Resumo Rápido (TL;DR)
A LGPD pode se aplicar ao tratamento de dados pessoais realizado por um site, mas a adequação depende do contexto, das finalidades, das bases legais, dos agentes envolvidos, dos processos internos e dos controles técnicos. Um banner ou uma política isolada não comprova conformidade.
Um site institucional pode receber nome, e-mail, telefone, mensagem, identificadores técnicos e informações de navegação. O primeiro passo é mapear o que é coletado, por qual finalidade, de onde vem, para onde é enviado, por quanto tempo é mantido e quem participa do tratamento.
A legislação não transforma todo tratamento em uma exigência de consentimento. A base legal adequada depende da finalidade e do contexto, e algumas operações podem envolver outras hipóteses previstas na lei. Uma análise jurídica específica pode ser necessária para decisões sobre dados sensíveis, compartilhamento, retenção, direitos e incidentes.
O que significa organizar a privacidade do site
Tratamento de dados pessoais
Tratamento inclui operações como coleta, acesso, uso, armazenamento, compartilhamento e eliminação de dados pessoais. A forma adequada de realizar cada operação depende da finalidade, da base legal, das responsabilidades e das medidas de segurança aplicáveis.
Consentimento é uma manifestação livre, informada e inequívoca para uma finalidade determinada, quando essa for a base legal pertinente. Uma caixa marcada por padrão, um texto genérico ou a ausência de alternativa não transformam automaticamente uma coleta em consentimento válido.
Roteiro técnico e organizacional
Inventariar dados e fluxos
Liste campos, cookies, ferramentas de análise, integrações, destinatários, responsáveis e locais de armazenamento.
Definir finalidade e necessidade
Explique por que cada dado é coletado e retire campos ou rastreamentos que não sejam necessários para a finalidade escolhida.
Revisar transparência
Mantenha política de privacidade e avisos claros, com linguagem compreensível, canais de contato e informações compatíveis com a operação.
Configurar escolhas de cookies
Separe categorias e mecanismos conforme o contexto, evitando ativar rastreamentos não essenciais antes da escolha aplicável do visitante.
Proteger acessos e transporte
Use HTTPS, contas individuais, permissões proporcionais, autenticação multifator, atualizações e revisão dos serviços que recebem dados.
Definir atendimento e retenção
Documente como solicitações, correções, exclusões, incidentes e prazos de retenção serão tratados pelos responsáveis.
Privacidade no site é um processo de entendimento, transparência e cuidado; não é apenas uma caixa de seleção ou um documento padrão.
O que cada recurso pode apoiar
| Recurso | Pode apoiar | Não substitui |
|---|---|---|
| Política de privacidade | Explicação de finalidades, fluxos, responsabilidades e canais | Revisão da operação, base legal ou atualização do documento |
| Gerenciamento de cookies | Organização das escolhas e ativação de determinadas categorias | Inventário de scripts, análise jurídica ou correção de rastreamento indevido |
| HTTPS | Proteção da comunicação durante uma conexão válida | Controle de acesso, retenção, aplicação, dispositivos ou terceiros |
| Formulário com consentimento | Registro de uma escolha quando consentimento for a base adequada | Necessidade do dado, liberdade da escolha ou outras bases legais |
| Controle de acessos | Restrição de quem consulta ou administra informações | Segurança completa, resposta a incidentes ou governança inteira |