A revFADP de Suíza: regras de consentimento de cookies e privacidade para editores de apps

Que é a revFADP e por que deberían importarlles aos editores de apps

Suíza non está na UE, así que o RGPD non se aplica alí directamente. No seu lugar, o país ten o seu propio réxime: a Lei Federal de Protección de Datos revisada, ou revFADP (en alemán, revDSG), plenamente en vigor desde o 1 de setembro de 2023. A revisión achegou moito a lei suíza ao RGPD mantendo ao mesmo tempo algunhas peculiaridades claramente suízas.

Para os editores de apps e xogos móbiles, Suíza importa máis do que o seu tamaño suxire: un mercado adiñeirado con altos eCPM publicitarios e unha porción significativa de moitas bases de instalación. Tratala como "basicamente RGPD" — ou ignorala — arrisca tanto lagoas de cumprimento como perda de monetización.

En que se diferencia a revFADP do RGPD

As dúas leis riman, pero non son idénticas. Coñecer as diferenzas evita que sobredimensiones ou infradimensiones o teu fluxo de consentimento.

Requisitos de consentimento e transparencia

O corazón da revFADP é a transparencia informada. Mesmo onde o consentimento non sexa estritamente obrigatorio, debes dicirlles aos usuarios con claridade que recompilas e por que. Na práctica, as apps financiadas con publicidade seguen precisando un mecanismo de consentimento xenuíno porque a cadea de subministración publicitaria — Google, os provedores do IAB, os socios de medición — esixe sinais para operar. Os editores deberían proporcionar:

Como Google esixe un CMP certificado para servir anuncios personalizados a usuarios no EEE, o Reino Unido e Suíza, unha capa de consentimento conforme é na práctica un requisito de monetización. Os sinais de Google Consent Mode v2 (ad_storage, ad_user_data, ad_personalization) deben reflectir as eleccións dos usuarios suízos igual que o fan para os usuarios da UE.

Alcance extraterritorial

Igual que o RGPD, a revFADP chega máis aló das fronteiras suízas. Aplícase a calquera tratamento que teña un efecto en Suíza, independentemente de onde estea constituída a túa empresa ou onde se atopen os teus servidores. Un estudio de xogos en Singapur, Turquía ou EE. UU. con xogadores suízos está de cheo dentro do ámbito.

É fundamental sinalar que as empresas estranxeiras sen establecemento suízo poden ter que nomear un representante en Suíza se tratan datos de residentes suízos a grande escala, de forma regular, mentres ofrecen bens ou servizos. Moitas apps financiadas con publicidade cruzan ese limiar sen darse conta.

Sancións e responsabilidade persoal

Aquí está a sorpresa que colle desprevidos a moitos editores: as sancións da revFADP non son multas corporativas — van dirixidas aos individuos. As persoas responsables (a miúdo directivos ou quen tomou a decisión) poden ser multadas con ata 250.000 CHF por infraccións como non proporcionar a información requirida, vulnerar os deberes de transparencia ou divulgación, ignorar os requisitos mínimos de seguridade dos datos ou non nomear un representante.

Como a responsabilidade é persoal e de natureza penal, "pagaremos a multa se chega" é unha estratexia moito máis débil ca baixo o RGPD. Crea unha exposición directa para fundadores e xestores — elevando o que está en xogo para acertar co consentimento e a divulgación á primeira.

Unha lista de comprobación práctica para editores que dan servizo a usuarios suízos

Aquí é onde un CMP multirexión demostra o seu valor. FlexyConsent é unha plataforma de xestión do consentimento certificada por Google, compatible con IAB TCF 2.3 e Consent Mode v2, e xestiona a cobertura suíza e da UE desde unha soa integración — detectando a rexión, amosando o aviso correcto, capturando eleccións granulares e almacenando rexistros de consentimento que podes presentar cando se requira. Segues sendo conforme coa revFADP e o RGPD sen fluxos separados nin perda de ingresos publicitarios.

Este artigo é información xeral e non constitúe asesoramento legal; consulta un asesor cualificado para a túa situación concreta.

Conclusións clave

← Blog Ler todo →