LGPD (loi générale sur la protection des données) affecte toutes les applications qui collectent des données utilisateur. Les amendes peuvent atteindre 50 millions de reais par infraction. Ce guide montre comment adapter votre application à la législation brésilienne sur la protection de la vie privée.
Qu'est-ce que la LGPD
Définition
Loi 13.709/2018. Réglemente le traitement des données personnelles au Brésil.
Inspiration
Basé sur le RGPD européen.
Durée
En vigueur depuis 2020. Inspection par ANPD.
Portée
Tout traitement de données de personnes au Brésil.
Données personnelles
Définition
Informations relatives à une personne physique identifiée ou identifiable.
Exemples
Nom, e-mail, téléphone, IP, emplacement, identifiant de l'appareil.
Données sensibles
Santé, religion, biométrie. Protection supplémentaire.
Anonymisation
Les données qui ne permettent pas d'identifier une personne ne sont pas personnelles.
Principes de la LGPD
Objectif
Finalité légitime, précise et éclairée.
Adéquation
Compatible avec l'objectif déclaré.
Nécessité
Minimum requis à cet effet.
Accès gratuit
Consultation de données facilitée.
Qualité
Des données précises, claires et mises à jour.
Transparence
Des informations claires sur le traitement.
Sécurité
Mesures de protection.
Prévention
Prévenir les dommages.
Non-discrimination
Traitement discriminatoire interdit.
Bases juridiques
Consentement
Autorisation claire du titulaire.
Exécution du contrat
Nécessaire pour remplir le contrat.
Intérêt légitime
Intérêt légitime du responsable du traitement.
Protection de la vie
Situations d'urgence.
Conformité légale
Exigé par la loi.
Autres
Politiques publiques, études, crédit.
Consentement dans les applications
Exigences
Libre, informé, sans ambiguïté, précis.
Collecte
Moment clair, langage simple.
Granularité
En fin de compte, je n’accepte pas tout.
Révocation
Retrait facile du consentement.
Inscription
Prouver que le consentement a été donné.
Droits des titulaires
Accès
Sachez quelles données sont traitées.
Correction
Mettez à jour les données incorrectes.
Élimination
Supprimez les données dont vous n'avez plus besoin.
Portabilité
Recevez les données dans un format utilisable.
Informations
Sachez avec qui les données sont partagées.
Révocation
Retirer le consentement.
Oppositions
S'opposer au traitement.
Implémentation dans l'application
### Confidentialité dès la conception
Confidentialité dès la conception.
Collecte minimale
Seulement ce qui est nécessaire.
Politique de confidentialité
Clair, accessible, mis à jour.
Conditions d'utilisation
Séparé de la politique de confidentialité.
Interface utilisateur du consentement
Interface claire pour le consentement.
Accès aux données
Fonctionnalité pour exercer les droits.
## Consentement pour les analyses
Cookies/SDK
Les outils d'analyse collectent des données.
Opt-In et Opt-Out
LGPD suggère d'opter pour les produits non essentiels.
Mode navigation privée
Analyses sans identification personnelle.
Notifications poussées
Opter pour l'expédition
Le système nécessite déjà une autorisation.
Contenu
N’envoyez pas de données sensibles dans un push visible.
Préférences
Autoriser le contrôle sur les types de notifications.
Tiers et SDK
Diligence raisonnable
Les SDK sont-ils conformes ?
### APD
Accords de traitement des données.
Transfert international
Données envoyées en dehors du Brésil ?
Liste des tiers
Divulguer les processeurs dans la politique.
Sécurité des données
Cryptage
En transit (HTTPS) et au repos.
Accès restreint
Minimum requis.
Journaux
Enregistrez les accès pour l’audit.
Rétention
Ne gardez pas plus que ce dont vous avez besoin.
Élimination
Élimination sécuritaire.
Enfants et adolescents
Consentement
Autorisation parentale pour les enfants de moins de 18 ans.
Traitement
Des règles plus strictes.
Jeux et applications pour enfants
Attention particulière.
Responsable (DPO)
Fonction
Responsable de la conformité.
Obligatoire
Cela dépend de la taille et de l'activité.
Publicité
Le contact doit être public.
Incidents
###Notifications
ANPD et supports en cas de fuite.
Date limite
Délai raisonnable. L’ANPD définira.
Plan
Procédure documentée.
Pénalités
Attention
Correction dans les délais.
Très bien
Jusqu'à 2 % des revenus, limités à 50 millions de R$.
Publication
Rendre l'infraction publique.
Blocage
Des données personnelles.
Élimination
Données traitées de manière irrégulière.
Conclusion
LGPD requiert l'attention de chaque application qui traite des données personnelles. Mettre en œuvre un consentement approprié, respecter les droits, minimiser la collecte et protéger les informations. La conformité est un investissement dans la confiance et la réduction des risques.
##FAQ
1) Ma petite application doit être conforme à la norme LGPD ? Oui. La loi s'applique à tout traitement de données.
2) Google Analytics enfreint la LGPD ? C’est possible, s’il n’y a pas de consentement. Configurez correctement.
3) Ai-je besoin d'un DPO ? Cela dépend. Pour de nombreuses applications, ce n’est pas obligatoire, mais c’est une bonne pratique d’avoir quelqu’un de responsable.
4) Comment prouver le consentement ? Journaux d’acceptation horodatés. Tenez des registres.
5) Puis-je supprimer les données utilisateur ? Doit, sur demande (avec quelques exceptions légales).
A lire aussi
- Conformité numérique : Guide de conformité pour les produits numériques
- LGPD deux ans après : ce qui a vraiment changé dans les entreprises brésiliennes
- LGPD en 2026 : ce qui a changé, ce qui n'est pas encore respecté et ce qui s'en vient
- LGPD dans les startups : stratégies de conformité et de protection des données
- Personnalisation dans les applications : un guide rapide pour bien faire les choses sans pirater
- Protection contre les fuites de données : Guide de sécurité
