Diversos navegadores e sistemas operacionais móveis incluem uma funcionalidade ou configuração Do-Not-Track (“DNT”) que permite ao Usuário sinalizar aos sites sua preferência de não ser rastreado. Em razão da ausência de um padrão uniforme acordado para o reconhecimento e a interpretação dos sinais DNT no setor, e da ausência de uma especificação técnica única com ampla adoção, a Empresa atualmente não responde a sinais DNT. Essa posição é consistente com o §12.1 da Política de Privacidade.

10.2 Global Privacy Control (GPC). A Empresa respeita o sinal Global Privacy Control (GPC) como um pedido válido de descadastramento da venda e do compartilhamento de informações pessoais, de acordo com:

  1. CCPA §1798.135 e a orientação do California Attorney General;
  2. CCPA §1798.120 — o direito dos residentes da Califórnia de descadastrar-se da venda ou do compartilhamento de suas informações pessoais, incluindo o descadastramento da publicidade comportamental de contexto cruzado.

Ao detectar um sinal GPC válido no cabeçalho da requisição HTTP originada do dispositivo do Participante, a Empresa: (i) trata esse sinal como um pedido válido de descadastramento da venda e do compartilhamento de informações pessoais no sentido do CCPA/CPRA; (ii) cessa imediatamente a definição de cookies publicitários (categoria (d) sob §4) e outras ferramentas de rastreamento para publicidade comportamental de contexto cruzado em relação a esse Participante; (iii) processa esse pedido automaticamente, sem exigir qualquer ação adicional por parte do Participante; (iv) define os sinais ad_storage, ad_user_data e ad_personalization do Google Consent Mode como denied para esse Participante, de modo que as tags do Google Analytics 4 e do Google Ads não utilizem cookies publicitários nem transmitam dados pessoais para fins publicitários (ver §7.6); (v) registra o evento GPC no log técnico de consentimento com os campos adicionais gpc_header, gpc_client_signal, gpc_applied e o estado de consentimento solicitado vs. aplicado (ver §7.4); (vi) trava o seletor da categoria Publicitária no banner de consentimento de cookies na posição “negado” e exibe uma notificação de GPC ao Participante, assegurando que o descadastramento no nível do navegador prevaleça sobre qualquer interação subsequente com o banner que seja inconsistente (ver §7.7).

10.3 Escopo do GPC. A aplicação do GPC como mecanismo de descadastramento de cookies publicitários estende-se aos residentes da Califórnia, de acordo com o CCPA/CPRA. A Empresa reserva-se o direito de estender a aplicação desse mecanismo a outras jurisdições à medida que o arcabouço regulatório evolua.

10.4 Direito de limitar o uso de informações pessoais sensíveis. Residentes da Califórnia podem limitar o uso e a divulgação de suas informações pessoais sensíveis, de acordo com o CCPA §1798.121, enviando um pedido para privacy@neomfunded.com com o assunto “Limit Use of Sensitive PI”.

§11 Gerenciamento de Cookies no Navegador

11.1 Direito do Participante. O Participante pode, a qualquer momento, gerenciar os cookies por meio das configurações do seu navegador: visualizando os cookies instalados, bloqueando sua instalação (total ou por categoria) e excluindo cookies já instalados. Ressalta-se que restringir ou excluir cookies estritamente necessários pode prejudicar o funcionamento do Site ou tornar determinadas funcionalidades indisponíveis.

11.2 Instruções para os principais navegadores. Os links a seguir levam à orientação oficial sobre o gerenciamento de cookies nos navegadores mais amplamente utilizados:

  1. Google Chrome: https://support.google.com/chrome/answer/95647
  2. Mozilla Firefox: https://support.mozilla.org/en-US/kb/cookies-information-websites-store-on-your-computer
  3. Apple Safari (macOS): https://support.apple.com/guide/safari/manage-cookies-and-website-data-sfri11471/mac
  4. Microsoft Edge: https://support.microsoft.com/en-us/microsoft-edge
  5. Opera: https://help.opera.com/en/latest/web-preferences/#cookies

11.3 Ferramentas de descadastramento de cookies de terceiros. Além das configurações do navegador, o Participante pode utilizar as seguintes ferramentas do setor para descadastramento de rastreamento direcionado:

  1. Google Analytics Opt-out Add-on: https://tools.google.com/dlpage/gaoptout — uma extensão de navegador que impede a coleta de dados pelo Google Analytics;
  2. Google Ads Settings: https://adssettings.google.com/ — gestão da personalização publicitária da Google;
  3. Meta Ad Preferences: https://www.facebook.com/ads/preferences/ — gestão das preferências publicitárias da Meta;
  4. European Interactive Digital Advertising Alliance (EDAA) — Your Online Choices: https://www.youronlinechoices.com/ — ferramenta de descadastramento de publicidade direcionada para usuários na EU/EEA;
  5. Network Advertising Initiative (NAI) Opt-Out: https://optout.networkadvertising.org/ — para usuários nos USA.

11.4 Dispositivos móveis. Usuários de dispositivos móveis podem também limitar o rastreamento publicitário por meio das configurações de sistema do seu dispositivo: “Configurações de Privacidade” → “Rastreamento” (iOS) ou “Google” → “Anúncios” → “Desativar personalização de anúncios” (Android).

§12 Contato e Atualizações

12.1 Dados de contato para cookies. Para quaisquer dúvidas relativas ao uso de cookies no Site NEOM Funded, à forma como os dados são coletados, tratados e armazenados por meio de cookies, e para o exercício dos direitos previstos nesta Política, os Participantes podem entrar em contato:

Consultas sobre cookies e privacidade: privacy@neomfunded.com (Contato de Privacidade; contratação terceirizada de DPO em andamento para os fins do Article 37 GDPR — ver §16.3 da Política de Privacidade)

Consultas gerais e suporte: support@neomfunded.com

Endereço registrado: Neom Triple A Information Technology LLC The Binary by Omniyat, Office 2114 Business Bay, Dubai, UAE

Site: neomfunded.com

12.2 Direitos do titular dos dados. Todos os direitos do titular dos dados em relação aos dados pessoais tratados pela Empresa (direito de acesso, retificação, eliminação, restrição do tratamento, portabilidade, oposição, retirada do consentimento, reclamação perante autoridade supervisora) estão previstos no §11 da Política de Privacidade. Para exercer qualquer desses direitos, por favor envie um pedido para privacy@neomfunded.com.

12.3 Representantes na EU e no UK; Representante para o EU Data Act. A Empresa nomeou a Prighter GmbH (Paragon 1, Schwarzenbergplatz 4, 1030 Vienna, Austria) como seu Representante na EU sob o Article 27 GDPR e a Prighter Ltd (20 Mortlake High Street, London, SW14 8JN, United Kingdom; Companies House № 12854033) como seu Representante no UK sob o Article 27 UK-GDPR. Detalhes completos estão previstos no §16.1 da Política de Privacidade. Os detalhes do Representante da Empresa para o EU Data Act sob o Article 37 do Regulation (EU) 2023/2854 (Data Act) estão previstos no §16.2 da Política de Privacidade. Participantes localizados no EEA ou no Reino Unido podem contatar o respectivo Representante em todos os assuntos relativos ao tratamento de seus dados pessoais pela Empresa; assuntos relativos a titulares e usuários de dados sob o Data Act podem ser encaminhados ao Representante para o Data Act por meio do Prighter Trust Center.

12.4 Atualizações desta Política. A Empresa reserva-se o direito de alterar esta Política de Cookies a qualquer momento em razão de:

  1. alterações na composição dos cookies e tecnologias de rastreamento utilizados;
  2. alterações na legislação aplicável ou na orientação regulatória;
  3. alterações na infraestrutura técnica do Site.

A versão atual desta Política está sempre disponível em neomfunded.com. A data da atualização mais recente e o número da versão estão indicados no cabeçalho do documento. Os Participantes serão notificados sobre alterações relevantes por meio de aviso destacado no Site ou por e-mail ao endereço cadastrado em sua conta.

12.5 Versões arquivadas. Versões anteriores desta Política estão disponíveis mediante solicitação em privacy@neomfunded.com.

Esta Política substitui todas as versões anteriores da política de cookies publicadas pela Neom Triple A Information Technology LLC sob a marca NEOM Funded.

Política de Cookies v5.0 | Neom Triple A Information Technology LLC (NEOM Funded) | Data de Publicação: 26 de agosto de 2026