Política de Privacidade
Última atualização: 2 de setembro de 2026
Esta política de privacidade da cori (“empresa”, “nós”, “nos” ou “nosso”) descreve como e por que coletamos, armazenamos, usamos e/ou compartilhamos (“tratamos”) as suas informações quando você utiliza os nossos serviços (“Serviços”), por exemplo quando você:
- Visita o nosso site em https://cori.music ou qualquer outro site nosso que remeta a esta política de privacidade
- Baixa e utiliza o nosso aplicativo móvel (cori) ou qualquer outro aplicativo nosso que remeta a esta política de privacidade
- Entra em contato conosco de qualquer outra forma, inclusive no âmbito de vendas, marketing ou eventos
Tem dúvidas ou preocupações? Ler esta política de privacidade ajudará você a entender os seus direitos e as suas opções em matéria de proteção de dados. Se você não concordar com as nossas políticas e práticas, por favor não utilize os nossos Serviços. Caso ainda assim tenha dúvidas ou preocupações, entre em contato conosco pelo e-mail ppa.irocteg@ofni.
Política de Privacidade
Agradecemos muito o seu interesse pela nossa empresa. A proteção de dados tem uma importância especialmente elevada para a direção da cori Tech GmbH. A utilização dos serviços da cori Tech GmbH (site e aplicativos móveis) é, em princípio, possível sem qualquer fornecimento de dados pessoais. No entanto, caso um titular dos dados deseje utilizar serviços específicos da nossa empresa por meio do nosso site ou dos nossos aplicativos móveis, poderá tornar-se necessário o tratamento de dados pessoais. Se o tratamento de dados pessoais for necessário e não houver base legal para esse tratamento, obtemos, em regra, o consentimento do titular dos dados.
O tratamento de dados pessoais, por exemplo do nome, do endereço, do e-mail ou do telefone de um titular dos dados, ocorre sempre em conformidade com o Regulamento Geral sobre a Proteção de Dados (RGPD) e com as normas de proteção de dados específicas de cada país aplicáveis à cori Tech GmbH. Por meio desta política de privacidade, a nossa empresa deseja informar o público sobre a natureza, o âmbito e a finalidade dos dados pessoais que coletamos, utilizamos e tratamos. Além disso, esta política de privacidade esclarece os titulares dos dados sobre os direitos que lhes assistem.
A cori Tech GmbH, na qualidade de responsável pelo tratamento, implementou inúmeras medidas técnicas e organizacionais para assegurar a proteção mais completa possível dos dados pessoais tratados por meio deste site e dos aplicativos móveis. Ainda assim, transmissões de dados pela internet podem, por princípio, apresentar falhas de segurança, de modo que não é possível garantir uma proteção absoluta. Por essa razão, cada titular dos dados é livre para nos transmitir dados pessoais também por vias alternativas, por exemplo por telefone.
1. Definições
A política de privacidade da cori Tech GmbH baseia-se nos conceitos utilizados pelo legislador europeu na adoção do Regulamento Geral sobre a Proteção de Dados (RGPD). A nossa política de privacidade deve ser de leitura simples e compreensível tanto para o público quanto para os nossos clientes e parceiros comerciais. Para assegurar isso, gostaríamos de explicar previamente os conceitos utilizados.
Nesta política de privacidade utilizamos, entre outros, os seguintes conceitos:
a) dados pessoais
Dados pessoais são todas as informações relativas a uma pessoa natural identificada ou identificável (a seguir “titular dos dados”). Considera-se identificável a pessoa natural que possa ser identificada, direta ou indiretamente, em especial por referência a um identificador como um nome, um número de identificação, dados de localização, um identificador online ou a um ou mais elementos específicos da identidade física, fisiológica, genética, mental, econômica, cultural ou social dessa pessoa natural.
b) titular dos dados
Titular dos dados é qualquer pessoa natural identificada ou identificável cujos dados pessoais sejam tratados pelo responsável pelo tratamento.
c) tratamento
Tratamento é qualquer operação ou conjunto de operações efetuadas sobre dados pessoais, por meios automatizados ou não, tais como a coleta, o registro, a organização, a estruturação, o armazenamento, a adaptação ou alteração, a recuperação, a consulta, a utilização, a divulgação por transmissão, difusão ou qualquer outra forma de disponibilização, a comparação ou interconexão, a limitação, a eliminação ou a destruição.
d) limitação do tratamento
Limitação do tratamento é a marcação de dados pessoais armazenados com o objetivo de restringir o seu tratamento futuro.
e) definição de perfis (profiling)
A definição de perfis é qualquer forma de tratamento automatizado de dados pessoais que consista em utilizar esses dados pessoais para avaliar determinados aspectos pessoais de uma pessoa natural, nomeadamente para analisar ou prever aspectos relativos ao seu desempenho profissional, situação econômica, saúde, preferências pessoais, interesses, confiabilidade, comportamento, localização ou deslocamentos.
f) pseudonimização
Pseudonimização é o tratamento de dados pessoais de forma que estes deixem de poder ser atribuídos a um titular dos dados específico sem recorrer a informações suplementares, desde que essas informações suplementares sejam mantidas separadamente e sujeitas a medidas técnicas e organizacionais que assegurem que os dados pessoais não sejam atribuídos a uma pessoa natural identificada ou identificável.
g) responsável pelo tratamento (controlador)
Responsável pelo tratamento é a pessoa natural ou jurídica, autoridade pública, agência ou outro organismo que, individualmente ou em conjunto com outros, determina as finalidades e os meios do tratamento de dados pessoais. Sempre que as finalidades e os meios desse tratamento sejam determinados pelo direito da União ou pelo direito de um Estado-Membro, o responsável pelo tratamento ou os critérios específicos aplicáveis à sua nomeação podem ser previstos pelo direito da União ou pelo direito de um Estado-Membro.
h) operador (subcontratante)
Operador é a pessoa natural ou jurídica, autoridade pública, agência ou outro organismo que trate dados pessoais por conta do responsável pelo tratamento.
i) destinatário
Destinatário é a pessoa natural ou jurídica, autoridade pública, agência ou outro organismo a quem os dados pessoais sejam divulgados, independentemente de se tratar ou não de um terceiro. Contudo, as autoridades públicas que possam receber dados pessoais no âmbito de uma investigação específica nos termos do direito da União ou de um Estado-Membro não são consideradas destinatárias.
j) terceiro
Terceiro é a pessoa natural ou jurídica, autoridade pública, agência ou outro organismo que não seja o titular dos dados, o responsável pelo tratamento, o operador nem as pessoas que, sob a autoridade direta do responsável pelo tratamento ou do operador, estão autorizadas a tratar os dados pessoais.
k) consentimento
Consentimento é a manifestação de vontade livre, específica, informada e inequívoca do titular dos dados, mediante declaração ou ato positivo claro, pela qual o titular dos dados dá a entender que concorda com o tratamento dos dados pessoais que lhe dizem respeito.
2. Nome e endereço do responsável pelo tratamento
Responsável na acepção do Regulamento Geral sobre a Proteção de Dados, de outras leis de proteção de dados em vigor nos Estados-Membros da União Europeia e de outras disposições de natureza jusprotetiva de dados é a:
cori Tech GmbH
Friedhofstr. 15
67378 Zeiskam
Alemanha
E-mail: ppa.irocteg@ofni
Site: www.cori.music
3. Cookies
O site da cori Tech GmbH utiliza cookies. Cookies são arquivos de texto que são colocados e armazenados em um sistema computacional por meio de um navegador de internet.
Inúmeros sites e servidores utilizam cookies. Muitos cookies contêm um chamado ID de cookie. Um ID de cookie é um identificador único do cookie. Ele consiste em uma sequência de caracteres pela qual sites e servidores podem ser associados ao navegador concreto no qual o cookie foi armazenado. Isso permite que os sites e servidores visitados distingam o navegador individual do titular dos dados de outros navegadores que contenham outros cookies. Um determinado navegador pode ser reconhecido e identificado por meio do ID de cookie único.
Com o uso de cookies, a cori Tech GmbH pode disponibilizar aos usuários dos nossos serviços recursos mais amigáveis, que não seriam possíveis sem a definição de cookies.
Por meio de um cookie, as informações e ofertas do nosso site podem ser otimizadas no interesse do usuário. Os cookies nos permitem, como já mencionado, reconhecer os usuários do nosso site. A finalidade desse reconhecimento é facilitar aos usuários a utilização do nosso site. O usuário de um site que utiliza cookies não precisa, por exemplo, inserir novamente os seus dados de acesso a cada visita, pois isso é assumido pelo site e pelo cookie armazenado no sistema computacional do usuário. Outro exemplo é o cookie de um carrinho de compras em uma loja online. A loja online memoriza, por meio de um cookie, os artigos que um cliente colocou no carrinho virtual.
O titular dos dados pode impedir a qualquer momento a definição de cookies pelo nosso site por meio de uma configuração correspondente no navegador utilizado e, assim, opor-se permanentemente à definição de cookies. Além disso, cookies já definidos podem ser excluídos a qualquer momento por meio de um navegador ou de outros programas de software. Isso é possível em todos os navegadores usuais. Se o titular dos dados desativar a definição de cookies no navegador utilizado, poderá não ser possível utilizar plenamente todas as funcionalidades do nosso site.
Utilizamos uma Consent Management Platform (CMP) para obter e documentar o seu consentimento para o uso de cookies não essenciais e de outras tecnologias de rastreamento. Por meio da CMP, você pode ajustar as suas preferências a qualquer momento e revogar os consentimentos concedidos.
4. Coleta de dados e informações gerais
Os serviços da cori Tech GmbH (site e aplicativos móveis) coletam, a cada utilização por um titular dos dados ou por um sistema automatizado, uma série de dados e informações gerais. Esses dados e informações gerais são armazenados nos arquivos de log do servidor. Podem ser coletados (1) os tipos e versões de navegador ou as versões de aplicativo utilizados, (2) o sistema operacional utilizado pelo sistema de acesso, (3) o site a partir do qual um sistema de acesso chega ao nosso site (os chamados referrers), (4) as subpáginas ou áreas do aplicativo que são acessadas por um sistema de acesso, (5) a data e a hora de um acesso, (6) um endereço de protocolo de internet (endereço IP), (7) o provedor de serviços de internet do sistema de acesso e (8) outros dados e informações semelhantes que servem à prevenção de riscos em caso de ataques aos nossos sistemas de tecnologia da informação.
Ao utilizar esses dados e informações gerais, a cori Tech GmbH não tira conclusões sobre o titular dos dados. Essas informações são antes necessárias para (1) entregar corretamente os conteúdos dos nossos serviços, (2) otimizar os conteúdos do nosso site e dos nossos aplicativos móveis, bem como a publicidade dos mesmos, (3) assegurar o funcionamento permanente dos nossos sistemas de tecnologia da informação e da tecnologia dos nossos serviços e (4) disponibilizar às autoridades de persecução penal, em caso de ciberataque, as informações necessárias para a persecução penal. Esses dados e informações coletados de forma anônima são, portanto, avaliados pela cori Tech GmbH tanto estatisticamente quanto com o objetivo de aumentar a proteção e a segurança dos dados na nossa empresa, a fim de assegurar, em última instância, um nível de proteção ideal para os dados pessoais por nós tratados. Os dados anônimos dos arquivos de log do servidor são armazenados separadamente de todos os dados pessoais fornecidos por um titular dos dados.
5. Cadastro nos nossos serviços
O titular dos dados tem a possibilidade de se cadastrar nos serviços do responsável pelo tratamento (site e aplicativos móveis) mediante o fornecimento de dados pessoais. Quais dados pessoais são transmitidos ao responsável pelo tratamento nesse processo decorre da respectiva máscara de entrada ou do formulário de cadastro utilizado para o cadastro. Os dados pessoais inseridos pelo titular dos dados são coletados e armazenados exclusivamente para uso interno do responsável pelo tratamento e para as suas próprias finalidades. O responsável pelo tratamento pode determinar a transmissão a um ou mais operadores, por exemplo a um prestador de serviços de entrega, que igualmente utilizará os dados pessoais exclusivamente para um uso interno imputável ao responsável pelo tratamento.
Com o cadastro nos serviços do responsável pelo tratamento, são ainda armazenados o endereço IP atribuído pelo provedor de serviços de internet (ISP) do titular dos dados, bem como a data e a hora do cadastro. O armazenamento desses dados ocorre porque somente assim é possível impedir o uso indevido dos nossos serviços e porque esses dados permitem, se necessário, esclarecer crimes cometidos. Nesse sentido, o armazenamento desses dados é necessário para a proteção do responsável pelo tratamento. Em princípio, esses dados não são transmitidos a terceiros, salvo se houver obrigação legal de transmissão ou se a transmissão servir à persecução penal.
O cadastro do titular dos dados mediante o fornecimento voluntário de dados pessoais serve ao responsável pelo tratamento para oferecer ao titular dos dados conteúdos ou serviços que, pela natureza da coisa, só podem ser oferecidos a usuários cadastrados. As pessoas cadastradas têm a liberdade de alterar a qualquer momento os dados pessoais fornecidos no cadastro ou de solicitar a sua exclusão integral da base de dados do responsável pelo tratamento.
O responsável pelo tratamento presta a qualquer titular dos dados, a qualquer momento e mediante solicitação, informações sobre quais dados pessoais estão armazenados a respeito do titular dos dados. Além disso, o responsável pelo tratamento retifica ou exclui dados pessoais a pedido ou por indicação do titular dos dados, desde que não existam obrigações legais de conservação em sentido contrário. A totalidade dos colaboradores do responsável pelo tratamento está à disposição do titular dos dados como ponto de contato nesse contexto.
5.1 Comunicações por e-mail relacionadas ao serviço
Após o cadastro, utilizamos o endereço de e-mail fornecido pelo titular dos dados para o envio de e-mails relacionados ao serviço. Isso inclui:
- Um e-mail de boas-vindas com informações sobre os Serviços, incluindo detalhes sobre as funcionalidades disponíveis e o processo de assinatura
- Notificações relacionadas à conta (p. ex., confirmações de alteração de senha, alterações na conta ou atualizações importantes do serviço)
Esses e-mails são exclusivamente comunicações relacionadas ao serviço, necessárias para a prestação e a operação dos Serviços. Eles se distinguem dos boletins informativos de marketing (ver seção 6).
Base legal: art. 6(1)(b) do RGPD (execução do contrato).
5.2 Atribuição de origem (atribuição de marketing)
No cadastro, registramos por qual caminho você tomou conhecimento da cori: por exemplo, os parâmetros de campanha da primeira página acessada (parâmetros UTM), o site de referência e a página de entrada. Utilizamos essas informações exclusivamente para avaliar a eficácia dos nossos canais de marketing. Base legal: art. 6(1)(f) do RGPD (interesse legítimo na avaliação das nossas atividades de marketing).
Somente com o seu consentimento por meio do banner de cookies armazenamos adicionalmente identificadores de cliques publicitários (p. ex., gclid do Google, bem como fbclid ou os identificadores da Meta _fbc e _fbp). Base legal: art. 6(1)(a) do RGPD (consentimento). Todas as informações mencionadas são excluídas juntamente com a sua conta.
Se um usuário criar um coro, armazenamos junto ao coro uma indicação agregada e não pessoal sobre o canal de marketing (sem identificadores e sem referência a uma pessoa), para poder atribuir as assinaturas a um canal.
5.3 Versão do aplicativo móvel
Quando você utiliza o nosso aplicativo móvel, armazenamos na sua conta qual versão do aplicativo e qual sistema operacional (iOS ou Android) você utiliza. Utilizamos essa informação exclusivamente para poder ajudá-lo mais rapidamente em solicitações de suporte, para assegurar a compatibilidade de versões mais antigas do aplicativo com os nossos serviços e, se for o caso, para avisá-lo sobre uma atualização necessária. Armazenamos apenas a versão mais antiga que você utilizou ativamente nas últimas duas semanas. Dispositivos individuais não são registrados e nenhum identificador é armazenado no seu dispositivo. Para usuários que utilizam a cori por meio de uma organização educacional (por exemplo, 6K UNITED), essa informação não é armazenada. Base legal: art. 6(1)(f) do RGPD (interesse legítimo em um serviço funcional e em um suporte eficiente). A informação é excluída juntamente com a sua conta.
6. Assinatura do nosso boletim informativo
Nos serviços da cori Tech GmbH (site e aplicativos móveis), os usuários têm a possibilidade de assinar o boletim informativo da nossa empresa. Quais dados pessoais são transmitidos ao responsável pelo tratamento no momento da solicitação do boletim informativo decorre da máscara de entrada utilizada para esse fim.
A cori Tech GmbH informa os seus clientes e parceiros comerciais em intervalos regulares, por meio de um boletim informativo, sobre as ofertas da empresa. O boletim informativo da nossa empresa só pode, em princípio, ser recebido pelo titular dos dados se (1) o titular dos dados dispuser de um endereço de e-mail válido e (2) o titular dos dados se cadastrar para o envio do boletim informativo. Ao endereço de e-mail inserido pela primeira vez por um titular dos dados para o envio do boletim informativo é enviado, por razões legais, um e-mail de confirmação pelo procedimento de duplo opt-in. Esse e-mail de confirmação serve para verificar se o titular do endereço de e-mail, na qualidade de titular dos dados, autorizou o recebimento do boletim informativo.
No momento da inscrição no boletim informativo, armazenamos ainda o endereço IP atribuído pelo provedor de serviços de internet (ISP) ao sistema computacional utilizado pelo titular dos dados no momento da inscrição, bem como a data e a hora da inscrição. A coleta desses dados é necessária para poder reconstituir, em momento posterior, o (possível) uso indevido do endereço de e-mail de um titular dos dados e serve, por isso, à proteção jurídica do responsável pelo tratamento.
Os dados pessoais coletados no âmbito de uma inscrição no boletim informativo são utilizados exclusivamente para o envio do nosso boletim informativo. Além disso, os assinantes do boletim informativo poderão ser informados por e-mail sempre que isso for necessário para a operação do serviço de boletim informativo ou para um cadastro relacionado, como poderia ser o caso em alterações da oferta do boletim informativo ou em alterações das condições técnicas. Não há transmissão a terceiros dos dados pessoais coletados no âmbito do serviço de boletim informativo. A assinatura do nosso boletim informativo pode ser cancelada pelo titular dos dados a qualquer momento. O consentimento para o armazenamento de dados pessoais que o titular dos dados nos concedeu para o envio do boletim informativo pode ser revogado a qualquer momento. Para fins de revogação do consentimento, encontra-se em cada boletim informativo um link correspondente. Existe ainda a possibilidade de cancelar a qualquer momento o envio do boletim informativo diretamente nos nossos serviços (site ou aplicativos móveis) ou de comunicá-lo ao responsável pelo tratamento de outra forma.
7. Rastreamento do boletim informativo
Os boletins informativos da cori Tech GmbH contêm os chamados pixels de rastreamento. Um pixel de rastreamento é um gráfico em miniatura embutido em e-mails enviados em formato HTML, a fim de possibilitar o registro e a análise de arquivos de log. Com isso, é possível realizar uma avaliação estatística do sucesso ou insucesso de campanhas de marketing online. Com base no pixel de rastreamento embutido, a cori Tech GmbH pode identificar se e quando um e-mail foi aberto por um titular dos dados e quais links contidos no e-mail foram acessados pelo titular dos dados.
Esses dados pessoais coletados por meio dos pixels de rastreamento contidos nos boletins informativos são armazenados e avaliados pelo responsável pelo tratamento a fim de otimizar o envio do boletim informativo e adaptar ainda melhor o conteúdo de futuros boletins informativos aos interesses do titular dos dados. Esses dados pessoais não são transmitidos a terceiros. Os titulares dos dados têm o direito de revogar a qualquer momento a respectiva declaração de consentimento específica prestada por meio do procedimento de duplo opt-in. Após uma revogação, esses dados pessoais são excluídos pelo responsável pelo tratamento. A cori Tech GmbH interpreta automaticamente o cancelamento do recebimento do boletim informativo como uma revogação.
8. Possibilidade de contato por meio dos nossos serviços
Os serviços da cori Tech GmbH (site e aplicativos móveis) contêm, em razão de disposições legais, informações que possibilitam um contato eletrônico rápido com a nossa empresa, bem como uma comunicação direta conosco, o que inclui igualmente um endereço geral do chamado correio eletrônico (endereço de e-mail). Caso um titular dos dados entre em contato com o responsável pelo tratamento por e-mail, por meio de um formulário de contato ou pelos aplicativos móveis, os dados pessoais transmitidos pelo titular dos dados são automaticamente armazenados. Esses dados pessoais transmitidos voluntariamente por um titular dos dados ao responsável pelo tratamento são armazenados para fins de processamento ou de contato com o titular dos dados. Não há transmissão desses dados pessoais a terceiros.
9. Assinatura de comentários no blog
Os comentários publicados no blog dos serviços da cori Tech GmbH (site e aplicativos móveis) podem, em princípio, ser assinados por terceiros. Em especial, existe a possibilidade de um comentarista assinar os comentários subsequentes ao seu comentário em uma determinada publicação do blog.
Caso um titular dos dados opte por assinar os comentários, o responsável pelo tratamento envia um e-mail de confirmação automático, a fim de verificar, pelo procedimento de duplo opt-in, se realmente foi o titular do endereço de e-mail indicado que optou por essa opção. A opção de assinatura de comentários pode ser encerrada a qualquer momento.
10. Exclusão e bloqueio rotineiros de dados pessoais
O responsável pelo tratamento trata e armazena dados pessoais do titular dos dados apenas pelo período necessário à consecução da finalidade do armazenamento ou na medida em que isso tenha sido previsto pelo legislador europeu ou por outro legislador em leis ou normas às quais o responsável pelo tratamento esteja sujeito.
Se a finalidade do armazenamento deixar de existir ou se expirar um prazo de conservação prescrito pelo legislador europeu ou por outro legislador competente, os dados pessoais são rotineiramente bloqueados ou excluídos em conformidade com as disposições legais.
11. Direitos do titular dos dados
a) Direito de confirmação
Todo titular dos dados tem o direito, concedido pelo legislador europeu, de obter do responsável pelo tratamento a confirmação de que dados pessoais que lhe digam respeito estão a ser tratados. Caso um titular dos dados deseje exercer esse direito de confirmação, pode dirigir-se a qualquer momento a um colaborador do responsável pelo tratamento.
b) Direito de acesso
Todo titular de dados afetado pelo tratamento de dados pessoais tem o direito, concedido pelo legislador europeu, de obter do responsável pelo tratamento, a qualquer momento e gratuitamente, informações sobre os dados pessoais armazenados a seu respeito, bem como uma cópia dessas informações. Além disso, o legislador europeu concedeu ao titular dos dados o acesso às seguintes informações:
Além disso, o titular dos dados tem o direito de ser informado sobre se os dados pessoais foram transferidos para um país terceiro ou para uma organização internacional. Sendo esse o caso, o titular dos dados tem ainda o direito de ser informado sobre as garantias adequadas relativas à transferência.
Caso um titular dos dados deseje exercer esse direito de acesso, pode dirigir-se a qualquer momento a um colaborador do responsável pelo tratamento.
c) Direito de retificação
Todo titular de dados afetado pelo tratamento de dados pessoais tem o direito, concedido pelo legislador europeu, de obter a retificação imediata dos dados pessoais inexatos que lhe digam respeito. Além disso, o titular dos dados tem o direito de solicitar que os dados pessoais incompletos sejam completados, tendo em conta as finalidades do tratamento, inclusive por meio de uma declaração complementar.
Caso um titular dos dados deseje exercer esse direito de retificação, pode dirigir-se a qualquer momento a um colaborador do responsável pelo tratamento.
d) Direito à exclusão (direito ao esquecimento)
Todo titular de dados afetado pelo tratamento de dados pessoais tem o direito, concedido pelo legislador europeu, de obter do responsável pelo tratamento a exclusão imediata dos dados pessoais que lhe digam respeito, desde que se aplique um dos seguintes motivos e na medida em que o tratamento não seja necessário:
Se um dos motivos acima referidos se aplicar e um titular dos dados desejar solicitar a exclusão de dados pessoais armazenados na cori Tech GmbH, pode dirigir-se a qualquer momento a um colaborador do responsável pelo tratamento. O colaborador da cori Tech GmbH providenciará para que o pedido de exclusão seja atendido imediatamente.
Se os dados pessoais tiverem sido tornados públicos pela cori Tech GmbH e a nossa empresa, na qualidade de responsável pelo tratamento, estiver obrigada, nos termos do art. 17(1) do RGPD, a excluir os dados pessoais, a cori Tech GmbH tomará, tendo em conta a tecnologia disponível e os custos da sua aplicação, medidas razoáveis, inclusive de caráter técnico, para informar outros responsáveis pelo tratamento que tratem os dados pessoais publicados de que o titular dos dados lhes solicitou a eliminação de quaisquer links para esses dados pessoais, ou de cópias ou reproduções desses dados pessoais, na medida em que o tratamento não seja necessário. O colaborador da cori Tech GmbH tomará, em cada caso, as providências necessárias.
e) Direito à limitação do tratamento
Todo titular de dados afetado pelo tratamento de dados pessoais tem o direito, concedido pelo legislador europeu, de obter do responsável pelo tratamento a limitação do tratamento, se se verificar uma das seguintes condições:
Se uma das condições acima referidas se verificar e um titular dos dados desejar solicitar a limitação de dados pessoais armazenados na cori Tech GmbH, pode dirigir-se a qualquer momento a um colaborador do responsável pelo tratamento. O colaborador da cori Tech GmbH providenciará a limitação do tratamento.
f) Direito à portabilidade dos dados
Todo titular de dados afetado pelo tratamento de dados pessoais tem o direito, concedido pelo legislador europeu, de receber os dados pessoais que lhe digam respeito e que tenha fornecido a um responsável pelo tratamento, em um formato estruturado, de uso corrente e de leitura automática. Tem ainda o direito de transmitir esses dados a outro responsável pelo tratamento sem que o responsável pelo tratamento a quem os dados pessoais foram fornecidos o possa impedir, desde que o tratamento se baseie no consentimento nos termos do art. 6(1)(a) do RGPD ou do art. 9(2)(a) do RGPD, ou em um contrato nos termos do art. 6(1)(b) do RGPD, e o tratamento seja realizado por meios automatizados, desde que o tratamento não seja necessário para o exercício de funções de interesse público ou no exercício da autoridade pública de que esteja investido o responsável pelo tratamento.
Além disso, ao exercer o seu direito à portabilidade dos dados nos termos do art. 20(1) do RGPD, o titular dos dados tem o direito de obter a transmissão direta dos dados pessoais de um responsável pelo tratamento para outro, sempre que tecnicamente possível e desde que tal não afete os direitos e as liberdades de outras pessoas.
Para exercer o direito à portabilidade dos dados, o titular dos dados pode dirigir-se a qualquer momento a um colaborador da cori Tech GmbH.
g) Direito de oposição
Todo titular de dados afetado pelo tratamento de dados pessoais tem o direito, concedido pelo legislador europeu, de se opor a qualquer momento, por motivos relacionados com a sua situação particular, ao tratamento dos dados pessoais que lhe digam respeito realizado com base no art. 6(1)(e) ou (f) do RGPD. Isso aplica-se igualmente à definição de perfis baseada nessas disposições.
Em caso de oposição, a cori Tech GmbH deixa de tratar os dados pessoais, salvo se pudermos demonstrar motivos legítimos imperiosos para o tratamento que prevaleçam sobre os interesses, direitos e liberdades do titular dos dados, ou se o tratamento servir para o exercício, a defesa ou a declaração de direitos em processos judiciais.
Se a cori Tech GmbH tratar dados pessoais para fins de marketing direto, o titular dos dados tem o direito de se opor a qualquer momento ao tratamento dos dados pessoais para fins dessa publicidade. Isso aplica-se igualmente à definição de perfis na medida em que esteja relacionada com esse marketing direto. Se o titular dos dados se opuser perante a cori Tech GmbH ao tratamento para fins de marketing direto, a cori Tech GmbH deixará de tratar os dados pessoais para essas finalidades.
Além disso, o titular dos dados tem o direito de se opor, por motivos relacionados com a sua situação particular, ao tratamento de dados pessoais que lhe digam respeito realizado pela cori Tech GmbH para fins de investigação científica ou histórica ou para fins estatísticos nos termos do art. 89(1) do RGPD, salvo se esse tratamento for necessário para a prossecução de uma missão de interesse público.
Para exercer o direito de oposição, o titular dos dados pode dirigir-se diretamente a qualquer colaborador da cori Tech GmbH ou a outro colaborador. O titular dos dados é ainda livre, no contexto da utilização de serviços da sociedade da informação e sem prejuízo da Diretiva 2002/58/CE, de exercer o seu direito de oposição por meios automatizados que utilizem especificações técnicas.
h) Decisões automatizadas no caso individual, incluindo a definição de perfis
Todo titular de dados afetado pelo tratamento de dados pessoais tem o direito, concedido pelo legislador europeu, de não ficar sujeito a nenhuma decisão tomada exclusivamente com base no tratamento automatizado, incluindo a definição de perfis, que produza efeitos jurídicos que lhe digam respeito ou que o afete significativamente de forma similar, desde que a decisão (1) não seja necessária para a celebração ou a execução de um contrato entre o titular dos dados e o responsável pelo tratamento, ou (2) não seja autorizada pelo direito da União ou do Estado-Membro a que o responsável pelo tratamento esteja sujeito, prevendo esse direito medidas adequadas para salvaguardar os direitos e as liberdades e os legítimos interesses do titular dos dados, ou (3) não seja realizada com o consentimento explícito do titular dos dados.
Se a decisão (1) for necessária para a celebração ou a execução de um contrato entre o titular dos dados e o responsável pelo tratamento, ou (2) for realizada com o consentimento explícito do titular dos dados, a cori Tech GmbH adota medidas adequadas para salvaguardar os direitos e as liberdades e os legítimos interesses do titular dos dados, incluindo, no mínimo, o direito de obter intervenção humana por parte do responsável pelo tratamento, de manifestar o seu ponto de vista e de contestar a decisão.
Caso o titular dos dados deseje exercer direitos relativos a decisões automatizadas, pode dirigir-se a qualquer momento a um colaborador do responsável pelo tratamento.
i) Direito de retirar o consentimento em matéria de proteção de dados
Todo titular de dados afetado pelo tratamento de dados pessoais tem o direito, concedido pelo legislador europeu, de retirar a qualquer momento o consentimento para o tratamento de dados pessoais.
Caso o titular dos dados deseje exercer o seu direito de retirar um consentimento, pode dirigir-se a qualquer momento a um colaborador do responsável pelo tratamento.
12. Análise web com o OpenPanel (auto-hospedado)
Utilizamos no nosso site o serviço de análise web OpenPanel. O OpenPanel é um software de código aberto que operamos integralmente em servidores próprios na União Europeia. Não existe qualquer conexão com um fornecedor externo de análise e nenhum dado de análise é transmitido a terceiros.
A medição de audiência ocorre sem cookies e sem o armazenamento de identificadores no seu dispositivo. São registradas, entre outras, as páginas acessadas, a origem da visita (site de referência, parâmetros de campanha), informações técnicas como navegador e sistema operacional, bem como uma região aproximada derivada desses dados. O endereço IP não é utilizado para identificar pessoas individualmente.
Base legal: art. 6(1)(f) do RGPD (interesse legítimo na medição de audiência e na melhoria da nossa oferta). Como para isso não são armazenadas nem lidas informações no seu dispositivo, não é necessário o consentimento previsto no § 25 da lei alemã TDDDG.
Vinculação à conta apenas com consentimento: Se você tiver consentido por meio do nosso banner de cookies, associamos a análise web à sua conta de usuário após um cadastro ou login, a fim de compreender a utilização dos nossos serviços entre dispositivos. A base legal para isso é o art. 6(1)(a) do RGPD (consentimento). Você pode revogar esse consentimento a qualquer momento por meio das configurações de cookies no rodapé. Ao excluir a sua conta, o perfil de análise correspondente também é removido.
13. Meta Pixel e Conversions API
Utilizamos no nosso site o Meta Pixel (anteriormente Facebook Pixel), um serviço da Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda (a seguir “Meta”). O Meta Pixel é carregado exclusivamente após o seu consentimento expresso por meio do nosso banner de cookies.
Finalidade do tratamento: O Meta Pixel serve para analisar a eficácia dos nossos anúncios publicitários nas plataformas da Meta (Facebook, Instagram), bem como para formar públicos-alvo para anúncios (o chamado “remarketing”). Com o Meta Pixel podemos compreender quais ações os usuários realizam no nosso site após clicarem em um anúncio.
Dados tratados: Com o Meta Pixel ativado, são tratados os seguintes dados:
- Visualizações de páginas e interações no nosso site
- Informações técnicas (tipo de navegador, sistema operacional, resolução de tela)
- Endereço IP (abreviado)
- Cookies da Meta (_fbp, _fbc)
Conversions API: Complementarmente ao Meta Pixel, utilizamos a Meta Conversions API para transmitir do lado do servidor determinados eventos de conversão (cadastro, início do período de teste, contratação de uma assinatura) à Meta. Nesse processo são transmitidos o endereço de e-mail (submetido a hash pelo procedimento SHA-256 antes da transmissão) e, se disponíveis, o endereço IP, informações do navegador e os identificadores da Meta _fbc e _fbp. A Conversions API é utilizada apenas para usuários que tenham previamente concedido o seu consentimento por meio do banner de cookies. Em caso de revogação do consentimento, não são transmitidos outros eventos.
Transferência de dados para países terceiros: Os dados coletados são transmitidos à Meta Platforms, Inc. nos EUA. A transferência ocorre com base nas cláusulas contratuais-tipo da UE nos termos do art. 46(2)(c) do RGPD.
Base legal: art. 6(1)(a) do RGPD (consentimento). Você pode revogar o seu consentimento a qualquer momento por meio das “Configurações de cookies” no rodapé do nosso site. Em caso de revogação, o Meta Pixel deixa de ser carregado e nenhum outro dado é transmitido à Meta.
Mais informações sobre a proteção de dados na Meta estão disponíveis em: https://www.facebook.com/privacy/policy/
13a. Rastreamento de conversões do Google Ads
Utilizamos no nosso site o rastreamento de conversões do Google Ads, um serviço da Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda (a seguir “Google”). A tag do Google é carregada exclusivamente após o seu consentimento expresso por meio do nosso banner de cookies. Para isso, utilizamos o Google Consent Mode: sem consentimento, nenhum dado é transmitido ao Google.
Finalidade do tratamento: O rastreamento de conversões serve para medir se os usuários realizam uma determinada ação (por exemplo, um cadastro) após clicarem em um dos nossos anúncios do Google. Assim podemos avaliar a eficácia dos nossos anúncios. Não realizamos identificação pessoal dos usuários.
Dados tratados: Com o seu consentimento, o Google define cookies no seu dispositivo e processa, entre outros, o identificador de clique (gclid), o endereço IP e informações do navegador. Além disso, com o seu consentimento, transmitimos ao Google, do lado do servidor, identificadores de clique armazenados juntamente com eventos de conversão (por exemplo, o início do período de teste ou a contratação de uma assinatura), para atribuir as conversões aos anúncios.
Transferência de dados para países terceiros: Os dados coletados podem ser transmitidos à Google LLC nos EUA. A transferência ocorre com base nas cláusulas contratuais-tipo da UE nos termos do art. 46(2)(c) do RGPD.
Base legal: art. 6(1)(a) do RGPD (consentimento). Você pode revogar o seu consentimento a qualquer momento por meio das “Configurações de cookies” no rodapé do nosso site. Em caso de revogação, a tag do Google é desativada e nenhum outro dado é transmitido ao Google.
Mais informações sobre a proteção de dados no Google estão disponíveis em: https://policies.google.com/privacy
14. Link para o Instagram
No nosso site e nos nossos aplicativos móveis existem links para o nosso perfil no Instagram. O Instagram é um serviço da Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.
Não utilizamos plugins do Instagram, nem feeds incorporados, nem botões de curtir ou outras tecnologias de rastreamento do Instagram. Em vez disso, utilizamos exclusivamente links HTML estáticos (hiperlinks) que encaminham você para o nosso perfil no Instagram.
Uma transmissão de dados à Meta/Instagram só ocorre quando você clica ativamente no link ou no ícone do Instagram e, com isso, acessa o site ou o aplicativo do Instagram. Com a mera visita ao nosso site ou aplicativo, sem clicar no link do Instagram, nenhum dado é transmitido ao Instagram.
A partir do momento em que você clica no link e é encaminhado ao Instagram, passa a estar sujeito às políticas de privacidade do Instagram ou da Meta. Mais informações estão disponíveis em https://help.instagram.com/155833707900388 e https://www.instagram.com/about/legal/privacy/.
15. Link para o LinkedIn
No nosso site e nos nossos aplicativos móveis existem links para o nosso perfil no LinkedIn. O LinkedIn é uma rede social baseada na internet da LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ireland.
Não utilizamos plugins do LinkedIn, nem feeds incorporados, nem botões de compartilhamento ou outras tecnologias de rastreamento do LinkedIn. Em vez disso, utilizamos exclusivamente links HTML estáticos (hiperlinks) que encaminham você para o nosso perfil no LinkedIn.
Uma transmissão de dados ao LinkedIn só ocorre quando você clica ativamente no link ou no ícone do LinkedIn e, com isso, acessa o site ou o aplicativo do LinkedIn. Com a mera visita ao nosso site ou aplicativo, sem clicar no link do LinkedIn, nenhum dado é transmitido ao LinkedIn.
A partir do momento em que você clica no link e é encaminhado ao LinkedIn, passa a estar sujeito às políticas de privacidade do LinkedIn. Mais informações estão disponíveis em https://www.linkedin.com/legal/privacy-policy.
16. Link para o WhatsApp
No nosso site e nos nossos aplicativos móveis existem links para entrar em contato conosco pelo WhatsApp. O WhatsApp é um serviço de mensagens da WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (uma empresa do grupo Meta Platforms).
Não utilizamos plugins do WhatsApp, nem chats incorporados ou outras tecnologias de rastreamento do WhatsApp. Em vez disso, utilizamos exclusivamente links HTML estáticos que encaminham você diretamente para uma conversa conosco no WhatsApp.
Uma transmissão de dados ao WhatsApp ou à Meta só ocorre quando você clica ativamente no link ou no ícone do WhatsApp e, com isso, abre o WhatsApp (web ou aplicativo). Com a mera visita ao nosso site ou aplicativo, sem clicar no link do WhatsApp, nenhum dado é transmitido ao WhatsApp.
A partir do momento em que você clica no link e abre o WhatsApp, passa a estar sujeito às políticas de privacidade do WhatsApp ou da Meta. Mais informações estão disponíveis em https://www.whatsapp.com/legal/privacy-policy.
17. Forma de pagamento: disposições de proteção de dados relativas ao Stripe como forma de pagamento
O responsável pelo tratamento integrou nos seus serviços (site e aplicativos móveis) componentes do Stripe. O Stripe é um prestador de serviços de pagamento online que possibilita o processamento seguro de pagamentos por cartão de crédito, cartão de débito e outros métodos de pagamento eletrônicos. O Stripe oferece uma infraestrutura de pagamento abrangente com proteção contra fraudes e tratamento seguro de dados.
A empresa operadora do Stripe é a Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA. Para o espaço europeu, é responsável a Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irlanda.
Se o titular dos dados selecionar o Stripe como forma de pagamento durante o processo de pedido nos nossos serviços, dados do titular dos dados são transmitidos automaticamente ao Stripe. Ao selecionar essa opção de pagamento, o titular dos dados consente na transmissão de dados pessoais necessária ao processamento do pagamento.
Os dados pessoais transmitidos ao Stripe são, em regra, nome, sobrenome, endereço, endereço de e-mail, endereço IP, bem como outros dados necessários ao processamento do pagamento. Também são necessários ao processamento do contrato de compra os dados pessoais relacionados com o respectivo pedido. Em especial, pode ocorrer a troca de informações de pagamento, como número do cartão de crédito, data de validade e código CVC (estes são transmitidos diretamente ao Stripe e não são armazenados nos nossos servidores), quantidade de artigos, número do artigo, dados sobre bens e serviços, preços e encargos fiscais.
A transmissão dos dados destina-se, em especial, à verificação de identidade, à administração do pagamento e à prevenção de fraudes. O responsável pelo tratamento transmitirá dados pessoais ao Stripe, em especial, quando existir um interesse legítimo na transmissão. O Stripe utiliza algoritmos avançados e aprendizado de máquina para detectar e impedir transações fraudulentas.
O Stripe transmite os dados pessoais também a empresas coligadas e prestadores de serviços, na medida em que isso seja necessário ao cumprimento das obrigações contratuais ou em que os dados devam ser tratados por conta do Stripe. O Stripe coopera com instituições financeiras e redes de cartões para processar pagamentos.
O titular dos dados tem a possibilidade de revogar a qualquer momento, perante o responsável pelo tratamento, o consentimento para o tratamento de dados pessoais. Uma revogação não afeta os dados pessoais que devam ser obrigatoriamente tratados, utilizados ou transmitidos para o processamento (contratual) do pagamento.
As disposições de proteção de dados aplicáveis do Stripe podem ser consultadas em https://stripe.com/de/privacy e https://stripe.com/de/legal. Mais informações sobre a proteção de dados no Stripe estão disponíveis em https://stripe.com/de/guides/general-data-protection-regulation.
17a. cori Tickets – venda de ingressos e eventos
Por meio do cori Tickets (tickets.cori.music), organizadores independentes vendem ingressos para os seus próprios eventos. Quando você compra um ingresso, o contrato de ingresso é celebrado com o organizador, e não com a cori. Em relação aos seus dados pessoais, a cori e o organizador são, cada um, responsáveis independentes na acepção do art. 4(7) do RGPD: a cori pela operação da loja, pelo processamento do pagamento e pela emissão de ingressos e faturas; o organizador pelo acesso ao evento e pela utilização própria dos dados dos participantes.
Em um pedido tratamos: o seu endereço de e-mail; os nomes dos titulares dos ingressos, na medida em que o organizador os colete; o nome e o endereço do destinatário da fatura, que o nosso prestador de serviços de pagamento Stripe nos transmite para a fatura; os ingressos, lugares e faixas de preço selecionados por você, bem como uma eventual elegibilidade a desconto; o valor do pedido, um eventual código de desconto e o status do pagamento; e ainda, no evento, o momento em que o seu ingresso é escaneado na entrada. A base legal é o art. 6(1)(b) do RGPD (execução do contrato de ingresso e do nosso contrato de plataforma associado), bem como, para a conservação legal de faturas, o art. 6(1)(c) do RGPD.
O organizador como destinatário. Para que o organizador possa realizar o seu evento, disponibilizamos ao organizador e aos membros da sua equipe de evento o seguinte: o endereço de e-mail do comprador, os nomes dos titulares dos ingressos, os códigos dos ingressos, os lugares e as faixas de preço, a marcação de desconto, os momentos da compra e os horários de entrada, também como lista de participantes para download. Igualmente fica à sua disposição a fatura, que contém o nome e o endereço do destinatário da fatura. O organizador é responsável de forma independente por esses dados e responde ele próprio pela sua utilização lícita, incluindo eventual publicidade; observe as próprias informações de proteção de dados do organizador.
Pagamento (Stripe Connect). Os pagamentos no cori Tickets são processados pelo Stripe por meio da conta Stripe do próprio organizador (Stripe Connect, pagamentos diretos): o organizador é o vendedor (merchant of record) e o Stripe é responsável de forma independente pelas suas próprias finalidades de verificação de identidade e prevenção de fraudes. Durante o processo de pagamento, o Stripe.js é carregado no seu navegador e pode definir os seus próprios cookies para a prevenção de fraudes. A seção 17 aplica-se ao Stripe de forma correspondente.
Operadores. Para a entrega dos ingressos, utilizamos a Amazon Web Services (AWS) como operadora: os e-mails transacionais – a sua confirmação de pedido com os PDFs de ingresso e de fatura anexos, bem como o link “Recuperar ingressos” – são enviados por meio do Amazon SES, e os PDFs de ingresso, os PDFs de fatura e as exportações de listas de participantes são armazenados no Amazon S3, em ambos os casos na região UE (Frankfurt). Os PDFs de ingresso e de fatura são gerados nos nossos próprios servidores.
Entrada e leitores de acesso. No evento, os ingressos são escaneados para permitir a entrada dos titulares. Registramos o momento da entrada, qual acesso ou qual membro da equipe autorizou a entrada, bem como um identificador de leitura do dispositivo, a fim de impedir a utilização em duplicidade de um ingresso. Para que a entrada funcione também sem conexão de rede, o aplicativo de leitura do organizador pode baixar a lista de ingressos do evento – incluindo os nomes dos titulares dos ingressos, na medida em que tenham sido coletados – e mantê-la no armazenamento do navegador do dispositivo de leitura até que o evento seja alterado ou os dados sejam excluídos. Essa lista não contém endereços de e-mail dos compradores nem números de pedido.
Prazo de conservação. Armazenamos os dados de pedidos e de ingressos pelo tempo necessário à execução do contrato, bem como ao processamento de reembolsos, disputas de pagamento e suporte, e, posteriormente, pelos prazos legais de conservação. As faturas e os dados contábeis subjacentes são conservados por dez anos (§ 147 AO e § 14b UStG, leis fiscais alemãs) e não podem ser excluídos antes disso; dentro desse limite, um pedido de exclusão é atendido por meio da limitação do tratamento posterior.
Os seus direitos. Você dispõe dos direitos descritos na seção 11 desta política – em especial acesso, retificação, exclusão e oposição – perante a cori quanto ao tratamento pelo qual somos responsáveis e perante o organizador quanto ao tratamento pelo qual ele é responsável. Para isso, você não precisa de uma conta cori; entre em contato conosco pelo endereço indicado na seção 2, informando o seu pedido, e informaremos também junto de qual organizador o seu pedido foi realizado, para que você possa dirigir-se diretamente a ele.
18. Aplicativos móveis e permissões
A cori Tech GmbH oferece aplicativos móveis para iOS e Android. Para disponibilizar a funcionalidade dos nossos aplicativos, precisamos de acesso a determinadas funções do dispositivo. A concessão dessas permissões é feita voluntariamente por você e pode ser revogada a qualquer momento nas configurações do dispositivo.
18.1 Acesso ao microfone
O nosso aplicativo precisa de acesso ao microfone do seu dispositivo para criar gravações de áudio para ensaios e exercícios de coro. As gravações são utilizadas exclusivamente para as gravações iniciadas por você. Esse acesso só é solicitado quando necessário.
Base legal: art. 6(1)(a) do RGPD (consentimento)
18.2 Acesso à câmera
O aplicativo precisa de acesso à câmera para tirar fotos de perfil e compartilhar imagens de partituras. Essa função é opcional e só é ativada mediante a sua solicitação expressa.
Base legal: art. 6(1)(a) do RGPD (consentimento)
18.3 Acesso à galeria de fotos
Para selecionar fotos de perfil e imagens de partituras da sua galeria de fotos, o aplicativo precisa do respectivo acesso. Esse acesso só é solicitado quando necessário.
Base legal: art. 6(1)(a) do RGPD (consentimento)
18.4 Acesso ao armazenamento
O aplicativo precisa de acesso ao armazenamento do dispositivo para importar arquivos MP3 e MIDI que você deseje utilizar nos seus ensaios de coro. Esse acesso só é solicitado quando necessário.
Base legal: art. 6(1)(a) do RGPD (consentimento)
18.5 Notificações push
Com o seu consentimento, podemos enviar notificações push para informar você sobre atividades do coro, novas mensagens ou atualizações importantes. Você pode desativar as notificações push a qualquer momento nas configurações do dispositivo.
Base legal: art. 6(1)(a) do RGPD (consentimento)
19. Gravações de áudio e seu processamento
19.1 Gravações locais
Você pode criar no aplicativo gravações locais que são armazenadas exclusivamente no seu dispositivo. Essas gravações são analisadas localmente no seu dispositivo para realizar a detecção de altura das notas. Os resultados da análise são exibidos apenas para você.
Processamento: exclusivamente local, no seu dispositivo
Armazenamento: apenas no seu dispositivo, não nos nossos servidores
Exclusão: podem ser excluídas por você a qualquer momento no aplicativo
Base legal: art. 6(1)(b) do RGPD (execução do contrato)
19.2 Músicas compartilhadas com o coro
Se você quiser compartilhar uma música com o seu coro, pode criar gravações que serão compartilhadas com os demais membros do coro:
Processamento local:
Detecção de altura das notas diretamente no seu dispositivo
Processamento no servidor:
- Mediante solicitação, as gravações podem ser processadas nos nossos servidores para uma análise avançada da letra
- O processamento só ocorre após a sua confirmação expressa
- Os resultados da análise são compartilhados com você e com os membros do seu coro
Acesso a músicas compartilhadas:
- Todos os membros de um coro podem acessar as músicas compartilhadas
- Músicas marcadas como privadas só podem ser visualizadas pelos gestores do coro
- As gravações privadas de cada membro permanecem sempre locais e não são compartilhadas
Prazo de conservação: as gravações são armazenadas até que você as exclua ou encerre a sua conta.
Base legal: art. 6(1)(b) do RGPD (execução do contrato)
19.3 Importação de arquivos de áudio e MIDI
Você pode importar arquivos MP3 e MIDI para o aplicativo. Esses arquivos são armazenados nos nossos servidores quando você os compartilha com o seu coro.
Base legal: art. 6(1)(b) do RGPD (execução do contrato)
20. Sincronização de dados entre dispositivos
Os seguintes dados são sincronizados entre os seus dispositivos e armazenados nos nossos servidores:
- Dados de perfil (e-mail, nome, data de nascimento)
- Estatísticas de prática anonimizadas
- Músicas e gravações compartilhadas com o coro
- Participações em coros e informações sobre coros
A sincronização ocorre de forma criptografada, por conexões seguras. As gravações locais de prática não são sincronizadas e permanecem exclusivamente no dispositivo em que foram criadas.
Base legal: art. 6(1)(b) do RGPD (execução do contrato)
21. Funcionalidades de coro e troca de dados
21.1 Coros e participações
Quando você entra em um coro ou cria um coro, os seguintes dados são compartilhados com os demais membros do coro:
- O seu nome de perfil
- A sua foto de perfil (se houver)
- Estatísticas de prática anonimizadas
- Músicas e gravações compartilhadas por você (desde que não estejam marcadas como privadas)
Isolamento de dados entre coros: os dados não são compartilhados entre coros distintos. Cada coro constitui um espaço de dados separado.
Base legal: art. 6(1)(b) do RGPD (execução do contrato)
21.2 Direitos dos gestores de coro
Os gestores de coro podem:
- Criar músicas e complementá-las com gravações ou faixas importadas
- Acessar músicas marcadas como privadas
- Gerenciar os membros do coro
Os gestores de coro não podem acessar as gravações locais privadas de prática de cada membro.
Base legal: art. 6(1)(b) do RGPD (execução do contrato)
22. 6K UNITED! – utilização por crianças e adolescentes
No âmbito de uma parceria com a 6K UNITED! music education & production GmbH, Triglawstr. 33, 12589 Berlin (a seguir “6K UNITED!”), oferecemos dentro do nosso aplicativo uma área fechada para estudantes que participam do programa de educação musical 6K UNITED!. O acesso é feito por meio de um código de acesso comum (código mestre) disponibilizado pelo professor ou pela regência do coro.
22.1 Consideração especial da proteção de menores
Como a área 6K UNITED! é utilizada por crianças e adolescentes, limitamos o tratamento de dados ao mínimo absoluto e observamos, em especial, os requisitos do art. 8 do RGPD (condições aplicáveis ao consentimento de crianças em relação aos serviços da sociedade da informação), bem como o princípio da minimização de dados (art. 5(1)(c) do RGPD).
22.2 Tipo de acesso e dados coletados
O acesso à área 6K UNITED! é feito de forma anônima, por meio de um código de acesso comum. Não é criada nenhuma conta de usuário individual com endereço de e-mail. Na utilização são coletados exclusivamente os seguintes dados:
- Um nome de exibição escolhido pelo próprio usuário (primeiro nome ou apelido)
- Preferência de voz (p. ex., esquerda/direita)
- Estatísticas de uso anônimas (p. ex., sequências de prática)
Não são coletados endereços de e-mail, datas de nascimento, números de telefone ou quaisquer outros dados pessoais identificadores.
22.3 Conteúdos do YouTube
Na área 6K UNITED! são incorporados vídeos do YouTube por meio dos mecanismos oficiais de incorporação do YouTube (YouTube IFrame API). Ao reproduzir um vídeo, são transmitidos dados à Google Ireland Limited ou à Google LLC, EUA, em especial:
- Endereço IP do dispositivo
- Informações do dispositivo (sistema operacional, navegador ou versão do aplicativo)
- Informações sobre o vídeo reproduzido
A incorporação ocorre por meio dos mecanismos oficiais de incorporação do YouTube. Nesse processo, o Google pode registrar dados técnicos (endereço IP, informações do dispositivo) a partir do dispositivo do usuário. Mais informações sobre a proteção de dados no YouTube estão disponíveis em: https://policies.google.com/privacy
Base legal: art. 6(1)(f) do RGPD (interesse legítimo na disponibilização dos conteúdos de prática liberados pela 6K UNITED!).
22.4 Base legal para o tratamento de dados na área 6K
O tratamento de dados na área 6K UNITED! ocorre com base nas seguintes bases legais:
- art. 6(1)(b) do RGPD (execução do contrato): o tratamento é necessário para disponibilizar o acesso à área de prática 6K.
- art. 6(1)(f) do RGPD (interesse legítimo): o tratamento mínimo de dados serve ao interesse legítimo de disponibilizar um ambiente digital de prática funcional e adequado a crianças.
O acesso à área 6K UNITED! é intermediado pela escola participante ou pela regência do coro, que, no âmbito da sua responsabilidade pedagógica, alinha com os responsáveis legais a utilização de recursos digitais de aprendizagem. Um consentimento individual dos responsáveis legais perante a cori não é necessário, em razão da utilização anônima e da coleta mínima de dados.
22.5 Prazo de conservação e exclusão
Os dados coletados na área 6K UNITED! são armazenados pela duração da respectiva temporada 6K. Após o fim da temporada, os dados são excluídos, desde que não existam obrigações legais de conservação. Uma exclusão antecipada pode ser solicitada a qualquer momento pelo professor ou pela regência do coro responsável.
22.6 Tratamento por conta de outrem
Para o tratamento de dados pessoais realizado no âmbito da parceria com a 6K UNITED! existe um acordo específico de tratamento de dados entre a cori e a 6K UNITED! nos termos do art. 28 do RGPD.
23. Serviços Firebase (Google Analytics 4 para aplicativos móveis)
23.1 Firebase Analytics / Google Analytics 4
Utilizamos o Firebase Analytics como parte do Google Analytics 4, um serviço de análise da Google Ireland Limited, para entender e melhorar a utilização dos nossos aplicativos móveis. O Google Analytics 4 utiliza a tecnologia Firebase como base para a coleta de dados em aplicativos móveis.
Dados coletados:
- Informações do dispositivo (modelo do dispositivo, versão do sistema operacional, identificadores únicos do dispositivo)
- Dados de uso do aplicativo (visualizações de tela, aberturas do aplicativo, estatísticas de uso)
- Dados gerais de localização (país, cidade com base no endereço IP)
O Firebase Analytics utiliza um sistema pseudonimizado de identificação de usuários. A anonimização do IP está ativada por padrão. Os dados são armazenados em servidores do Google, que também podem estar localizados nos EUA.
Política de privacidade: https://policies.google.com/privacy
Base legal: art. 6(1)(f) do RGPD (interesse legítimo na análise e otimização do nosso aplicativo para melhorar a experiência do usuário)
23.2 Firebase Crashlytics
Utilizamos o Firebase Crashlytics para registrar falhas do aplicativo e erros técnicos, a fim de melhorar a estabilidade do nosso aplicativo.
Dados coletados em caso de falha:
- Informações do dispositivo e versão do sistema operacional
- Marcação temporal da falha
- Stack traces e registros de erro
- ID de instalação anonimizado
Os dados são coletados de forma pseudonimizada e não podem ser diretamente atribuídos à sua pessoa.
Base legal: art. 6(1)(f) do RGPD (interesse legítimo na disponibilização de um aplicativo estável)
23.3 Firebase Cloud Messaging (notificações push)
Utilizamos o Firebase Cloud Messaging (FCM) para o envio de notificações push.
Dados coletados:
- Token do dispositivo (para identificar o seu dispositivo no envio de notificações)
- Estatísticas de entrega
Você pode desativar as notificações push a qualquer momento nas configurações do dispositivo.
Base legal: art. 6(1)(a) do RGPD (consentimento concedido por você na primeira utilização do aplicativo)
24. Informações do dispositivo
Os nossos aplicativos móveis coletam automaticamente as seguintes informações do dispositivo:
- Tipo e modelo do dispositivo
- Sistema operacional e versão
- Versão do aplicativo
- Identificadores únicos do dispositivo (Advertising ID, Installation ID)
- Configurações de idioma
- Fuso horário
Essas informações são utilizadas para assegurar a compatibilidade do aplicativo, diagnosticar problemas técnicos e otimizar o desempenho do aplicativo.
Base legal: art. 6(1)(f) do RGPD (interesse legítimo na disponibilização de um aplicativo funcional)
25. Provedores das lojas de aplicativos
Os nossos aplicativos estão disponíveis na Apple App Store e na Google Play Store. Os provedores dessas lojas coletam os seus próprios dados no download e nas atualizações:
Apple App Store:
- Apple Inc., One Apple Park Way, Cupertino, California, USA
- Política de privacidade: https://www.apple.com/legal/privacy/
Google Play Store:
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda
- Política de privacidade: https://policies.google.com/privacy
Não temos influência sobre a natureza e a extensão dos dados coletados pelos operadores das lojas.
26. Base legal do tratamento
O art. 6(1)(a) do RGPD serve à nossa empresa como base legal para operações de tratamento em que obtemos um consentimento para uma finalidade determinada de tratamento. Se o tratamento de dados pessoais for necessário à execução de um contrato do qual o titular dos dados seja parte, como é o caso, por exemplo, de operações de tratamento necessárias ao fornecimento de bens ou à prestação de qualquer outro serviço ou contraprestação, o tratamento baseia-se no art. 6(1)(b) do RGPD. O mesmo vale para as operações de tratamento necessárias à realização de diligências pré-contratuais, por exemplo em casos de consultas sobre os nossos produtos ou serviços. Se a nossa empresa estiver sujeita a uma obrigação jurídica que torne necessário o tratamento de dados pessoais, como, por exemplo, para o cumprimento de obrigações fiscais, o tratamento baseia-se no art. 6(1)(c) do RGPD. Em casos raros, o tratamento de dados pessoais poderia tornar-se necessário para proteger interesses vitais do titular dos dados ou de outra pessoa natural. Esse seria o caso, por exemplo, se um visitante se ferisse nas nossas instalações e, em consequência, o seu nome, a sua idade, os dados do seu plano de saúde ou outras informações vitais tivessem de ser transmitidos a um médico, a um hospital ou a outros terceiros. Nesse caso, o tratamento basear-se-ia no art. 6(1)(d) do RGPD. Por fim, as operações de tratamento poderiam basear-se no art. 6(1)(f) do RGPD. Nessa base legal fundamentam-se as operações de tratamento que não sejam abrangidas por nenhuma das bases legais anteriormente referidas, quando o tratamento for necessário para a prossecução de um interesse legítimo da nossa empresa ou de um terceiro, desde que não prevaleçam os interesses, direitos e liberdades fundamentais do titular dos dados. Tais operações de tratamento são-nos permitidas em especial porque foram expressamente mencionadas pelo legislador europeu. Ele entendeu, nesse sentido, que se poderia presumir um interesse legítimo quando o titular dos dados for cliente do responsável pelo tratamento (considerando 47, segunda frase, do RGPD).
27. Interesses legítimos prosseguidos pelo responsável pelo tratamento ou por terceiros
Se o tratamento de dados pessoais se basear no art. 6(1)(f) do RGPD, o nosso interesse legítimo é a condução da nossa atividade empresarial em benefício do bem-estar de todos os nossos colaboradores e dos nossos acionistas.
28. Prazo pelo qual os dados pessoais são armazenados
O critério para a duração do armazenamento de dados pessoais é o respectivo prazo legal de conservação. Decorrido o prazo, os dados correspondentes são rotineiramente excluídos, desde que já não sejam necessários à execução do contrato ou à sua celebração.
29. Requisitos legais ou contratuais de fornecimento dos dados pessoais; necessidade para a celebração do contrato; obrigação do titular dos dados de fornecer os dados pessoais; possíveis consequências da não disponibilização
Esclarecemos que o fornecimento de dados pessoais é em parte exigido por lei (p. ex., normas fiscais) ou pode também decorrer de disposições contratuais (p. ex., informações sobre a parte contratante). Por vezes, pode ser necessário para a celebração de um contrato que um titular dos dados nos disponibilize dados pessoais que, em consequência, devam ser tratados por nós. O titular dos dados está, por exemplo, obrigado a nos fornecer dados pessoais quando a nossa empresa celebra um contrato com ele. A não disponibilização dos dados pessoais teria como consequência que o contrato com o titular dos dados não pudesse ser celebrado. Antes de fornecer dados pessoais, o titular dos dados deve dirigir-se a um dos nossos colaboradores. O nosso colaborador esclarece o titular dos dados, caso a caso, sobre se o fornecimento dos dados pessoais é exigido por lei ou por contrato ou é necessário para a celebração do contrato, se existe uma obrigação de fornecer os dados pessoais e quais seriam as consequências da não disponibilização dos dados pessoais.
30. Existência de decisões automatizadas
Como empresa responsável, renunciamos a decisões automatizadas e à definição de perfis.