La LGPD (Legge generale sulla protezione dei dati) riguarda tutte le app che raccolgono dati degli utenti. Le multe possono raggiungere i 50 milioni di R$ per infrazione. Questa guida mostra come adattare la tua applicazione alla legislazione brasiliana sulla privacy.
Cos'è la LGPD
Definizione
Legge 13.709/2018. Regolamenta il trattamento dei dati personali in Brasile.
Ispirazione
Basato sul GDPR europeo.
Termine
In vigore dal 2020. Ispezione dell'ANPD.
Ambito
Qualsiasi trattamento di dati di persone in Brasile.
Dati Personali
Definizione
Informazioni relative a una persona fisica identificata o identificabile.
Esempi
Nome, e-mail, telefono, IP, posizione, ID dispositivo.
Dati sensibili
Salute, religione, biometria. Protezione extra.
Anonimizzazione
I dati che non identificano una persona non sono personali.
Principi della LGPD
Scopo
Scopo legittimo, specifico e informato.
Idoneità
Compatibile con lo scopo dichiarato.
Necessità
Minimo richiesto per lo scopo.
Accesso gratuito
Consultazione facilitata dei dati.
Qualità
Dati precisi, chiari e aggiornati.
Trasparenza
Informazioni chiare sul trattamento.
Sicurezza
Misure protettive.
Prevenzione
Prevenire i danni.
Non discriminazione
Vietato il trattamento discriminatorio.
Basi giuridiche
Consenso
Chiara autorizzazione del titolare.
Esecuzione del contratto
Necessario per adempiere al contratto.
Interesse legittimo
Interesse legittimo del titolare.
Protezione della vita
Situazioni di emergenza.
Conformità legale
Obbligatorio per legge.
Altri
Politiche pubbliche, studi, credito.
Consenso nelle App
Requisiti
Libero, informato, inequivocabile, specifico.
Collezione
Momento chiaro, linguaggio semplice.
Granularità
In definitiva, non "accetto tutto".
Revoca
Facile revocare il consenso.
Registrazione
Dimostrare che è stato dato il consenso.
Diritti dei Titolari
Accesso
Sapere quali dati vengono elaborati.
Correzione
Aggiorna dati errati.
Eliminazione
Elimina i dati non più necessari.
Portabilità
Ricevere dati in un formato utilizzabile.
Informazioni
Sapere con chi vengono condivisi i dati.
Revoca
Revoca del consenso.
Opposizione
Opporsi al trattamento.
Implementazione nell'app
Privacy in base alla progettazione
Privacy fin dalla progettazione.
Raccolta minima
Solo ciò che è necessario.
Informativa sulla privacy
Chiaro, accessibile, aggiornato.
Condizioni d'uso
Separato dall'informativa sulla privacy.
Interfaccia utente di consenso
Interfaccia chiara per il consenso.
Accesso ai dati
Funzionalità per esercitare i diritti.
##Consenso di Analytics
Cookie/SDK
Gli strumenti di analisi raccolgono dati.
Partecipazione e rinuncia
La LGPD suggerisce di optare per prodotti non essenziali.
Modalità di navigazione in incognito
Analisi senza identificazione personale.
Notifiche push
Scegli la spedizione
Il sistema richiede già l'autorizzazione.
Contenuto
Non inviare dati sensibili in un push visibile.
Preferenze
Consenti il controllo sui tipi di notifica.
Terze parti e SDK
Due Diligence
Gli SDK sono conformi?
DPA
Accordi sul trattamento dei dati.
Trasferimento internazionale
Dati inviati fuori dal Brasile?
Elenco delle terze parti
Divulgare i responsabili del trattamento nella politica.
Sicurezza dei dati
Crittografia
In transito (HTTPS) e a riposo.
Accesso limitato
Minimo richiesto.
Registri
Registrare gli accessi per il controllo.
Conservazione
Non tenere più del necessario.
Smaltimento
Smaltimento sicuro.
Bambini e adolescenti
Consenso
Consenso dei genitori per i minori di 18 anni.
Trattamento
Regole più severe.
Giochi e app per bambini
Attenzione speciale.
Responsabile (DPO)
Funzione
Responsabile della conformità.
Obbligatorio
Dipende dalle dimensioni e dall'attività.
Pubblicità
Il contatto deve essere pubblico.
Incidenti
Notifica
ANPD e titolari in caso di fuga di notizie.
Scadenza
Termine ragionevole. Lo definirà l'ANPD.
Piano
Procedura documentata.
Sanzioni
Attenzione
Correzione entro il termine.
Bene
Fino al 2% delle entrate, limitato a R$50 milioni.
Pubblicazione
Rendere pubblica l'infrazione.
Blocco
Dei dati personali.
Eliminazione
Dati trattati in modo irregolare.
Conclusione
LGPD richiede attenzione da parte di ogni app che elabora dati personali. Implementare il consenso appropriato, rispettare i diritti, ridurre al minimo la raccolta e proteggere le informazioni. La conformità è un investimento nella fiducia e nella riduzione del rischio.
##Domande frequenti
1) La mia piccola app deve essere conforme a LGPD? Sì. La legge si applica a qualsiasi trattamento dei dati.
2) Google Analytics viola la LGPD? Può, se non c'è il consenso. Configura correttamente.
3) Do I need a DPO? Dipende. Per molte app non è obbligatorio ma è buona norma avere qualcuno responsabile.
4) Come dimostrare il consenso? Registri di accettazione con timestamp. Keep records.
5) Posso eliminare i dati utente? Obbligatorio, quando richiesto (con alcune eccezioni legali).
Leggi anche
- Conformità digitale: Guida alla conformità per i prodotti digitali
- LGPD due anni dopo: cosa è realmente cambiato nelle aziende brasiliane
- LGPD nel 2026: cosa è cambiato, cosa non è stato ancora rispettato e cosa arriverà
- LGPD nelle startup: strategie di compliance e protezione dei dati
- Personalizzazione nelle app: una guida rapida per farlo bene senza hackerare
- Protezione dalla fuga di dati: Guida alla sicurezza
