A DPDPA já está em vigor na Índia. Faça uma varredura de privacidade gratuita no seu site. Analisar agora

Suíça

Conformidade com a FADP usando o ConsentX

Lei Federal de Proteção de Dados (nFADP revisada)

A Lei Federal de Proteção de Dados revisada da Suíça (FADP) está em vigor desde 1º de setembro de 2023. Ela estabelece requisitos para o tratamento lícito, transparente e seguro de dados pessoais e concede às pessoas direitos mais fortes sobre como seus dados são coletados e usados. A FADP se aplica a organizações suíças e estrangeiras quando o tratamento de dados que realizam produz efeitos na Suíça. Ela adota uma abordagem baseada em risco e dá ênfase especial à transparência, à segurança dos dados, aos dados pessoais sensíveis, à definição de perfis e ao tratamento de alto risco.
Região

Suíça

Situação

FADP revisada em vigor desde setembro de 2023

Grupo

Europa e Reino Unido

Quem deve cumprir

A FADP se aplica a pessoas privadas, organizações e órgãos federais que tratam dados pessoais. Ela também pode se aplicar a organizações fora da Suíça quando o tratamento que realizam produz efeitos na Suíça. Organizações que tratam dados pessoais de usuários suíços devem avaliar suas obrigações com base na natureza, na finalidade e no risco de suas atividades de tratamento.

Penalidades

A FADP revisada prevê multas de até CHF 250.000 em determinados casos. A lei pode impor penalidades à pessoa física responsável, em vez de simplesmente tratar a organização como a única destinatária da multa.

Principais obrigações

  • Fornecer informações claras e acessíveis sobre a coleta e o uso de dados pessoais
  • Identificar o controlador e explicar as finalidades do tratamento
  • Informar as pessoas sobre os destinatários pertinentes e as transferências internacionais de dados
  • Respeitar os direitos dos titulares, incluindo acesso, correção e exclusão
  • Manter medidas de segurança técnicas e organizacionais apropriadas
  • Manter registros das atividades de tratamento quando exigido
  • Realizar um Relatório de Impacto à Proteção de Dados (DPIA) quando o tratamento puder gerar alto risco à personalidade ou aos direitos fundamentais
  • Comunicar ao FDPIC as violações de segurança de dados pessoais que se enquadrem nos requisitos
  • Fornecer salvaguardas adequadas para transferências internacionais de dados
  • Atender aos requisitos relativos à definição de perfis e às decisões individuais automatizadas
  • Obter consentimento quando a FADP especificamente o exigir, sobretudo para determinados tratamentos que envolvam dados pessoais sensíveis ou atividades de alto risco

Como o ConsentX ajuda

Banner de consentimento sensível à localização, capaz de adaptar a experiência de privacidade para visitantes suíços

Divulgação transparente de finalidades e destinatários para apoiar os requisitos de transparência da FADP

Controles simples de consentimento e preferências para os visitantes

Recibos de consentimento e preferências que comprovam as escolhas dos usuários

Bloqueio prévio de scripts para ajudar a impedir que rastreadores selecionados sejam executados antes da escolha aplicável do usuário

Mecanismo de regras por região para configurar a Suíça separadamente de outras jurisdições

Fluxos de DSAR e de solicitações de privacidade para ajudar a gerenciar os pedidos dos titulares

Registros prontos para auditoria que apoiam sua documentação interna de conformidade

Prepare-se para a FADP com o ConsentX

Torne a experiência de privacidade do seu site mais fácil de gerenciar na Suíça e em outras jurisdições.

Esta página é um resumo em linguagem simples para fins informativos gerais e não constitui aconselhamento jurídico. Confirme suas obrigações específicas com assessoria jurídica suíça qualificada em proteção de dados.

Como cumprir a FADP usando o ConsentX

  1. 1

    Escaneie seu site

    Execute uma varredura gratuita para identificar cookies, rastreadores e outras tecnologias em operação no seu site. Entenda quais dados são coletados e quais terceiros podem recebê-los.

  2. 2

    Ofereça uma experiência de privacidade sensível à localização

    Implemente o banner do ConsentX para oferecer aos visitantes uma experiência de privacidade adaptada à sua região e aos requisitos aplicáveis.

  3. 3

    Controle rastreadores e scripts

    Use o bloqueio prévio de scripts para ajudar a impedir que tecnologias de rastreamento não essenciais selecionadas sejam carregadas antes de a escolha do usuário ou o controle de privacidade aplicável ser oferecido.

  4. 4

    Registre as escolhas dos usuários

    Armazene eventos de consentimento e preferências em recibos invioláveis, dando à sua equipe um registro auditável das escolhas dos usuários e das interações de privacidade.

  5. 5

    Gerencie as solicitações dos titulares

    Use o fluxo de DSAR do ConsentX para organizar solicitações de privacidade, acompanhar prazos e manter um registro central do tratamento dos pedidos.

Perguntas frequentes