Home
Florida FDBR e Cookies: Tudo o que você precisa saber

Florida FDBR e Cookies: Tudo o que você precisa saber

6 meses atrás
João Bruno Soares
9 minutos

Na Flórida tem não uma, mas duas leis relevantes para quem trata dados de consumidores do estado.

E entender a diferença entre elas é o primeiro passo para saber se sua empresa está dentro do escopo de cada uma delas.

A Florida Digital Bill of Rights (FDBR), parte V do Capítulo 501 dos Estatutos da Flórida (§§ 501.701 a 501.721), entrou em vigor em 1º de julho de 2024. Ela é a lei de proteção de dados abrangente mais seletiva dos Estados Unidos: se aplica exclusivamente a empresas com receita global superior a US$ 1 bilhão que preenchem critérios específicos de negócio digital.

FDBR e FIPA: duas leis, dois escopos completamente diferentes

Quando o assunto é privacidade de dados na Flórida, dois nomes aparecem frequentemente: FDBR e FIPA. Elas coexistem, mas regulam coisas distintas e têm escopos de aplicação completamente diferentes.

O que é a FIPA?

A Florida Information Protection Act (FIPA), codificada no § 501.171 dos Estatutos da Flórida, foi promulgada em 2014. Ela é uma lei de segurança de dados e notificação de violações, não uma lei abrangente de privacidade no estilo GDPR ou LGPD.

A FIPA se aplica a qualquer empresa, agência governamental ou indivíduo que mantenha informações pessoais de residentes da Flórida em formato eletrônico. O escopo é amplo: se você tem nome, CPF, número de conta bancária, informações de saúde ou outros dados pessoais de floridanos armazenados digitalmente, a FIPA é aplicável.

As principais obrigações da FIPA são:

Implementar medidas razoáveis de segurança para proteger dados pessoais contra acesso não autorizado.

Notificar os consumidores afetados por violação de dados dentro de 30 dias após a descoberta.

Notificar o Departamento de Assuntos Jurídicos da Flórida se mais de 500 consumidores forem afetados.

Notificar agências de crédito nacionais se mais de 1.000 consumidores forem afetados.

As penalidades por atraso na notificação chegam a US$ 500.000.

A FIPA não garante direitos de acesso, correção ou exclusão de dados. Ela trata de segurança e transparência após incidentes, não de controle ativo do titular sobre seus dados.

O que é a FDBR?

A FDBR (Florida Digital Bill of Rights) é uma lei abrangente de privacidade no estilo das legislações modernas. Ela garante direitos aos consumidores floridanos, cria obrigações de conformidade para empresas que processam seus dados, e estabelece mecanismos de fiscalização.

A diferença fundamental: a FDBR tem um threshold de aplicabilidade altíssimo. Ela se aplica apenas a empresas que faturam mais de US$ 1 bilhão globalmente e atuam em setores específicos de tecnologia digital.

Como as duas leis se relacionam?

Uma empresa pode estar sujeita a ambas simultaneamente. Se uma Big Tech com presença na Flórida sofre uma violação de dados, a FIPA rege o processo de notificação. A FDBR rege tudo o que acontece antes: como os dados são coletados, processados, e quais direitos os consumidores têm sobre eles.

CaracterísticaFIPA (2014)FDBR (2024)
Escopo de aplicaçãoQualquer empresa com dados de floridanosEmpresas com US$ 1B+ em receita global
FocoSegurança e notificação de violaçõesDireitos dos consumidores + processamento
Obrigações principaisSegurança técnica + notificação em 30 dias7 direitos do consumidor + 9 obrigações do controlador
PenalidadesAté US$ 500K por atraso na notificaçãoAté US$ 50K por violação (triplicável)
Direito de ação privadaNãoNão

O que é a FDBR?

A Florida Digital Bill of Rights é a lei estadual de proteção de dados pessoais da Flórida. Ela pode ser citada como "Florida Digital Bill of Rights" conforme § 501.701 e integra a parte V do Capítulo 501 dos Estatutos da Flórida.

A lei cria uma estrutura de direitos e obrigações focada em transparência, consentimento e controle dos dados. Se você já conhece a LGPD ou o GDPR, a estrutura geral será familiar. O que a distingue é o critério de aplicabilidade extremamente seletivo.

A fiscalização é responsabilidade do Departamento de Assuntos Jurídicos da Flórida (Department of Legal Affairs). Não existe direito de ação privada.

Quando a FDBR entrou em vigor?

Em 1º de julho de 2024.

Quem precisa cumprir a FDBR?

O critério de aplicabilidade da FDBR é o mais restritivo entre todas as leis estaduais de privacidade dos Estados Unidos.

Conforme § 501.703 e § 501.702(9), a lei se aplica a controladores que:

1. Conduzem negócios na Flórida ou produzem produtos ou serviços usados por residentes do estado.

2. Processam ou realizam a venda de dados pessoais.

3. São organizados para fins de lucro ou benefício financeiro de seus acionistas ou proprietários.

4. Faturam mais de US$ 1 bilhão em receita bruta global anual.

5. Atendem a pelo menos um dos seguintes critérios adicionais:

Derivam 50% ou mais da receita bruta global anual da venda de anúncios online, incluindo publicidade segmentada.

Operam um serviço de smart speaker com comando de voz e assistente virtual integrado a serviço de computação em nuvem.

Operam uma loja de aplicativos ou plataforma de distribuição digital com pelo menos 250.000 aplicativos disponíveis para download.

Na prática, a FDBR foi desenhada para alcançar empresas como Google, Meta, Amazon, Apple e similares. Empresas menores, mesmo que atuem na Flórida e tratem dados de floridanos, não estão no escopo da FDBR (mas podem estar no escopo da FIPA).

Isenções da FDBR

Conforme § 501.703(2), estão isentos:

Agências governamentais estaduais e subdivisões políticas.

Instituições financeiras reguladas pelo Gramm-Leach-Bliley Act (Título V).

Entidades cobertas e associadas de negócios reguladas pela HIPAA.

Organizações sem fins lucrativos.

Instituições de ensino superior (postsecondary education institutions) que recebem recursos estaduais.

Também há isenções para dados protegidos pela HIPAA, FERPA, Fair Credit Reporting Act, Driver's Privacy Protection Act, Farm Credit Act, dados de funcionários e candidatos a emprego, e dados de transações de pagamento de curto prazo.

O que é dado pessoal sob a FDBR?

Conforme § 501.702(19), dado pessoal é qualquer informação, incluindo dados sensíveis, vinculada ou razoavelmente vinculável a um indivíduo identificado ou identificável. Inclui também dados pseudonimizados quando usados em conjunto com informações adicionais que vinculem razoavelmente os dados a um indivíduo.

Dados desidentificados e informações publicamente disponíveis estão excluídos.

O que são dados sensíveis na FDBR?

Conforme § 501.702(31), dados sensíveis incluem:

Dados pessoais revelando origem racial ou étnica, crenças religiosas, diagnóstico de saúde física ou mental, orientação sexual, ou status de cidadania ou imigração.

Dados genéticos ou biométricos processados para identificar um indivíduo de forma única.

Dados pessoais coletados de crianças conhecidas.

Dados de geolocalização precisa (dentro de 1.750 pés).

A FDBR tem uma definição específica e importante de "criança conhecida" (§ 501.702(17)): qualquer indivíduo menor de 18 anos sobre cuja idade o controlador tem conhecimento real ou deliberadamente desconsidera. Esse é um limiar mais alto do que a maioria das leis americanas, que usam 13 anos.

Quais são os 7 direitos dos consumidores sob a FDBR?

A FDBR garante sete direitos aos residentes da Flórida, um a mais do que a maioria das leis estaduais americanas. Conforme § 501.705(2):

Direito de acesso e confirmação: saber se o controlador processa seus dados e obter uma cópia em formato acessível.

Direito de correção: corrigir imprecisões nos dados pessoais, considerando a natureza dos dados e os propósitos do processamento.

Direito de exclusão: solicitar a exclusão de qualquer ou todos os dados fornecidos ou obtidos sobre o consumidor.

Direito de portabilidade: obter cópia dos dados em formato portátil e, quando tecnicamente viável, prontamente utilizável, se os dados estiverem disponíveis em formato digital.

Direito de opt-out de processamento para publicidade segmentada, venda de dados, e perfilamento com efeitos legais ou igualmente significativos.

Direito de opt-out da coleta de dados sensíveis, incluindo dados de geolocalização precisa, ou do processamento de dados sensíveis.

Direito de opt-out da coleta de dados via recursos de reconhecimento de voz ou reconhecimento facial.

O sétimo direito, relacionado a reconhecimento de voz e facial, é exclusivo da FDBR entre as leis estaduais americanas.

A proibição de vigilância por dispositivos

O § 501.705(3) vai além dos direitos de opt-out e proíbe explicitamente que dispositivos com recursos de reconhecimento de voz, reconhecimento facial, gravação de vídeo, gravação de áudio, ou outros recursos eletrônicos, visuais, térmicos ou olfativos que coletam dados sejam usados para fins de vigilância quando não estão em uso ativo pelo consumidor, a menos que o consumidor tenha expressamente autorizado.

Prazos de resposta às solicitações

Conforme § 501.706, o controlador precisa responder sem demora indevida, no máximo em 45 dias após o recebimento da solicitação.

O prazo pode ser estendido uma única vez por 15 dias adicionais (não 45 como em outras leis) quando razoavelmente necessário, desde que o consumidor seja notificado dentro do prazo inicial com a justificativa.

Após cumprir a solicitação, o controlador precisa fornecer aviso ao consumidor dentro de 60 dias confirmando o cumprimento.

O atendimento é gratuito pelo menos 2 vezes por ano por consumidor. Para solicitações manifestamente infundadas, excessivas ou repetitivas, pode cobrar taxa razoável ou recusar, mas o ônus de demonstrar o caráter excessivo é do controlador.

Canais para submissão de solicitações: dois ou mais obrigatórios

O § 501.709 exige que o controlador estabeleça dois ou mais métodos para que os consumidores submetam solicitações. Isso é diferente da maioria das outras leis estaduais, que exigem apenas um canal.

Os métodos precisam ser seguros, confiáveis, e claramente acessíveis. Também é obrigatório ter um mecanismo no site do controlador para submissão de solicitações.

A empresa não pode exigir criação de nova conta para exercício de direitos.

Consentimento: o que a FDBR exige

Conforme § 501.702(7), consentimento é um ato afirmativo claro que signifique a concordância livre, específica, informada e inequívoca do consumidor.

O que não é consentimento válido: aceitar termos gerais que contenham descrições de processamento junto a outras informações não relacionadas, passar o mouse sobre ou fechar um conteúdo, e qualquer concordância obtida por dark patterns.

Dark patterns são definidos no § 501.702(11) como interfaces projetadas com o efeito substancial de subverter ou prejudicar a autonomia, a tomada de decisão ou a escolha do usuário, incluindo qualquer prática que a FTC classifique como dark pattern.

Obrigações do controlador sob a FDBR

Conforme § 501.71, o controlador precisa:

Limitar a coleta ao que é adequado, relevante e razoavelmente necessário para as finalidades declaradas.

Implementar práticas razoáveis de segurança técnica, administrativa e física proporcionais ao volume e natureza dos dados.

Não processar dados para finalidades incompatíveis com as declaradas, salvo com consentimento.

Não processar dados em violação a leis antidiscriminação.

Não discriminar consumidores que exercem seus direitos.

Não processar dados sensíveis sem consentimento prévio, ou no caso de crianças conhecidas entre 13 e 18 anos, sem autorização afirmativa delas, ou seguindo a COPPA para menores de 13.

Para operadores de mecanismos de busca: disponibilizar descrição clara dos principais parâmetros de classificação dos resultados, incluindo se há priorização ou desprioritização de posicionamento político.

Publicidade segmentada: uma definição mais ampla que a da VCDPA

A FDBR define publicidade segmentada (§ 501.702(33)) como a exibição de anúncios baseados em dados obtidos das atividades do consumidor ao longo do tempo em sites e aplicações afiliados ou não afiliados.

Isso é diferente da maioria das outras leis estaduais. A VCDPA, por exemplo, cobre apenas sites não afiliados. A FDBR inclui também os afiliados, o que amplia o escopo das práticas de publicidade que requerem divulgação e opt-out.

Venda de dados: definição mais ampla

O § 501.702(29) define venda de dados como compartilhamento, divulgação ou transferência de dados pessoais por contraprestação monetária ou outra contraprestação valiosa. Isso inclui trocas não monetárias, o que é mais abrangente do que a definição da VCDPA, que menciona apenas contraprestação monetária.

Aviso de privacidade: atualização anual obrigatória

O § 501.711 exige que o controlador forneça aviso de privacidade razoavelmente acessível e claro, atualizado pelo menos anualmente.

Além dos elementos de conteúdo comuns às outras leis, a FDBR exige avisos específicos quando o controlador vende dados sensíveis ou biométricos. Se o site vende dados sensíveis, precisa exibir o aviso: "NOTICE: This website may sell your sensitive personal data." Se vende dados biométricos: "NOTICE: This website may sell your biometric personal data."

Retenção de dados: limite de 2 anos

O § 501.719(3) exige que o controlador adote um cronograma de retenção que proíba o uso ou a retenção de dados pessoais após:

O cumprimento da finalidade inicial da coleta.

O vencimento ou encerramento do contrato.

2 anos após a última interação do consumidor com o controlador.

Esse limite de 2 anos é explícito e específico, algo que poucas outras leis estaduais americanas estabelecem diretamente.

Fiscalização e penalidades

Conforme § 501.72, o Departamento de Assuntos Jurídicos tem autoridade para fiscalizar a FDBR. Não existe direito de ação privada.

As penalidades chegam a US$ 50.000 por violação, significativamente mais altas do que as de outras leis estaduais como VCDPA (US$ 7.500) e NHDPA (US$ 10.000).

As penalidades podem ser triplicadas para:

Violações envolvendo crianças floridanas conhecidas (e o controlador que deliberadamente desconsidera a idade é tratado como tendo conhecimento real dela).

Falha em excluir ou corrigir dados após solicitação autenticada.

Continuação da venda ou compartilhamento de dados após o consumidor exercer o opt-out.

O Departamento pode conceder 45 dias para correção (cure period), mas esse prazo é discricionário, não garantido. E para violações envolvendo crianças, não há cure period disponível.

Como se adequar à FDBR na prática

1. Verifique se sua empresa está no escopo

Se você não tem mais de US$ 1 bilhão em receita global e não opera app store, smart speaker ou publicidade online em larga escala, a FDBR provavelmente não se aplica. Mas a FIPA sim.

2. Mapeie todos os dados processados

Entenda o que você coleta, para quê, como é usado e com quem é compartilhado. O mapeamento de dados é a base de qualquer programa de conformidade.

3. Configure dois ou mais canais de DSAR

A FDBR exige pelo menos dois métodos seguros e acessíveis para os consumidores submeterem solicitações.

4. Atualize o aviso de privacidade anualmente

A atualização anual é obrigatória por lei. Inclua os avisos específicos exigidos para venda de dados sensíveis e biométricos.

5. Configure o opt-out de dados sensíveis e de reconhecimento de voz/facial

Os dois direitos adicionais da FDBR precisam ter canais de exercício estruturados.

6. Revise a política de retenção

Os dados precisam ser deletados após 2 anos da última interação do consumidor, salvo as exceções legais.

7. Avalie a proibição de vigilância por dispositivos

Se sua empresa opera dispositivos com recursos de voz ou câmera, garanta que eles não coletam dados quando não estão em uso ativo sem autorização expressa.

Aplicar privacy by design desde a concepção dos produtos é o que torna a conformidade sustentável.

Como a AdOpt ajuda com a FDBR

A AdOpt registra cada consentimento, bloqueia rastreadores antes do aceite, e gera o log auditável necessário em caso de investigação do Departamento de Assuntos Jurídicos.

O escaneamento automático identifica todos os rastreadores ativos no site, alimentando o inventário de dados para o aviso de privacidade e as avaliações de proteção de dados. E quando a lei muda, a plataforma atualiza automaticamente.

Mais de 60 mil sites já operam com a AdOpt.

Privacidade não é um banner. É posicionamento.

Pronto para adequar seu site à FDBR? Fale com a nossa equipe.

Comparando FDBR com outras leis de privacidade

LeiEstadoThresholdPenalidadeCure PeriodVigência
FDBRFlóridaUS$ 1B+ receita globalAté US$ 50K/violação (triplicável)45 dias (discricionário)Jul 2024
VCDPAVirgínia100K ou 25K + 50% receitaAté US$ 7,5K/violação30 dias garantidosJan 2023
NHDPANew Hampshire35K ou 10K + 25% receitaAté US$ 10K/violaçãoDiscricionário (2026)Jan 2025
TDPSATexas25K residentesAté US$ 7,5K/violação30 diasJul 2024
CPAColorado100K ou 25K + 50% receitaAté US$ 20K/violaçãoDiscricionário (2025)Jul 2023

Para entender como essas legislações de privacidade se comparam em estrutura e impacto prático, nosso guia comparativo aprofunda o tema.

A FDBR na prática: os três documentos

A adequação à FDBR se apoia em três documentos que precisam conversar entre si: a política de cookies, que declara cada rastreador e sua finalidade; a política de privacidade, que explica o que você faz com os dados; e o portal do titular, onde a pessoa exerce seus direitos e você guarda o registro disso.

FAQ: Florida FDBR

1. Qual a diferença entre a FDBR e a FIPA?
A FIPA (2014) é uma lei de segurança de dados e notificação de violações que se aplica a qualquer empresa que mantém dados de floridanos. A FDBR (2024) é uma lei abrangente de direitos do consumidor que se aplica apenas a empresas com mais de US$ 1 bilhão em receita global que operam em setores específicos de tecnologia digital. Uma empresa pode estar sujeita a ambas simultaneamente: a FIPA regula o que acontece após uma violação de dados, e a FDBR regula como os dados são coletados, processados e quais direitos os consumidores têm sobre eles.

2. Quem está realmente no escopo da FDBR?
Na prática, a FDBR foi desenhada para alcançar Big Techs como Google, Meta, Amazon e Apple. O critério de US$ 1 bilhão em receita global combinado com os requisitos adicionais (publicidade online, smart speakers ou app stores com 250K apps) exclui a grande maioria das empresas do escopo. Empresas menores que tratam dados de floridanos continuam sujeitas à FIPA para questões de segurança e notificação de violações (§ 501.702(9)).

3. Quais são os direitos exclusivos da FDBR que outras leis não têm?
A FDBR garante sete direitos, dois dos quais são exclusivos: o direito de opt-out da coleta de dados sensíveis (incluindo geolocalização precisa) e o direito de opt-out da coleta via reconhecimento de voz ou facial (§ 501.705(2)(f) e (g)). A proibição de vigilância por dispositivos quando não em uso ativo também é uma exigência exclusiva da FDBR.

4. Quais são as penalidades por descumprimento da FDBR?
O Departamento de Assuntos Jurídicos pode impor penalidades de até US$ 50.000 por violação, triplicáveis para violações envolvendo crianças conhecidas, falha em excluir ou corrigir dados após solicitação autenticada, e continuação da venda de dados após opt-out do consumidor. O cure period de 45 dias é discricionário, não garantido, e não se aplica a violações envolvendo crianças (§ 501.72).

5. Como a FDBR define publicidade segmentada de forma diferente das outras leis?
A FDBR (§ 501.702(33)) define publicidade segmentada como anúncios baseados em dados de atividades do consumidor ao longo do tempo em sites afiliados ou não afiliados. Isso é mais amplo do que a VCDPA, por exemplo, que cobre apenas sites não afiliados. Além disso, a definição de "venda" na FDBR inclui contrapartida não monetária, enquanto a VCDPA menciona apenas contrapartida monetária.

Tá na AdOpt, tá bem.

Quer adequar seu site à FDBR? Fale com a nossa equipe.

Tags

Política de Privacidade
Cookies
Termos de Uso
Avisos de cookies

Artigos relacionados

AdOpt post

IOWA ICDPA: Política de Cookies

Escreva sua política de cookies corretamente conforme a ICDPA de IOWA para o seu site.

AdOpt post

Conheça as principais diferenças entre a LGPD e a GDPR e o impacto dos cookies de internet.

LGPD e GDPR abarcam populações imensas em seus territórios, consequentemente reverberam para além de suas fronteiras. Contudo, embora ambas tenham o objetivo de proteger os direitos dos indivíduos em relação ao processamento de seus dados pessoais, existem algumas diferenças importantes entre elas.

AdOpt post

Como a LGPD Pode Impulsionar a Reputação do Seu E-commerce

Saiba como destacar seu e-commerce da concorrência, com adequação à LGPD.

AdOpt post

Consentimento ADSense: Guia de Adequação à LGPD e às Políticas do Google

O guia definitivo para alinhar AdSense e LGPD, saiba como uma CMP certificada e o Google Consent Mode protegem sua monetização contra multas e bloqueios.

AdOpt post

Colorado CPA: Política de Cookies

Seu site que recebe visitantes do Colorado (CPA) e utiliza cookies, saiba como adequá-lo corretamente.

AdOpt post

Dicas para notificação de usuários na alteração dos Termos de Uso.

Os Termos de Uso são literalmente o contrato firmado entre você e a empresa que oferece aquele produto ou serviço, de maneira digital. Assim, não apenas o desenvolvimento deles, mas também eventuais alterações requerem bastante cuidado.

AdOpt post

California CPRA: Política de Privacidade

Como adequar sua política de privacidade para o seu site que recebe visitantes da California.

AdOpt post

TitkTok, Cookies e E-commerce? Como adequear a sua loja virtual à LGPD

A multa de R$ 153 milhões aplicada ao TikTok pela ANPD acende cinco riscos reais para qualquer loja virtual. Entenda quais e como adequar o seu e-commerce.

AdOpt post

O impacto do aviso de cookies no seu e-commerce - LGPD

Ter um aviso de cookies no site da sua marca tornou-se indispensável para muitos. Já para os e-commerces acabou se tornando, praticamente, uma obrigação tê-lo. Pois, esse tipo de site possui uma composição tecnológica cujos cookies são parte estrutural. Fluxo de login, itens no carrinho, vitrine de recomendação, remarketing… Todos na sua grande maioria disparam cookies.

AdOpt post

AdOpt CMP: Consent Management Platform

AdOpt CMP: CMP certificada (TCF/Google) para LGPD/GDPR, com bloqueio de tags, consentimento granular, relatórios e integrações Tray/WordPress

AdOpt post

Connecticut CTDPA e Cookies: Tudo o que você precisa saber

Saiba sobre a CTDPA, a lei de privacidade de Connecticut. Entenda os requisitos de cookies, direitos do consumidor e como a AdOpt simplifica sua conformidade.

AdOpt post

Boas práticas na categorização de tags.

Chegou a hora de falarmos sobre uma das tarefas de maior impacto - tanto para a empresa, como para o visitante dos seus sites

AdOpt post

LGPD e Cookies: o que você precisa saber.

Neste artigo você terá uma bela introdução ao tema, bem como várias outras variações que orbitam o assuntos: Cookies e LGPD.

AdOpt post

California CCPA: Política de Cookies

Saiba como fazer e o que adicionar na sua política de cookies para o seu site que recebe visitantes da California.

AdOpt post

Guia de implementação do Google Consent Mode, do básico ao avançado.

O Google Consent Mode (GCM) nada mais é do que uma maneira de você integrar o consentimento que você coleta, dos seus visitantes, às tecnologias do Google. Deste jeito, ao receber essa informação de consentimento, a coleta somente poderá acontecer com a autorização, cumprindo assim com a legislação e tendo uma prova direta de _compliance_ como defesa tanto para você quanto para o Google.

AdOpt post

VTEX e Google Consent Mode v2: como configurar sem perder dados de campanha

Como implementar o Google Consent Mode v2 na VTEX sem perder dados de campanha. Passo a passo completo com GTM, AdOpt, GA4, Google Ads e checklist de verificação.

AdOpt post

Banner de Cookies na VTEX: guia prático para conformidade com a LGPD

Guia completo sobre banner de cookies na VTEX: como configurar, o que a LGPD exige, como integrar com checkout e como manter conformidade sem afetar performance.

AdOpt post

New Hampshire NHDPA: DSAR Portal do Titular

Saiba como adequar o seu site a lei de New Hampshire e estruturar o portal do titular.

AdOpt post

Tennessee TIPA e Cookies: Tudo o que você precisa saber

O seu negócio capta acessos no Tennessee? Conheça as leis inegociáveis da nova TIPA, adeque os cookies e afaste as multas da sua agência sem burocracia.

AdOpt post

Gerador de política de privacidade - AdOpt faz para você

Um gerador de política de privacidade entrega o texto em minutos. O que decide se ele vale é outra coisa. Veja o que a LGPD exige e como utilizar da melhor maneira possível

AdOpt post

Tennessee TIPA: Política de Privacidade

Saiba como ter a política de privacidade correta se o seu site recebe usuários do Tennessee.

Política de Cookies para PIPEDA no Canadá

Como escrever a política de cookies exigida no Canadá sob a PIPEDA: o que declarar, quais cookies pedem consentimento e o que muda em Quebec.

AdOpt post

Em busca do primeiro sim

Playbook prático para transformar seu aviso de cookies em experiência de marca, com texto, cores, botões e métricas certas, sem comprometer o consentimento.

AdOpt post

CMP ou banner de cookies: qual a diferença?

Banner de cookies é a interface. CMP é a infraestrutura que bloqueia, registra e prova o consentimento. Entenda a diferença antes de contratar.

AdOpt post

Oregon OCPA: DSAR Portal do Titular

Saiba como configurar corretamente o portal do titular para o seu site que recebe visitantes de Oregon (OCPA).

AdOpt post

Florida FDBR: Política de Cookies

Saiba como implementar a política de cookies correta para o seu site que recebe visitantes da Florida (USA).

AdOpt post

Marketplace Tray: Como adequar seu e-commerce

Usar a Tray não te deixa automaticamente adequado à LGPD. Descubra de quem é a responsabilidade pelos dados e como proteger seu e-commerce sem travar vendas.

AdOpt post

O que são Termos de Uso e qual a sua importância na LGPD?

Ignorar os Termos de Uso e a sua importância dentro de um site, principalmente agora com a LGPD, é um erro comum que tanto os consumidores quanto os donos do site cometem com frequência.

Portal do Titular PIPEDA no Canadá: DSAR (Data Subject Access Request)

Como montar o portal do titular sob a PIPEDA: quais direitos existem, o prazo de 30 dias, verificação de identidade e o fluxo completo do DSAR.

AdOpt post

Marketplace VTEX e LGPD: Como funciona a adequação e proteção de dados

LGPD no marketplace VTEX: clareza sobre dados, consentimento e responsabilidades do lojista.

AdOpt post

Política de Privacidade para VTEX: guia completo para e-commerces em conformidade com a LGPD

Guia completo sobre política de privacidade para lojas VTEX. O que a LGPD exige, o que incluir no documento, modelo para personalizar e como publicar corretamente no CMS da VTEX.

AdOpt post

Ecommerce no Brasil: Guia para se adequar e vender mais

Descubra como adequar seu ecommerce à LGPD no Brasil. Guia completo com bases legais, consentimento, cookies, políticas de privacidade e estratégias para vender mais em conformidade.

AdOpt post

Por que do “Aviso de Cookies” em todo lugar?

Quer entender o motivo deste “aviso de cookies” em tudo o que é site hoje em dia? Esse artigo é pra você! Descubra o que são, sua finalidade, as exigências da LGPD (Lei Geral de Proteção de Dados) e muito mais.

AdOpt post

CMP para ecommerce VTEX: como instalar o aviso de cookies e se adequar à LGPD

Aprenda a instalar CMP na VTEX para conformidade com LGPD. Guia completo sobre aviso de cookies, Google Consent Mode v2 e bloqueio de scripts de terceiros.

AdOpt post

IOWA ICDPA: Política de Privacidade

Estruture sua política de privacidade conforma a ICDPA de IOWA para o seu site.

AdOpt post

O que é uma política de privacidade?

As conversas sobre política de privacidade começaram a pipocar desde o ano passado. Apesar de parecer coincidência, não é!

AdOpt post

Banner de Cookies LGPD

Saiba como utilizar o banner de cookies de acordo com as normas da LGPD.

AdOpt post

Texas TDPSA e Cookies: Tudo o que você precisa saber

Prepare-se para a TDPSA. Entenda a nova lei de privacidade, o uso de cookies e como se adequar sem burocracia.

AdOpt post

Florida FDBR: Política de Privacidade

Aprenda como aplicar a FDBR para seu site que recebe visitantes da Florida.

PIPEDA Canadá e Cookies: Tudo o que você precisa saber

PIPEDA é a lei federal de privacidade do Canadá. Veja quando ela alcança o seu site, o que muda nos cookies e como provar conformidade.

AdOpt post

Virginia VCDPA: Política de Privacidade

Política de Privacidade na Virginia: Confira as 5 exigências da VCDPA, dados sensíveis, menores de idade e como evitar penalidades legais.

AdOpt post

Até quando podemos ignorar a LGPD?

A LGPD está em vigor. Apesar disso, não são poucas as empresas que estão a ignorando, mas isso é possível? Até quando podemos ignorar a LGPD?

AdOpt post

CMP para Site Wix: Como estar em conformidade com a LGPD no seu site

Como implementar uma CMP no Wix em conformidade com a LGPD. Por que o aviso nativo do Wix não basta e como instalar a AdOpt para bloquear scripts e registrar consentimentos.

AdOpt post

Banner de Cookies: Um Pilar da Transparência e Segurança

Neste artigo, vamos explorar o significado por trás desses banners, as exigências estabelecidas pelo Guia Orientativo da ANPD.

AdOpt post

Texas TDPSA: DSAR Portal da Privacidade e do Titular

Saiba como funciona o portal de privacidade e do titular na TDPSA Texas.

AdOpt logoAdOpt logo

Endereço: 7345 W Sand Lake Road, Ste 210 Office 5898 Orlando, FL 32819

15 Rue du Général Campredon, 34000 Montpellier, França

207 Rue de Bercy, 75012 Paris, França

EIN: 86-3965064

Telefone: +1 (407) 768-3792

AdOpt

Recursos

Produto

Certificações

Google CMP PartnerIAB Europe TCF Registered Vendor

© GO ADOPT, LLC desde 2020 - Feito por pessoas que amam🍪