Iubenda logo
Crie Agora

Documentação

Tabela de conteúdos

Como estar em conformidade com a Lei Federal de Proteção de Dados da Suíça (FADP) revisada

O que é a nova Lei Federal de Proteção de Dados (FADP)? Ela afeta você? E como você cumpre a FADP usando a iubenda? Nas seções abaixo, detalhamos o assunto em termos fáceis e compreensíveis.

Resumidamente
  • A nova Lei Federal de Proteção de Dados (FADP) é o resultado de uma revisão completa da antiga Lei de Proteção de Dados da Suíça, e entrou em vigor em setembro de 2023.
  • A nova FADP difere em vários aspectos do GDPR → Atualizações da FADP e GDPR: Quais são as principais diferenças?
  • A nova FADP se aplicaao tratamento de dados pessoais com efeitos na Suíça, mesmo que seja realizado no exterior. Não se aplica ao tratamento de dados pessoais realizado por indivíduos para uso exclusivamente pessoal. Acesse Como a iubenda pode ajudar você a cumprir a lei.
  • O não cumprimento é passível de multa de até CHF 250.000, nos termos da FADP suíça revisada.

O que é a nova Lei Federal de Proteção de Dados (FADP) e qual seu alcance territorial?

A lei central de proteção de dados da Suíça, promulgada em nível federal, é a Lei Federal de Proteção de Dados, que data de 1992 e foi parcialmente atualizada em 2019. Consequentemente, o Parlamento suíço adotou uma versão totalmente revisada da lei.

A nova FADP se aplica ao tratamento de dados pessoais com efeitos na Suíça, mesmo que seja realizado no exterior, e impõe novos requisitos às empresas.

Nossas soluções eliminam a necessidade de adivinhação na conformidade, uma vez que lidam com os aspectos técnicos e jurídicos mais pesados.

Com a iubenda, você pode atender a esses novos requisitos legais.

Como a iubenda pode ajudar você a cumprir a lei

Gerador de Política de Privacidade e Cookies 

A nova FADP exige que você forneça aos seus usuários uma Política de Privacidade atualizada que inclua todas as informações necessárias para que os usuários façam valer seus direitos e garantam o tratamento transparente de seus dados. Isso inclui, entre outras coisas:

  • sua identidade e informações de contato;
  • a finalidade do tratamento;
  • se aplicável,os destinatários ou as categorias de destinatários aos quais os dados pessoais são divulgados;
  • se os dados não forem coletados diretamente do usuário, as categorias de dados pessoais que são tratados;
  • se os dados pessoais forem divulgadosem outro país, você deve também informar ao titular dos dados o nome do Estadoou organismo internacional e, conforme o caso,as salvaguardasou a aplicabilidade de uma dasexceções previstas na lei.

Com o nosso Gerador de Política de Privacidade e Cookies, agora você pode habilitar uma solução de conformidade para a FADP.

👉 Gere sua Política de Privacidade da FADP ou atualize sua atual política clicando em “Ativar divulgações de informações da FADP para usuários na Suíça” para ativar as novas seções e cláusulas específicas da FADP.

Encontre aqui:

  • faça login na área de administração de sua política de privacidade;
  • insira a edição de sua política de privacidade, que pode ser encontrada em nosso Dashboard, clique em sua política e acesse Editar na seção de política de privacidade;
  • no título “Ativar divulgações de informações da FADP para usuários na Suíça”, escolha Ativar.

Isso permite que você leve em consideração seu caso específico e aja de acordo com o local onde seus usuários/clientes estão localizados, e escolha de forma adequada. Se você habilitou as divulgações de informações para várias legislações (por exemplo, GDPR, FADP, LGPD e leis estaduais dos EUA), verá que os links para as seções específicas da legislação foram adicionados à sua política de privacidade. Dessa forma, seus usuários podem navegar facilmente para a seção que lhes interessa.

👀 Veja este exemplo de Política de Privacidade gerada com a iubenda

💡 Adicionamos umSite Scannerna janela de serviços do gerador, permitindo que você inspecione rapidamente seu site em tempo real e identifique quais serviços você precisa adicionar à sua política.

Se você usa processos automatizados para tomar decisões que tenham um impacto legal ou semelhante sobre seus usuários em razão da utilização de seus dados pessoais, ou se você usa dados pessoais para criar perfis de seus usuários, é importante informá-los sobre isso. Para ajudar você a cumprir os requisitos de transparência, nosso Gerador de Política de Privacidade e Cookies fornece duas cláusulas que podem servir como modelo básico para esta divulgação de informação. Você pode encontrar essas cláusulas digitando Tomada de decisão automatizada’ ou ‘Criação de perfil’ na barra de pesquisa do serviço. No entanto, é altamente recomendável que você revise essas cláusulas para determinar a aplicabilidade ao seu caso específico. Se necessário, você pode fornecer uma descrição mais detalhada de suas atividades automatizadas de tomada de decisão e criação de perfiladicionando cláusulas personalizadas.

📌 Adição de novas cláusulas de transferência de dados 

Nosso gerador de política de privacidade e cookies oferece cláusulas adicionais relacionadas à transferência de dados para fora da Suíça. Estas cláusulas, se selecionadas, serão mostradas em sua política de privacidade tanto na versão simplificada quanto na completa, na seção dedicada aos Usuários na Suíça e seus direitos de privacidade.

Essas cláusulas adicionais podem ser de grande ajuda, mas contêm descrições amplas e genéricas, pois não sabemos exatamente como você transfere dados para o exterior. Portanto, é altamente recomendável que você verifique se elas se aplicam ao seu caso e, se necessário, descreva suas atividades de transferência de dados de forma mais detalhada,adicionando cláusulas personalizadas.

💡Com nosso Registro das atividades de processamento de dados você pode especificar cada serviço em sua política de privacidade, que é a base legal para transferência de dados para o exterior, de acordo com a FADP. 

💡 Para obter mais informações sobre políticas de privacidade,clique aqui.

Privacy Controls and Cookie Solution

Se você usar cookies ou tecnologias semelhantes, a FADP exigirá que você: 

  • informe seus usuários sobre o uso de cookies e tecnologias semelhantes 
  • forneça aos seus usuáriosuma maneira facilmente acessível de exercer seu direito de cancelara qualquer momento o uso de cookies e tecnologias semelhantes 

Como faço para estar em conformidade com a lei?

Para garantir a transparência sobre o uso de cookies e tecnologias semelhantes, você pode: 

1) Ativar sua política de cookies dentro do Gerador de Política de Privacidade e Cookies da iubenda →Como gerar uma Política de Cookies para o Banner de Cookies

2) Depois de concluir a ativação de sua política de privacidade e cookies, certifique-se de que o bloco “Suíça”na Privacy Controls and Cookie Solution esteja ativado: a solução será configurada automaticamente para ajudá-lo a atender aos novos requisitos da FADP, permitindo que seus usuários exerçam o direito de cancelamento

👉 Basta selecionar onde você e seus usuários estão localizados enquanto configura a Privacy Controls and Cookie Solution, e a solução fará o resto!

Nosso widget de privacidade pode ajudar você a cumprir o requisito de oferecer uma maneira simples para seus usuários exercerem seu direito de cancelamento: um widget pequeno e discreto, com formato e rótulo predefinidos, será exibido em todas as páginas do seu site.

❓Não quer usar nosso widget de privacidade e prefere um link manual para colocar onde quiser?

Para isso, na seção Estilo e texto, clique em Editar na caixa do widget Privacidadee escolha a opção para adicioná-lo Manualmente.

Caso queira adicionar o link manualmente, lembre-se de colocá-lo em seu site/aplicativo em um local de fácil acesso, por exemplo, no rodapé ou nas configurações do aplicativo.

❓De acordo com a FADP, preciso exibir um banner de cookies na primeira visita do usuário?

Resposta rápida:não, você não precisa.

De acordo com a FADP, um banner de cookies não representa um requisito específico, pois o legislador seguiu uma abordagem de opt-out. Isso significa que, na maioria dos casos, você pode realizar atividades de tratamento com base no uso de cookies ou tecnologias semelhantes, sem obter o consentimento prévio dos usuários, até o momento em que os usuários decidam negar ativamente seu consentimento para tal tratamento.

É por isso que você não precisa necessariamente de um banner de cookies. Se, de qualquer forma, você quiser exibir um banner informativo em seu site/aplicativo que simplesmente contenha os links para a política de cookies, nossa Privacy Controls and Cookie Solution têm uma opção exclusiva para isso.

Dentro do bloco Suíça, na configuração Manual, selecione a opção “Mostrar um banner de cookies na primeira visita do usuário”

Observação: se você preferir aplicar uma abordagem de consentimento prévio para o uso de cookies e tecnologias semelhantes, nossa solução oferece essa opção, que provavelmente é a preferida pela autoridade de proteção de dados da Suíça. Para isso, ative o bloco GDPR (ou LGPD) na visualização de configurações de conformidade da Privacy Controls and Cookie Solution (leia o parágrafo a seguir para obter mais informações).

❓ O que posso fazer se tiver que cumprir outras legislações que exigem uma abordagem de consentimento prévio/opt-in para o uso de cookies e tecnologias semelhantes, como GDPR e LGPD, por exemplo?

Algumas das legislações cobertas por nossa solução, como GDPR e LGPD, por exemplo, exigem consentimento prévio (ou seja, cookies e tecnologias semelhantes não são utilizados até que o usuário dê seu consentimento). 

Pode ser que, dependendo de onde você ou seus usuários-alvo estejam localizados, seja necessário cumprir, ao mesmo tempo, várias legislações que seguem abordagens diferente (ou seja, abordagem de consentimento prévio versus abordagem de opt-out). Quando isso acontece, nossa Privacy Controls and Cookie Solution oferece diferentes opções para resolver o problema: 

Aproveite o recurso de geolocalização(isso pode exigir que vocêatualize seu plano). Com o recurso de geolocalização, você pode decidiraplicar diferentes abordagens(ou seja, abordagem de consentimento prévio versus abordagem de opt-out)com base na localização do usuário. Por exemplo, considerando sua situação específica, você pode decidir aplicar o GDPR (abordagem de consentimento prévio) apenas aos usuários na Europa e a estrutura de proteção de dados da Suíça (abordagem de opt-out) apenas para usuários na Suíça. Para tanto, você deverá selecionar a respetiva opção na configuração Manual dentro dos respetivos blocos de legislação.

Aplique globalmente a abordagem de consentimento prévio(esta opção será o padrão se, de acordo com seu plano, você não tiver o recurso de geolocalização ativado). Portanto,uma abordagem baseada em consentimento(ou seja, os rastreadores não são instalados até que o usuário dê consentimento), em vez de uma abordagem de opt-out, será aplicada a todos os seus usuários, independentemente da localização

Observação: mesmo que você não precise estar em conformidade com outra legislação além da FADP (ou seja, você e seus usuários-alvo estão localizados apenas na Suíça), mas ainda assim prefira aplicar uma abordagem de consentimento prévio para o uso de cookies e tecnologias semelhantes, nossa solução oferece essa opção, que é provavelmente a preferida pela autoridade de proteção de dados da Suíça.

❓ Não gerou uma Política de Privacidade e Política de Cookies conosco ou simplesmente deseja você mesmo personalizar tudo?

No Gerador da Privacy Controls and Cookie Solution, basta ativar a opção Suíça.

Em seguida, clique em Configuração manual e selecione as opções que se aplicam ao seu caso:

Assuma o controle de sua conformidade com a proteção de dados e prepare-se para a Lei Federal de Proteção de Dados da Suíça (FADP) revisada.

Saiba como navegar pelas mudanças e garantir que seu negócio esteja totalmente em conformidade. Confira nosso guia completo sobre como se preparar para a FADP. Não espere até que seja tarde demais! 

Crie hoje uma política de privacidade!

Comece a gerar