FreePrivacyPolicy

Gerador de política de privacidade GDPR

Gere de graça uma política de privacidade alinhada aos Artigos 13, 14 e 15 do GDPR.

Gerar política pronta para o GDPR Grátis. Experimente sem criar conta.

O que o GDPR realmente exige em uma política de privacidade

O Artigo 13 (dados coletados do próprio usuário) e o Artigo 14 (dados obtidos de terceiros) listam onze itens que todo aviso de privacidade precisa conter: identidade do controlador, contato do DPO, quando houver, finalidades e base legal, destinatários, prazo de retenção, direitos do titular, direito de reclamar a uma autoridade de controle, se o fornecimento dos dados é obrigatório por lei, decisões automatizadas, origem dos dados e salvaguardas para transferências internacionais. O gerador cria cada um como uma seção própria e identificada, para que um regulador que leia a página encontre a resposta na hora.

Bases legais (Artigo 6)

Para cada finalidade de tratamento, o gerador escolhe uma das seis bases legais: consentimento, contrato, obrigação legal, interesses vitais, interesse público ou legítimo interesse. A maioria dos fluxos de análise de produto fica no legítimo interesse, com o teste de ponderação descrito; os dados da conta ficam no contrato; os e-mails de marketing ficam no consentimento. O texto cita a base legal ao lado da finalidade, que é o formato que os reguladores esperam.

Transferências internacionais

Se você usa qualquer serviço sediado nos EUA (Google, AWS, Stripe, Meta), a sua política precisa descrever as salvaguardas das transferências da UE para os EUA. O gerador informa se cada suboperador citado tem certificação no EU-US Data Privacy Framework e inclui as Cláusulas Contratuais Padrão 2021/914 como alternativa quando o DPF não está disponível.

Solicitações dos titulares

Os Artigos 15 a 22 dão oito direitos aos usuários da UE: acesso, retificação, apagamento, limitação, portabilidade, oposição, retirada do consentimento e direitos ligados a decisões automatizadas. O gerador publica um e-mail de contato para cada direito e um prazo de resposta de um mês, o máximo permitido pelo Artigo 12(3).

Pronto para publicar?

Responda algumas perguntas e receba um endereço hospedado aceito pela App Store, pelo Google Play e pelas redes de anúncios.

Gerar política pronta para o GDPR

Perguntas frequentes

Preciso de um encarregado de proteção de dados (DPO)?
O DPO só é obrigatório se você (a) for uma autoridade pública, (b) fizer monitoramento sistemático em grande escala ou (c) tratar categorias especiais de dados em grande escala (saúde, biometria, dados criminais). A maioria dos pequenos SaaS e apps independentes não precisa. O gerador omite a seção de DPO, a menos que você marque "setor regulado".
Minha empresa fica fora da UE. O GDPR se aplica mesmo assim?
Sim, se você oferece bens ou serviços a pessoas na UE ou monitora o comportamento delas (análise, anúncios). O Artigo 3(2) estende o GDPR a controladores de fora da UE nesses casos.
Qual é a multa por não ter uma política de privacidade em conformidade com o GDPR?
Até €20 milhões ou 4% do faturamento anual global, o que for maior (Artigo 83(5)(b)). Na prática, as autoridades de controle emitem advertências e ordens de correção antes de multar pequenos operadores.
O gerador publica em vários idiomas da UE?
Sim. Escolha o idioma do documento ao criar ou editar a política: inglês, português (Brasil), espanhol, francês, alemão, italiano ou japonês. A política de privacidade, os termos, o EULA e a página de segurança infantil são publicados nesse idioma.