Conformidade de privacidade com Singular SDK
Guia abrangente para implementar soluções de rastreamento em conformidade com a privacidade usando os métodos opt-in e opt-out do Singular SDK para GDPR, CCPA, COPPA e outros regulamentos de privacidade.
Isenção de responsabilidade legal: as diretrizes nesta página não constituem aconselhamento jurídico. Consulte a sua equipa jurídica sobre a conformidade com as leis de privacidade aplicáveis à sua jurisdição e operações comerciais.
A Singular fornece ferramentas abrangentes de conformidade com a privacidade, permitindo que as organizações utilizem os recursos da plataforma, mantendo a conformidade com os regulamentos de privacidade em evolução.
| Público-alvo | Desenvolvedores, equipes jurídicas/conformidade, gerentes de produto |
| Regulamentos aplicáveis | GDPR, CCPA, COPPA e leis de privacidade específicas da jurisdição |
Visão geral da regulamentação de privacidade
Estruturas de conformidade suportadas
A Singular Platform suporta a conformidade com os principais regulamentos de privacidade através de mecanismos configuráveis de gestão de consentimento e controlo de rastreio.
| Regulamentação | Escopo | Requisito-chave | Método recomendado |
|---|---|---|---|
| GDPR | Proteção de dados e privacidade da União Europeia | Consentimento do utilizador antes da recolha de dados | Opção de inclusão ou exclusão |
| CCPA | Direitos de privacidade do consumidor na Califórnia | Direito de não participar na venda de dados | Opt-Out |
| COPPA | Proteção da privacidade em linha das crianças (com menos de 13 anos) | Autorização dos pais antes da recolha de dados de crianças ou implementação de uma porta etária | Opt-In + Age Gate |
| Leis regionais | Regulamentos de privacidade específicos de cada jurisdição | Varia consoante a jurisdição | Consultar aconselhamento jurídico |
Regulamentos em evolução: As leis de privacidade evoluem continuamente com novas promulgações e interpretações. A plataforma Singular fornece ferramentas flexíveis que se adaptam às mudanças nos requisitos de conformidade, mantendo a funcionalidade de rastreamento completa quando permitido.
Métodos de conformidade
Singular suporta dois métodos primários de conformidade: Opt-In (consentimento em primeiro lugar) e Opt-Out (rastreamento em primeiro lugar com controle do usuário), cada um abordando diferentes requisitos regulamentares e modelos de consentimento do usuário.
Seleção do método
Escolhendo o método de conformidade apropriado
Selecionar o método de conformidade com base em regulamentos aplicáveis, dados demográficos do utilizador e orientação de aconselhamento jurídico.
| Método | Quando é necessário | Resumo da implementação |
|---|---|---|
| Opção de inclusão |
|
Atrasar a inicialização do SDK até que o utilizador conceda o consentimento. Nenhum dado é transmitido sem permissão explícita. |
| Opt-Out |
|
Inicializar o SDK normalmente, mas fornecer um mecanismo para os utilizadores interromperem o rastreio em qualquer altura. |
| Híbrido |
|
Implementar o Opt-In para utilizadores que requerem consentimento explícito e, em seguida, fornecer um mecanismo de Opt-Out para controlo contínuo. |
Melhores práticas: Muitas organizações implementam uma abordagem híbrida utilizando a opção Opt-In para o consentimento inicial, seguida da opção Opt-Out nas definições da aplicação, proporcionando a máxima flexibilidade e cobertura de conformidade.
Método Opt-In
Abordagem de consentimento inicial que atrasa a inicialização do SDK até que o utilizador conceda explicitamente permissão para a recolha e o rastreio de dados.
Implementação da opção Opt-In
Estratégia de implementação
O método Opt-In requer a apresentação da interface de consentimento antes de qualquer inicialização do SDK ou transmissão de dados para a plataforma Singular.
Requisito Crítico: Não inicializar o SDK Singular ou coletar quaisquer dados até que o usuário conceda explicitamente seu consentimento. A inicialização do SDK deve ser condicional com base no status do consentimento.
Fluxo de trabalho de implementação
Diagrama de Fluxo de Opt-In
Implementação passo a passo
| 1 |
Verificar o estado do consentimentoNo lançamento da aplicação, verifique a preferência de consentimento armazenada antes de qualquer operação do SDK. Considerações sobre a implementação:
|
| 2 |
Apresentar interface de consentimentoSe não for armazenada nenhuma preferência de consentimento ou se o consentimento não for concedido, apresentar uma interface de consentimento clara que explique as práticas de recolha de dados. Requisitos da interface de consentimento:
Requisitos do GDPR: Nos termos do RGPD, o consentimento deve ser dado livremente, específico, informado e inequívoco. As caixas pré-marcadas ou o consentimento implícito não cumprem os requisitos. |
| 3 |
Tratar a concessão de consentimentoQuando o utilizador concede o consentimento, armazena a preferência e inicializa o Singular SDK com a configuração normal.
|
| 4 |
Tratar recusa de consentimentoQuando o utilizador recusa o consentimento, armazena a preferência e não inicializa o SDK. A aplicação continua a funcionar sem rastreio.
|
| 5 |
Fornecer revogação do consentimentoMesmo depois de conceder o consentimento através do método Opt-In, os utilizadores devem ter a opção de revogar o consentimento mais tarde. Implemente o mecanismo Opt-Out nas definições da aplicação. Requisito regulamentar: A maioria dos regulamentos de privacidade exige a possibilidade de retirar o consentimento tão facilmente como a sua concessão. Implementar o método Opt-Out nas definições para a gestão contínua do consentimento. Consulte a secção Método de exclusão para obter detalhes sobre a implementação da revogação. |
Conformidade com a COPPA
Proteção da privacidade das crianças
As aplicações direcionadas para crianças ou públicos mistos requerem uma consideração especial ao abrigo da COPPA e de regulamentos de privacidade para crianças semelhantes.
Requisito de verificação da idade
As aplicações com audiências mistas (crianças e adultos) devem implementar a porta de idadeantes de qualquer recolha de dados de crianças.
Fluxo do Age Gate
- Pedido de idade: Solicitar a idade do utilizador ou a data de nascimento no lançamento da aplicação antes de qualquer rastreio
- Determinar o público: Identificar se o utilizador é uma criança (com menos de 13 anos nos EUA) ou um adulto
- Utilizadores crianças: Para crianças, obter consentimento verificável dos pais antes de inicializar o SDK (tratar como Opt-In com requisito de consentimento dos pais)
- Utilizadores adultos: Para adultos, proceder com o fluxo normal de aceitação ou exclusão com base na jurisdição
Métodos de consentimento parental
A COPPA aceita vários métodos de consentimento parental verificável:
- Os pais fornecem informações sobre o cartão de crédito
- Formulário de consentimento assinado por fax, correio eletrónico ou correio postal
- Os pais telefonam para um número gratuito
- Pais em videoconferência com o pessoal
- Os pais fornecem um documento de identificação emitido pelo governo, verificado na base de dados
- Responder a perguntas de desafio baseadas no conhecimento
Consultar um consultor jurídico sobre o método de consentimento parental adequado para a sua aplicação.
SDK especializado para aplicações para crianças
Para aplicações dirigidas exclusivamente a crianças (não a públicos mistos), a Singular fornece SDKs especializados para aplicações para crianças que cumprem os requisitos COPPA ao não capturar identificadores de dispositivos.
SDKs de aplicativos para crianças: Consulte as Perguntas Frequentes sobre SDKspara Crianças e entre em contato com a equipe de sua conta para obter orientação sobre como utilizar a Singular de maneira compatível com a COPPA para aplicativos exclusivos para crianças.
Principais diferenças
Os SDKs do Kids Apps diferem dos SDKs padrão:
- Sem recolha de identificadores de dispositivos (IDFA, GAID, etc.)
- Capacidades de atribuição limitadas (apenas agregadas)
- Sem rastreio entre dispositivos
- Em conformidade com as políticas de aplicações para crianças da App Store e da Play Store
Método de auto-exclusão
Abordagem de rastreio em primeiro lugar, inicializando o SDK normalmente, mas fornecendo ao utilizador o controlo para interromper o rastreio em qualquer altura através das definições ou preferências da aplicação.
Implementação da opção Opt-Out
Estratégia de implementação
O método Opt-Out permite a inicialização do SDK no lançamento da aplicação, fornecendo ao mesmo tempo um mecanismo para os utilizadores desactivarem o rastreio, se desejado, normalmente através da interface de definições.
Fluxo de trabalho de implementação
Diagrama de fluxo de Opt-Out
Implementação passo a passo
| 1 |
Inicialização do SDK no lançamento da aplicaçãoInicialize o Singular SDK normalmente durante o lançamento do aplicativo, habilitando o rastreamento por padrão.
|
| 2 |
Fornecer mecanismo de exclusãoCriar um mecanismo claro e de fácil acesso para que os utilizadores possam optar por não aceitar o rastreio, normalmente nas definições da aplicação ou nas preferências de privacidade. Requisitos da interface de exclusão:
Requisito CCPA: A Lei de Privacidade do Consumidor da Califórnia exige que a hiperligação "Não vender as minhas informações pessoais" seja apresentada de forma proeminente. O mecanismo de auto-exclusão deve ser claramente identificado e facilmente acessível. |
| 3 |
Lidar com a ação de auto-exclusão
Quando o utilizador optar por sair, chame
stopAllTracking() Comportamento
Quando
|
| 4 |
Tratar a ação de aceitação
Quando o utilizador decidir optar por voltar a participar, chame
resumeAllTracking() Comportamento
Quando
|
Melhores práticas de implementação
Considerações sobre o opt-out
Locais recomendados
Coloque o controlo de exclusão em locais intuitivos e de fácil acesso:
- Definições de privacidade: Secção dedicada à privacidade ou às definições de dados
- Definições gerais: Menu principal de definições com uma subsecção de privacidade clara
- Definições de conta: Área de preferências da conta de utilizador
- Primeira experiência: Mencionar a disponibilidade de auto-exclusão durante a integração
Requisitos de transparência
Comunicar claramente o significado da auto-exclusão e qualquer impacto na funcionalidade:
- Descrição da recolha de dados: Explicar quais os dados recolhidos e para que fins
- Efeitos da auto-exclusão: Descrever o que acontece quando o utilizador opta por não participar
- Impacto na funcionalidade: Divulgar se a exclusão afecta as funcionalidades da aplicação
- Reversibilidade: Confirmar que os utilizadores podem optar por voltar a participar em qualquer altura
Considerações sobre armazenamento
Armazenar a preferência de exclusão de forma fiável em todas as sessões da aplicação:
- Armazenamento persistente: Utilizar SharedPreferences (Android) ou UserDefaults (iOS)
- Verificar no lançamento: Verificar o estado da auto-exclusão em cada lançamento de aplicação
- Respeitar a preferência: Honrar o opt-out mesmo se o SDK for reinicializado
- Armazenamento de backup: Considere a possibilidade de fazer backup no servidor para obter consistência entre dispositivos
Considerações adicionais
A conformidade abrangente com a privacidade requer atenção a vários aspectos além da implementação básica de opt-in/opt-out.
Retenção e eliminação de dados
Gestão de dados do utilizador
Os regulamentos de privacidade exigem frequentemente mecanismos para os utilizadores solicitarem a eliminação ou exportação de dados.
Direitos do titular dos dados: Contacte o Singular Support para obter assistência com pedidos de eliminação de dados do utilizador ou requisitos de exportação de dados ao abrigo do GDPR, CCPA ou outros regulamentos de privacidade.
Política de privacidade
Divulgações obrigatórias
Manter uma política de privacidade abrangente e acessível que divulgue as práticas de recolha, utilização e partilha de dados.
Requisitos da política de privacidade:
- Dados recolhidos: Enumerar todos os tipos de dados recolhidos, incluindo identificadores de dispositivos, eventos e informações do utilizador
- Objetivo da utilização: Explicar como são utilizados os dados (análise, atribuição, publicidade, etc.)
- Partilha com terceiros: Divulgar a partilha de dados com a Singular e outros terceiros
- Direitos do utilizador: Explicar os direitos do utilizador relativamente ao acesso aos dados, eliminação e exclusão
- Informações de contacto: Fornecer um método de contacto para questões e pedidos de privacidade
Conformidade com várias jurisdições
Requisitos de privacidade globais
As aplicações que servem várias jurisdições têm de estar em conformidade com vários regulamentos de privacidade em simultâneo.
| Abordagem | Descrição |
|---|---|
| Baseada em geolocalização | Detetar a localização do utilizador e aplicar controlos de privacidade adequados com base na jurisdição (Opt-In para a UE, Opt-Out para a Califórnia, etc.) |
| Norma mais elevada | Aplicar os requisitos mais rigorosos (normalmente GDPR Opt-In) a nível global, simplificando a conformidade à custa do rastreio imediato |
| Seleção do utilizador | Permitir que os utilizadores especifiquem a jurisdição durante a integração, aplicando controlos de privacidade adequados |
Necessidade de aconselhamento jurídico: A conformidade com várias jurisdições é complexa e requer conhecimentos jurídicos. Consulte um consultor de privacidade para determinar a abordagem adequada para a sua empresa.
Testar a implementação da privacidade
Lista de verificação de validação
Validação da implementaçãoda privacidade:
- SDK não inicializado antes do consentimento concedido (método Opt-In)
- stopAllTracking() cessa imediatamente a transmissão de dados
- resumeAllTracking() reinicia com êxito o rastreio
- A preferência de auto-exclusão persiste em todas as sessões da aplicação
- A interface de consentimento explica claramente as práticas de dados
- Mecanismo de auto-exclusão facilmente acessível nas definições
- Política de privacidade acessível e abrangente
- Porta de idade implementada para aplicações de audiências mistas (COPPA)
- A Consola de Testes não mostra eventos quando o opt-out é recusado
- A Consola de Testes mostra um resumo dos eventos quando a opção é activada
Recursos adicionais
Documentação completa para conformidade de privacidade, implementação de SDK e orientação regulamentar.
Documentação do Singular
- Perguntas frequentes sobre SDKs de aplicativos para crianças- SDKs especializados para aplicativos somente para crianças
- Guia do Console de Teste- Valide a implementação de privacidade usando o Console de Teste
- Guia de integração do SDK- Instalação e configuração completas do SDK
Recursos de regulamentação de privacidade
- Site oficial do GDPR- Orientação do Regulamento Geral de Proteção de Dados
- Site oficial da CCPA- Informações sobre a Lei de Privacidade do Consumidor da Califórnia
- Site oficial da COPPA- Orientações sobre a Lei de Proteção da Privacidade Online das Crianças
- FAQ da COPPA- Perguntas frequentes sobre a conformidade com a COPPA
Isenção de responsabilidade legal
Não se trata de aconselhamento jurídico: As informações fornecidas neste guia representam métodos de implementação técnica geralmente aceites, mas não constituem aconselhamento jurídico. Para determinar a interpretação completa das leis de privacidade e a forma como se aplicam ao seu negócio específico, consulte a sua própria equipa jurídica ou de privacidade.
Os regulamentos de privacidade variam consoante a jurisdição e continuam a evoluir. Mantenha uma consulta contínua com o conselho jurídico para garantir a conformidade com as leis aplicáveis.