Criador de aplicações? Eis tudo o que precisa para compreender e começar a cumprir os requisitos legais do RGPD e da Diretiva Privacidade e Comunicações Eletrónicas.
Compreender os requisitos Legais e como cumprir os mesmos
Como determinar a sua lei de referência? › | Enquadramento dos requisitos legais (guia completo) › | Guia do RGPD ›
O que irá precisar (e quando irá precisar)
Porquê? Nos termos da legislação da maioria dos países, é obrigatório divulgar detalhes relacionados com a privacidade e com as suas atividades de tratamento de dados. Se não o fizer, poderá incorrer em coimas avultadas, ser rejeitado pela app store/marketplace, sujeitar-se a litígios e prejudicar a credibilidade do seu website ou aplicação.
Quando é preciso? Sempre que tratar dados pessoas de qualquer forma (mesmo os endereços ip podem ser considerados dados pessoais).
Informações práticas
- Como gerar uma Política de Privacidade ›
- Torne a sua política de privacidade disponível para visualização offline ›
Integração de plataformas específicas
- Política de privacidade para aplicações iOS e macOS ›
- Política de privacidade para aplicações Android ›
- Política de privacidade para a Amazon Appstore ›
- Política de Privacidade para Aplicações do Facebook ›
Informações
Porquê? Muitos criadores de aplicações utilizam cookies na aplicação ou através do website da aplicação para tudo, desde estatística de utilização a publicidade de remarketing.
Quando é preciso? Se utilizar cookies e tiver utilizadores estabelecidos na UE, é obrigado a cumprir os requisitos legais, tanto por lei como por terceiros cumpridores da lei, como a Google, a Amazon, a Apple, o Facebook, etc. – neste caso pela Lei dos Cookies. Tal implica, normalmente, dispor de uma política de cookies e de uma solução de gestão de cookies válidas.
Informações práticas
Sabe que dispomos de um SDK móvel disponível para a Privacy Controls and Cookie Solution? É totalmente personalizável, estando disponível como um componente nativo para IOS e Android. Pode contactar-nos diretamente através do email info@iubenda.com para aceder a todos os ficheiros e instruções necessários à implementação.
- Começar com a Privacy Controls and Cookie Solution ›
- Personalizar o aspeto e comportamento do Banner de Cookies ›
- Com gerar a Política de Cookies para o Banner de cookies ›
- Introdução ao bloqueio prévio de scripts de cookies ›
- Como configurar melhor a sua Privacy Controls and Cookie Solution (Guia Avançado) ›
Plugins CMS
Estes plugins permitem-lhe definir rapidamente a sua configuração nas plataformas mais populares e automatizar grande parte do processo de bloqueio prévio
Guia de Plugins WordPress | Guia Magento | Guia Joomla! | Guia PrestaShop | Guia de classes PHP.
Os utilizadores do Drupal podem aceder à classe através de download direto ou do Packagist e encontrar instruções completas no guia de classes PHP no link acima.
Informações
Porquê? Os Termos e Condições (igualmente denominados TC – Condições de Prestação do Serviço, Condições de Utilização ou EULA – Acordo de Licença de Utilizador Final) regulam a forma como o seu produto, serviço ou conteúdo podem ser utilizados, de uma forma juridicamente vinculativa. Não só são essenciais para o proteger de eventuais responsabilidades, como contêm muitas vezes (especialmente quando algo está a ser vendido aos consumidores) informações exigidas por lei, como os direitos dos utilizadores e divulgações relativas à resolução ou cancelamento.
Quando é preciso? De um modo geral, é provável que necessite de estabelecer Termos e Condições se tiver uma aplicação que participe em algum tipo de comércio (quer vendendo diretamente aos utilizadores quer facilitando a venda). Situações específicas em que os mesmos possam ser necessários incluem ainda casos em que:
- tenha de efetuar divulgações exigidas por lei relacionadas com os direitos dos consumidores (em particular os direitos de livre resolução e cancelamento);
- tenha diferentes níveis de utilizadores (por exemplo, registados e não registados);
- a sua plataforma permita aos utilizadores vender ou trocar artigos com outros utilizadores;
- facilite ou de outro modo processe pagamentos e/ou outros dados sensíveis dos utilizadores;
- pretenda estabelecer as normas relativas ao comportamento dos utilizadores e apresentar as razões para o encerramento de contas;
- participe em programas de parcerias;
- forneça um software ou serviço que possa causar danos se for mal utilizado;
- pretenda exercer algum controlo legalmente exequível sobre o modo como a sua aplicação pode ser utilizada e estabelecer regras para o efeito.
Importa destacar as cláusulas de cancelamento de contas, as condições de pagamento e as cláusulas de limitação de responsabilidade (e as cláusulas de isenção de responsabilidade).
Informações práticas
Informações
Porquê? O RGPD exige que conserve e mantenha registos de consentimento válidos se tratar dados de utilizadores com base no consentimento. Sem esses registos, o consentimento que recolhe é considerado inválido.
Quando é preciso? Ao tratar os dados pessoais de utilizadores estabelecidos na UE com base no fundamento jurídico do Consentimento. Exemplos comuns incluem a recolha de dados pessoais através de formulários para newsletters, listas de email, subscrições etc. Normalmente, tal não se aplica ao consentimento para cookies uma vez que os cookies ainda são, em grande medida, regidos pelo Regulamento Privacidade e Comunicações Eletrónicas (Lei dos Cookies).
Importante
Nota: os requisitos do GDPR aplicam-se igualmente se estiver estabelecido na UE ou se simplesmente oferecer bens ou serviços a pessoas estabelecidas na UE, mesmo que tal oferta seja gratuita. Saiba mais aqui.
Informações práticas
- Manter registos de Consentimento válidos – Consent Database da iubenda ›
- Implementação da Consent Database – Guia do Método JS ›
- Implementação da Consent Database – Guia do Método API HTTP ›
Informações
Porquê? O RGPD exige que conserve e mantenha registos de tratamento válidos se tratar os dados pessoais de pessoas estabelecidas na UE. Sem estes registos, as suas atividades de tratamento não cumpririam a lei.
Quando é preciso? Se estiver abrangido pelo RGPD e as suas atividades de tratamento não são ocasionais, possam acarretar um risco para os direitos ou liberdades de terceiros, envolvam dados sensíveis ou se tiver mais de 250 trabalhadores — resumindo, são quase sempre exigidos.
Informações práticas
- Guia da solução Internal Privacy Management ›
- Vídeo de apresentação e tutorial da Internal Privacy Management ›
Informações
Considerações Especiais
Pretende enviar emails ou newsletters? Leia o que se segue:
Visa crianças ou menores? Leia o que se segue: