Solicitação da portabilidade de dados para usuários

A Apple oferece um processo que permite aos usuários solicitar a portabilidade efetiva de determinados dados, inclusive para terceiros por eles autorizados na União Europeia, no Reino Unido e no Japão. Caso atue como terceiro em nome de usuários e deseje utilizar APIs que possibilitam a portabilidade de dados relevantes da Apple, será necessário solicitar acesso à API Account Data Transfer.

Como fazer

Para começar, solicite acesso à API Account Data Transfer preenchendo o formulário de solicitação. Você precisa ser o Titular da conta no Apple Developer Program e responder a algumas perguntas sobre sua empresa e sobre a finalidade do uso dos dados do usuário. Isso inclui informar sobre quaisquer riscos aos usuários identificados por órgãos reguladores ou decisões judiciais, além de fornecer dados básicos de contato para comunicações da Apple. Se necessário, a Apple poderá entrar em contato para solicitar informações adicionais.

Solicitar acesso

Após o envio do formulário

Após o recebimento, a Apple analisará o formulário enviado e retornará em breve.

A finalidade da análise realizada pela Apple é avaliar o possível impacto sobre as obrigações da empresa de acordo com as leis aplicáveis. Os dados que a Apple pode fornecer por meio da API Account Data Transfer estão sujeitos às obrigações e restrições previstas nas leis aplicáveis. A Apple é obrigada a adotar medidas razoáveis para garantir que os dados do usuário não sejam expostos a riscos.

Caso você responda “Sim” a qualquer uma das duas primeiras perguntas do formulário — relacionadas à venda ou licenciamento de dados do usuário ou a investigações pertinentes — sua solicitação passará por uma análise adicional. O objetivo dessa análise adicional é permitir que a Apple forneça a portabilidade dos dados relevantes do usuário em conformidade com suas próprias obrigações previstas nas leis aplicáveis. Se uma análise adicional for necessária, a Apple poderá entrar em contato com você para fazer perguntas complementares. A análise adicional realizada pela Apple refere‑se exclusivamente ao fornecimento de dados decorrente da solicitação de portabilidade feita pelo usuário. Como terceiro autorizado, você será e permanecerá exclusivamente responsável, do ponto de vista legal, pelo tratamento de quaisquer dados do usuário que receber, nos casos em que tal tratamento seja considerado contrário às leis aplicáveis.

  • Venda ou licenciamento de dados do usuário. Se a finalidade de sua solicitação for vender ou licenciar os dados do usuário obtidos por meio da API, a Apple poderá precisar de informações adicionais para cumprir suas próprias obrigações perante o usuário. Nesse contexto, você poderá receber uma solicitação para fornecer informações adicionais para auxiliar a Apple a compreender como o fornecimento dos dados pode impactar os direitos de proteção e segurança dos dados dos usuários. Isso inclui informar se você pretende anonimizar os dados, bem como se e de que forma planeja transferir quaisquer dados pessoais em conformidade com as regras aplicáveis de transferência de dados.
  • Investigações relevantes. A Apple adota medidas razoáveis para garantir que está legalmente autorizada a fornecer os dados relevantes do usuário e que não facilita qualquer tratamento que possa colocar esses dados em risco. Isso inclui situações em que as obrigações da Apple previstas nas leis aplicáveis possam ser afetadas. Caso você tenha sido alvo de uma investigação ou de uma decisão judicial definitiva pertinente ao tratamento específico dos dados de usuário que está solicitando, a Apple precisará avaliar se há um risco relevante à privacidade de seus usuários. Se esse for o caso, a Apple poderá ser impedida de fornecer os dados relevantes do usuário. Você ainda poderá receber acesso à API, por exemplo, caso já tenha corrigido os problemas identificados desde então.

Processo de atribuição

Após a análise, seu app terá acesso à API Account Data Transfer, que permite solicitar a portabilidade dos dados do usuário da Apple — a menos que nossa análise indique a existência de um risco relevante aos direitos de proteção de dados ou à conformidade da Apple com as leis aplicáveis, o que impediria a concessão da sua solicitação por parte da Apple.

Para saber como solicitar dados de usuários usando a API, consulte a documentação da API Account Data Transfer. Se sua solicitação for rejeitada, informaremos o resultado da análise, incluindo os motivos que levaram à rejeição. Caso discorde do resultado da análise da Apple, você poderá entrar em contato conosco pelo endereço digitalcompliance-data@apple.com. A Apple analisará seus comentários com cuidado e entrará em contato com você.

Perguntas e respostas

Quais categorias de dados estão disponíveis por meio da API?

Os dados disponíveis referem‑se ao uso da App Store por um usuário e incluem informações como transações e downloads anteriores. Para obter mais informações sobre as categorias de dados disponíveis, consulte Dados e privacidade. Se você tiver dúvidas sobre os dados disponibilizados nessa API — inclusive sobre como a Apple aplica medidas para proteger a privacidade do usuário e como cumpre suas obrigações legais — entre em contato conosco pelo Assistente de Feedback, selecionando a seguinte opção: Developer Tools & Resources > Account Data Transfer API > Data Request. Para saber como usar o Assistente de Feedback, consulte o manual de uso.

Preciso ter um ponto de contato jurídico em uma região específica?

Não. Não é necessário. Mas precisamos de um ponto de contato jurídico que possa ser acionado em caso de dúvidas ou reclamações, inclusive por parte de usuários ou outras pessoas interessadas. Verificaremos as informações fornecidas.

Posso ter acesso à API mesmo que eu não ofereça um mercado de apps alternativo?

A qualificação não se limita aos fornecedores de mercados de apps alternativos. Se você pretende usar a API Account Data Transfer para migrar dados para um mercado de apps alternativo, a Apple poderá acelerar o processo de análise.

A Apple também perguntará se você pretende usar os dados para outras finalidades, para que ela possa cumprir suas próprias obrigações de manutenção de registros e esteja apta a responder a dúvidas ou reclamações de usuários ou de outras partes interessadas. A Apple manterá sua resposta em arquivo e fará o acompanhamento necessário, por exemplo, em casos de reclamações de usuários, relatos na mídia ou caso tome conhecimento de que a portabilidade dos dados relevantes do usuário possa conflitar com as leis aplicáveis.