¿Cuál sería el texto de política de privacidad más corto, más amplio, pero aún legalmente seguro de usar para una aplicación móvil y / o un sitio web?

a2a.

Lo que veo a menudo y lo que la mayoría de la gente no entiende: no importa cuán corta sea la política de privacidad de un competidor, es probable que estas políticas de privacidad realmente no hayan visto a un buen abogado para escribir esa política de privacidad.

Sí, escribir una política de privacidad breve y concisa es el objetivo final, pero todavía hay un montón que no debes olvidar.

Por lo tanto, permítanme decir también la advertencia habitual: todo esto depende de un montón de hechos circunstanciales como:

  • ¿Cuál es el tema de esa aplicación / sitio?
  • a quien se dirige como región demográfica

Solo voy a darle el esqueleto / marco más corto, creo que debería pensar en construir una política de privacidad en torno a: las guías de California AG (para políticas de estilo estadounidense) y de una autoridad de protección de datos europea típica (para usuarios europeos ) Entonces, una combinación de estos dos probablemente sería el enfoque mínimo, pero con el mayor atractivo, por así decirlo.

descargo de responsabilidad: como puede ver en mi credencial de Quora en esta publicación, estoy trabajando para un generador de políticas de privacidad llamado iubenda y no es coincidencia que estemos siguiendo este enfoque exacto, combinamos varios requisitos en una plantilla de política de privacidad.

A) Oficina del Fiscal General en California

  1. Los tipos o categorías de datos de identificación personal recopilados por la aplicación.
  2. Los usos y el período de retención para cada tipo o categoría de datos de identificación personal.
  3. Ya sea que su aplicación, o un tercero, recopile información de pago para compras en la aplicación.
  4. Las categorías de terceros con los que la aplicación puede compartir datos de identificación personal. Dichos terceros incluyen redes publicitarias y proveedores de análisis. Proporcione un enlace a las declaraciones de política de privacidad de terceros, donde estén disponibles.
  5. Las opciones que tiene un usuario con respecto a la recopilación, el uso y el intercambio de información del usuario, con instrucciones sobre cómo ejercer esas opciones.
  6. El proceso para que un usuario revise y solicite correcciones a su información de identificación personal mantenida por la aplicación, si está disponible.
  7. Un medio para que los usuarios contacten al desarrollador de la aplicación con preguntas o inquietudes.
  8. La fecha de entrada en vigencia de la política de privacidad y el proceso para notificar a los usuarios sobre cambios materiales en ella.

B) Estilo europeo (de una guía para aplicaciones móviles)

Ahora, las políticas de privacidad de estilo europeo son mucho más estrictas por naturaleza y seguirán siendo más estrictas con el contenido bajo GDPR en 2018.

Estoy pegando un marco mínimo aquí de la Opinión 02/2013 sobre aplicaciones en dispositivos inteligentes.

Si procesa datos personales, el controlador de datos relevante debe informar a los usuarios potenciales como mínimo sobre:

  1. quiénes son (identidad y datos de contacto),
  2. las categorías precisas de datos personales que el desarrollador de la aplicación recopilará y procesará,
  3. por qué (para qué fines precisos),
  4. si los datos serán revelados a terceros
  5. cómo los usuarios pueden ejercer sus derechos, en términos de retirada de consentimiento y eliminación de datos).

Por supuesto, eso significa que los usuarios deben estar informados adecuadamente sobre sus derechos de acceso, rectificación, eliminación y su derecho a oponerse al procesamiento de datos. Bajo GDPR, las cosas se complicarán en términos de divulgación.

Aquí hay una gran descripción de ICO, la autoridad de privacidad del Reino Unido.

Naturalmente, si desea consultar el enfoque de iubenda tanto para las políticas de privacidad del sitio web como para las políticas de privacidad de las aplicaciones móviles, no dude en hacerlo. 🙂

Siempre pensaría en el cumplimiento en lugar de la duración de su política de privacidad. El tipo de aplicación móvil o sitio web que tenga determinará la duración de su política de privacidad. Aunque estoy de acuerdo con Simon en que California y Europa tienen leyes estrictas de privacidad, no puede detenerse allí. Como Profesional Certificado en Privacidad de la Información, miro las leyes de privacidad de otros países como Canadá, Australia e Israel, por nombrar solo algunos. Además, hay otros estados de EE. UU. Que han aprobado leyes de privacidad que afectan a los propietarios de sitios web y aplicaciones móviles.

Si piensa en su política de privacidad basada en el modelo de EE. UU. O Europa, puede quedarse corto cuando se trata de cumplir con otras leyes de privacidad de Internet. A menos que un sitio web o aplicación móvil tenga un alcance muy limitado, su política de privacidad debe redactarse para cumplir con las leyes de privacidad globales. Si los usuarios de otros países pueden acceder a su sitio web o descargar su aplicación móvil, con una excepción limitada, usted está obligado a cumplir con las leyes de privacidad de esos países.

Una política de privacidad redactada profesionalmente debe contener disposiciones para ayudarlo a cumplir con las leyes de privacidad estatales, federales, provinciales y globales y, si corresponde, con los requisitos de empresas como Google, Facebook, la App Store y otras. Con las nuevas leyes de privacidad, contratar a un profesional con experiencia en leyes de privacidad tiene el mejor sentido.

“Son las pequeñas cosas en los documentos que las personas no ven que ayudan o perjudican sus negocios”

Plantilla de descargo de responsabilidad | Descargo de responsabilidad del sitio web