RGPD: Perguntas Frequentes
Escrito por Rui Rio Torto na
O RGPD (Regulamento Geral de Proteção de Dados) é uma diretiva do Parlamento Europeu para supervisionar a recolha e o processamento de dados pessoais das pessoas. Esta directiva aplica-se a todas as entidades que interagem com pessoas localizadas no EEE (Espaço Económico Europeu).
Quem tem de estar em conformidade com o RGPD?
Se você tiver um aplicativo e pelo menos um de seus usuários residir no EEE, o RGPD diz-lhe respeito.
Assim sendo:
Assim sendo:
- Clientes GoodBarber (incluindo usuários em períodos de teste) são obrigados a cumprir o RGPD.
- Clientes de revendedores GoodBarber são obrigados a cumprir o RGPD.
- A GoodBarber é obrigada a cumprir o RGPD.
Quem é o controlador de dados? Quem é o processador de dados?
O RGPD define o cliente GoodBarber como o "controlador de dados" dos dados coletados. Portanto, você é obrigado a cumprir o RGPD e está sujeito a sanções se não o fizer.
O Controlador de Dados é necessário para assegurar que a coleta e o processamento de dados pessoais estejam em conformidade com o RGPD.
O RGPD define GoodBarber como um dos seus Processadores de Dados para o processamento de seus dados. A GoodBarber é o provedor de tecnologia que processa os dados coletados em seu nome.
Como o Processador de Dados, a GoodBarber implementou os procedimentos e a documentação necessários para estar em conformidade com o RGPD. Certifique-se de baixar e assinar o Contrato de Processamento de Dados (CPD) . O CPD é um apêndice dos termos gerais de serviço da GoodBarber. Ele permite que você certifique que a GoodBarber processa dados em conformidade com o RGPD.
O Controlador de Dados é necessário para assegurar que a coleta e o processamento de dados pessoais estejam em conformidade com o RGPD.
O RGPD define GoodBarber como um dos seus Processadores de Dados para o processamento de seus dados. A GoodBarber é o provedor de tecnologia que processa os dados coletados em seu nome.
Como o Processador de Dados, a GoodBarber implementou os procedimentos e a documentação necessários para estar em conformidade com o RGPD. Certifique-se de baixar e assinar o Contrato de Processamento de Dados (CPD) . O CPD é um apêndice dos termos gerais de serviço da GoodBarber. Ele permite que você certifique que a GoodBarber processa dados em conformidade com o RGPD.
Em quais casos a coleta de dados do meu aplicativo está em conformidade com o RGPD?
- Se a pessoa consentiu o processamento de seus dados pessoais, você está em conformidade.
Por exemplo, se a pessoa concordar em receber notificações push, ela concorda que os dados necessários para identificá-la podem ser usados para enviar notificações push.
- Se o processamento for necessário para o serviço solicitado pela pessoa, você estará em conformidade.
Por exemplo, se for necessário fazer login para acessar partes privadas do seu aplicativo, o processo de acesso será realizado voluntariamente pela pessoa que, depois de ler e aceitar os termos de serviço do seu aplicativo, concorda que os dados fornecidos para se inscrever possam ser usados no login ao seu aplicativo.
- Se os dados coletados forem anônimos, o que significa que, se os dados não permitirem que alguém seja identificado, não será necessário obter consentimento para o processamento de dados e você estará em conformidade.
Por exemplo, para calcular as estatísticas de uso do aplicativo, o GoodBarber usa um token aleatório que não permite que nenhum usuário em particular seja identificado. (Note que isso é verdade para estatísticas fornecidas pela GoodBarber, mas não para aquelas fornecidas por ferramentas de terceiros).
Por exemplo, se a pessoa concordar em receber notificações push, ela concorda que os dados necessários para identificá-la podem ser usados para enviar notificações push.
- Se o processamento for necessário para o serviço solicitado pela pessoa, você estará em conformidade.
Por exemplo, se for necessário fazer login para acessar partes privadas do seu aplicativo, o processo de acesso será realizado voluntariamente pela pessoa que, depois de ler e aceitar os termos de serviço do seu aplicativo, concorda que os dados fornecidos para se inscrever possam ser usados no login ao seu aplicativo.
- Se os dados coletados forem anônimos, o que significa que, se os dados não permitirem que alguém seja identificado, não será necessário obter consentimento para o processamento de dados e você estará em conformidade.
Por exemplo, para calcular as estatísticas de uso do aplicativo, o GoodBarber usa um token aleatório que não permite que nenhum usuário em particular seja identificado. (Note que isso é verdade para estatísticas fornecidas pela GoodBarber, mas não para aquelas fornecidas por ferramentas de terceiros).
Preciso exibir avisos legais no meu aplicativo?
É importante explicar aos usuários que tipo de dados você está coletando, o motivo pelo qual você está coletando os dados e como eles podem entrar em contato com você em relação a seus direitos.
Ao publicar os Termos de Serviço gerais do seu aplicativo, sua política de privacidade e sua política sobre como os cookies são processados, você informará corretamente seus usuários.
Ao publicar os Termos de Serviço gerais do seu aplicativo, sua política de privacidade e sua política sobre como os cookies são processados, você informará corretamente seus usuários.
Meu aplicativo coleta dados pessoais?
Esta não é uma pergunta sim ou não, pois depende da maneira como você configurou seu aplicativo. Tenha em mente que:
1) Tudo o que é apenas uma simples exibição de página que não requer autenticação prévia não usa a coleta de dados pessoais para funcionar.
2) Add-ons que dependem do add-on Autenticação requerem que os dados pessoais funcionem, o que faz sentido - para assinar um usuário em um aplicativo, você precisa saber quem ele é. A GoodBarber permite que você exiba este aviso legal quando uma conta de usuário é criada.
3) Para receber uma notificação push ou exibir informações com base na posição do usuário, o consentimento é obtido por um pop-up exibido no aplicativo. O usuário tem a opção de retirar seu consentimento posteriormente através do sistema operacional de seu dispositivo.
4) As seções de formulários e plugins oferecem a você total liberdade de criação (e possivelmente envolvem coleta de informações). Se o aplicativo coletar dados pessoais de seus usuários, é importante que você obtenha o consentimento deles para fazer isso.
5) Você tem a opção de usar ferramentas de terceiros no seu aplicativo (Google Analytics, por exemplo). Se você tiver configurado essas ferramentas para coletar informações pessoais por meio de seu aplicativo, é importante obter o conteúdo do usuário para fazer isso.
1) Tudo o que é apenas uma simples exibição de página que não requer autenticação prévia não usa a coleta de dados pessoais para funcionar.
2) Add-ons que dependem do add-on Autenticação requerem que os dados pessoais funcionem, o que faz sentido - para assinar um usuário em um aplicativo, você precisa saber quem ele é. A GoodBarber permite que você exiba este aviso legal quando uma conta de usuário é criada.
3) Para receber uma notificação push ou exibir informações com base na posição do usuário, o consentimento é obtido por um pop-up exibido no aplicativo. O usuário tem a opção de retirar seu consentimento posteriormente através do sistema operacional de seu dispositivo.
4) As seções de formulários e plugins oferecem a você total liberdade de criação (e possivelmente envolvem coleta de informações). Se o aplicativo coletar dados pessoais de seus usuários, é importante que você obtenha o consentimento deles para fazer isso.
5) Você tem a opção de usar ferramentas de terceiros no seu aplicativo (Google Analytics, por exemplo). Se você tiver configurado essas ferramentas para coletar informações pessoais por meio de seu aplicativo, é importante obter o conteúdo do usuário para fazer isso.
O que é o EPD?
O EPD (Encarregado da Proteção de Dados) é a pessoa em sua organização responsável por garantir os direitos dos usuários do seu aplicativo em termos de processamento de dados pessoais.
Não se esqueça de incluir as informações de contato dessa pessoa em seu back office (Configurações> Opções do app> Configurações gerais> Privacidade de dados). Isso nos permitirá colocar o EPD em contato com qualquer pessoa que tenha dúvidas sobre o processamento de dados pessoais do seu aplicativo.
Não se esqueça de incluir as informações de contato dessa pessoa em seu back office (Configurações> Opções do app> Configurações gerais> Privacidade de dados). Isso nos permitirá colocar o EPD em contato com qualquer pessoa que tenha dúvidas sobre o processamento de dados pessoais do seu aplicativo.
A GoodBarber está em conformidade com o RPGD?
Sim, a GoodBarber está em conformidade com o RPGD, em 2 níveis:
1) Em seu relacionamento comercial com seus clientes
Em seu relacionamento comercial com seus clientes, a GoodBarber está em conformidade com o RPGD com relação às regras que se aplicam ao Controlador de Dados.
A conformidade com o RPGD é detalhada em nossos Termos Gerais de Serviço e nos apêndices associados: política de privacidade , política de cookies .
2) Em seu papel como processador de dados para seus clientes
A GoodBarber também está em conformidade com o RPGD como processador de dados no processamento de dados coletados por seus clientes. A conformidade com o RPGD é detalhada no Contrato de Processamento de Dados (CPD) , que é um apêndice dos Termos Gerais de Serviço.
1) Em seu relacionamento comercial com seus clientes
Em seu relacionamento comercial com seus clientes, a GoodBarber está em conformidade com o RPGD com relação às regras que se aplicam ao Controlador de Dados.
A conformidade com o RPGD é detalhada em nossos Termos Gerais de Serviço e nos apêndices associados: política de privacidade , política de cookies .
2) Em seu papel como processador de dados para seus clientes
A GoodBarber também está em conformidade com o RPGD como processador de dados no processamento de dados coletados por seus clientes. A conformidade com o RPGD é detalhada no Contrato de Processamento de Dados (CPD) , que é um apêndice dos Termos Gerais de Serviço.