Proteção de dados para aplicações (incluindo lista de verificação de cookies)

Os requisitos para a recolha de cookies e a conformidade global com os regulamentos de proteção de dados não se aplicam apenas aos sites. A conformidade para aplicativos móveis é igualmente importante. E para cumprir os regulamentos de aplicativos móveis, os desenvolvedores e proprietários de aplicativos precisam estar cientes das leis que se aplicam a eles e a seus usuários ao processar dados pessoais.

Os dados pessoais, uma questão central na lei de proteção de dados, são coletados de muitas maneiras diferentes com o consentimento dos usuários quando usam um aplicativo. Eles podem ser coletados ao criar uma conta, rastreamento de localização, análise de uso ou compras no aplicativo.

Neste artigo, veremos mais de perto como você pode alcançar a conformidade para seus aplicativos, especialmente o que as principais leis de privacidade, como o GDPR, exigem que os aplicativos façam quando se trata de conformidade de privacidade ao processar dados pessoais, bem como o tópico de cookies em aplicativos móveis e os requisitos legais que os desenvolvedores e proprietários de aplicativos devem cumprir. para proteger a privacidade do utilizador neste ambiente jurídico em mudança.

Vamos começar com o básico!

Obtenção de consentimento para aplicações móveis

O que é a obtenção de consentimento para aplicações móveis?

Ao obter consentimento para um aplicativo móvel, o consentimento do usuário é obtido por meio de um banner ou aviso, semelhante a um site.

Mas porquê?

Bem, regulamentos como o Regulamento Geral de Proteção de Dados (GDPR) na União Europeia ou o California Consumer Privacy Act (CCPA) nos Estados Unidos exigem que o proprietário de um aplicativo obtenha o consentimento de seus usuários antes de poder coletar e processar seus dados pessoais. Além disso, o aplicativo para iOS ou Android deve fornecer informações sobre como compartilha dados pessoais com terceiros.

Os dados pessoais que podem ser recolhidos incluem, entre outros, dados de localização, contactos, informações do dispositivo ou histórico de navegação. Segue-se um exemplo de como um utilizador pode selecionar ou anular a seleção da categoria de dados pessoais que consente que sejam tratados.

Qual é a diferença entre consentimento para aplicações móveis e consentimento para websites?

Os princípios básicos do consentimento são os mesmos para aplicativos móveis e sites. No entanto, as principais diferenças estão na interface do usuário e na plataforma.

  1. A plataforma: Consentimento de aplicativo móvel refere-se a aplicativos projetados para dispositivos móveis, como smartphones e tablets, que geralmente são instalados e executados diretamente no dispositivo. O consentimento da Web, por outro lado, aplica-se a sites e serviços baseados na Web acessados através de navegadores da Web em diferentes dispositivos.
  2. A interface do usuário: As aplicações móveis e os sítios Web têm diferentes interfaces de utilizador que podem afetar a apresentação do aviso de consentimento aos utilizadores. Para aplicativos móveis, as solicitações de consentimento geralmente são integradas ao processo de integração do aplicativo, onde os usuários são solicitados a aceitar os termos e condições ou a política de privacidade do aplicativo durante a instalação ou quando iniciam o aplicativo pela primeira vez. As solicitações de consentimento em aplicativos móveis podem ser projetadas para se adequar ao layout do aplicativo e à experiência do usuário.

Devido aos fatores acima, é importante que cada CMP também ofereça a capacidade de criar avisos de cookies que podem ser adaptados a diferentes interfaces de usuário e dispositivos, como dispositivos móveis.

👉 Tem pressa? Então clique aqui para uma lista de verificação com todos os requisitos.

O Regulamento Geral sobre a Proteção de Dados (RGPD) aplica-se às aplicações?

Sim, o RGPD aplica-se a aplicações móveis que recolhem, processam ou armazenam dados pessoais de indivíduos na União Europeia (UE). Além disso, o RGPD tem um âmbito extraterritorial, o que significa que se aplica não só a empresas sediadas na UE, mas também a organizações fora da UE que oferecem bens ou serviços a indivíduos na UE ou monitorizam o comportamento de indivíduos na UE.

Assim, se a sua aplicação móvel recolher dados pessoais de residentes na UE, os requisitos do RGPD aplicam-se a si, independentemente da localização da sua aplicação ou empresa. Dados pessoais incluem qualquer informação que identifique direta ou indiretamente um indivíduo, como nomes, endereços de e-mail, dados de localização, endereços IP ou identificadores de dispositivo.

Agora que sabemos o quão importante é obter consentimento, há algumas dicas sobre como você pode fazer o mesmo.

Como posso tornar a minha aplicação iOS ou Android compatível com o RGPD?

Para garantir que a sua aplicação iOS ou Android está em conformidade com o RGPD, pode geralmente seguir estes passos:

  1. Saiba mais sobre o RGPD: Compreender os requisitos do RGPD e familiarizar-se com os princípios, direitos e obrigações estabelecidos no regulamento. Visite a página de informação oficial aqui.
  2. Conheça os seus dados: Realize uma auditoria completa dos dados pessoais que seu aplicativo coleta e processa nas plataformas iOS e Android. Identificar os tipos de dados, as fontes de coleta de dados e as finalidades para as quais os dados são processados.
  3. Determine quais leis você precisa cumprir: Determinar e documentar a base jurídica para o processamento de dados pessoais de acordo com o RGPD. Tal inclui a obtenção do consentimento do utilizador, a execução de um contrato, o cumprimento de obrigações legais, a proteção de interesses vitais, o desempenho de uma tarefa de interesse público ou a prossecução de interesses legítimos.
  4. Certifique-se de obter o consentimento do usuário: Implemente um mecanismo de consentimento claro e explícito nas versões iOS e Android do seu aplicativo para obter o consentimento do usuário antes de coletar ou processar dados pessoais. Os utilizadores deverão poder dar o seu consentimento específico para diferentes tipos de atividades de tratamento de dados.
  5. Os utilizadores devem poder exercer os seus direitos: Permitir que os utilizadores exerçam os seus direitos ao abrigo do RGPD, tais como o direito de acesso, retificação, eliminação e restrição do tratamento dos seus dados pessoais. Disponibilizar mecanismos nas aplicações que permitam aos utilizadores exercer facilmente estes direitos.
  6. Terceiros: Se a sua aplicação utilizar serviços ou SDKs de terceiros que recolhem ou processam dados pessoais, reveja as respetivas práticas de privacidade e certifique-se de que cumprem os requisitos do Regulamento Geral de Proteção de Dados. Estabelecer Acordos de Processamento de Dados (DPAs) com esses provedores de serviços terceirizados.

Lista de verificação: Requisitos de banner de cookie para obter consentimento em um aplicativo móvel

O banner do cookie é exibido de forma clara e destacada? O banner de cookie deve ser facilmente reconhecível pelo usuário quando ele visita seu aplicativo móvel.
Mostra uma opção para aceitar ou rejeitar? Oferecer aos utilizadores um mecanismo através do qual possam dar o seu consentimento de forma ativa e explícita para a utilização de cookies. Os utilizadores devem poder aceitar ou recusar cookies, dependendo das suas preferências.
Os utilizadores podem ativar diferentes tipos de cookies? Os utilizadores devem poder determinar com precisão o tipo de cookies para os quais consentem. Por exemplo, oferecer a capacidade de ativar ou desativar determinadas categorias de cookies, como cookies essenciais, cookies funcionais, cookies analíticos ou cookies de publicidade.
Existe um link para a política de privacidade? Inclua um link para a política de privacidade do seu aplicativo no banner de cookies. A política de privacidade deve conter informações detalhadas sobre as suas práticas de processamento de dados, incluindo o uso de cookies.
Os utilizadores podem retirar o seu consentimento a qualquer momento? Dar aos utilizadores a capacidade de retirar facilmente o seu consentimento para o uso de cookies a qualquer momento. Forneça instruções claras sobre como os usuários podem alterar suas configurações de cookies dentro do aplicativo.
O banner será exibido permanentemente? Uma vez que um usuário tenha dado seu consentimento para o uso de cookies ou feito uma escolha, certifique-se de que o banner não desaparece em visitas ou lançamentos subsequentes do aplicativo. Exiba um aviso ou anúncio persistente no aplicativo para lembrar os usuários de suas preferências de cookies.

E é isso!

Conformidade móvel para aplicativos: em caso de dúvida, comece aqui

Certifique-se de que fornece aos seus utilizadores uma aplicação em conformidade com a lei (iOS ou Android) que esteja em conformidade com as diretrizes do RGPD (para a UE) ou com as leis de proteção de dados dos EUA . Para garantir que você não se esqueça das etapas acima, compilamos essas dicas em uma lista de verificação visual que você pode baixar gratuitamente aqui!

Tem um sítio Web e não tem a certeza se está a tratar dados pessoais? Ou você não sabe quais leis de proteção de dados se aplicam a você?

Então comece aqui com o nosso rastreador de cookies de site gratuito, que verifica o seu site e envia uma lista de recomendações diretamente para a sua caixa de entrada

*fazer marcação de esquema