LGPD
Privacidade
Compliance
Dados
Lei
Segurança

LGPD in Anwendungen: Compliance-Leitfaden

LGPD in Anwendungen: Compliance-Leitfaden

LGPD (Allgemeines Datenschutzgesetz) betrifft jede App, die Benutzerdaten sammelt. Die Geldstrafen können bis zu 50 Millionen R$ pro Verstoß betragen. Dieser Leitfaden zeigt, wie Sie Ihre Bewerbung an die brasilianische Datenschutzgesetzgebung anpassen.

Was ist LGPD?

Definition

Gesetz 13.709/2018. Reguliert die Verarbeitung personenbezogener Daten in Brasilien.

Inspiration

Basierend auf der europäischen DSGVO.

Begriff

In Kraft seit 2020. Inspektion durch ANPD.

Geltungsbereich

Jegliche Verarbeitung von Daten von Personen in Brasilien.

Persönliche Daten

Definition

Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Beispiele

Name, E-Mail, Telefon, IP, Standort, Geräte-ID.

Sensible Daten

Gesundheit, Religion, Biometrie. Zusätzlicher Schutz.

Anonymisierung

Daten, die keine Rückschlüsse auf eine Person zulassen, sind nicht personenbezogen.

Prinzipien der LGPD

Zweck

Legitimierter, spezifischer, informierter Zweck.

Eignung

Kompatibel mit dem angegebenen Zweck.

Notwendigkeit

Für den Zweck erforderliches Minimum.

Freier Zugang

Erleichterte Datenabfrage.

Qualität

Genaue, klare und aktualisierte Daten.

Transparenz

Klare Informationen zur Behandlung.

Sicherheit

Schutzmaßnahmen.

Prävention

Schäden verhindern.

Nichtdiskriminierung

Diskriminierende Behandlung verboten.

Rechtsgrundlagen

Zustimmung

Eindeutige Autorisierung des Inhabers.

Vertragsabwicklung

Zur Vertragserfüllung erforderlich.

Berechtigtes Interesse

Berechtigtes Interesse des Verantwortlichen.

Lebensschutz

Notfallsituationen.

Einhaltung gesetzlicher Vorschriften

Gesetzlich vorgeschrieben.

Andere

Öffentliche Politik, Studien, Kredit.

Einwilligung in Apps

Anforderungen

Frei, informiert, eindeutig, konkret.

Sammlung

Klarer Moment, einfache Sprache.

Granularität

Letztlich akzeptiere ich nicht „alles“.

Widerruf

Einfacher Widerruf der Einwilligung.

Registrierung

Beweisen Sie, dass die Einwilligung erteilt wurde.

Rechte der Inhaber

Zugriff

Wissen Sie, welche Daten verarbeitet werden.

Korrektur

Falsche Daten aktualisieren.

Eliminierung

Löschen Sie nicht mehr benötigte Daten.

Portabilität

Empfangen Sie Daten in einem verwendbaren Format.

Informationen

Wissen, mit wem Daten geteilt werden.

Widerruf

Einwilligung widerrufen.

Opposition

Widersetzen Sie sich der Behandlung.

Implementierung in der App

Datenschutz durch Technikgestaltung

Datenschutz durch Design.

Mindestsammlung

Nur das Notwendige.

Datenschutzrichtlinie

Klar, zugänglich, aktualisiert.

Nutzungsbedingungen

Getrennt von der Datenschutzerklärung.

Einwilligungs-UI

Klare Benutzeroberfläche für die Einwilligung.

Datenzugriff

Funktionalität zur Ausübung von Rechten.

Analytics-Einwilligung

Cookies/SDKs

Analysetools sammeln Daten.

Opt-In vs. Opt-Out

LGPD empfiehlt die Opt-in-Option für nicht unbedingt erforderliche Leistungen.

Inkognito-Modus

Analytik ohne Personenidentifikation.

Push-Benachrichtigungen

Für den Versand entscheiden

Das System erfordert bereits eine Genehmigung.

Inhalt

Versenden Sie sensible Daten nicht in einem sichtbaren Push.

Präferenzen

Ermöglichen Sie die Kontrolle über Benachrichtigungstypen.

Dritte und SDKs

Due Diligence

Sind SDKs kompatibel?

DPA

Datenverarbeitungsvereinbarungen.

Internationaler Transfer

Daten außerhalb Brasiliens gesendet?

Liste Dritter

Auftragsverarbeiter in der Richtlinie offenlegen.

Datensicherheit

Verschlüsselung

Während der Übertragung (HTTPS) und im Ruhezustand.

Eingeschränkter Zugriff

Mindestens erforderlich.

Protokolle

Zeichnen Sie Zugriffe zur Prüfung auf.

Aufbewahrung

Behalten Sie nicht mehr als Sie brauchen.

Entsorgung

Sichere Entsorgung.

Kinder und Jugendliche

Zustimmung

Einwilligung der Eltern für Kinder unter 18 Jahren.

Behandlung

Strengere Regeln.

Kinderspiele und Apps

Besondere Aufmerksamkeit.

Verantwortlicher (DSB)

Funktion

Verantwortlich für Compliance.

Obligatorisch

Es kommt auf die Größe und Aktivität an.

Werbung

Der Kontakt muss öffentlich sein.

Vorfälle

Benachrichtigung

ANPD und Halter im Falle eines Lecks.

Frist

Angemessene Frist. ANPD wird definieren.

Planen

Dokumentiertes Verfahren.

Strafen

Warnung

Korrektur innerhalb der Frist.

Gut

Bis zu 2 % des Umsatzes, begrenzt auf 50 Millionen R$.

Veröffentlichung

Machen Sie den Verstoß öffentlich.

Blockierung

Von personenbezogenen Daten.

Eliminierung

Daten werden unregelmäßig verarbeitet.

Fazit

LGPD erfordert Aufmerksamkeit von jeder App, die personenbezogene Daten verarbeitet. Setzen Sie die entsprechende Einwilligung um, respektieren Sie Rechte, minimieren Sie die Erfassung und schützen Sie Informationen. Compliance ist eine Investition in Vertrauen und Risikominderung.

##FAQs

1) Meine kleine App muss LGPD? entsprechen Ja. Für jede Datenverarbeitung gilt das Gesetz.

2) Google Analytics verstößt gegen LGPD? Dies ist möglich, wenn keine Einwilligung vorliegt. Richtig konfigurieren.

3) Benötige ich einen Datenschutzbeauftragten? Es kommt darauf an. Für viele Apps ist dies nicht zwingend erforderlich, es empfiehlt sich jedoch, einen Verantwortlichen zu haben.

4) Wie weise ich die Einwilligung nach? Mit Zeitstempel versehene Annahmeprotokolle. Führen Sie Aufzeichnungen.

5) Kann ich Benutzerdaten löschen? Muss auf Anfrage (mit einigen rechtlichen Ausnahmen).

Lesen Sie auch