Privacidade na UE

O que torna uma rede social conforme o RGPD?

«Conforme o RGPD» é uma das frases mais mal utilizadas na tecnologia. Uma verdadeira rede social em conformidade com o RGPD é construída em torno de cinco pilares: base jurídica para tratamento, residência de dados na UE, consentimento transparente, exportação e eliminação total de dados e segurança desde a conceção. A maioria das grandes plataformas dos EUA falha em pelo menos dois destes pontos. Eis a lista de verificação — e como é uma alternativa construída na UE.

A lista de verificação de 5 pontos do RGPD para apps sociais

Considere qualquer plataforma que falhe num destes pontos como não sendo realmente conforme — independentemente do que diga o seu banner de cookies.

  • Base jurídica para cada atividade de tratamento (Art.º 6.º)
  • Residência de dados dentro da UE/EEE, ou salvaguardas adequadas ao abrigo do Capítulo V
  • Consentimento transparente e granular — sem padrões obscuros (dark patterns)
  • Direito à exportação e à eliminação de dados, com uma interface clara
  • Privacidade desde a conceção e por defeito (Art.º 25.º), incluindo encriptação quando apropriado

Porque é que a maioria das apps dos EUA não cumpre totalmente os requisitos

A Meta foi multada repetidamente pela DPC irlandesa por violações de transferência e consentimento. O TikTok enfrentou medidas de execução relativas a dados de menores e transferências da UE para a China. O X/Twitter enfrentou queixas no âmbito do RGPD por treinar IA com dados de utilizadores sem consentimento. O padrão é o mesmo: construído primeiro, adaptado à lei da UE sob pressão dos reguladores.

Como é uma rede social em conformidade com o RGPD

A Safegram é construída em Dublim, Irlanda — dentro da UE — pela Safegram Ltd. O RGPD não é uma adaptação posterior. Os dados são tratados na UE. O consentimento é granular. As DMs têm encriptação de ponta a ponta para que não possamos lê-las, mesmo que nos seja solicitado. Os utilizadores podem exportar ou eliminar tudo em poucos toques. Não são permitidas crianças com menos de 13 anos. Não há revenda de dados pessoais.

Frequently asked questions

O que torna uma rede social conforme o RGPD?

Uma base jurídica para cada atividade de tratamento, residência de dados na UE ou salvaguardas adequadas, consentimento transparente e granular, um direito funcional de exportação e eliminação de dados e privacidade desde a conceção ao abrigo do Artigo 25.º — incluindo a encriptação de mensagens privadas.

O Instagram está em conformidade com o RGPD?

A Meta tem sido multada repetidamente pela Comissão de Proteção de Dados da Irlanda por violações do RGPD no Instagram e no Facebook — incluindo consentimento inválido para publicidade comportamental e transferências ilegais de dados da UE para os EUA. A conformidade tem sido adaptada sob pressão regulatória.

Quais as redes sociais construídas na UE?

A Safegram é construída em Dublim, Irlanda, e opera sob a lei da UE. Os servidores do Mastodon podem ser alojados na UE, dependendo do operador. A maioria das outras grandes apps sociais está sediada e é construída nos EUA ou na China.

As DMs com encriptação de ponta a ponta são exigidas pelo RGPD?

Não explicitamente, mas o Artigo 25.º (privacidade desde a conceção) e o Artigo 32.º (segurança do tratamento) exigem efetivamente uma proteção forte dos dados pessoais — e para mensagens privadas, a encriptação de ponta a ponta é o padrão prático mais elevado.

Try Safegram

Privacy-first social and a verified marketplace, built in Dublin. Free on iPhone and Android.