Política de Privacidade do GaleraShow
1. Dados que coletamos
- Cadastro: nome, e-mail, nome de usuário, senha (hash), foto de perfil opcional, data de nascimento (para verificar idade);
- Conteúdo: músicas, capas, posts, comentários, transmissões ao vivo e qualquer mídia que você enviar;
- Uso: histórico de reprodução, favoritos, playlists, buscas, lives assistidas;
- Técnicos: IP, tipo de dispositivo, navegador, sistema operacional, identificadores de PWA, logs de acesso (mantidos por 6 meses, por exigência do Marco Civil);
- Cookies: sessão, preferências de UI e analytics (ver seção 7).
2. Para que usamos
- Operar e personalizar o serviço (recomendações, "Continue ouvindo", playlists inteligentes);
- Permitir interações sociais (feed, comentários, lives);
- Garantir segurança (detecção de fraude, anti-spam, moderação);
- Comunicar atualizações, novidades e respostas a denúncias;
- Cumprir obrigações legais e ordens judiciais.
3. Bases legais (LGPD)
Tratamos seus dados com base em:
- Execução de contrato (art. 7º, V) — para entregar o serviço que você contratou ao se cadastrar;
- Consentimento (art. 7º, I) — quando explicitamente solicitado (ex.: notificações push);
- Legítimo interesse (art. 7º, IX) — analytics agregados, segurança e prevenção a fraudes;
- Cumprimento de obrigação legal (art. 7º, II) — guarda de logs por 6 meses (Marco Civil).
4. Compartilhamento
Não vendemos seus dados. Compartilhamos apenas com:
- Provedores de infraestrutura (Cloudflare, hospedagem, CDN, e-mail transacional) — sob contrato de operador, com finalidade restrita;
- Autoridades públicas — somente mediante ordem judicial, requisição legal válida ou em caso de perigo iminente;
- Outros usuários da plataforma — informações públicas do seu perfil (nome de usuário, avatar, conteúdo postado).
5. Armazenamento e segurança
Os dados são armazenados em servidores localizados no Brasil ou em países com nível adequado de proteção. Aplicamos medidas técnicas (criptografia em trânsito via HTTPS/TLS, hash de senhas, controle de acesso, isolamento de processos, backups criptografados) e administrativas (política interna de acesso, NDA com fornecedores).
Mantemos seus dados pelo tempo necessário às finalidades descritas. Após exclusão da conta, dados pessoais são removidos em até 30 dias, exceto quando a manutenção for legalmente exigida (ex.: logs por 6 meses).
6. Seus direitos como titular
Você pode, a qualquer momento, exercer os direitos previstos na LGPD (art. 18):
- Confirmar a existência de tratamento;
- Acessar os seus dados;
- Corrigir dados incompletos, incorretos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários;
- Solicitar portabilidade;
- Revogar consentimento;
- Eliminar a conta e todos os dados pessoais associados.
Para exercer qualquer direito, escreva para [email protected]. Respondemos em até 15 dias.
7. Cookies e tecnologias
Usamos cookies essenciais (sessão, autenticação, CSRF) e funcionais (preferências de tema, idioma, mini-player). Cookies de analytics agregados podem ser usados para entender padrões de uso. Você pode bloqueá-los nas configurações do navegador — note que isso pode degradar o funcionamento.
8. Crianças e adolescentes
O serviço não é destinado a menores de 13 anos. Adolescentes (13–17) precisam de consentimento dos responsáveis. Se identificarmos cadastro de criança sem consentimento, a conta será removida imediatamente. Pais ou responsáveis que detectarem cadastro irregular podem solicitar exclusão por [email protected].
9. Contato e Encarregado (DPO)
Encarregado pelo Tratamento de Dados (DPO) — em conformidade com o art. 41 da LGPD:
- E-mail: [email protected]
- Suporte geral: [email protected]