Conformidade de privacidade com Singular SDK
Guia abrangente para implementar soluções de rastreamento em conformidade com a privacidade usando os métodos opt-in e opt-out do Singular SDK para GDPR, CCPA, COPPA e outros regulamentos de privacidade. Para um framework sobre como esses controles se combinam com o Limit Data Sharing, consulte Consent Management with the Singular SDK: A Decision Framework.
Isenção de responsabilidade legal: as diretrizes nesta página não constituem aconselhamento jurídico. Consulte a sua equipa jurídica sobre a conformidade com as leis de privacidade aplicáveis à sua jurisdição e operações comerciais.
A Singular fornece ferramentas abrangentes de conformidade com a privacidade, permitindo que as organizações utilizem os recursos da plataforma, mantendo a conformidade com os regulamentos de privacidade em evolução.
| Público-alvo | Desenvolvedores, equipes jurídicas/conformidade, gerentes de produto |
| Regulamentos aplicáveis | GDPR, CCPA, COPPA e leis de privacidade específicas da jurisdição |
Visão geral da regulamentação de privacidade
Estruturas de conformidade suportadas
A Singular Platform suporta a conformidade com os principais regulamentos de privacidade através de mecanismos configuráveis de gestão de consentimento e controlo de rastreio.
| Regulamentação | Escopo | Requisito-chave | Método recomendado |
|---|---|---|---|
| GDPR | Proteção de dados e privacidade da União Europeia | Consentimento do utilizador antes da recolha de dados | Opção de inclusão ou exclusão |
| CCPA | Direitos de privacidade do consumidor na Califórnia | Direito de não participar na venda de dados | Opt-Out |
| COPPA | Proteção da privacidade em linha das crianças (com menos de 13 anos) | Autorização dos pais antes da recolha de dados de crianças ou implementação de uma porta etária | Opt-In + Age Gate |
| Leis regionais | Regulamentos de privacidade específicos de cada jurisdição | Varia consoante a jurisdição | Consultar aconselhamento jurídico |
Regulamentos em evolução: As leis de privacidade evoluem continuamente com novas promulgações e interpretações. A plataforma Singular fornece ferramentas flexíveis que se adaptam às mudanças nos requisitos de conformidade, mantendo a funcionalidade de rastreamento completa quando permitido.
Métodos de conformidade
Singular suporta dois métodos primários de conformidade: Opt-In (consentimento em primeiro lugar) e Opt-Out (rastreamento em primeiro lugar com controle do usuário), cada um abordando diferentes requisitos regulamentares e modelos de consentimento do usuário.
Seleção do método
Escolhendo o método de conformidade apropriado
Selecionar o método de conformidade com base em regulamentos aplicáveis, dados demográficos do utilizador e orientação de aconselhamento jurídico.
| Método | Quando é necessário | Resumo da implementação |
|---|---|---|
| Opção de inclusão |
|
Atrasar a inicialização do SDK até que o utilizador conceda o consentimento. Nenhum dado é transmitido sem permissão explícita. |
| Opt-Out |
|
Inicializar o SDK normalmente, mas fornecer um mecanismo para os utilizadores interromperem o rastreio em qualquer altura. |
| Híbrido |
|
Implementar o Opt-In para utilizadores que requerem consentimento explícito e, em seguida, fornecer um mecanismo de Opt-Out para controlo contínuo. |
Melhores práticas: Muitas organizações implementam uma abordagem híbrida utilizando a opção Opt-In para o consentimento inicial, seguida da opção Opt-Out nas definições da aplicação, proporcionando a máxima flexibilidade e cobertura de conformidade.
O que a inicialização realmente faz
Inicializar o SDK envia a primeira sessão, cria o registro de instalação e aciona o processamento de atribuição. stopAllTracking() interrompe toda a transmissão a partir desse momento, mas não desfaz a instalação nem os eventos já enviados. Se o seu requisito é que a Singular nunca receba nem processe nada para um dispositivo, o único controle que atende a isso é não inicializar o SDK para esse usuário.
Para um framework de decisão sobre como a inicialização (se a Singular rastreia um usuário) e o Limit Data Sharing (se os dados desse usuário são compartilhados com os parceiros) se combinam, incluindo o modelo "inicializar imediatamente e resolver o Limit Data Sharing na inicialização" e como mapear o consentimento de medição e o de publicidade separadamente para esses controles, consulte Consent Management with the Singular SDK: A Decision Framework.
Método Opt-In
Abordagem de consentimento inicial que atrasa a inicialização do SDK até que o utilizador conceda explicitamente permissão para a recolha e o rastreio de dados.
Implementação da opção Opt-In
Estratégia de implementação
O método Opt-In requer a apresentação da interface de consentimento antes de qualquer inicialização do SDK ou transmissão de dados para a plataforma Singular.
Requisito Crítico: Não inicializar o SDK Singular ou coletar quaisquer dados até que o usuário conceda explicitamente seu consentimento. A inicialização do SDK deve ser condicional com base no status do consentimento.
Fluxo de trabalho de implementação
Diagrama de Fluxo de Opt-In
Implementação passo a passo
| 1 |
Verificar o estado do consentimentoNo lançamento da aplicação, verifique a preferência de consentimento armazenada antes de qualquer operação do SDK. Considerações sobre a implementação:
|
| 2 |
Apresentar interface de consentimentoSe não for armazenada nenhuma preferência de consentimento ou se o consentimento não for concedido, apresentar uma interface de consentimento clara que explique as práticas de recolha de dados. Requisitos da interface de consentimento:
Requisitos do GDPR: Nos termos do RGPD, o consentimento deve ser dado livremente, específico, informado e inequívoco. As caixas pré-marcadas ou o consentimento implícito não cumprem os requisitos. |
| 3 |
Tratar a concessão de consentimentoQuando o utilizador concede o consentimento, armazena a preferência e inicializa o Singular SDK com a configuração normal.
|
| 4 |
Tratar recusa de consentimentoQuando o utilizador recusa o consentimento, armazena a preferência e não inicializa o SDK. A aplicação continua a funcionar sem rastreio.
|
| 5 |
Fornecer revogação do consentimentoMesmo depois de conceder o consentimento através do método Opt-In, os utilizadores devem ter a opção de revogar o consentimento mais tarde. Implemente o mecanismo Opt-Out nas definições da aplicação. Requisito regulamentar: A maioria dos regulamentos de privacidade exige a possibilidade de retirar o consentimento tão facilmente como a sua concessão. Implementar o método Opt-Out nas definições para a gestão contínua do consentimento. Consulte a secção Método de exclusão para obter detalhes sobre a implementação da revogação. |
Considerações de tempo:
- A atribuição é preservada quando a inicialização ocorre dentro da mesma sessão do app: o install referrer do Android persiste no dispositivo e a solicitação de atribuição é concluída normalmente.
- As taxas de correspondência das SANs degradam quando a inicialização é atrasada por muito tempo (fluxos de consentimento de várias etapas, intervalos de vários dias). Mantenha as telas de consentimento do primeiro início em uma única tela rápida.
- Os deferred deep links exigem que a inicialização e a atribuição sejam resolvidas, portanto não estão disponíveis para usuários que nunca inicializam.
- Não há callback de conclusão da inicialização. Se você criar um sequenciamento de eventos personalizado, capture o estado de consentimento no momento da inicialização.
Conformidade com a COPPA
Proteção da privacidade das crianças
As aplicações direcionadas para crianças ou públicos mistos requerem uma consideração especial ao abrigo da COPPA e de regulamentos de privacidade para crianças semelhantes.
Requisito de verificação da idade
As aplicações com audiências mistas (crianças e adultos) devem implementar a porta de idadeantes de qualquer recolha de dados de crianças.
Fluxo do Age Gate
- Pedido de idade: Solicitar a idade do utilizador ou a data de nascimento no lançamento da aplicação antes de qualquer rastreio
- Determinar o público: Identificar se o utilizador é uma criança (com menos de 13 anos nos EUA) ou um adulto
- Utilizadores crianças: Para crianças, obter consentimento verificável dos pais antes de inicializar o SDK (tratar como Opt-In com requisito de consentimento dos pais)
- Utilizadores adultos: Para adultos, proceder com o fluxo normal de aceitação ou exclusão com base na jurisdição
Métodos de consentimento parental
A COPPA aceita vários métodos de consentimento parental verificável:
- Os pais fornecem informações sobre o cartão de crédito
- Formulário de consentimento assinado por fax, correio eletrónico ou correio postal
- Os pais telefonam para um número gratuito
- Pais em videoconferência com o pessoal
- Os pais fornecem um documento de identificação emitido pelo governo, verificado na base de dados
- Responder a perguntas de desafio baseadas no conhecimento
Consultar um consultor jurídico sobre o método de consentimento parental adequado para a sua aplicação.
SDK especializado para aplicações para crianças
Para aplicações dirigidas exclusivamente a crianças (não a públicos mistos), a Singular fornece SDKs especializados para aplicações para crianças que cumprem os requisitos COPPA ao não capturar identificadores de dispositivos.
SDKs de aplicativos para crianças: Consulte as Perguntas Frequentes sobre SDKspara Crianças e entre em contato com a equipe de sua conta para obter orientação sobre como utilizar a Singular de maneira compatível com a COPPA para aplicativos exclusivos para crianças.
Principais diferenças
Os SDKs do Kids Apps diferem dos SDKs padrão:
- Sem recolha de identificadores de dispositivos (IDFA, GAID, etc.)
- Capacidades de atribuição limitadas (apenas agregadas)
- Sem rastreio entre dispositivos
- Em conformidade com as políticas de aplicações para crianças da App Store e da Play Store
Método de auto-exclusão
Abordagem de rastreio em primeiro lugar, inicializando o SDK normalmente, mas fornecendo ao utilizador o controlo para interromper o rastreio em qualquer altura através das definições ou preferências da aplicação.
Implementação da opção Opt-Out
Estratégia de implementação
O método Opt-Out permite a inicialização do SDK no lançamento da aplicação, fornecendo ao mesmo tempo um mecanismo para os utilizadores desactivarem o rastreio, se desejado, normalmente através da interface de definições.
Fluxo de trabalho de implementação
Diagrama de fluxo de Opt-Out
Implementação passo a passo
| 1 |
Inicialização do SDK no lançamento da aplicaçãoInicialize o Singular SDK normalmente durante o lançamento do aplicativo, habilitando o rastreamento por padrão.
|
| 2 |
Fornecer mecanismo de exclusãoCriar um mecanismo claro e de fácil acesso para que os utilizadores possam optar por não aceitar o rastreio, normalmente nas definições da aplicação ou nas preferências de privacidade. Requisitos da interface de exclusão:
Requisito CCPA: A Lei de Privacidade do Consumidor da Califórnia exige que a hiperligação "Não vender as minhas informações pessoais" seja apresentada de forma proeminente. O mecanismo de auto-exclusão deve ser claramente identificado e facilmente acessível. |
| 3 |
Lidar com a ação de auto-exclusão
Quando o utilizador optar por sair, chame
stopAllTracking() Comportamento
Quando
|
| 4 |
Tratar a ação de aceitação
Quando o utilizador decidir optar por voltar a participar, chame
resumeAllTracking() Comportamento
Quando
|
Aviso sobre método legado: trackingOptIn() registra apenas um evento de notificação de consentimento. Não tem efeito funcional sobre o rastreamento ou o tratamento de dados e não deve ser usado como mecanismo de consentimento. Para controlar o rastreamento, use a inicialização condicionada (Opt-In) ou stopAllTracking() / resumeAllTracking() (Opt-Out).
Melhores práticas de implementação
Considerações sobre o opt-out
Locais recomendados
Coloque o controlo de exclusão em locais intuitivos e de fácil acesso:
- Definições de privacidade: Secção dedicada à privacidade ou às definições de dados
- Definições gerais: Menu principal de definições com uma subsecção de privacidade clara
- Definições de conta: Área de preferências da conta de utilizador
- Primeira experiência: Mencionar a disponibilidade de auto-exclusão durante a integração
Requisitos de transparência
Comunicar claramente o significado da auto-exclusão e qualquer impacto na funcionalidade:
- Descrição da recolha de dados: Explicar quais os dados recolhidos e para que fins
- Efeitos da auto-exclusão: Descrever o que acontece quando o utilizador opta por não participar
- Impacto na funcionalidade: Divulgar se a exclusão afecta as funcionalidades da aplicação
- Reversibilidade: Confirmar que os utilizadores podem optar por voltar a participar em qualquer altura
Considerações sobre armazenamento
Armazenar a preferência de exclusão de forma fiável em todas as sessões da aplicação:
- Armazenamento persistente: Utilizar SharedPreferences (Android) ou UserDefaults (iOS)
- Verificar no lançamento: Verificar o estado da auto-exclusão em cada lançamento de aplicação
- Respeitar a preferência: Honrar o opt-out mesmo se o SDK for reinicializado
- Armazenamento de backup: Considere a possibilidade de fazer backup no servidor para obter consistência entre dispositivos
Considerações adicionais
A conformidade abrangente com a privacidade requer atenção a vários aspectos além da implementação básica de opt-in/opt-out.
Retenção e eliminação de dados
Gestão de dados do utilizador
Os regulamentos de privacidade exigem frequentemente mecanismos para os utilizadores solicitarem a eliminação ou exportação de dados.
Direitos dos titulares dos dados: Use a Referência da API do GDPR para enviar solicitações de exclusão (apagamento) e de acesso a dados de usuários de forma programática. Observe que o apagamento exclui os dados coletados, mas não impede que o SDK continue enviando eventos futuros — combine-o com stopAllTracking() ou com a inicialização condicionada no mesmo fluxo de usuário.
Política de privacidade
Divulgações obrigatórias
Manter uma política de privacidade abrangente e acessível que divulgue as práticas de recolha, utilização e partilha de dados.
Requisitos da política de privacidade:
- Dados recolhidos: Enumerar todos os tipos de dados recolhidos, incluindo identificadores de dispositivos, eventos e informações do utilizador
- Objetivo da utilização: Explicar como são utilizados os dados (análise, atribuição, publicidade, etc.)
- Partilha com terceiros: Divulgar a partilha de dados com a Singular e outros terceiros
- Direitos do utilizador: Explicar os direitos do utilizador relativamente ao acesso aos dados, eliminação e exclusão
- Informações de contacto: Fornecer um método de contacto para questões e pedidos de privacidade
Conformidade com várias jurisdições
Requisitos de privacidade globais
As aplicações que servem várias jurisdições têm de estar em conformidade com vários regulamentos de privacidade em simultâneo.
| Abordagem | Descrição |
|---|---|
| Baseada em geolocalização | Detetar a localização do utilizador e aplicar controlos de privacidade adequados com base na jurisdição (Opt-In para a UE, Opt-Out para a Califórnia, etc.) |
| Norma mais elevada | Aplicar os requisitos mais rigorosos (normalmente GDPR Opt-In) a nível global, simplificando a conformidade à custa do rastreio imediato |
| Seleção do utilizador | Permitir que os utilizadores especifiquem a jurisdição durante a integração, aplicando controlos de privacidade adequados |
Necessidade de aconselhamento jurídico: A conformidade com várias jurisdições é complexa e requer conhecimentos jurídicos. Consulte um consultor de privacidade para determinar a abordagem adequada para a sua empresa.
Testar a implementação da privacidade
Lista de verificação de validação
Validação da implementaçãoda privacidade:
- SDK não inicializado antes do consentimento concedido (método Opt-In)
- stopAllTracking() cessa imediatamente a transmissão de dados
- resumeAllTracking() reinicia com êxito o rastreio
- A preferência de auto-exclusão persiste em todas as sessões da aplicação
- A interface de consentimento explica claramente as práticas de dados
- Mecanismo de auto-exclusão facilmente acessível nas definições
- Política de privacidade acessível e abrangente
- Porta de idade implementada para aplicações de audiências mistas (COPPA)
- A Consola de Testes não mostra eventos quando o opt-out é recusado
- A Consola de Testes mostra um resumo dos eventos quando a opção é activada
Recursos adicionais
Documentação completa para conformidade de privacidade, implementação de SDK e orientação regulamentar.
Documentação do Singular
- Perguntas frequentes sobre SDKs de aplicativos para crianças- SDKs especializados para aplicativos somente para crianças
- Guia do Console de Teste- Valide a implementação de privacidade usando o Console de Teste
- Guia de integração do SDK- Instalação e configuração completas do SDK
Recursos de regulamentação de privacidade
- Site oficial do GDPR- Orientação do Regulamento Geral de Proteção de Dados
- Site oficial da CCPA- Informações sobre a Lei de Privacidade do Consumidor da Califórnia
- Site oficial da COPPA- Orientações sobre a Lei de Proteção da Privacidade Online das Crianças
- FAQ da COPPA- Perguntas frequentes sobre a conformidade com a COPPA
Isenção de responsabilidade legal
Não se trata de aconselhamento jurídico: As informações fornecidas neste guia representam métodos de implementação técnica geralmente aceites, mas não constituem aconselhamento jurídico. Para determinar a interpretação completa das leis de privacidade e a forma como se aplicam ao seu negócio específico, consulte a sua própria equipa jurídica ou de privacidade.
Os regulamentos de privacidade variam consoante a jurisdição e continuam a evoluir. Mantenha uma consulta contínua com o conselho jurídico para garantir a conformidade com as leis aplicáveis.