A. ВВЕДЕНИЕ
Данный сайт управляется компанией RADIO WEST SIDE LTDA, юридическим лицом частного права, зарегистрированным под номером CNPJ 60.420.258/0001-79, с юридическим адресом: QD SCN QD 4 S/N, Ed. Varig, Asa Norte, CEP 70714-020, Brasília/DF, а также её аффилированными лицами и продуктами (совместно именуемые «Westside Radio», «Мы» или «Радио»).
Westside Radio обязуется обеспечивать сохранность, защиту и управление вашими данными в соответствии с нашими юридическими обязательствами и применимыми законами о конфиденциальности и защите данных, включая Общий закон о защите данных (LGPD — Закон № 13.709/2018).
Настоящая Политика конфиденциальности содержит информацию о том, как мы обрабатываем персональные данные посредством сайтов westside.tv westside.tv («Сайт»), наших приложений, прямых трансляций, а также наших продуктов и услуг.
Ознакомившись с настоящей Политикой конфиденциальности, вы узнаете:
- Какие персональные данные собираются о вас через Сайт, а также через Продукты и Услуги;
- Организация, осуществляющая сбор информации;
- Как информация используется и раскрывается в настоящее время и в будущем;
- С кем информация может быть передана;
- Какие варианты доступны вам в отношении сбора, использования и распространения информации;
- Процедуры безопасности для защиты от утраты, ненадлежащего использования или изменения информации;
- Как вы можете получить доступ к собранной информации и исправить неточности.
B. СОБИРАЕМАЯ ИНФОРМАЦИЯ
Персональные данные
Некоторые из предлагаемых Продуктов и Услуг могут требовать регистрации учётной записи. Мы запрашиваем добровольно только те данные, которые необходимы для аутентификации, функционирования учётной записи, участия в интерактивных функциях и предоставления услуг, такие как имя, электронная почта и идентификаторы пользователя, связанные с вашей учётной записью.
Типы собираемых данных
- Персональная информация: имя, электронная почта, имя пользователя/сценический псевдоним и внутренние идентификаторы пользователя/учётной записи.
- Финансовая информация: история покупок, платежей или транзакций при использовании вами платных функций, поддержки, заключённых услуг или системы Fura-Fila. Мы не храним полные данные банковских карт.
- Фотографии: фото профиля/аватар и изображения, добровольно загруженные при регистрации, в профилях или материалах артиста.
- Аудиофайлы/музыка: треки, демозаписи, джинглы и другие аудиофайлы, добровольно загруженные артистами или уполномоченными администраторами.
- Активность в приложении и на сайте: сообщения чата, взаимодействия, голоса, предпочтения, история использования плеера/трансляции, доступы, события безопасности и отчёты об ошибках.
- Технические данные безопасности: IP-адрес, дата/время, запрашиваемый URL, тип браузера, операционная система и технические идентификаторы, строго необходимые для сессии, предотвращения мошенничества, диагностики и соответствия.
- Маркетинговые данные: ваши предпочтения в получении сообщений, рассылок и уведомлений при их активации вами.
Навигация по сайту и взаимодействия
Наши серверы регистрируют информацию HTTP-заголовков (IP, время, URL) при посещении сайта или взаимодействии с прямой трансляцией для обеспечения надлежащего функционирования, поддержания безопасности, предотвращения злоупотреблений, измерения стабильности и улучшения пользовательского опыта. Мы не собираем данные точного GPS-местоположения через приложение.
Аутентификация через Google Sign-In
При выборе доступа к Платформе через Google Sign-In (Google Identity Services) мы получаем исключительно следующие данные из вашего профиля Google:
- Полное имя (отображаемое имя);
- Адрес электронной почты;
- Фото профиля (при наличии).
Мы не получаем доступ к вашему паролю Google, списку контактов, календарю, документам или каким-либо другим данным учётной записи Google. Вы можете отозвать этот доступ в любое время на странице myaccount.google.com/permissions.
Файлы cookie и аналогичные технологии
Мы используем следующие типы файлов cookie:
- Строго необходимые: сессия авторизации (
x-listener-token), предпочтение языка; - Аналитические: Google Analytics (GA4) для анализа аудитории;
- Функциональные: состояние плеера (отключение звука/громкость), настройки чата.
Принимая баннер cookie при первом посещении, вы даёте согласие на использование всех перечисленных типов. Вы можете управлять файлами cookie в любое время в настройках браузера, однако это может повлиять на функциональность сайта.
Информация, относящаяся к детям
Мы намеренно не собираем персональные данные детей младше 16 лет без подтверждённого согласия родителей или законных представителей.
C. ИСПОЛЬЗОВАНИЕ И РАСКРЫТИЕ ИНФОРМАЦИИ
Обработка персональных данных основывается на следующих правовых основаниях:
- Исполнение договора: для предоставления наших услуг, технической поддержки и обработки транзакций.
- Законные интересы: статистический анализ, улучшение услуг и безопасность.
- Согласие: маркетинг, информационные рассылки и сообщения о новых программах и мероприятиях.
- Юридическое обязательство: соблюдение законодательства, включая обязательства перед ECAD и регулирующими органами.
Раскрытие третьим лицам
Мы передаём персональные данные только следующим поставщикам, исключительно в указанных целях:
- Google (OAuth): аутентификация через Google Sign-In — мы получаем имя, электронную почту и фото профиля;
- Appolis: платформа/хранилище знаний, учётных записей, контента и разрешений, которой мы управляем для координации сайта, приложения Android и приложения iOS;
- Mercado Pago: обработка платежей PIX для системы Fura-Fila;
- Resend: отправка транзакционных электронных писем (подтверждение учётной записи, восстановление пароля);
- Google Analytics (GA4): агрегированные и анонимизированные метрики аудитории;
- ACRCloud / ECAD: идентификация музыкальных треков для соблюдения авторских прав;
- Инфраструктура и хостинг: хранение данных, базы данных, доставка сайта/приложения, резервное копирование, мониторинг и операционная безопасность.
Мы не продаём персональные данные и не передаём их другим компаниям для поведенческой рекламы третьих лиц. Мы делимся данными только с операторами, необходимыми для предоставления, защиты, измерения и выполнения юридических обязательств в рамках услуг. Все поставщики работают на основании соглашений о конфиденциальности, безопасности и ограничении целей использования.
ECAD и авторские права
Westside Radio является активным плательщиком ECAD (Центральное бюро по сбору и распределению). Технические данные воспроизведения музыки передаются ECAD исключительно в целях защиты авторских прав и распределения роялти в соответствии с бразильским законодательством.
Аудиовизуальный контент — клипы и видео
Музыкальные клипы и видео, отображаемые на платформе Westside Radio, представляют собой официальные воспроизведения, встроенные через iframe YouTube (YouTube Embedded Player), в соответствии с Условиями использования API YouTube .
Westside Radio не размещает, не хранит, не копирует и не распространяет музыкальные клипы или видео на своих серверах. Весь аудиовизуальный контент предоставляется непосредственно серверами YouTube/Google через официальный встроенный плеер. Ответственность за доступность, лицензирование и модерацию аудиовизуального контента несут YouTube и соответствующие правообладатели, опубликовавшие материал на данной платформе.
Что касается музыкального контента (аудио): Westside Radio размещает исключительно аудиофайлы в формате MP3, должным образом курируемые и отчитываемые перед ECAD посредством интеграции с ACRCloud для автоматического формирования отчётов об авторских правах. Радио является активным плательщиком ECAD и работает в полном соответствии с бразильским законодательством об авторских правах.
D. ВАШИ ПРАВА (LGPD)
В соответствии с Общим законом о защите данных (Закон № 13.709/2018) вы имеете право:
- Подтвердить наличие обработки данных;
- Получить доступ, исправить или запросить удаление ваших персональных данных;
- Запросить анонимизацию, блокировку или удаление ненужных данных;
- Запросить перенос данных к другому поставщику;
- Быть проинформированным о субъектах, которым мы передаём ваши данные;
- Отозвать своё согласие в любое время;
- Подать жалобу в Национальное управление по защите данных (ANPD).
Как удалить вашу учётную запись и данные
В соответствии с рекомендациями Google Play по безопасности данных и ст. 18, п. VI LGPD вы имеете право запросить удаление вашей учётной записи и всех связанных с ней персональных данных.
Для реализации вашего права на удаление данных перейдите на нашу специальную страницу удаления:
https://westside.tv/deletar-conta
Также вы можете перейти в ваш профиль и нажать «Удалить аккаунт». Все ваши персональные данные будут безвозвратно удалены в течение 30 дней, за исключением записей, строго необходимых для выполнения юридических или налоговых обязательств (например: отчёты ECAD по авторским правам артистов).
E. ВАШИ ПРАВА (GDPR — Резиденты ЕС/ЕЭП)
Если вы проживаете в Европейской экономической зоне (ЕЭП) или Великобритании, Общий регламент по защите данных (GDPR — Регламент (ЕС) 2016/679) предоставляет вам следующие дополнительные права в отношении ваших персональных данных:
- Право на доступ (ст. 15): получить подтверждение и копию обрабатываемых персональных данных;
- Право на исправление (ст. 16): исправить неточные или неполные персональные данные;
- Право на удаление (ст. 17): запросить удаление ваших персональных данных («право на забвение»);
- Право на ограничение обработки (ст. 18): ограничить обработку при определённых обстоятельствах;
- Право на переносимость данных (ст. 20): получить ваши данные в структурированном, общепринятом и машиночитаемом формате;
- Право на возражение (ст. 21): возражать против обработки на основе законных интересов или прямого маркетинга;
- Право не подвергаться автоматизированным решениям (ст. 22): не подвергаться решениям, основанным исключительно на автоматизированной обработке.
Для реализации любого из этих прав свяжитесь с нашим DPO по адресу dpo@protectdata.com.br. Мы ответим в течение 30 дней. Вы также имеете право подать жалобу в орган по защите данных вашей страны проживания.
F. ВАШИ ПРАВА (PIPEDA — Резиденты Канады)
Если вы проживаете в Канаде, Закон о защите персональной информации и электронных документов (PIPEDA — Personal Information Protection and Electronic Documents Act) гарантирует вам следующие права:
- Право на информирование: знать, какие персональные данные мы храним о вас и как они используются;
- Право на доступ: запросить доступ к вашим персональным данным, хранящимся у нас;
- Право на исправление: оспорить точность ваших данных и запросить их исправление;
- Право на отзыв согласия: отозвать своё согласие на сбор, использование или раскрытие персональных данных с учётом юридических или договорных ограничений;
- Право на подачу жалобы: подать жалобу в Офис Уполномоченного по конфиденциальности Канады (OPC).
Для реализации ваших прав в соответствии с PIPEDA свяжитесь с нами по адресу dpo@protectdata.com.br.
G. МЕЖДУНАРОДНАЯ ПЕРЕДАЧА ДАННЫХ
Westside Radio — бразильская компания, и ваши персональные данные хранятся и обрабатываются преимущественно в Бразилии. Тем не менее при использовании наших услуг ваши данные могут быть переданы поставщикам в других странах, включая:
- Google LLC (США): аутентификация (Google Sign-In), аналитика (GA4) и воспроизведение видео (YouTube Embedded Player);
- Mercado Pago (Аргентина/Бразилия): обработка платежей PIX;
- Resend (США): отправка транзакционных электронных писем;
- ACRCloud (международный): идентификация музыкальных треков для отчётов ECAD;
- Appolis и поставщики инфраструктуры: техническая обработка, базы данных, резервное копирование, журналы, безопасность и предоставление услуг в управляемых нами средах.
Данные передачи осуществляются на основании следующих гарантий, при необходимости:
- Явное согласие субъекта данных (ст. 33, п. II LGPD);
- Стандартные договорные условия, утверждённые ANPD;
- Решение об адекватности Европейской комиссии (для передач в рамках GDPR);
- Договорные обязательства, гарантирующие уровень защиты, эквивалентный бразильскому законодательству.
Все международные поставщики обязаны по договору защищать ваши данные со стандартами безопасности, эквивалентными или превышающими требования LGPD и GDPR.
H. ХРАНЕНИЕ ДАННЫХ
Мы храним ваши персональные данные только в течение времени, необходимого для выполнения целей, для которых они были собраны, включая юридические, налоговые и регуляторные обязательства:
- Данные учётной записи (имя, электронная почта, фото): в течение срока действия учётной записи + 30 дней после удаления;
- Данные финансовых транзакций: 5 лет после совершения транзакции (налоговое обязательство Бразилии);
- Технические журналы (IP, браузер): 6 месяцев;
- Данные артистического контента: в течение срока действия лицензии, предоставленной артистом;
- Отчёты ECAD/ACRCloud: бессрочно (юридическое обязательство по авторским правам).
По истечении срока хранения данные анонимизируются или безвозвратно удаляются из наших систем.
Реагирование на инциденты безопасности (утечка данных)
В случае инцидента безопасности, который может повлечь существенный риск или ущерб для субъектов данных, Westside Radio:
- Уведомит Национальное управление по защите данных (ANPD) в течение 72 часов после обнаружения инцидента в соответствии со ст. 48 LGPD;
- Уведомит соответствующий надзорный орган (европейский DPA, канадский OPC), при необходимости;
- Сообщит пострадавшим субъектам в разумный срок, описав характер скомпрометированных данных, принятые меры и рекомендации по смягчению последствий;
- Документально зафиксирует все инциденты, их причины и принятые корректирующие меры.
I. ОТВЕТСТВЕННЫЙ ЗА ЗАЩИТУ ДАННЫХ (DPO)
Для реализации ваших прав или получения разъяснений по обработке персональных данных свяжитесь с нашим Ответственным за защиту данных (DPO):
Ответственный за защиту данных (DPO)
Электронная почта: dpo@protectdata.com.br
J. БЕЗОПАСНОСТЬ ДАННЫХ И СООТВЕТСТВИЕ GOOGLE PLAY
Для обеспечения полной прозрачности и в соответствии с требованиями Google Play Store (Data Safety) мы раскрываем следующую информацию о сборе, использовании и передаче данных в приложении Android:
1. Собираемые данные
- Персональная информация: имя, электронная почта и идентификаторы пользователя/учётной записи, используемые для авторизации, профиля, поддержки, безопасности и управления учётной записью.
- Финансовая информация: история покупок, платежей или транзакций, связанных с платными функциями, поддержкой, заключёнными услугами или Fura-Fila, при использовании.
- Фотографии: фото профиля/аватар и изображения, добровольно загруженные пользователями, артистами или уполномоченными администраторами.
- Музыкальные/аудиофайлы: треки, демозаписи, джинглы и другие аудиофайлы, добровольно загруженные артистами или уполномоченными администраторами.
- Активность в приложении: сообщения чата, взаимодействия, голосования, предпочтения, использование плеера/трансляции, события безопасности, диагностика и отчёты об ошибках.
2. Цели использования
- Функциональность приложения: авторизация, профиль, плеер, чат, голосование, портал артиста, публикации, платежи и предоставление запрошенных функций.
- Аналитика: метрики аудитории, стабильности, производительности и улучшения пользовательского опыта.
- Коммуникации разработчика: транзакционные сообщения, уведомления об учётной записи, поддержка, подтверждения и сообщения, связанные с сервисом.
- Безопасность, предотвращение мошенничества и соответствие: аутентификация, контроль доступа, аудит, предотвращение злоупотреблений, выполнение юридических обязательств и реагирование на инциденты.
- Персонализация: пользовательские предпочтения, опыт плеера, контент и релевантные функции.
- Управление учётной записью: создание, аутентификация, восстановление, обновление, блокировка и удаление учётной записи.
3. Передача данных
- Мы не продаём данные пользователей.
- Мы не передаём данные другим компаниям для поведенческой рекламы третьих лиц.
- Передача осуществляется только операторам, необходимым для функционирования, аналитики, коммуникаций, платежей, безопасности, инфраструктуры и соответствия, таким как Google, Mercado Pago, Resend, Appolis, хостинг-провайдеры, ACRCloud и ECAD.
4. Практики безопасности
- Шифрование при передаче: все данные, передаваемые между вашим приложением и нашими серверами, шифруются через безопасное соединение HTTPS (TLS 1.2+).
- Контроль доступа: административные области защищены аутентификацией, ролевыми разрешениями, безопасными сессиями и журналами аудита.
- Удаление и управление данными: мы предоставляем понятный и доступный механизм на веб-сайте для запроса полного или частичного удаления данных по адресу westside.tv/deletar-conta. Настоящая Политика также доступна по адресу westside.tv/politica-de-privacidade.
K. БЕЗОПАСНОСТЬ И ЗАЩИТА
Мы применяем соответствующие технологии и процедуры безопасности (шифрование, межсетевые экраны, контроль доступа) для защиты ваших персональных данных от утраты, ненадлежащего использования, изменения или несанкционированного уничтожения.
Операционная база Westside координируется через Appolis, который выступает в роли хранилища контента, учётных записей, разрешений и знаний платформы. Административный доступ ограничен по ролям, по тенанту/клиенту и по верифицированным сессиям, обеспечивая синхронизацию сайта, Android и iOS из единого источника данных.
L. ИЗМЕНЕНИЯ
Настоящая Политика конфиденциальности может обновляться периодически. О существенных изменениях будет сообщено через наш Сайт. Актуальная версия всегда доступна по адресу westside.tv/politica-de-privacidade.
Данные компании
RADIO WEST SIDE LTDA
CNPJ: 60.420.258/0001-79
QD SCN QD 4 S/N, Ed. Varig
Asa Norte — CEP 70714-020 — Brasília/DF