LGPD
Privacidade
Compliance
Dados
Lei
Segurança

LGPD dans les applications : Guide de conformité

LGPD dans les applications : Guide de conformité

LGPD (loi générale sur la protection des données) affecte toutes les applications qui collectent des données utilisateur. Les amendes peuvent atteindre 50 millions de reais par infraction. Ce guide montre comment adapter votre application à la législation brésilienne sur la protection de la vie privée.

Qu'est-ce que la LGPD

Définition

Loi 13.709/2018. Réglemente le traitement des données personnelles au Brésil.

Inspiration

Basé sur le RGPD européen.

Durée

En vigueur depuis 2020. Inspection par ANPD.

Portée

Tout traitement de données de personnes au Brésil.

Données personnelles

Définition

Informations relatives à une personne physique identifiée ou identifiable.

Exemples

Nom, e-mail, téléphone, IP, emplacement, identifiant de l'appareil.

Données sensibles

Santé, religion, biométrie. Protection supplémentaire.

Anonymisation

Les données qui ne permettent pas d'identifier une personne ne sont pas personnelles.

Principes de la LGPD

Objectif

Finalité légitime, précise et éclairée.

Adéquation

Compatible avec l'objectif déclaré.

Nécessité

Minimum requis à cet effet.

Accès gratuit

Consultation de données facilitée.

Qualité

Des données précises, claires et mises à jour.

Transparence

Des informations claires sur le traitement.

Sécurité

Mesures de protection.

Prévention

Prévenir les dommages.

Non-discrimination

Traitement discriminatoire interdit.

Bases juridiques

Consentement

Autorisation claire du titulaire.

Exécution du contrat

Nécessaire pour remplir le contrat.

Intérêt légitime

Intérêt légitime du responsable du traitement.

Protection de la vie

Situations d'urgence.

Conformité légale

Exigé par la loi.

Autres

Politiques publiques, études, crédit.

Consentement dans les applications

Exigences

Libre, informé, sans ambiguïté, précis.

Collecte

Moment clair, langage simple.

Granularité

En fin de compte, je n’accepte pas tout.

Révocation

Retrait facile du consentement.

Inscription

Prouver que le consentement a été donné.

Droits des titulaires

Accès

Sachez quelles données sont traitées.

Correction

Mettez à jour les données incorrectes.

Élimination

Supprimez les données dont vous n'avez plus besoin.

Portabilité

Recevez les données dans un format utilisable.

Informations

Sachez avec qui les données sont partagées.

Révocation

Retirer le consentement.

Oppositions

S'opposer au traitement.

Implémentation dans l'application

### Confidentialité dès la conception

Confidentialité dès la conception.

Collecte minimale

Seulement ce qui est nécessaire.

Politique de confidentialité

Clair, accessible, mis à jour.

Conditions d'utilisation

Séparé de la politique de confidentialité.

Interface utilisateur du consentement

Interface claire pour le consentement.

Accès aux données

Fonctionnalité pour exercer les droits.

## Consentement pour les analyses

Cookies/SDK

Les outils d'analyse collectent des données.

Opt-In et Opt-Out

LGPD suggère d'opter pour les produits non essentiels.

Mode navigation privée

Analyses sans identification personnelle.

Notifications poussées

Opter pour l'expédition

Le système nécessite déjà une autorisation.

Contenu

N’envoyez pas de données sensibles dans un push visible.

Préférences

Autoriser le contrôle sur les types de notifications.

Tiers et SDK

Diligence raisonnable

Les SDK sont-ils conformes ?

### APD

Accords de traitement des données.

Transfert international

Données envoyées en dehors du Brésil ?

Liste des tiers

Divulguer les processeurs dans la politique.

Sécurité des données

Cryptage

En transit (HTTPS) et au repos.

Accès restreint

Minimum requis.

Journaux

Enregistrez les accès pour l’audit.

Rétention

Ne gardez pas plus que ce dont vous avez besoin.

Élimination

Élimination sécuritaire.

Enfants et adolescents

Consentement

Autorisation parentale pour les enfants de moins de 18 ans.

Traitement

Des règles plus strictes.

Jeux et applications pour enfants

Attention particulière.

Responsable (DPO)

Fonction

Responsable de la conformité.

Obligatoire

Cela dépend de la taille et de l'activité.

Publicité

Le contact doit être public.

Incidents

###Notifications

ANPD et supports en cas de fuite.

Date limite

Délai raisonnable. L’ANPD définira.

Plan

Procédure documentée.

Pénalités

Attention

Correction dans les délais.

Très bien

Jusqu'à 2 % des revenus, limités à 50 millions de R$.

Publication

Rendre l'infraction publique.

Blocage

Des données personnelles.

Élimination

Données traitées de manière irrégulière.

Conclusion

LGPD requiert l'attention de chaque application qui traite des données personnelles. Mettre en œuvre un consentement approprié, respecter les droits, minimiser la collecte et protéger les informations. La conformité est un investissement dans la confiance et la réduction des risques.

##FAQ

1) Ma petite application doit être conforme à la norme LGPD ? Oui. La loi s'applique à tout traitement de données.

2) Google Analytics enfreint la LGPD ? C’est possible, s’il n’y a pas de consentement. Configurez correctement.

3) Ai-je besoin d'un DPO ? Cela dépend. Pour de nombreuses applications, ce n’est pas obligatoire, mais c’est une bonne pratique d’avoir quelqu’un de responsable.

4) Comment prouver le consentement ? Journaux d’acceptation horodatés. Tenez des registres.

5) Puis-je supprimer les données utilisateur ? Doit, sur demande (avec quelques exceptions légales).

A lire aussi