Aralin 1Interaksyon sa pagitan ng mga batas sa privacy at iba pang mga rehulasyon (consumer protection, tuntunin sa advertising, telecoms) na nauugnay sa mga mobile appTinalakay ng seksyong ito kung paano magkasabay ang mga tuntunin sa privacy sa consumer protection, adtech, at telecom regulations, na naglilinaw kung paano lumilikha ng pinagsamang mga panganib sa pagsunod at pagpapatupad ang mobile tracking, in-app ads, dark patterns, at mga tuntunin sa carrier o messaging.
Consumer protection standards for mobile UXAdtech tracking, SDKs, and profiling limitsDark patterns and manipulative consent flowsTelecom and messaging confidentiality rulesPlatform and app store policy interactionsAralin 2Mga karapatan ng data subject: access, rectification, erasure, restriction, portability, objection, at mga karapatan na nauugnay sa automated decision-makingIpinaliliwanag ng seksyong ito ang mga karapatan ng data subject na katulad ng GDPR at CCPA para sa mga mobile app, kabilang ang access, pagwawasto, pagbura, paghihigpit, portability, pagtutol, at mga karapatan sa automated decision-making, pati na rin kung paano bumuo ng scalable na mga workflow sa in-app request.
Access and correction workflows in appsErasure, restriction, and retention conflictsData portability formats and delivery optionsObjection and opt‑out of profiling or adsRights around automated decisions and appealsAralin 3Mga framework sa cross-border data transfer: EU adequacy decisions, Standard Contractual Clauses (SCCs), Binding Corporate Rules (BCRs), at transfer impact assessmentsTinatayang ng seksyong ito ang mga tool sa cross-border data transfer para sa mga mobile app, kabilang ang EU adequacy, SCCs, BCRs, derogations, at transfer impact assessments, at naglilinaw kung paano i-map ang mga data flows at pamahalaan ang mga panganib sa vendor at cloud provider.
Mapping international data flows for mobile appsUsing SCCs with vendors and cloud providersBinding Corporate Rules for global app groupsAdequacy decisions and local storage optionsConducting and documenting TIAs for transfersAralin 4Pangkalahatang-ideya ng mga federal U.S. privacy frameworks na nauugnay sa mga mobile app (COPPA, HIPAA context, FTC Act authority) at pagtukoy ng mga state laws na dapat bigyang prayoridad (California CCPA/CPRA)Nagmamaap ng seksyong ito ang mga pangunahing tool sa federal U.S. privacy na nakakaapekto sa mga mobile app, kabilang ang COPPA, HIPAA, at FTC Act authority, at naglilinaw kung paano i-triage ang mga overlapping state privacy laws, na may diin sa mga obligasyon ng CCPA at CPRA ng California.
COPPA scope and child‑directed mobile servicesHIPAA applicability to health and wellness appsFTC Act Section 5 unfair and deceptive practicesOverview of CCPA/CPRA rights and dutiesState privacy law trendspotting beyond CaliforniaAralin 5Mga pangunahing prinsipyo ng GDPR: lawfulness, fairness, transparency, purpose limitation, data minimization, accuracy, storage limitation, integrity at confidentialityBinubuka ng seksyong ito ang mga pangunahing prinsipyo ng GDPR at kung paano sila gumagabay sa disenyo ng mobile app, na naglilinaw ng lawfulness, fairness, transparency, purpose limitation, data minimization, accuracy, storage limits, at security, na may praktikal na halimbawa para sa mga koponan sa produkto.
Lawfulness, fairness, and transparency basicsPurpose limitation and compatible reuse testsData minimization in feature and SDK choicesAccuracy, retention rules, and deletion logicIntegrity, confidentiality, and security by designAralin 6Mga obligasyon sa transparency: impormasyong dapat ibigay (privacy notices), layered notices, timing, at mga pagsasaalang-alang sa wika para sa mga gumagamit ng appTinutukoy ng seksyong ito kung paano magdisenyo ng malinaw, layered na mga privacy notice para sa mga mobile app, na sumasaklaw sa mga mandatory disclosures, just-in-time prompts, UX placement, wika at localization, at mga gawain sa pag-update na inaasahan ng mga regulator para sa informed na desisyon ng gumagamit.
Mandatory content of mobile privacy noticesLayered and just‑in‑time notice techniquesPlacement in app stores and in‑app flowsPlain language, localization, and accessibilityUpdating notices and communicating changesAralin 7Mga batayan ng batas para sa processing sa ilalim ng GDPR at mga katulad sa U.S.: pahintulot, contractual necessity, legitimate interests, vital interests, legal obligationSinusuri ng seksyong ito ang mga batayan ng batas ng GDPR at mga katulad nito sa U.S., na naglilinaw kung kailan umaasa sa pahintulot, kontrata, legitimate interests, vital interests, o legal obligation sa mga mobile app, at kung paano idokumento at ipagtanggol ang bawat pagpili sa praktis.
Choosing the appropriate lawful basis per featureConsent versus contractual necessity in appsLegitimate interests assessments and balancingVital interests and legal obligation in practiceU.S. analogues: notice, choice, and fairnessAralin 8Mga kinakailangan sa pahintulot para sa mga mobile app: granular, unbundled, freely given, affirmative action, at recordkeeping; mga isyu sa age verification at parental consentSumasaklaw ang seksyong ito sa valid na pahintulot para sa mga mobile app sa ilalim ng GDPR at inaasahan ng U.S., kabilang ang granularity, unbundling, affirmative action, withdrawal, records, at mga specialized flows para sa age gates, teen users, at parental authorization.
Granular and unbundled consent architectureAffirmative action and avoiding pre‑ticked boxesConsent withdrawal and preference centersConsent logging and audit‑ready recordsAge gates, COPPA, and parental verificationAralin 9Mga pangunahing kahulugan at saklaw: personal data, special categories, profiling, automated decision-making, controller vs processor, joint controllers, representative sa EULilinawin ng seksyong ito ang mga pangunahing kahulugan ng GDPR at territorial scope para sa mga mobile app, kabilang ang personal data, special categories, profiling, automated decisions, controller versus processor roles, joint controllership, at mga tungkulin ng EU representative.
Personal data and pseudonymization in practiceSpecial categories and sensitive app dataProfiling and automated decision‑making testsController, processor, and joint controller rolesEU representative and DPO triggers for apps