Nommez-nous
Équipe de développement d'applications mobiles examinant les obligations de protection des données de l'UE

REP27 · Logiciel · Développeurs d'applications

Article 3(2) · applications mobiles · App Store et Google Play

Représentant de l'UE pour les développeurs d'applications.

Publier une application que des personnes dans l'Union peuvent installer est le moyen le plus rapide pour une petite entreprise de tomber sous l'article 3(2) sans s'en rendre compte. Ce ne sont généralement pas les fonctionnalités de l'application qui le font : c'est le SDK d'analyse, le rapport de crash et le réseau publicitaire qui sont venus avec le modèle. Les formulaires du magasin que vous avez remplis ne constituent pas une désignation, et passer la vérification des commerçants DSA satisfait une loi complètement différente. Cette page sépare les trois.

iOS Android SDK d'analyse Réseaux publicitaires Rapport de crash Ségmentation des notifications

Voir les plans   Posez une question

Qu'est-ce qui déclenche l'article 3(2) dans une application mobile

Les développeurs supposent généralement que le déclencheur est de vendre quelque chose à des utilisateurs européens. En pratique, ce sont les identifiants qui sortent de l'application, et ceux-ci arrivent avec des dépendances plutôt qu'avec des décisions.

Quels comportements d'application comptent comme surveillance en vertu de l'article 3(2) RGPD et lesquels ne le font pas
Quels comportements d'application comptent comme surveillance en vertu de l'article 3(2) RGPD et lesquels ne le font pas
Si votre application envoie un identifiant publicitaire à un réseau, la question de savoir si vous aviez l'intention de surveiller qui que ce soit n'est pas celle qui est posée.

Trois formulaires différents, trois lois différentes

C'est là que se trouve la plupart de la confusion. Remplir les formulaires du magasin crée un fort sentiment de conformité et ne satisfait aucun des articles 27.

Conservez les détails du commerçant, les formulaires de sécurité des données et la désignation de l'article 27 comparés
Conservez les détails du commerçant, les formulaires de sécurité des données et la désignation de l'article 27 comparés
Formulaire Vient de Satisfait l'article 27 ?
Détails de contact du commerçant de l'App StoreLoi sur les services numériquesNon
Adresse de développeur vérifiée Google PlayPolitique du magasin et le DSANon
Labels nutritionnels de sécurité des données / confidentialitéPolitique de stockage Non
Avis de confidentialité nommant le représentantArticle 13(1)(a) RGPDOui, avec une désignation signée derrière

Ce qu'un développeur d'application désigné détient réellement

Une désignation signée

Un mandat accepté par Europe Services, SE à Prague, daté et contresigné, qui est le document demandé par une autorité de contrôle.

Paragraphe de l'avis de confidentialité

Le texte exact de l'article 13(1)(a) nommant le représentant, prêt à être collé dans l'avis lié à partir des deux listes de magasins.

Un bureau de demande en huit langues

Un utilisateur allemand écrivant en allemand reçoit une réponse en allemand. La plupart des développeurs solo ne peuvent pas offrir cela, et c'est une source commune de plaintes.

Dossiers de l'article 30

Le registre des activités de traitement détenu par le représentant et disponible pour les autorités, que presque aucun éditeur d'application novice n'a préparé.

Le mettre en place avant que le magasin ne le demande

  1. Faites l'inventaire de vos SDK

    Listez chaque dépendance qui envoie quoi que ce soit hors de l'appareil. Analytique, publicités, rapport de crash, push, attribution. C'est votre carte de traitement et cela prend un après-midi.

  2. Désignez par écrit

    Un formulaire, signé dans les 24 heures, valable pour les sujets de données dans les 27 États membres.

  3. Publiiez le représentant

    Mettez à jour l'avis de confidentialité lié aux listes de l'App Store et de Google Play, et la copie à l'intérieur de l'application si vous en expédiez une.

  4. Dirigez les formulaires du magasin vers cela

    Gardez les détails du commerçant, les réponses sur la sécurité des données et l'avis de confidentialité cohérents. La divergence entre eux est ce qui déclenche l'examen.

L'inventaire des SDK, fait correctement une fois

C'est la seule partie de l'exercice qui demande un véritable travail, et cela se rembourse car la même liste alimente le formulaire de sécurité des données du magasin, l'avis de confidentialité et les enregistrements de l'article 30.

Dépendance Ce qu'il envoie Où cela doit-il apparaître
Analyse Identifiant d'appareil ou d'utilisateur, événements, durée de sessionAvis de confidentialité, formulaire de sécurité des données, dossiers
Rapport de crash Identifiant d'appareil, traces de pile, parfois journauxAvis de confidentialité, dossiers
Publicité Identifiant publicitaire, comportement dans l'applicationAvis de confidentialité, formulaire de sécurité des données, flux de consentement
Attribution Source d'installation, empreinte de l'appareilAvis de confidentialité, dossiers
Pousser Token de notification, attributs de segmentationAvis de confidentialité, dossiers
Chat de support Messages, adresse e-mail, données de l'appareilAvis de confidentialité, dossiers, liste des sous-traitants
Tout ce qui figure dans la colonne de droite et qui manque dans votre avis publié est une divergence qu'un examinateur peut voir sans vous contacter.

Petits studios, et les deux questions qui décident réellement

La plupart des développeurs qui nous écrivent sont de une à cinq personnes, et ils cherchent une raison de ne pas faire cela. Il y a deux façons honnêtes de sortir et aucune n'est la taille.

L'application est-elle réellement hors ligne ?

Pas de comptes, pas d'analytique, pas de publicités, pas de rapport de crash, rien qui quitte l'appareil. Alors l'article 3(2) n'est pas engagé et aucune désignation n'est nécessaire.

Les statistiques sont-elles vraiment anonymes ?

Les comptes agrégés de manière irréversible sans identifiant par appareil ne sont pas des données personnelles. Presque aucun SDK standard ne fonctionne de cette manière dès le départ.

Un éditeur agit-il en tant que responsable ?

Si vous développez sous un éditeur qui détermine les finalités et les moyens, l'obligation peut incomber à eux. Vérifiez le contrat plutôt que de supposer.

Tout le reste

Désignez. Cela coûte moins d'une semaine de dépenses publicitaires et élimine entièrement une catégorie de problème.

Consentement, et où se terminent les règles du magasin

Les magasins appliquent leurs propres politiques concernant la permission de suivi. L'Union applique un ensemble de règles différent concernant le consentement, et passer le premier n'a jamais satisfait le second.

Couche Qui l'impose Ce qu'elle régit
Invite de permission de suivi d'applicationPolitique de la plateforme Accès à l'identifiant publicitaire de l'appareil
Consentement pour le stockage et la lecture sur l'appareilRègles d'ePrivacy, droit nationalSDK écrivant des identifiants, avant que des données ne sortent
Base légale pour le traitementArticle 6 du RGPD Que faites-vous ensuite avec les données
Identité du représentantRGPD Article 13(1)(a)À qui un utilisateur dans l'Union peut-il s'adresser
Une invite de magasin n'est pas un consentement en vertu de la loi de l'Union, et une bannière de consentement n'est pas une désignation. Quatre couches, quatre pièces de travail séparées, et seule la dernière est un formulaire unique.

Qu'est-ce qui change lorsque votre application effectue des paiements

Les deux volets de l'article 3(2)

Vous offrez des services et, à travers les SDK, surveillez le comportement. Il n'y a plus d'argument sur le fait que la réglementation vous atteint.

Conservation plus longue

Les enregistrements de transaction vivent pendant des années pour des raisons comptables, ce qui transforme un profil de traitement léger en un profil substantiel.

Plus de processeurs

Fournisseurs de paiement, scoring de fraude, reçus, outils de support. Chacun appartient au registre des activités de traitement que détient le représentant.

La loi sur la consommation arrive aussi

L'identification des commerçants, les droits de retrait et les canaux de litige sont des obligations séparées, et les champs de commerçant du magasin existent à cause d'eux.

Aucune de cela ne change la désignation elle-même : c'est le même formulaire, les mêmes 24 heures et le même certificat. Cela change combien la désignation vaut pour vous lorsque quelqu'un finit par écrire.

Bureau de demande traitant une demande de sujet de données provenant d'un utilisateur d'application dans l'Union
Bureau de demande traitant une demande de sujet de données provenant d'un utilisateur d'application dans l'Union
Bureau de demande répondant à un utilisateur d'application écrivant depuis l'Union dans sa propre langue

Questions qui nous sont réellement posées

Les détails du commerçant du magasin comptent-ils comme une désignation ?

Non. Ceux-ci proviennent de la Loi sur les Services Numériques et vous identifient en tant que commerçant. L'article 27 nécessite une désignation écrite d'un représentant établi dans l'Union, publiée dans votre avis de confidentialité.

Un SDK d'analyse compte-t-il comme une surveillance ?

Lorsqu'il attribue un identifiant par utilisateur ou par appareil et construit un comportement au fil du temps, oui. Les statistiques agrégées et irréversibles ne le font normalement pas.

L'application est gratuite. Cela change-t-il quelque chose ?

Non. Offrir des services ne nécessite pas de paiement, et la surveillance est un déclencheur séparé. Les applications gratuites monétisées par des publicités sont le cas le plus clair de tous.

Je suis une personne. Y a-t-il une exemption de taille ?

Non. L'article 27 n'a pas de seuil d'employés ou de chiffre d'affaires. L'exemption de l'article 27(2) est pour un traitement réellement occasionnel, ce qu'une application avec des utilisateurs récurrents ne respecte pas.

Où va le représentant ?

Dans l'avis de confidentialité accessible depuis la liste du magasin et à l'intérieur de l'application, en vertu de l'article 13(1)(a), à côté de votre propre identité en tant que responsable.

Qui répond aux demandes des utilisateurs ?

Le représentant est le point de contact et enregistre et transmet tout à vous. La décision substantielle sur chaque demande reste avec vous en tant que responsable.

Nous sommes un studio de jeux avec des achats intégrés. Quelque chose de différent ?

Seulement que vous offrez également des biens ou des services en vertu de l'article 3(2), donc les deux volets s'appliquent plutôt qu'un seul. La désignation est identique.

Avons-nous besoin d'un si l'application est uniquement sur TestFlight ?

Si des personnes dans l'Union l'installent et que des identifiants quittent leurs appareils, l'analyse est la même que pour une version publique. Être en version bêta n'est pas une exemption.

Notre application est un jeu sans comptes.

Vérifiez les SDK avant de conclure quoi que ce soit. Les bibliothèques de médiation publicitaire et d'attribution dans un jeu gratuit sont généralement le signal de surveillance le plus fort de tous, avec ou sans comptes.

Le représentant apparaît-il dans la liste de l'App Store ?

Il apparaît dans l'avis de confidentialité auquel la liste fait référence, ce que l'article 13(1)(a) exige. Les propres champs de commerçant du magasin restent tels quels.

Combien de temps cela prend-il ?

Un formulaire, puis une désignation signée dans les 24 heures, avec le paragraphe de l'avis de confidentialité et un certificat vérifiable émis ensemble.

Avons-nous besoin d'un représentant par application ?

Non. La désignation couvre le responsable, donc chaque application que vous publiez sous la même entité juridique est couverte par un seul mandat.

Que se passe-t-il si nous utilisons un éditeur ?

Alors la question est de savoir qui décide des finalités du traitement. Si l'éditeur décide, il est le responsable et a besoin de sa propre désignation ; si vous décidez, l'obligation vous incombe, peu importe le nom qui figure sur la liste.

Connexe : même problème pour le SaaS · la formulation exacte de l'avis de confidentialité

Désigné avant votre prochaine publication

Un formulaire, une désignation signée dans les 24 heures, le paragraphe de l'avis de confidentialité prêt à coller, et un certificat avec un code de vérification que tout le monde peut vérifier.

Voir les plans