Uma política de privacidade pode ser exigida por leis, contratos ou regras de plataforma aplicáveis quando um site ou serviço coleta ou usa informações pessoais. Mesmo análises básicas podem envolver identificadores online ou outras informações que devem ser revisadas. Os modelos genéricos de copiar e colar muitas vezes prometem demais ou omitem as divulgações exigidas para as jurisdições e práticas reais da organização. Este gerador cria um primeiro rascunho estruturado a partir das respostas que você fornece. As seções abaixo explicam os conceitos comuns da estrutura e por que o resultado gerado deve ser revisado em vez de tratado como um documento jurídico acabado.
O que torna uma política de privacidade realmente compatível
Uma política de privacidade deve descrever com precisão suas práticas reais de uso de dados, e não as práticas que você prefere adotar. As divulgações comuns incluem quais dados pessoais você coleta, de quem e para quais finalidades; a base jurídica para o processamento, quando necessário; terceiros com quem você compartilha dados e por quê; retenção; como os usuários podem exercer os direitos aplicáveis; práticas de segurança; dados das crianças; transferências internacionais; e informações de contato. O GDPR pode adicionar informações específicas da UE, incluindo a base jurídica para o processamento, os direitos do titular dos dados e um contato do responsável pela proteção de dados, quando necessário. Algumas violações devem ser comunicadas a uma autoridade supervisora no prazo de 72 horas, sujeitas às condições do RGPD; uma política não deve prometer que todos os incidentes serão relatados nesse cronograma. A CCPA, conforme alterada, fornece às empresas cobertas avisos específicos da Califórnia e obrigações de direitos do consumidor, incluindo direitos de conhecer, excluir, corrigir, cancelar a venda ou compartilhamento, limitar certos usos de informações pessoais confidenciais e evitar discriminação. A necessidade de um aviso ou link específico depende do status e das práticas da empresa.
Quando GDPR, CCPA e COPPA realmente se aplicam
As regras jurisdicionais para as principais estruturas de privacidade são mais específicas do que um simples teste de localização do visitante. O GDPR pode ser aplicado a uma organização fora da UE quando o seu processamento estiver relacionado à oferta de bens ou serviços a pessoas na UE ou ao monitoramento do seu comportamento lá; o tráfego incidental comum por si só não é o teste completo. A CCPA se aplica a empresas com fins lucrativos que fazem negócios na Califórnia e que atendem a um dos limites legais, incluindo mais de US$ 25 milhões em receita bruta anual, comprando, vendendo ou compartilhando informações pessoais de pelo menos 100.000 residentes ou famílias da Califórnia, ou obtendo pelo menos 50% da receita anual da venda de informações pessoais de residentes da Califórnia. A COPPA se aplica a operadoras de serviços direcionados a crianças menores de 13 anos e a alguns serviços de público em geral com conhecimento real de que coletam informações pessoais de crianças menores de 13 anos. O GDPR do Reino Unido, a PIPEDA do Canadá, a LGPD do Brasil e a Lei de Privacidade da Austrália têm seus próprios escopos e requisitos. Trate-as como questões jurídicas separadas e obtenha aconselhamento qualificado em vez de presumir que uma política satisfaz automaticamente todos os regimes.
Trate este gerador como um primeiro rascunho, não como o documento final
Este gerador produz um primeiro rascunho estruturado e personalizado de acordo com suas respostas, mas não é aconselhamento jurídico e não pode determinar se as estruturas selecionadas se aplicam ou se o rascunho as satisfaz. Revise o resultado com alguém que entenda sua jurisdição e práticas de dados antes de publicar. A revisão é especialmente importante quando o serviço coleta dados confidenciais ou de crianças, vende ou compartilha informações pessoais, usa rastreamento extensivo, opera internacionalmente ou depende de fornecedores detalhados e compromissos de retenção. Revise a política quando o produto, os fornecedores, os métodos de coleta, as finalidades ou as regras aplicáveis mudarem.