LGPD (Allgemeines Datenschutzgesetz) betrifft jede App, die Benutzerdaten sammelt. Die Geldstrafen können bis zu 50 Millionen R$ pro Verstoß betragen. Dieser Leitfaden zeigt, wie Sie Ihre Bewerbung an die brasilianische Datenschutzgesetzgebung anpassen.
Was ist LGPD?
Definition
Gesetz 13.709/2018. Reguliert die Verarbeitung personenbezogener Daten in Brasilien.
Inspiration
Basierend auf der europäischen DSGVO.
Begriff
In Kraft seit 2020. Inspektion durch ANPD.
Geltungsbereich
Jegliche Verarbeitung von Daten von Personen in Brasilien.
Persönliche Daten
Definition
Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Beispiele
Name, E-Mail, Telefon, IP, Standort, Geräte-ID.
Sensible Daten
Gesundheit, Religion, Biometrie. Zusätzlicher Schutz.
Anonymisierung
Daten, die keine Rückschlüsse auf eine Person zulassen, sind nicht personenbezogen.
Prinzipien der LGPD
Zweck
Legitimierter, spezifischer, informierter Zweck.
Eignung
Kompatibel mit dem angegebenen Zweck.
Notwendigkeit
Für den Zweck erforderliches Minimum.
Freier Zugang
Erleichterte Datenabfrage.
Qualität
Genaue, klare und aktualisierte Daten.
Transparenz
Klare Informationen zur Behandlung.
Sicherheit
Schutzmaßnahmen.
Prävention
Schäden verhindern.
Nichtdiskriminierung
Diskriminierende Behandlung verboten.
Rechtsgrundlagen
Zustimmung
Eindeutige Autorisierung des Inhabers.
Vertragsabwicklung
Zur Vertragserfüllung erforderlich.
Berechtigtes Interesse
Berechtigtes Interesse des Verantwortlichen.
Lebensschutz
Notfallsituationen.
Einhaltung gesetzlicher Vorschriften
Gesetzlich vorgeschrieben.
Andere
Öffentliche Politik, Studien, Kredit.
Einwilligung in Apps
Anforderungen
Frei, informiert, eindeutig, konkret.
Sammlung
Klarer Moment, einfache Sprache.
Granularität
Letztlich akzeptiere ich nicht „alles“.
Widerruf
Einfacher Widerruf der Einwilligung.
Registrierung
Beweisen Sie, dass die Einwilligung erteilt wurde.
Rechte der Inhaber
Zugriff
Wissen Sie, welche Daten verarbeitet werden.
Korrektur
Falsche Daten aktualisieren.
Eliminierung
Löschen Sie nicht mehr benötigte Daten.
Portabilität
Empfangen Sie Daten in einem verwendbaren Format.
Informationen
Wissen, mit wem Daten geteilt werden.
Widerruf
Einwilligung widerrufen.
Opposition
Widersetzen Sie sich der Behandlung.
Implementierung in der App
Datenschutz durch Technikgestaltung
Datenschutz durch Design.
Mindestsammlung
Nur das Notwendige.
Datenschutzrichtlinie
Klar, zugänglich, aktualisiert.
Nutzungsbedingungen
Getrennt von der Datenschutzerklärung.
Einwilligungs-UI
Klare Benutzeroberfläche für die Einwilligung.
Datenzugriff
Funktionalität zur Ausübung von Rechten.
Analytics-Einwilligung
Cookies/SDKs
Analysetools sammeln Daten.
Opt-In vs. Opt-Out
LGPD empfiehlt die Opt-in-Option für nicht unbedingt erforderliche Leistungen.
Inkognito-Modus
Analytik ohne Personenidentifikation.
Push-Benachrichtigungen
Für den Versand entscheiden
Das System erfordert bereits eine Genehmigung.
Inhalt
Versenden Sie sensible Daten nicht in einem sichtbaren Push.
Präferenzen
Ermöglichen Sie die Kontrolle über Benachrichtigungstypen.
Dritte und SDKs
Due Diligence
Sind SDKs kompatibel?
DPA
Datenverarbeitungsvereinbarungen.
Internationaler Transfer
Daten außerhalb Brasiliens gesendet?
Liste Dritter
Auftragsverarbeiter in der Richtlinie offenlegen.
Datensicherheit
Verschlüsselung
Während der Übertragung (HTTPS) und im Ruhezustand.
Eingeschränkter Zugriff
Mindestens erforderlich.
Protokolle
Zeichnen Sie Zugriffe zur Prüfung auf.
Aufbewahrung
Behalten Sie nicht mehr als Sie brauchen.
Entsorgung
Sichere Entsorgung.
Kinder und Jugendliche
Zustimmung
Einwilligung der Eltern für Kinder unter 18 Jahren.
Behandlung
Strengere Regeln.
Kinderspiele und Apps
Besondere Aufmerksamkeit.
Verantwortlicher (DSB)
Funktion
Verantwortlich für Compliance.
Obligatorisch
Es kommt auf die Größe und Aktivität an.
Werbung
Der Kontakt muss öffentlich sein.
Vorfälle
Benachrichtigung
ANPD und Halter im Falle eines Lecks.
Frist
Angemessene Frist. ANPD wird definieren.
Planen
Dokumentiertes Verfahren.
Strafen
Warnung
Korrektur innerhalb der Frist.
Gut
Bis zu 2 % des Umsatzes, begrenzt auf 50 Millionen R$.
Veröffentlichung
Machen Sie den Verstoß öffentlich.
Blockierung
Von personenbezogenen Daten.
Eliminierung
Daten werden unregelmäßig verarbeitet.
Fazit
LGPD erfordert Aufmerksamkeit von jeder App, die personenbezogene Daten verarbeitet. Setzen Sie die entsprechende Einwilligung um, respektieren Sie Rechte, minimieren Sie die Erfassung und schützen Sie Informationen. Compliance ist eine Investition in Vertrauen und Risikominderung.
##FAQs
1) Meine kleine App muss LGPD? entsprechen Ja. Für jede Datenverarbeitung gilt das Gesetz.
2) Google Analytics verstößt gegen LGPD? Dies ist möglich, wenn keine Einwilligung vorliegt. Richtig konfigurieren.
3) Benötige ich einen Datenschutzbeauftragten? Es kommt darauf an. Für viele Apps ist dies nicht zwingend erforderlich, es empfiehlt sich jedoch, einen Verantwortlichen zu haben.
4) Wie weise ich die Einwilligung nach? Mit Zeitstempel versehene Annahmeprotokolle. Führen Sie Aufzeichnungen.
5) Kann ich Benutzerdaten löschen? Muss auf Anfrage (mit einigen rechtlichen Ausnahmen).
Lesen Sie auch
- Digital Compliance: Compliance-Leitfaden für digitale Produkte
- LGPD zwei Jahre später: Was sich in brasilianischen Unternehmen wirklich verändert hat
- LGPD im Jahr 2026: Was hat sich geändert, was wurde noch nicht eingehalten und was kommt
- LGPD in Startups: Compliance- und Datenschutzstrategien
- Personalisierung in Apps: eine Kurzanleitung, wie Sie es ohne Hacking richtig hinbekommen
- Schutz vor Datenlecks: Sicherheitsleitfaden
