Política de Privacidade.
Como a Hangar.Media coleta, usa, armazena e protege seus dados pessoais conforme o UK GDPR.
Última atualização: May 2026
Introdução
A Hangar.Media Ltd ("Hangar.Media", "nós", "nos", "nosso") é a controladora dos dados pessoais coletados por meio de nossa plataforma de gestão de sinalização digital e do site hangar.media.
Estamos comprometidos em proteger sua privacidade e tratar seus dados em conformidade com o Regulamento Geral de Proteção de Dados do Reino Unido (UK GDPR) e a Lei de Proteção de Dados de 2018.
Esta Política de Privacidade explica quais dados pessoais coletamos, por que os coletamos, como os utilizamos e quais são os seus direitos. Ela se aplica a todos os visitantes do nosso site e a todos os usuários do nosso Serviço.
Se você tiver alguma dúvida sobre esta política, entre em contato conosco pelo formulário de contato em nosso site.
Dados que Coletamos
Coletamos diferentes categorias de dados pessoais dependendo de como você interage conosco:
Dados de identidade
Seu nome, cargo e nome da empresa, fornecidos ao criar uma conta ou entrar em contato conosco.
Dados de contato
Seu endereço de e-mail, número de telefone e endereço comercial.
Dados da conta
Seu nome de usuário, senha (armazenada como hash seguro — nunca armazenamos senhas em texto simples), preferências da conta, função e permissões dentro da conta da sua organização, e registros de atividade (como histórico de login e ações realizadas na plataforma).
Dados técnicos
Seu endereço IP, tipo e versão do navegador, sistema operacional, fuso horário e informações do dispositivo. Esses dados são coletados automaticamente quando você utiliza o Serviço. Para dados coletados especificamente de dispositivos de player de sinalização, consulte a seção "Aplicativos de Player de Sinalização" abaixo.
Dados de uso
Informações sobre como você utiliza a plataforma, incluindo páginas visitadas no painel, funcionalidades utilizadas, configurações de tela e atividades de gerenciamento de conteúdo.
Dados de pagamento
Nome de cobrança, endereço de cobrança e histórico de transações. Os dados do cartão de pagamento são coletados e processados diretamente pela Stripe — a Hangar.Media não armazena os números do seu cartão, CVV ou dados completos do cartão de pagamento. Recebemos apenas uma referência tokenizada e os quatro últimos dígitos do seu cartão para fins de identificação.
Aplicativos de Player de Sinalização
A Hangar.Media publica aplicativos de player de sinalização para múltiplas plataformas de dispositivos. Cada player é um aplicativo de exibição que apresenta conteúdo atribuído por um operador empresarial por meio do painel da Hangar.Media. Os players não oferecem nenhuma interface interativa para os espectadores. Exceto quando um operador tiver habilitado explicitamente recursos de medição de audiência (consulte "Medição de Audiência" abaixo), os players não coletam nenhum dado sobre membros do público.
Plataformas suportadas
| Plataforma | Distribuição | Identificador de dispositivo utilizado |
|---|---|---|
| Android (AOSP / Android TV) | APK direto, Google Play Store | Identificador de instalação com hash |
| Windows | Instalador direto | Identificador de instalação com hash |
| Apple (iPadOS / tvOS) | Apple App Store | Identificador de fornecedor com escopo por app |
| Samsung Tizen | Samsung TV App Store | Identificador com escopo por app |
| LG webOS | LG Content Store | Identificador com escopo por app |
| Sony / Philips (Android TV) | Google Play Store | Identificador de instalação com hash |
Dados que coletamos dos players de sinalização
Independentemente da plataforma, cada player reporta as seguintes informações aos nossos servidores exclusivamente para viabilizar a entrega de conteúdo, o pareamento de dispositivos e o monitoramento de saúde da frota:
- Identificador do dispositivo: o valor
ANDROID_IDdo sistema Android (um identificador por dispositivo por chave de assinatura de aplicativo que persiste após reinicializações e redefinições de fábrica) e, quando legível no hardware do painel, o número de série do dispositivo. Ambos têm escopo restrito à conta do operador e nunca são usados para rastrear o dispositivo entre diferentes operadores ou para combinação com qualquer conjunto de dados externo. Não utilizamos IMEI, identificadores de publicidade persistentes, impressões digitais de hardware ou qualquer identificador que persista após uma redefinição de fábrica do dispositivo. - Versão do aplicativo, versão do Android, fabricante e modelo do dispositivo: transmitidos com cada evento de diagnóstico para que possamos correlacionar incidentes da frota a versões específicas de plataforma ou hardware. Esses valores identificam uma classe de dispositivo, não um cliente ou pessoa individual.
- Endereço IP: coletados no nível da rede para roteamento, limitação de taxa e detecção de abusos.
- Metadados de conectividade de rede: SSID e BSSID de Wi-Fi (quando o sistema operacional permite que o aplicativo player os leia — geralmente em instalações que o cliente provisionou explicitamente como um quiosque gerenciado), intensidade do sinal Wi-Fi, velocidade do link, endereço IP local do player e (quando legível) o endereço MAC Wi-Fi do dispositivo. Utilizados exclusivamente no painel do operador para reportar o status de conectividade de cada painel. O player não coleta nenhum outro dado de Wi-Fi: sem varredura de redes próximas, sem rastreamento do histórico de conexões, sem derivação de localização física além do que o sistema operacional expõe.
- Telemetria de heartbeat e reprodução: status online/offline, playlist atual e erros de reprodução.
- Captura de tela sob demanda: quando um operador solicita explicitamente uma captura de tela pelo painel, o player captura o conteúdo exibido no momento (a mídia de sinalização digital agendada pelo próprio operador) e a transmite para o tenant do operador. A captura é iniciada pelo operador; o player nunca captura a tela de forma autônoma ou por agendamento. As capturas contêm apenas o conteúdo exibido — o player nunca acessa a câmera, o microfone ou qualquer outro sensor do dispositivo. Qualquer conteúdo de terceiros que o operador tenha optado por incorporar em uma playlist (uma página web pública, um feed RSS) pode estar visível na captura resultante; os operadores devem considerar isso ao configurar playlists com conteúdo de fontes externas.
- Dados de diagnóstico: relatórios de falhas, eventos de recuperação do watchdog e — mediante solicitação do operador — saída recente do log do aplicativo. Os logs são filtrados apenas para o processo do próprio aplicativo player e não contêm dados de outros aplicativos no dispositivo. Utilizados para monitoramento da saúde da frota e depuração em campo.
Dados que não coletamos dos players de sinalização digital
Os players de sinalização digital nunca coletam, transmitem ou armazenam:
- Imagens, fotografias ou vídeos de qualquer câmera do dispositivo
- Áudio de microfone ou gravações de voz
- Dados biométricos de qualquer natureza
- Comportamento de visualização de TV, histórico de canais ou dados de guia eletrônico de programação
- Histórico de navegação ou favoritos
- Inferência demográfica (idade, gênero, etnia) sobre espectadores individuais
- Identificação ou reconhecimento de indivíduos específicos
- Rastreamento de indivíduos entre visitas ou locais
- Identificadores de hardware
- Coordenadas GPS, triangulação celular ou qualquer outro dado de localização precisa. Os metadados de Wi-Fi descritos acima são coletados em instalações de quiosque gerenciado, mas não são utilizados para derivar a localização física do dispositivo.
- Listas de contatos, entradas de calendário ou dados de outros aplicativos no dispositivo
Quem é o "usuário"?
Para os fins desta seção, o "usuário" de um player de sinalização digital é o operador de negócios cuja conta no Hangar.Media o dispositivo está vinculado — e não os membros do público que possam ver a tela. Os espectadores públicos não são rastreados, identificados ou mensurados de nenhuma forma pelo aplicativo player, exceto por meio dos recursos opcionais de mensuração agregada descritos abaixo.
Mensuração de Audiência
Alguns players de sinalização digital da Hangar.Media irão suportar recursos opcionais de mensuração de audiência em uma versão futura — por exemplo, contagem do número de pessoas presentes em um local ou medição do tempo aproximado de permanência em frente a uma tela. Esses recursos não estão ativos hoje e só serão habilitados em um dispositivo específico quando um operador de negócios optar explicitamente por ativá-los. Esta seção descreve como esses recursos funcionarão quando forem lançados.
Quando a mensuração de audiência estiver habilitada, o player poderá processar dados de sensores conectados ou integrados ao dispositivo de exibição, como câmeras, sensores de profundidade, sensores de proximidade Bluetooth ou Wi-Fi, ou sensores infravermelhos passivos. Esse processamento é realizado com o objetivo de gerar estatísticas agregadas e anônimas, tais como:
- Contagem total de visitantes por hora, dia ou semana
- Tempo aproximado de permanência em frente a uma tela
- Contagens de ocupação de zonas dentro de um local
O que é processado apenas no dispositivo
Quando a mensuração de audiência estiver habilitada, os seguintes dados são processados no próprio dispositivo e nunca são transmitidos ou armazenados nos servidores da Hangar.Media:
- Frames brutos de câmera, vídeo ou imagens
- Leituras brutas de sensores que possam identificar um indivíduo
- Templates biométricos, dados de reconhecimento facial ou dados de rastreamento esquelético
- Endereços MAC de Bluetooth ou Wi-Fi, antes de serem hasheados e descartados
O dispositivo deriva uma contagem ou medição anônima e descarta imediatamente os dados brutos.
O que é armazenado em nossos servidores
Apenas as estatísticas agregadas e anônimas resultantes são transmitidas à Hangar.Media e armazenadas na conta do operador. Essas estatísticas não identificam nenhum indivíduo e não podem ser usadas para reidentificar um visitante específico.
Papéis de controlador e processador
Quando a mensuração de audiência estiver habilitada, o operador de negócios é o controlador de dados para qualquer processamento de dados pessoais que ocorra no dispositivo. A Hangar.Media atua como processador de dados conforme as instruções do operador. O operador é responsável por:
- Estabelecer uma base legal para o processamento nos termos do UK GDPR (tipicamente interesse legítimo ou, quando exigido, consentimento)
- Exibir sinalização adequada na entrada do local ou próximo à tela, informando os visitantes de que a mensuração de audiência está em uso
- Concluir qualquer Avaliação de Impacto sobre a Proteção de Dados (DPIA) exigida pelo Information Commissioner's Office
A Hangar.Media publica um modelo de Acordo de Processamento de Dados para auxiliar os operadores no cumprimento dessas obrigações.
Funcionalidades não oferecidas
A Hangar.Media não oferece, e os players de sinalização não suportam, os seguintes recursos em nenhuma circunstância:
- Reconhecimento facial ou identificação de pessoas individualmente
- Inferência demográfica (idade, gênero, etnia) a partir de entrada de câmera
- Rastreamento do mesmo indivíduo em múltiplas visitas ou múltiplos locais
- Compartilhamento ou venda de dados de mensuração de audiência para redes de publicidade ou terceiros
- Combinação de dados de mensuração de audiência com qualquer outro conjunto de dados de identificação
Aplicativo Mobile para Clientes
A Hangar.Media disponibiliza um aplicativo Android para clientes ("o App") que permite aos operadores de negócios gerenciar suas telas de sinalização a partir de um dispositivo móvel. O App é uma interface simplificada do mesmo painel disponível no site desktop em hangar.media/signage, e não coleta nem processa nenhum dado pessoal além do que o painel já coleta, exceto pela funcionalidade de câmera descrita abaixo.
Câmera (leitura de QR code)
O App pode solicitar acesso à câmera do dispositivo, utilizada exclusivamente para escanear QR codes exibidos nas telas de sinalização do operador durante o processo de pareamento de tela. Isso evita que o operador precise digitar manualmente um código de 6 dígitos para cada tela.
Enquanto a câmera estiver em uso, o seguinte se aplica:
- Os frames da câmera são processados inteiramente no dispositivo pelo Google ML Kit Barcode Scanning, um decodificador de QR code local.
- Os frames da câmera, o conteúdo decodificado do QR (exceto o próprio código de pareamento) e quaisquer imagens capturadas incidentalmente nunca são transmitidos aos servidores da Hangar.Media, nunca são armazenados no dispositivo além do tempo de duração da leitura e nunca são compartilhados com terceiros.
- A câmera só fica ativa enquanto o leitor de QR code no app estiver visivelmente aberto. Ao fechar o leitor, a câmera é liberada imediatamente.
- A permissão de câmera é solicitada em tempo de execução e pode ser revogada a qualquer momento em Configurações → Apps → Hangar.Media → Permissões do seu dispositivo. O App continua funcionando sem acesso à câmera — o pareamento permanece disponível por meio da inserção manual do código.
O App não utiliza a câmera para nenhuma finalidade além da leitura de QR code e não habilita os recursos de mensuração de audiência descritos na seção anterior.
Como Utilizamos Seus Dados
Utilizamos seus dados pessoais apenas quando temos uma base legal para fazê-lo. A tabela abaixo apresenta nossas finalidades e a respectiva base legal:
| Finalidade | Base legal |
|---|---|
| Fornecimento e operação do Serviço, incluindo gerenciamento de conta, entrega de conteúdo e gerenciamento de telas | Execução do contrato firmado com você (Art. 6(1)(b)) |
| Prestação de suporte ao cliente e resposta às suas solicitações | Execução do contrato firmado com você (Art. 6(1)(b)) |
| Aprimoramento da plataforma, identificação de padrões de uso e desenvolvimento de novas funcionalidades | Interesse legítimo (Art. 6(1)(f)) — melhoria do nosso serviço para todos os usuários |
| Manutenção da segurança da plataforma e detecção de fraudes ou abusos | Interesse legítimo (Art. 6(1)(f)) — proteção de você e da nossa plataforma |
| Envio de e-mails transacionais (confirmações de conta, redefinições de senha, comprovantes de cobrança, notificações de serviço) | Execução do contrato firmado com você (Art. 6(1)(b)) |
| Envio de comunicações de marketing (atualizações de produto, newsletters, conteúdo promocional) | Seu consentimento (Art. 6(1)(a)) — pode ser retirado a qualquer momento |
| Cumprimento de obrigações legais e fiscais (como manutenção de registros financeiros) | Obrigação legal (Art. 6(1)(c)) |
Compartilhamento de Dados
Não vendemos, alugamos nem negociamos seus dados pessoais com terceiros.
Compartilhamos seus dados apenas com as seguintes categorias de prestadores de serviço (subprocessadores), que tratam os dados em nosso nome e sob nossas instruções:
| Subprocessador | Finalidade | Localização |
|---|---|---|
| DigitalOcean | Hospedagem de infraestrutura (servidores, bancos de dados, armazenamento) | Reino Unido (Londres) |
| Stripe | Processamento de pagamentos | UE (Irlanda) |
Também podemos divulgar seus dados pessoais quando exigido por lei, ordem judicial ou autoridade regulatória, ou quando acreditarmos de boa-fé que a divulgação é necessária para proteger nossos direitos, sua segurança ou a segurança de terceiros.
Transferências Internacionais
Seus dados pessoais são armazenados e processados no Reino Unido (UK):
- Hospedagem: Nossos servidores estão localizados no data centre do DigitalOcean no Reino Unido (Londres).
- Pagamentos: O Stripe processa dados de pagamento na UE (Irlanda).
Como empresa sediada no Reino Unido com infraestrutura local, seus dados não saem do Reino Unido para fins de hospedagem principal. Quando subprocessadores operam dentro da União Europeia (como o Stripe na Irlanda), nos baseamos na regulamentação de adequação do Reino Unido para a UE, que reconhece os padrões europeus de proteção de dados como adequados nos termos do UK GDPR — o que significa que nenhuma salvaguarda adicional de transferência é necessária para esses serviços.
Caso venhamos a contratar subprocessadores fora do Reino Unido ou da UE no futuro, garantiremos que os mecanismos de transferência apropriados estejam em vigor (como as Cláusulas Contratuais Padrão) e atualizaremos esta política em conformidade.
Retenção de Dados
Retemos seus dados pessoais apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados. Nossos períodos de retenção são os seguintes:
| Categoria de dados | Período de retenção | Motivo |
|---|---|---|
| Dados da conta | Duração da conta + 30 dias | Prestação do serviço e janela de exportação pós-encerramento |
| Registros de faturamento e notas fiscais | 7 anos | Exigência legal do HMRC |
| Logs de uso da plataforma | 90 dias | Monitoramento de segurança e melhoria do serviço |
| Logs de API e segurança | 365 dias | Análise de segurança e investigação de incidentes |
| Registros de consentimento de marketing | Até a retirada do consentimento | Comprovação da base legal |
| Telemetria de dispositivos de sinalização digital (heartbeat, falhas, eventos de watchdog) | 365 dias | Monitoramento da saúde da frota e investigação de incidentes |
| Backups do banco de dados | Ciclo rotativo de 30 dias | Recuperação de desastres |
Quando os dados atingem o fim do seu período de retenção, são excluídos com segurança ou anonimizados.
Seus Direitos
Nos termos do UK GDPR, você possui os seguintes direitos em relação aos seus dados pessoais:
- Direito de acesso (Artigo 15): Você pode solicitar uma cópia dos dados pessoais que mantemos sobre você.
- Direito de retificação (Artigo 16): Você pode nos pedir para corrigir quaisquer dados incorretos ou incompletos.
- Direito ao apagamento (Artigo 17): Você pode nos pedir para excluir seus dados pessoais quando não houver motivo relevante para continuarmos a processá-los.
- Direito à restrição (Artigo 18): Você pode nos pedir para restringir o processamento dos seus dados em determinadas circunstâncias.
- Direito à portabilidade dos dados (Artigo 20): Você pode solicitar uma cópia dos seus dados em formato estruturado e legível por máquina.
- Direito de oposição (Artigo 21): Você pode se opor ao processamento baseado em interesse legítimo ou para fins de marketing direto.
Como exercer seus direitos
Para exercer qualquer um desses direitos, entre em contato conosco por meio do formulário de contato em nosso site. Você também pode enviar sua solicitação por e-mail para o endereço disponível na página de contato.
Responderemos a todas as solicitações legítimas em até 30 dias. Em casos excepcionais em que uma solicitação seja particularmente complexa ou volumosa, poderemos estender esse prazo por mais 60 dias, mas informaremos você dentro do período inicial de 30 dias.
Podemos solicitar que você verifique sua identidade antes de processar sua solicitação. Não cobraremos nenhuma taxa pela maioria das solicitações, mas poderemos cobrar uma taxa razoável ou recusar solicitações manifestamente infundadas ou excessivas.
Operadores de negócios também podem solicitar a exportação ou exclusão de dados de telemetria de qualquer dispositivo de sinalização digital vinculado à sua conta, dentro do mesmo prazo de resposta de 30 dias.
Cookies
Utilizamos um pequeno número de cookies essenciais para o funcionamento do Serviço. Não utilizamos cookies de análise ou marketing de terceiros.
Para mais detalhes sobre os cookies que utilizamos, suas finalidades e como gerenciá-los, consulte nossa Política de Cookies.
Crianças
O Serviço é uma plataforma B2B e não se destina a indivíduos com menos de 18 anos. Não coletamos intencionalmente dados pessoais de crianças.
Caso tomemos conhecimento de que coletamos dados pessoais de alguém com menos de 18 anos, tomaremos as medidas necessárias para excluir esses dados o mais rapidamente possível. Se você acredita que podemos ter dados relacionados a uma criança, entre em contato conosco imediatamente.
Os aplicativos do player de Signage são implantados em ambientes comerciais e não oferecem nenhuma interface interativa para os espectadores finais, independentemente da idade. Os players não capturam imagens, áudio ou dados comportamentais de transeuntes, e não são projetados para nem direcionados a menores de idade.
Segurança
Levamos a segurança dos seus dados a sério e implementamos medidas técnicas e organizacionais adequadas para protegê-los, incluindo:
- Criptografia em trânsito: Todos os dados transmitidos entre o seu navegador e nossos servidores são criptografados com TLS 1.3.
- Criptografia em repouso: Os dados armazenados em nossos bancos de dados e no armazenamento de arquivos são criptografados com AES-256.
- Controles de acesso: O acesso a dados pessoais é restrito a pessoal autorizado com base na necessidade de conhecimento, utilizando controles de acesso baseados em função.
- Revisão periódica: Revisamos e atualizamos regularmente nossas medidas de segurança em resposta a ameaças emergentes e às melhores práticas do setor.
- Backups: Backups criptografados são mantidos em um ciclo contínuo de 30 dias e armazenados em uma localização geográfica separada no Reino Unido.
Embora nos esforcemos para proteger seus dados, nenhum método de transmissão ou armazenamento eletrônico é 100% seguro. Não podemos garantir segurança absoluta, mas estamos comprometidos em manter proteções alinhadas aos padrões do setor.
Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas, requisitos legais ou no próprio Serviço.
Caso realizemos alterações relevantes, notificaremos você com pelo menos 30 dias de antecedência por e-mail, no endereço associado à sua conta, e exibiremos um aviso em destaque dentro do Serviço. Alterações não relevantes (como esclarecimentos ou atualizações de formatação) poderão ser feitas sem aviso prévio.
Recomendamos que você revise esta política periodicamente. O uso continuado do Serviço após a entrada em vigor das alterações constitui aceitação da política atualizada.
Contato
Se você tiver alguma dúvida sobre esta Política de Privacidade ou sobre como tratamos seus dados pessoais, entre em contato conosco pelo formulário de contato em nosso site.
Se você não estiver satisfeito com a forma como tratamos seus dados, você tem o direito de registrar uma reclamação junto ao Information Commissioner's Office (ICO), a autoridade supervisora do Reino Unido para proteção de dados:
- Website: ico.org.uk
- Helpline: 0303 123 1113
- Número de registro: ZC121410
- Data de registro: 11 April 2026 (expires 10 April 2027)
Gostaríamos, no entanto, de ter a oportunidade de resolver suas preocupações antes que você entre em contato com o ICO, por isso pedimos que nos contate primeiro.