Conformidade com o GDPR para seu site, app e empresa
A conformidade com o GDPR pode ser um desafio técnico e logístico para indivíduos e organizações. Nossas soluções abordam as incertezas sobre conformidade e facilitam o atendimento aos requisitos do GDPR. Crie uma política de privacidade e cookies em minutos, configure seu banner de cookies com bloqueio prévio, gerencie o consentimento, mantenha registros de tratamento compatíveis e muito mais.
Não tem certeza do que precisa? Acesse nosso Guia de introdução
O GDPR se aplica a você?
O GDPR aplica-se a organizações, empresas, indivíduos, corporações, autoridades públicas e outras entidades - incluindo pequenas empresas, instituições de caridade e organizações sem fins lucrativos - que estão sediadas na UE, que oferecem bens ou serviços (mesmo de graça) às pessoas na UE, ou que monitoram o comportamento das pessoas na UE, diretamente ou como terceiros.
O que é exigido para a conformidade com o GDPR
Disponibilize uma Política de Privacidade e Cookies
RequisitoWebsites devem possuir uma política de privacidade e cookies. Aplicativos geralmente não usam cookies, mas precisam de uma política de privacidade mesmo assim.
Para atender aos requisitos de divulgação e transparência do GDPR, essas informações de privacidade devem estar atualizadas, compreensíveis, inequívocas e facilmente acessíveis em todo o site ou aplicativo.
As políticas são inválidas se faltarem as informações certas
Para ser compatível, sua política deve, no mínimo:
- descrever os dados pessoais coletados e os propósitos de sua coleta;
- listar os terceiros com os quais os dados são compartilhados; e
- informar os usuários de seus direitos em relação a estes dados.
Leia mais sobre o que deve constar em uma política de privacidade
Gerador de Política de Privacidade e Cookies
Crie sua política de privacidade e cookies em minutos.
Customizável com mais de 2000 cláusulas, e disponível em 14 idiomas, automaticamente atualizado em caso de alterações na lei. Nosso gerador permite que você crie documentos legais em minutos e integre-os facilmente em seu site ou aplicativo.
Exiba um banner de cookies e bloqueie cookies antes do consentimento
RequisitoSe você opera na UE, tem usuários da UE, e instala cookies não técnicos em seu site, você precisa cumprir com a ePrivacy (Lei dos Cookies), ainda válida sob o GDPR.
Em específico, você deve:
Exibir um banner de cookies na primeira visita do usuário
Bloqueie cookies não isentos (por exemplo, Google Analytics, widget de vídeo do YouTube, etc.) antes de obter o consentimento do usuário. Você pode implementar isso facilmente com nosso recurso de bloqueio automático integrado.
Habilitar os cookies após consentimento informado (consentimento prévio)
Para garantir que sua receita de anúncios não seja afetada negativamente, os editores também devem considerar o cumprimento dos padrões do setor por
utilizar da Estrutura de Transparência e Consentimento do IAB para possibilitar que usuários definam suas preferências de publicidade
coletar consentimento expresso para Google Ads personalizados
Privacy Controls and Cookie Solution
Gerencie as preferências de consentimento conforme a Diretiva ePrivacy, o GDPR, a CPRA (anteriormente CCPA) e a LGPD. Integrado com a IAB TCF e com a CCPA Compliance Framework
Nossa solução permite que você exiba um banner de cookies/banner de consentimento totalmente personalizável, colete o consentimento de cookies, implemente o bloqueio prévio (inclusive o bloqueio automático), defina preferências de publicidade e muito mais.
A iubenda é uma CMP certificada pelo Google compatível com a TCF e o Google Consent Mode v2
Arquive e gerencie consentimentos de forma compatível com a lei
RequisitoPara deixar seus formulários em conformidade com o GDPR - independente de quantos usuários você tenha - consentimento deve ser livre, informado, específico e inequívoco.
Isso significa que seus formulários de contato, newsletter e cadastro devem estabelecer suas intenções, vincular-se à sua política de privacidade e coletar o consentimento de inscrição (opt-in) para diferentes atividades (caixas de seleção pré-marcadas são proibidas).
Você deve também demonstrar que o consentimento foi dado, resgatando:
Quando o consentimento foi dado
Por quem
Quais preferências foram selecionadas
Qual aviso legal ou de privacidade foi apresentado no momento que o consentimento foi dado
Qual formulário foi apresentado naquele momento
Consent Database
Colete consentimento sob a LGPD e o GDPR, documente inscrições (opt-ins) e cancelamentos (opt-outs ) para CCPA por meio dos seus formulários da web.
Nossa solução se integra facilmente com seus formulários de coleta de consentimento e sincroniza com seus documentos legais, e inclui um dashboard intuitivo para revisão dos registros de consentimento de suas atividades.
Armazene os registros do GDPR de suas atividades de tratamento
RequisitoPara cumprir com o GDPR, você precisa manter um arquivo de como você armazena e utiliza os dados coletados de seus usuários.
Em específico, você deve documentar em escrito:
Sua política de retenção de dados para cada atividade de tratamento
Medidas de segurança
Base legal para tratamento
Qualquer transferência de dados fora da União Europeia, se for o caso
As partes com as quais você compartilha dados, dentro e fora da sua organização
Registro das atividades de processamento de dados
Documente todas as atividades de tratamento de dados que ocorrem dentro da sua organização.
Para cumprir com as leis de privacidade, e particularmente com o GDPR, as empresas devem manter registros sobre como armazenam e utilizam os dados coletados dos usuários. A solução da iubenda auxilia na documentação de todas as atividades de tratamento de dados que acontecem dentro da sua organização.
Penalidades e multas por descumprimento do GDPR
As consequências legais por descumprimento podem incluir multas de até 50 milhões de reais (cerca de 8 milhões de euros ou 9 milhões de dólares) ou 2% da receita bruta anual da empresa no Brasil, por cada violação. Entretanto, nem toda infração sob o GDPR resultará em multas: sanções podem incluir advertências oficiais, auditorias periódicas sobre proteção de dados (das quais podem resultar na proibição do uso dos dados associado com a violação – incluindo listas completas de e-mails) e responsabilidade por danos causados.
Utilizado por +130.000 clientes em mais de 100 países
Perguntas frequentes
O que é considerado dado pessoal?
Dados pessoais são informações relacionadas a uma pessoa identificada ou identificável. Isso inclui detalhes que, quando coletados juntos, podem levar à identificação de uma pessoa, como (mas não limitado a) nome, endereço IP ou endereço de e-mail pessoal.
O que é violação de dados e como reportar?
Violação de dados pessoais é uma violação de segurança que pode gerar, de forma acidental ou criminosa, a destruição, perda, alteração, compartilhamento ou acesso não autorizado de dados pessoais.
Se os dados de um indivíduo forem violados, o indivíduo deve ser notificado o mais rápido possível e a autoridade supervisora notificada dentro de 72 horas após a descoberta da violação.
Documentação e guias
Não tem certeza do que precisa?
Leia nosso Guia de introdução
Converse conosco por chat ou contate nosso suporte
Participe também do nosso próximo webinar para obter uma visão geral dos requisitos legais e enviar suas dúvidas em tempo real
Uma solução 360° para deixar seus sites e aplicativos em conformidade com a lei
Conformidade com a lei para sites e apps
Gerador de Política de Privacidade e Cookies
Crie sua política de privacidade e cookies em minutos.
Customizável com mais de 2000 cláusulas, e disponível em 14 idiomas, automaticamente atualizado em caso de alterações na lei. Nosso gerador permite que você crie documentos legais em minutos e integre-os facilmente em seu site ou aplicativo.
Privacy Controls and Cookie Solution
Gerencie as preferências de consentimento conforme a Diretiva ePrivacy, o GDPR, a CPRA (anteriormente CCPA) e a LGPD. Integrado com a IAB TCF e com a CCPA Compliance Framework
Nossa solução permite que você exiba um banner de cookies/banner de consentimento totalmente personalizável, colete o consentimento de cookies, implemente o bloqueio prévio (inclusive o bloqueio automático), defina preferências de publicidade e muito mais.
Conformidade para sua organização
Consent Database
Colete consentimento sob a LGPD e o GDPR, documente inscrições (opt-ins) e cancelamentos (opt-outs ) para CCPA por meio dos seus formulários da web.
Nossa solução se integra facilmente com seus formulários de coleta de consentimento e sincroniza com seus documentos legais, e inclui um dashboard intuitivo para revisão dos registros de consentimento de suas atividades.
Registro das atividades de processamento de dados
Documente todas as atividades de tratamento de dados que ocorrem dentro da sua organização.
Para cumprir com as leis de privacidade, e particularmente com o GDPR, as empresas devem manter registros sobre como armazenam e utilizam os dados coletados dos usuários. A solução da iubenda auxilia na documentação de todas as atividades de tratamento de dados que acontecem dentro da sua organização.