<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Rafael Capitão</title>
    <link>https://rcapitao.com/posts/</link>
    <description>Rafael Capitão</description>
    <generator>Hugo 0.165.0</generator>
    <language>pt-br</language>
    <managingEditor>Rafael Capitão</managingEditor>
    <lastBuildDate>Thu, 27 Aug 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://rcapitao.com/posts/feed.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Nada a esconder, tudo a proteger</title>
      <link>https://rcapitao.com/posts/nada-a-esconder-tudo-a-proteger/</link>
      <pubDate>Mon, 01 Jun 2026 13:46:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/nada-a-esconder-tudo-a-proteger/</guid>
      <description><![CDATA[<p>Já arrancou a etiqueta da caixa da Amazon e jogou direto no lixo?</p>
<p>Quando falamos em privacidade, a conversa quase sempre corre para apps, senhas e ferramentas online. Mas a privacidade física é tão importante quanto&hellip; pensa naquela etiqueta de entrega da encomenda do Mercado Livre, Amazon ou Shopee que você arranca da caixa e joga fora inteira, ali está seu nome completo, endereço, telefone e às vezes até o que você comprou. Um prato cheio para quem souber procurar.</p>
<p>Mesmo em 2026, ainda lidamos com uma quantidade surpreendente de papel, como recibos, faturas, documentos médicos, contratos, etiquetas de correspondências. Juntos, eles formam um retrato detalhado da sua vida, ou seja, um prato cheio para golpistas e para o roubo de identidade.</p>
<p>A solução é simples e velha de guerra: <strong>uma boa trituradora</strong>, que transforma o documento em confete impossível de remontar. As de corte em tiras? Esquece. Quem tem tempo e paciência remonta com fita adesiva.</p>
<p>Não tem uma trituradora? Existem outras opções:</p>
<ul>
<li>
<p>Um <strong>carimbo de segurança</strong> (aquele que borra os dados) resolve para o dia a dia.</p>
</li>
<li>
<p>Sem nenhum dos dois? Respira fundo, tenha paciência e <strong>pique BASTANTE o papel</strong> (confete, não tirinha).</p>
</li>
<li>
<p>Ou <strong>queime!</strong> Funciona muito bem. (Mas, por favor, com responsabilidade e longe da cortina) Ah&hellip; lembre-se papel picado costuma ser reciclável = Privacidade + meio ambiente. ♻️</p>
</li>
</ul>
<p>A regra é destruir tudo com dados pessoais, mesmo o que parece insignificante. Fique atento! CPF, endereço, dados bancários e outros. Em uma vida cada vez mais digital, é fácil esquecer os riscos do papel. Não esqueça do mundo físico.</p>
<blockquote>
<p>Talvez não tenhamos nada a esconder, mas temos tudo a proteger.</p>
</blockquote>
]]></description>
    </item>
    <item>
      <title>LinkedIn realiza varreduras secretas no Chrome</title>
      <link>https://rcapitao.com/posts/linkedin-realiza-varreduras-secretas-no-chrome/</link>
      <pubDate>Thu, 07 May 2026 16:55:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/linkedin-realiza-varreduras-secretas-no-chrome/</guid>
      <description><![CDATA[<p>O LinkedIn está lendo seu navegador e o Google Chrome permite isso. O LinkedIn faz uma leitura silenciosa das extensões instaladas no Chrome dos seus usuários sem qualquer menção na política de privacidade. O caso ficou conhecido como BrowserGate, uma investigação detalhada publicada na semana passada pela Fairlinked eV, uma associação europeia de usuários comerciais do LinkedIn. O <a href="https://www.bleepingcomputer.com/news/security/linkedin-secretly-scans-for-6-000-plus-chrome-extensions-collects-data/" target="_blank" rel="noopener noreferrer">BleepingComputer</a> confirmou de forma independente o comportamento de varredura por meio de seus próprios testes.</p>
<p>O script verifica primeiro se você está no Chrome antes de executar qualquer varredura. Os navegadores como Firefox e Safari não são afetados e o Brave bloqueia o envio dos dados antes que saiam do navegador.</p>
<p>E qual a correção para isso? Simples, troque de navegador. Se privacidade importa para você, fuja do Chrome.</p>
]]></description>
    </item>
    <item>
      <title>Parei de usar o X</title>
      <link>https://rcapitao.com/posts/parei-de-usar-o-x/</link>
      <pubDate>Sat, 02 May 2026 18:33:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/parei-de-usar-o-x/</guid>
      <description><![CDATA[<p>Não foi uma decisão repentina. Foi o acúmulo de ausência de transparência sobre coleta e uso de dados, mudanças de política comunicadas de forma precária, e um ambiente que foi se tornando cada vez mais difícil de justificar para quem trabalha com privacidade.</p>
<p>Não apaguei o perfil — deixei um post lá informando onde estou. Deslogado, app removido.</p>
<p>Se quiser continuar me acompanhando: <a href="https://mastodon.social/@rcapitao" target="_blank" rel="noopener noreferrer">Mastodon</a>, <a href="https://bsky.app/profile/rcapitao.com" target="_blank" rel="noopener noreferrer">Bluesky</a> ou por <a href="https://rcapitao.com/">aqui</a> mesmo.</p>
]]></description>
    </item>
    <item>
      <title>uBlock Origin é obrigatório</title>
      <link>https://rcapitao.com/posts/ublock-origin-e-obrigatorio/</link>
      <pubDate>Tue, 28 Apr 2026 02:30:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/ublock-origin-e-obrigatorio/</guid>
      <description><![CDATA[<p>Uso o <a href="https://github.com/gorhill/uBlock" target="_blank" rel="noopener noreferrer">uBlock Origin</a> em todos os meus dispositivos e é uma das primeiras coisas que instalo em qualquer navegador. Bloqueia anúncios e rastreadores sem configuração nenhuma e ainda é gratuito e de código aberto.</p>
]]></description>
    </item>
    <item>
      <title>Resistência cultural é o maior desafio da privacidade</title>
      <link>https://rcapitao.com/posts/resistencia-cultural-e-o-maior-desafio-da-privacidade/</link>
      <pubDate>Fri, 24 Apr 2026 01:26:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/resistencia-cultural-e-o-maior-desafio-da-privacidade/</guid>
      <description><![CDATA[<p>Depois de anos trabalhando na implementação e na gestão de programas de privacidade em setores como saúde, telecomunicações e varejo, aprendi uma lição que nenhum framework técnico ensina: o desafio jurídico e tecnológico é, em muitos casos, mais simples de resolver do que o desafio cultural.</p>
<p>Frases como <em>&ldquo;sempre fizemos assim&rdquo;</em>, <em>&ldquo;nunca tivemos problemas antes&rdquo;</em> ou <em>&ldquo;essas regras só vão atrapalhar o trabalho&rdquo;</em> são muito mais comuns do que se imagina e não aparecem apenas nos níveis operacionais. Elas surgem em reuniões de liderança, em revisões de contratos e até nos bastidores de projetos de transformação digital. E representam um risco para o programa de privacidade, não tanto porque alguém age de má-fé, mas porque a privacidade, quando não compreendida, vira sinônimo de obstáculo.</p>
<p>A resistência cultural se alimenta principalmente da falta de contexto. Quando as pessoas não entendem por que a privacidade importa (por exemplo, os riscos de um incidente, as obrigações que a LGPD impõe e o impacto reputacional de uma notificação à ANPD) o programa de privacidade se transforma em mais um processo burocrático a ser tolerado, não em uma prática integrada à rotina.</p>
<p>Na prática, a estratégia para superar essa resistência passa por três caminhos que aprendi a combinar.</p>
<p>Primeiro, engajar a liderança, não com apresentações genéricas sobre compliance, mas mostrando os riscos reais (incidentes, sanções, perda de confiança do titular) e o valor estratégico de um programa maduro. Segundo, investir em comunicação e capacitação contínua, com linguagem acessível e exemplos do próprio negócio, não de cartilha. Terceiro, identificar e desenvolver embaixadores do programa dentro das áreas de negócio, com pessoas que entendem o tema e mantêm a cultura viva no cotidiano, entre um treinamento e o próximo.</p>
<p>Aproveitando esse gancho, escrevi um artigo &ldquo;A Difícil Missão de Conscientizar a Organização em Privacidade e Proteção de Dados&rdquo; que integrará um livro coletivo com outros especialistas da área. A publicação está prevista para julho, e assim que tiver mais detalhes trago aqui para vocês.</p>
]]></description>
    </item>
    <item>
      <title>Novas capas para a newsletter Privacy Rocks</title>
      <link>https://rcapitao.com/posts/novas-capas-para-a-newsletter-privacy-rocks/</link>
      <pubDate>Sun, 19 Apr 2026 13:20:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/novas-capas-para-a-newsletter-privacy-rocks/</guid>
      <description><![CDATA[<p>Eu já estava ficando enjoado da mesma capa na minha newsletter <a href="/privacy-rocks/">Privacy Rocks</a>. Mudar só o número a cada edição funcionava, mas começou a parecer mais um carimbo. Estava repetitivo e sem vida. A partir de agora, cada edição da Privacy Rocks vai ter uma capa própria, criada para refletir o tema daquela edição, não apenas identificá-lo. Olha como ficou a versão da próxima newsletter, que será publicada amanhã.</p>
<p><img src="/images/novas-capas-para-a-newsletter-privacy-rocks.webp" alt="image"  loading="lazy"></p>
]]></description>
    </item>
    <item>
      <title>Auditoria de privacidade não é ameaça</title>
      <link>https://rcapitao.com/posts/auditoria-de-privacidade-nao-e-ameaca/</link>
      <pubDate>Thu, 16 Apr 2026 13:43:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/auditoria-de-privacidade-nao-e-ameaca/</guid>
      <description><![CDATA[<p>Implementar um programa de privacidade é o ponto de partida. Saber se ele está funcionando de verdade é o que separa a conformidade verdadeira de conformidade de papel.</p>
<p>Já vi organizações com políticas impecavelmente redigidas, processos mapeados, controles formalizados, e que, diante de um incidente, não conseguiram demonstrar uma evidência sequer de que aqueles controles eram aplicados no dia a dia. O programa existia no papel, mas a auditoria não havia sido feita.</p>
<p>É exatamente isso que a auditoria de privacidade vem revelar, se o que está documentado também acontece na prática. Se o risco mapeado no RIPD foi de fato mitigado. Se os processos acompanharam mudanças regulatórias e operacionais. Se os indicadores refletem o estado real do programa e não apenas o que gostaríamos que fosse verdade.</p>
<p>Ela pode assumir formatos diferentes, como uma autoavaliação conduzida pela própria equipe, auditoria interna com critérios formalizados, ou avaliação independente por terceiros. Em organizações com programas mais maduros, os três coexistem e se complementam. Na prática de compliance, essa camada de verificação é frequentemente o que transforma intenção em evidência.</p>
<p>A ISO 27701 incorpora o ciclo de melhoria contínua ao sistema de gestão de privacidade, e auditorias regulares fazem parte estrutural desse modelo. A ANPD, por sua vez, já sinalizou que a capacidade de demonstrar conformidade por meio de evidências documentadas é um fator relevante na dosimetria das sanções, conforme a Resolução CD/ANPD nº 4/2023.</p>
<p>Auditoria não é punição nem sinal de fraqueza. Precisamos considerar ela como oportunidade de identificar falhas antes que elas se tornem um problema verdadeiro. Tratar a auditoria como parte natural do ciclo de gestão, e não como evento extraordinário, é o que define um programa que realmente funciona.</p>
]]></description>
    </item>
    <item>
      <title>Como desativar o compartilhamento de dados para IA no LinkedIn</title>
      <link>https://rcapitao.com/posts/como-desativar-o-compartilhamento-de-dados-para-ia-no-linkedin/</link>
      <pubDate>Tue, 14 Apr 2026 21:46:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/como-desativar-o-compartilhamento-de-dados-para-ia-no-linkedin/</guid>
      <description><![CDATA[<p>Para usuários do #LinkedIn, acesse suas configurações, vá ao menu Privacidade de dados, selecione a opção “<strong>Dados para aprimoramento da IA generativa</strong>”. Desligue essa opção. É inacreditável que isso seja ativado por padrão sem nenhuma notificação ao usuário.</p>
<p><img src="/images/como-desativar-o-compartilhamento-de-dados-para-ia-no-linkedin.webp" alt="image"  loading="lazy"></p>
]]></description>
    </item>
    <item>
      <title>O truque do infravermelho para achar câmeras ocultas</title>
      <link>https://rcapitao.com/posts/o-truque-do-infravermelho-para-achar-cameras-ocultas/</link>
      <pubDate>Sun, 12 Apr 2026 20:53:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/o-truque-do-infravermelho-para-achar-cameras-ocultas/</guid>
      <description><![CDATA[<p>Você não precisa comprar nenhum aplicativo para detectar câmeras escondidas.</p>
<p>Basta garantir que o ambiente esteja escuro, abrir o aplicativo da câmera do seu celular e girá-lo lentamente em 360 graus pelo cômodo. As câmeras infravermelhas, como as usadas em dispositivos de vigilância oculta, aparecem como pequenos pontos brancos ou azulados na tela. Isso acontece porque o sensor da câmera capta luz infravermelha, que é invisível a olho nu.</p>
<p>Essa é uma técnica usada por cinemas para detectar dispositivos de gravação não autorizada. E funciona mesmo! Aprendi isso há alguns anos para verificar quartos de hotel. Hoje faz parte da minha rotina de check-in.</p>
<p>Salva esse post! Da próxima vez que você entrar em um quarto de hotel/Airbnb, vai lembrar o que precisa fazer.</p>
]]></description>
    </item>
    <item>
      <title>Produtividade com GTD - Um método que transforma minha rotina</title>
      <link>https://rcapitao.com/posts/produtividade-com-gtd-um-metodo-que-transforma-minha-rotina/</link>
      <pubDate>Sun, 12 Apr 2026 01:15:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/produtividade-com-gtd-um-metodo-que-transforma-minha-rotina/</guid>
      <description><![CDATA[<p><img src="/images/produtividade-com-gtd-um-metodo-que-transforma-minha-rotina.webp" alt="image"  loading="lazy"></p>
<p>Além de atuar em privacidade e proteção de dados, sou um grande entusiasta de produtividade. A aplicação do método <a href="https://gettingthingsdone.com/" target="_blank" rel="noopener noreferrer">GTD (Getting Things Done)</a> tem sido fundamental para a minha organização pessoal e profissional. Com certificação nos três níveis do método, utilizo o GTD diariamente, trazendo uma sensação de controle e clareza sobre o que precisa ser feito e, igualmente importante, o que pode ser delegado ou adiado.</p>
<p>O GTD se baseia em capturar todas as demandas e informações, processá-las, organizá-las, revisar com frequência e, finalmente, executar de forma eficiente. Ao estruturar minhas tarefas em categorias como &ldquo;Próximas Ações&rdquo; e &ldquo;Projetos&rdquo;, consigo focar no que realmente importa, sem o estresse de tentar lembrar de tudo mentalmente.</p>
<p>Além do GTD, integro conceitos do <a href="https://www.buildingasecondbrain.com/" target="_blank" rel="noopener noreferrer">BASB</a> (Building a Second Brain), do Tiago Forte, que me ajudam a construir um sistema confiável para armazenar ideias e insights. Isso me proporciona mais segurança ao saber que todas as minhas informações estão organizadas e prontas para serem acessadas quando necessário.</p>
<p>A combinação desses métodos não apenas melhora a minha produtividade, mas também a minha tranquilidade mental.</p>
]]></description>
    </item>
    <item>
      <title>Impossible is Nothing</title>
      <link>https://rcapitao.com/posts/impossible-is-nothing/</link>
      <pubDate>Sat, 11 Apr 2026 15:26:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/impossible-is-nothing/</guid>
      <description><![CDATA[<p>Em 2004, a Adidas lançou a campanha icônica &ldquo;Impossible is Nothing&rdquo;, que marcou gerações. O conceito é simples e poderoso: o impossível é um limite que muitas vezes criamos em nossa mente, e não uma verdade absoluta. #impossibleisnothing</p>
<p><img src="/images/impossible-is-nothing.webp" alt="image"  loading="lazy"></p>
]]></description>
    </item>
    <item>
      <title>Se não paga você é o produto</title>
      <link>https://rcapitao.com/posts/se-nao-paga-voce-e-o-produto/</link>
      <pubDate>Fri, 10 Apr 2026 22:00:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/se-nao-paga-voce-e-o-produto/</guid>
      <description><![CDATA[<p>É sempre bom lembrar: &ldquo;<em>If you&rsquo;re not paying for it, you become the product.</em>&rdquo;</p>
<p><img src="/images/se-nao-paga-voce-e-o-produto.webp" alt="image"  loading="lazy"></p>
]]></description>
    </item>
    <item>
      <title>Escolher as nossas pessoas</title>
      <link>https://rcapitao.com/posts/escolher-as-nossas-pessoas/</link>
      <pubDate>Fri, 10 Apr 2026 21:30:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/escolher-as-nossas-pessoas/</guid>
      <description><![CDATA[<p>Adoro esse trecho da série <a href="https://www.imdb.com/pt/title/tt5555260/" target="_blank" rel="noopener noreferrer">This is Us</a>:</p>
<blockquote>
<p>“Escolher as nossas pessoas é o mais próximo que chegamos de controlar nosso destino.”</p>
</blockquote>
<p>Ele sempre me faz pensar sobre o que realmente está ao nosso alcance em meio a tantas variáveis que não controlamos.</p>
]]></description>
    </item>
    <item>
      <title>Livros notáveis sobre privacidade proteção de dados de 2025</title>
      <link>https://rcapitao.com/posts/livros-notaveis-sobre-privacidade-protecao-de-dados-de-2025/</link>
      <pubDate>Fri, 10 Apr 2026 10:47:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/livros-notaveis-sobre-privacidade-protecao-de-dados-de-2025/</guid>
      <description><![CDATA[<p>Aqui estão alguns livros notáveis sobre privacidade, IA e segurança em 2025.</p>
<p><a href="https://teachprivacy.com/notable-privacy-ai-and-security-books-2025/" target="_blank" rel="noopener noreferrer">https://teachprivacy.com/notable-privacy-ai-and-security-books-2025/</a></p>
]]></description>
    </item>
    <item>
      <title>Sharenting: o risco de expor seus filhos online</title>
      <link>https://rcapitao.com/posts/sharenting-o-risco-de-expor-seus-filhos-online/</link>
      <pubDate>Fri, 10 Apr 2026 00:12:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/sharenting-o-risco-de-expor-seus-filhos-online/</guid>
      <description><![CDATA[<p>O hábito de compartilhar fotos e histórias dos filhos online parece inofensivo. Antes de postar uma foto do seu filho, pergunte-se: ele aprovaria isso daqui a dez anos? O sharenting (sharing + parenting) pode afetar privacidade, autoestima e segurança da criança no futuro.</p>
<p>Vejam esse <a href="https://www.linkedin.com/posts/rafaelcapitao_privacidadeinfantil-sharenting-proteaexaetodedados-activity-7336424567302774784-h__H/" target="_blank" rel="noopener noreferrer">vídeo</a>, reflete muito bem essa realidade e nos provoca um certo desconforto e desespero.</p>
]]></description>
    </item>
    <item>
      <title>Alertas de privacidade no iPhone</title>
      <link>https://rcapitao.com/posts/alertas-de-privacidade-no-iphone/</link>
      <pubDate>Thu, 09 Apr 2026 21:30:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/alertas-de-privacidade-no-iphone/</guid>
      <description><![CDATA[<p>Sabia que seu iPhone avisa quando um app está acessando sua câmera, microfone ou localização?</p>
<p>Aqueles pontinhos coloridos no topo da tela não são detalhes decorativos, são alertas de privacidade em tempo real.</p>
<p>🟠 Laranja: o <strong>microfone</strong> está ativo<br>
🟢 Verde: a <strong>câmera</strong> está em uso<br>
🔵 Azul com seta: um app está acessando sua <strong>localização</strong></p>
<p>Se aparecer um ponto que você não estava esperando, preste atenção.</p>
<p>Esses indicadores aparecem sempre que há uso ativo desses recursos. Ver algo inesperado é um bom motivo para revisar quais apps têm acesso ao microfone, câmera ou localização</p>
<h3 id="e-como-eu-faço-isso">E como eu faço isso?</h3>
<p>Vá em Ajustes → Privacidade e Segurança e revise as permissões de câmera, microfone, localização e fotos. Muitos apps acumulam acessos que já não fazem sentido e que você provavelmente nem lembra que concedeu.</p>
]]></description>
    </item>
    <item>
      <title>Segurança e Privacidade se complementam mas não se confundem</title>
      <link>https://rcapitao.com/posts/seguranca-e-privacidade-se-complementam-mas-nao-se-confundem/</link>
      <pubDate>Thu, 09 Apr 2026 11:15:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/seguranca-e-privacidade-se-complementam-mas-nao-se-confundem/</guid>
      <description><![CDATA[<p>Segurança da informação e privacidade são áreas que se complementam, mas não são sinônimas. Confundir as duas ou tratar uma como subconjunto da outra cria lacunas de conformidade e de proteção.</p>
<h3 id="o-que-cada-uma-faz">O que cada uma faz?</h3>
<p>A segurança da informação protege sistemas, redes e dados contra acessos não autorizados, vazamentos e ataques. Seus instrumentos são técnicos: criptografia, controle de acesso, DLP, SIEM, operações de SOC. A pergunta central é &ldquo;quem pode acessar o quê e como impedimos acessos indevidos&rdquo;.</p>
<p>A privacidade faz perguntas diferentes. Esses dados deveriam existir em primeiro lugar? A coleta é proporcional à finalidade declarada? O uso atual é compatível com o que foi informado ao titular? A privacidade não protege apenas o dado, ela protege a pessoa por trás dele.</p>
<p>Um sistema pode ser tecnicamente seguro e ainda assim violar a privacidade se os dados estiverem sendo usados para outros fins.</p>
<h3 id="onde-isso-aparece-na-prática">Onde isso aparece na prática?</h3>
<p><strong>Implementação de DLP</strong> - A ferramenta monitora e bloqueia saída de dados. Mas sem uma análise de privacidade prévia, a configuração pode criar monitoramento desproporcional de colaboradores, sem base legal clara e sem que os titulares tenham sido informados.</p>
<p><strong>Resposta a incidentes</strong> - A equipe de segurança identifica um vazamento e quer preservar logs para investigação forense. A equipe de privacidade precisa avaliar: quais dados foram expostos, quem precisa ser notificado, em qual prazo e com qual conteúdo. Sem processos integrados, a organização chega atrasada na notificação à ANPD.</p>
<p><strong>Projetos com ferramentas de IA</strong> - A segurança quer restringir o uso de ferramentas não aprovadas. A privacidade precisa mapear quais dados pessoais estão sendo inseridos, por quem e com qual finalidade. Sem essa conversa, o bloqueio técnico existe, mas o mapeamento de risco não.</p>
<p><strong>Onboarding de fornecedores</strong> - O time de segurança faz assessment técnico do fornecedor. O time de privacidade avalia o DPA, as bases legais, a cadeia de suboperadores e os mecanismos de transferência internacional. Sem integração, a organização aprova um fornecedor tecnicamente seguro mas juridicamente exposto.</p>
<h3 id="o-que-acontece-quando-não-há-essa-integração">O que acontece quando não há essa integração?</h3>
<p>Já vi casos em que a segurança implementou controles de monitoramento de endpoints sem qualquer envolvimento de privacidade. E o resultado? Colaboradores monitorados sem aviso adequado, dados coletados além do necessário, e a organização exposta a reclamações trabalhistas e questionamentos regulatórios.</p>
<p>O caminho oposto também acontece com programas de privacidade bem estruturados no papel, mas sem qualquer controle técnico por trás.</p>
<p>A maturidade está na integração entre as duas áreas, com processos conectados e boa comunicação. Isso exige decisão, estrutura e clareza sobre onde cada área começa e onde termina.</p>
]]></description>
    </item>
    <item>
      <title>Privacidade abstrata</title>
      <link>https://rcapitao.com/posts/privacidade-abstrata/</link>
      <pubDate>Wed, 08 Apr 2026 13:00:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/privacidade-abstrata/</guid>
      <description><![CDATA[<p>A privacidade virou algo quase abstrato na nossa rotina digital. Aceitamos termos sem ler, compartilhamos dados como se fossem ilimitados e depois nos surpreendemos quando aquele anúncio sobre algo que só comentamos aparece no feed.</p>
]]></description>
    </item>
    <item>
      <title>O &#34;chato&#34; da privacidade</title>
      <link>https://rcapitao.com/posts/o-chato-da-privacidade/</link>
      <pubDate>Tue, 07 Apr 2026 16:45:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/o-chato-da-privacidade/</guid>
      <description><![CDATA[<p>Quando comecei a trabalhar com privacidade e proteção de dados, virei aquela pessoa mais cuidadosa, talvez até um pouco “chatinha”, com meus próprios dados. Exagero? Talvez. Mas é um cuidado que faço questão de ter.</p>
]]></description>
    </item>
    <item>
      <title>Pequenas e médias empresas também precisam se adequar à LGPD</title>
      <link>https://rcapitao.com/posts/pequenas-e-medias-empresas-tambem-precisam-se-adequar-a-lgpd/</link>
      <pubDate>Tue, 07 Apr 2026 11:30:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/pequenas-e-medias-empresas-tambem-precisam-se-adequar-a-lgpd/</guid>
      <description><![CDATA[<p>Existe um mito persistente no mercado de que a LGPD é coisa de empresa grande. Que PMEs (Pequenas e Médias Empresas) ficam de fora ou têm obrigações reduzidas. Isso não é verdade e continua custando caro para quem acredita nisso.</p>
<p>A LGPD se aplica a qualquer empresa que realize tratamento de dados pessoais no Brasil, independentemente do porte, desde que as atividades se enquadrem nas hipóteses da lei. A Resolução CD/ANPD nº 2/2022 criou um regime diferenciado para agentes de pequeno porte, com algumas flexibilizações procedimentais, como a dispensa de indicação formal de encarregado e prazos diferenciados para atendimento de solicitações de titulares, mas as obrigações centrais da LGPD continuam se aplicando integralmente.</p>
<p>O que muda para as PMEs é principalmente a forma e a profundidade da implementação. Uma empresa com 20 colaboradores não precisa de um escritório de privacidade com equipe dedicada. Mas precisa saber quais dados trata, ter uma base legal para cada tratamento, informar seus clientes e colaboradores sobre o uso dos dados e ter um processo mínimo para responder a solicitações de titulares. Isso é o básico e o básico ainda falta em boa parte das empresas.</p>
<p>Na prática, os pontos mais críticos para PMEs costumam ser três: o compartilhamento de dados com fornecedores sem qualquer cláusula contratual de proteção; o uso de ferramentas de terceiros (CRMs, plataformas de marketing, armazenamento em nuvem) sem avaliar minimamente quem está atuando como operador; e a ausência de qualquer canal ou procedimento para atender um titular que queira saber o que a empresa faz com seus dados.</p>
<blockquote>
<p>Esses não são problemas caros de resolver. São problemas de organização e de cultura de privacidade.</p>
</blockquote>
<p>A boa notícia é que a implementação para empresas menores pode ser mais ágil e menos custosa do que parece. Com um bom mapeamento dos dados tratados, cláusulas contratuais adequadas com fornecedores-chave, políticas compatíveis com o contexto da empresa e um fluxo básico de resposta a incidentes e solicitações de titulares, já é possível alcançar um nível razoável de conformidade. Não estou falando aqui de perfeição, mas de proporcionalidade.</p>
<p>A ANPD já demonstrou que o porte é um fator de dosimetria de sanções, não uma imunidade. A Resolução CD/ANPD nº 4/2023, que trata da dosimetria das penalidades, prevê o porte da empresa como critério de graduação, mas não como condição de isenção. Portante, a empresa pode pagar menos, mas ainda pode ser autuada e responsabilizada.</p>
]]></description>
    </item>
    <item>
      <title>Privacy Guides</title>
      <link>https://rcapitao.com/posts/privacy-guides/</link>
      <pubDate>Mon, 06 Apr 2026 14:53:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/privacy-guides/</guid>
      <description><![CDATA[<p>Tem um site que costumo recomendar quando alguém me pergunta por onde começar com privacidade digital: o <a href="https://www.privacyguides.org/en/" target="_blank" rel="noopener noreferrer">Privacy Guides</a>.</p>
<p>Não, não é mais uma lista de apps! É uma organização sem fins lucrativos, que avalia ferramentas com critérios técnicos e publica tudo de forma aberta. Tem avaliações de navegadores, mensageiros, gerenciadores de senha, VPNs, configurações de sistema. É muito bacana e vale a pena salvar no favorito!</p>
]]></description>
    </item>
    <item>
      <title>Dados são uma moeda</title>
      <link>https://rcapitao.com/posts/dados-sao-uma-moeda/</link>
      <pubDate>Mon, 06 Apr 2026 03:00:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/dados-sao-uma-moeda/</guid>
      <description><![CDATA[<p>👁 Privacy is a Human Right, and Data is a Currency&hellip;</p>
]]></description>
    </item>
    <item>
      <title>O programa de privacidade não termina na implementação</title>
      <link>https://rcapitao.com/posts/o-programa-de-privacidade-nao-termina-na-implementacao/</link>
      <pubDate>Wed, 01 Apr 2026 11:46:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/o-programa-de-privacidade-nao-termina-na-implementacao/</guid>
      <description><![CDATA[<p>Um dos equívocos mais recorrentes que observo nas organizações é tratar a implementação do programa de privacidade como um projeto com escopo fechado e data de entrega.</p>
<p>O ambiente regulatório não para. A ANPD publica novas resoluções, orientações técnicas e notas de esclarecimento com frequência crescente. Basta acompanhar o histórico recente, com as Resoluções CD/ANPD nº 4/2023 e nº 15/2024 alterando de forma significativa o que se espera dos controladores. A jurisprudência também evolui, e decisões administrativas da própria ANPD começam a delinear como a autoridade interpreta conceitos que a lei deixou em aberto.</p>
<p>Os negócios também mudam, talvez mais rápido do que a regulação. Novos produtos, novos sistemas, novas parcerias, novas operações em outros países. Cada mudança relevante nos processos de negócio pode impactar o mapeamento de dados, as bases legais utilizadas, a cadeia de operadores envolvidos e os controles de segurança aplicáveis. Ignorar esse movimento é assumir um risco silencioso que se acumula ao longo do tempo.</p>
<p>Por isso, o monitoramento contínuo não é acessório. É estrutural. Na prática, isso se traduz em autoavaliações periódicas de conformidade, auditorias internas com critérios definidos, testes de efetividade dos controles técnicos e organizacionais, revisão dos indicadores de desempenho do programa e, nas organizações com maior maturidade, avaliações independentes conduzidas por terceiros qualificados.</p>
<p>A ISO 27701 é direta sobre esse ponto. O Sistema de Gestão de Privacidade da Informação exige ciclos regulares de revisão e melhoria contínua. O modelo PDCA, que orienta as etapas de Planejar, Executar, Verificar e Agir, é o mecanismo que mantém o programa calibrado à realidade do negócio e do ambiente regulatório. Não por acaso, a mesma lógica estrutura a ISO 27001 e, mais recentemente, a ISO 42001, voltada à gestão de sistemas de inteligência artificial.</p>
<p>Não podemos pensar que monitoramento é desconfiança da organização, mas simplesmente maturidade institucional. É o mecanismo que transforma um programa de privacidade implementado em um programa de privacidade efetivo, e que mantém o DPO (Data Protection Officer) em condições de responder com segurança quando a ANPD, um cliente ou um parceiro de negócios perguntar como a organização garante que o programa realmente funciona.</p>
]]></description>
    </item>
    <item>
      <title>Quando o dado pessoal vaza</title>
      <link>https://rcapitao.com/posts/quando-o-dado-pessoal-vaza/</link>
      <pubDate>Mon, 30 Mar 2026 12:02:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/quando-o-dado-pessoal-vaza/</guid>
      <description><![CDATA[<p>Nenhuma organização quer passar por um incidente de privacidade. Mas as que estão melhor preparadas são as que conseguem mitigar os danos com mais eficiência quando ele acontece e a diferença entre uma resposta eficaz e uma crise devastadora costuma estar nos processos construídos antes do incidente, não durante.</p>
<p>A LGPD, no artigo 48, obriga o controlador a comunicar à ANPD e ao titular qualquer incidente de segurança que possa acarretar risco ou dano relevante. A Resolução CD/ANPD nº 15/2024 trouxe critérios mais claros sobre o que constitui esse risco, os prazos de notificação e o conteúdo mínimo da comunicação, tornando o plano de resposta não apenas uma boa prática, mas uma exigência regulatória concreta.</p>
<p>Na prática, um plano de resposta a incidentes precisa responder a perguntas básicas <em>antes</em> que o incidente ocorra: quem fica responsável pela coordenação? Quais são os critérios para avaliar a gravidade e a relevância do risco ao titular? Qual é o prazo interno de análise antes da notificação à ANPD? Quem deve ser comunicado internamente?</p>
<p>Atuando diariamente com o tema, vejo de perto como essa integração entre privacidade e segurança da informação é indispensável e muitas vezes subestimada. Um incidente de segurança pode ou não gerar um incidente de privacidade, e essa avaliação precisa ser feita com critério técnico e jurídico.</p>
<p>Registrar e analisar os incidentes ao longo do tempo também é fundamental, e não apenas para fins de conformidade. Os padrões que emergem nesses registros revelam vulnerabilidades sistêmicas, falhas de processo, gaps de treinamento, terceiros com controles insuficientes, que precisam ser endereçadas de forma estruturada.</p>
<p>Preparação não é burocracia. É o que diferencia uma resposta controlada de uma exposição desnecessária.</p>
]]></description>
    </item>
    <item>
      <title>Treinamento de privacidade que funciona</title>
      <link>https://rcapitao.com/posts/treinamento-de-privacidade-que-funciona/</link>
      <pubDate>Fri, 27 Mar 2026 03:05:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/treinamento-de-privacidade-que-funciona/</guid>
      <description><![CDATA[<p>Uma organização pode ter toda a documentação em dia, políticas aprovadas, sistemas implementados, e ainda assim ter um problema sério de privacidade. O motivo, na maioria das vezes, é simples: as pessoas não sabem o que fazer, ou pior, sabem e não consideram relevante.</p>
<p>Treinamento e conscientização são pilares fundamentais de qualquer programa de privacidade maduro. Não basta que a liderança esteja alinhada. Cada colaborador que lida com dados pessoais no dia a dia, seja no RH, no atendimento, na área comercial ou na TI, precisa entender suas responsabilidades concretas, não apenas assinar um termo de ciência.</p>
<p>O programa de treinamento precisa ser modular e adaptado ao contexto de cada área. Isso vale para qualquer setor. Por exemplo, em Telecom, o atendente que consulta dados cadastrais de milhões de clientes tem uma exposição completamente diferente do engenheiro de rede que configura a infraestrutura. Dar o mesmo treinamento para perfis tão distintos é desperdiçar a única oportunidade de criar consciência mais assertiva.</p>
<p>Na prática, o formato também importa. Pílulas de privacidade, conteúdos curtos, objetivos e conectados a situações do cotidiano, têm uma taxa de absorção muito superior a treinamentos longos e genéricos. O colaborador não precisa virar especialista, mas precisa saber identificar uma situação de risco e saber a quem recorrer.</p>
<p>Um elemento que potencializa o programa é a figura dos Privacy Champions, que são colaboradores de diferentes áreas que se tornam pontos focais de privacidade nos seus times. Eles reforçam a cultura no dia a dia, respondem dúvidas simples e ajudam a identificar situações de risco antes que se tornem incidentes. É governança distribuída e que funciona.</p>
]]></description>
    </item>
    <item>
      <title>Privacidade e gestão de fornecedores</title>
      <link>https://rcapitao.com/posts/privacidade-e-gestao-de-fornecedores/</link>
      <pubDate>Tue, 24 Mar 2026 19:19:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/privacidade-e-gestao-de-fornecedores/</guid>
      <description><![CDATA[<p>Quando uma empresa contrata um fornecedor que vai ter acesso a dados pessoais de clientes ou colaboradores, as obrigações da LGPD não ficam para trás. Elas acompanham o dado para onde ele for.</p>
<p>A lei distingue controlador e operador: o controlador é quem define a finalidade e a forma do tratamento; o operador é quem realiza o tratamento seguindo as orientações do controlador. O artigo 39 da LGPD obriga o operador a tratar os dados apenas conforme as instruções do controlador. E o artigo 48 torna ambos responsáveis, em determinadas situações, por incidentes que envolvam dados pessoais.</p>
<p>Isso tem implicações contratuais diretas. Todo contrato com fornecedores que processam dados pessoais precisa conter cláusulas específicas: finalidade do tratamento, medidas técnicas e organizacionais de segurança, vedação de uso para outros fins, obrigações em caso de incidente e critérios de auditoria.</p>
<p>Mas formalizar o contrato não é suficiente. É necessário fazer due diligence antes de contratar. Verificar se o fornecedor tem um ambiente de controles adequado, políticas de privacidade e segurança, e se está em conformidade com as regulamentações aplicáveis. Na minha atuação esse processo também passa pelo alinhamento com a área de Segurança da Informação. Não adianta o jurídico aprovar um contrato se a TI não avaliou os controles técnicos do fornecedor.</p>
<p>O inventário de dados pessoais é a ferramenta que permite identificar quais fornecedores têm acesso a quais dados e, portanto, precisam passar por esse processo. Sem o inventário, a gestão de terceiros fica cega e a empresa não sabe nem por onde começar.</p>
<p>A gestão de fornecedores não é só uma exigência legal. É uma decisão estratégica de risco. Pense que um incidente causado por um operador despreparado gera responsabilidade compartilhada, dano reputacional e exposição regulatória direta para o controlador, independentemente de quem falhou.</p>
<p>Quem assina o contrato sem fazer a devida diligência está terceirizando o serviço, mas não o risco.</p>
]]></description>
    </item>
    <item>
      <title>Privacidade desde a concepção</title>
      <link>https://rcapitao.com/posts/privacidade-desde-a-concepcao/</link>
      <pubDate>Mon, 23 Mar 2026 22:59:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/privacidade-desde-a-concepcao/</guid>
      <description><![CDATA[<p>O conceito de Privacy by Design surgiu há décadas, mas ganhou força regulatória com o GDPR (General Data Protection Regulation ) e, no Brasil, com a LGPD (Lei Geral de Proteção de Dados). O artigo 46, parágrafo 2º, da nossa lei já prevê a adoção de medidas de segurança &ldquo;desde a concepção&rdquo; dos produtos e serviços.</p>
<p>Na prática, isso significa que privacidade não pode ser um ajuste de último momento. Quando uma empresa desenvolve um novo produto digital, uma nova funcionalidade ou um novo processo que envolva dados pessoais, as proteções precisam estar planejadas desde o início, e não adicionadas depois que tudo já está pronto.</p>
<p>A ISO 31700 foi desenvolvida justamente para orientar a implementação do Privacy by Design em produtos e sistemas, oferecendo requisitos e diretrizes práticas para diferentes contextos.</p>
<p>O benefício vai além da conformidade. Sistemas construídos com privacidade em mente tendem a ser mais seguros, mais eficientes no uso de dados e menos propensos a gerar incidentes. O custo de corrigir um problema de privacidade depois que o produto está no ar é sempre maior do que o de preveni-lo no projeto.</p>
<p>Privacidade desde a concepção não é luxo de empresa grande. É uma prática que qualquer organização pode e deve incorporar ao seu processo de desenvolvimento.</p>
]]></description>
    </item>
    <item>
      <title>Política x Aviso de Privacidade</title>
      <link>https://rcapitao.com/posts/politica-x-aviso-de-privacidade/</link>
      <pubDate>Thu, 19 Mar 2026 21:46:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/politica-x-aviso-de-privacidade/</guid>
      <description><![CDATA[<p>Uma dúvida que aparece com frequência durante a implementação de programas de privacidade é &ldquo;Qual a diferença entre política de privacidade e aviso de privacidade?&rdquo; A distinção prática é importante.</p>
<p>A política de privacidade é um documento interno, voltado para os colaboradores da organização. Ela orienta como os funcionários devem lidar com dados pessoais no dia a dia, quais são as práticas permitidas, quais são as restrições e quais são os canais para reportar dúvidas ou incidentes.</p>
<p>O aviso de privacidade é o documento público, voltado para os titulares de dados: clientes, usuários, candidatos a vagas. Ele deve informar, de forma clara e acessível, quais dados são coletados, para qual finalidade, com base em qual hipótese legal, por quanto tempo serão retidos, se são compartilhados com terceiros e como o titular pode exercer seus direitos. O artigo 9º da LGPD detalha os requisitos de transparência que devem estar presentes nesse documento.</p>
<p>Ambos precisam ser revisados periodicamente e estar alinhados às práticas reais da empresa. Um aviso de privacidade que não reflete o que a empresa de fato faz com os dados não serve de proteção jurídica. Pelo contrário, pode agravar a situação em caso de questionamento.</p>
<p>A transparência não é só uma obrigação legal. É a forma mais concreta de demonstrar respeito pelos titulares de dados.</p>
]]></description>
    </item>
    <item>
      <title>Bases legais na LGPD</title>
      <link>https://rcapitao.com/posts/bases-legais-na-lgpd/</link>
      <pubDate>Tue, 17 Mar 2026 22:15:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/bases-legais-na-lgpd/</guid>
      <description><![CDATA[<p>Toda vez que uma empresa trata dados pessoais, precisa ter uma razão jurídica para isso. A LGPD chama isso de base legal, e o artigo 7º da lei lista as hipóteses válidas para dados comuns. Para dados sensíveis, as hipóteses estão no artigo 11, e são mais restritas.</p>
<p>O consentimento é a base mais conhecida, mas está longe de ser a mais utilizada no dia a dia empresarial. Nas relações de trabalho, por exemplo, o tratamento de dados de colaboradores normalmente se fundamenta no cumprimento de obrigação legal ou no contrato. Nas relações com clientes, pode ser o legítimo interesse ou a execução contratual, dependendo do contexto.</p>
<p>Escolher a base legal errada ou não documentar a escolha são erros que aparecem com frequência nos programas de privacidade mal estruturados. E isso tem consequência, como por exemplo, a ANPD questionar a licitude do tratamento, o que pode levar a sanções e à obrigação de cessar o tratamento dos dados.</p>
<p>Um detalhe prático importante é que a base legal precisa ser definida antes do início do tratamento, e não depois. E deve estar refletida no aviso de privacidade que a empresa disponibiliza aos titulares.</p>
<p>Entender bases legais não é detalhe técnico-jurídico, mas um fundamento para operar com segurança.</p>
]]></description>
    </item>
    <item>
      <title>Mitos sobre a LGPD no Brasil</title>
      <link>https://rcapitao.com/posts/mitos-sobre-a-lgpd-no-brasil/</link>
      <pubDate>Thu, 12 Mar 2026 22:04:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/mitos-sobre-a-lgpd-no-brasil/</guid>
      <description><![CDATA[<p>A <a href="https://noyb.eu/en/data-protection-day-5-misconceptions-about-data-protection-debunked" target="_blank" rel="noopener noreferrer">noyb.eu</a> publicou um artigo desmistificando 5 equívocos sobre proteção de dados no contexto europeu. Inspirado nesse texto, fiz o exercício de trazer o foco para o Brasil e a LGPD.</p>
<p>Os equívocos por aqui são parecidos.</p>
<p><strong>Equívoco 1: &ldquo;A LGPD obriga os sites a usar banners de cookies.&rdquo;</strong></p>
<p>Não. A LGPD exige base legal para tratar dados. Se a empresa escolhe o consentimento, ela precisa coletá-lo de forma válida: livre, informada e inequívoca (art. 8º). O banner é uma escolha da empresa, não uma imposição da lei. E, na prática, muitos são projetados para maximizar aceite, não para garantir escolha real. O Guia de Cookies da ANPD é claro sobre isso.</p>
<p><strong>Equívoco 2: &ldquo;As empresas precisam temer a ANPD.</strong>&rdquo;</p>
<p>Ainda não, infelizmente. A ANPD construiu uma estrutura regulatória relevante, mas seu enforcement efetivo ainda é incipiente. A primeira sanção veio só em 2023. Casos envolvendo grandes empresas seguem sem desfecho sancionatório expressivo.</p>
<p><strong>Equívoco 3: &ldquo;Sem publicidade personalizada, o modelo digital quebra.&rdquo;</strong></p>
<p>A indústria diz que <em>precisa</em> rastrear você para sobreviver. Essa alegação é, no mínimo, controversa.</p>
<p>Publicidade contextual, conteúdo pago, merchandising, freemium, os modelos alternativos existem, funcionam e não dependem do seu histórico de navegação.</p>
<p>A questão não é sobrevivência. É preferência por um modelo que monetiza comportamento alheio sem transparência.</p>
<p><strong>Equívoco 4: &ldquo;A LGPD atrapalha os negócios.&rdquo;</strong></p>
<p>A proteção de dados pessoais é direito fundamental no Brasil desde a EC nº 115/2022 (art. 5º, LXXIX, CF). Legislação tributária, trabalhista e ambiental também &ldquo;atrapalham&rdquo; e ninguém questiona sua legitimidade. Conformidade com a LGPD é governança, não custo.</p>
<p><strong>Equívoco 5: &ldquo;Os titulares estão abusando do direito de acesso.&rdquo;</strong></p>
<p>No Brasil, o problema é o oposto. A maioria das pessoas não sabe que pode exercer os direitos do art. 18 da LGPD. E quando tenta, frequentemente recebe silêncio ou resposta incompleta. A ANPD já sinalizou isso como uma das principais causas de reclamações.</p>
]]></description>
    </item>
    <item>
      <title>Mapeie os dados da sua empresa</title>
      <link>https://rcapitao.com/posts/mapeie-os-dados-da-sua-empresa/</link>
      <pubDate>Wed, 11 Mar 2026 21:36:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/mapeie-os-dados-da-sua-empresa/</guid>
      <description><![CDATA[<p>Parece uma pergunta simples. Mas a maioria das empresas, quando confrontada com ela de forma honesta, não consegue respondê-la com precisão.</p>
<p>O mapeamento e inventário de dados é um dos pilares de qualquer programa de privacidade. Ele permite que a organização tenha uma visão clara de quais dados pessoais processa, em quais sistemas, por quais processos de negócio, por quanto tempo e com quais terceiros esses dados são compartilhados.</p>
<p>Sem esse mapa, fica impossível gerenciar riscos, responder às solicitações de titulares dentro dos prazos legais ou tomar decisões informadas sobre como tratar os dados. A LGPD impõe obrigações que dependem diretamente desse conhecimento, como as bases legais para cada tratamento (art. 7º), a retenção adequada e o descarte seguro.</p>
<p>O inventário também é a porta de entrada para identificar quais fornecedores e parceiros têm acesso a dados pessoais, o que gera obrigações contratuais específicas que muitas empresas ainda ignoram.<br>
A boa prática recomenda revisar esse inventário ao menos uma vez por ano e sempre que houver mudanças relevantes nos processos de negócio.</p>
<p>Não precisa ser perfeito para começar. Precisa começar!</p>
<p>Conhecer os dados que você trata é o primeiro passo para protegê-los de verdade.</p>
]]></description>
    </item>
    <item>
      <title>Governança de privacidade</title>
      <link>https://rcapitao.com/posts/governanca-de-privacidade/</link>
      <pubDate>Tue, 10 Mar 2026 21:08:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/governanca-de-privacidade/</guid>
      <description><![CDATA[<p>Quando falamos em implementar um programa de privacidade, governança é o ponto de partida. Sem uma estrutura clara de papéis, responsabilidades e processos, qualquer iniciativa corre o risco de se tornar superficial.</p>
<p>O que significa ter governança de privacidade na prática?</p>
<p>Significa que a organização sabe quem é responsável pelo quê. Que existe um Encarregado de Proteção de Dados, o famoso DPO, com acesso direto à alta liderança. Que há um time ou escritório de privacidade funcionando com processos definidos. E que KPIs são monitorados para que a gestão acompanhe os resultados.</p>
<p>A LGPD, em seu artigo 50, já trata da importância de um programa de governança em privacidade, elencando critérios que as organizações devem observar. A ANPD, por sua vez, publicou guias específicos sobre o tema, reforçando a necessidade de documentação e demonstração de conformidade.</p>
<p>Um detalhe que é muito importante e faz diferença: a governança precisa ser comunicada! Não basta criar estruturas internas se as pessoas da organização não sabem que elas existem e como se conectam a elas.</p>
<p>A governança de privacidade que funciona não é burocracia. É o que permite que a proteção de dados seja tratada com a seriedade que ela merece, em todos os níveis da empresa.</p>
]]></description>
    </item>
    <item>
      <title>Privacidade sem travar projetos</title>
      <link>https://rcapitao.com/posts/privacidade-sem-travar-projetos/</link>
      <pubDate>Tue, 10 Mar 2026 16:06:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/privacidade-sem-travar-projetos/</guid>
      <description><![CDATA[<p>O sistema já estava em produção quando me avisaram!</p>
<p>Nenhuma avaliação de privacidade, nenhum mapeamento de dados, nenhum DPA com o fornecedor. Fui chamado depois, para &ldquo;resolver&rdquo;. E a resposta que recebi quando perguntei por que não tinham me acionado antes foi direta: &ldquo;achamos que você ia travar o projeto.&rdquo;</p>
<p>Ali ficou claro que eu tinha um problema de posicionamento, não de compliance.</p>
<p>A área de negócio não estava agindo de má-fé. Estava desviando de um processo que, na visão dela, só servia para atrasar. E parte da culpa era minha: eu aparecia nas reuniões falando em base legal, RIPD obrigatório e risco regulatório, sem nenhuma conexão com o que eles estavam tentando entregar.</p>
<p>Mudei a abordagem. Comecei a entrar nas conversas mais cedo, antes do projeto ganhar tração. Parei de falar em artigos da LGPD e passei a falar em prazo, reputação e custo de correção tardia. Troquei &ldquo;isso está irregular&rdquo; por &ldquo;aqui está como a gente resolve isso sem parar o projeto&rdquo;.</p>
<p>A avaliação de privacidade deixou de ser obstáculo e virou parte natural do fluxo. Não porque a lei mudou, mas porque a conversa mudou.</p>
<p>Se você trabalha com privacidade, já passou por algo parecido?</p>
]]></description>
    </item>
    <item>
      <title>Frameworks de privacidade</title>
      <link>https://rcapitao.com/posts/frameworks-de-privacidade/</link>
      <pubDate>Mon, 09 Mar 2026 16:02:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/frameworks-de-privacidade/</guid>
      <description><![CDATA[<p>Quando uma empresa decide estruturar um programa de privacidade, uma das primeiras perguntas é: por onde começar? A resposta depende do contexto, e isso não é um problema, é uma vantagem.</p>
<p>O NIST Privacy Framework é um dos referenciais mais conhecidos, desenvolvido de forma colaborativa nos EUA para ajudar organizações a identificar e gerenciar riscos de privacidade de forma prática e adaptável. A ISO 27701, por sua vez, estabelece os requisitos para um Sistema de Gestão de Privacidade da Informação, funcionando como extensão da ISO 27001 e se alinhando diretamente à LGPD e ao GDPR, inclusive na separação de responsabilidades entre controladores e operadores.</p>
<p>Para organizações públicas brasileiras, o Framework de Privacidade e Segurança da Informação do Gov.br é referência obrigatória. Empresas privadas também podem usá-lo como ponto de diagnóstico.</p>
<p>Há ainda um framework menos citado no Brasil, mas bastante relevante para programas maduros: o GAPP, desenvolvido pelo AICPA/CICA. Ele organiza a privacidade em dez princípios geralmente aceitos, como gestão, aviso, consentimento, coleta, uso, retenção, acesso, segurança e monitoramento. É especialmente útil em auditorias e avaliações de maturidade, porque oferece critérios objetivos para medir conformidade.</p>
<p>A escolha do framework ideal depende do setor, do porte e do estágio da organização. Mas adotar qualquer um deles já representa um avanço real em relação a operar sem nenhuma estrutura.</p>
]]></description>
    </item>
    <item>
      <title>Privacidade sem fronteiras</title>
      <link>https://rcapitao.com/posts/privacidade-sem-fronteiras/</link>
      <pubDate>Thu, 05 Mar 2026 21:27:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/privacidade-sem-fronteiras/</guid>
      <description><![CDATA[<p>Até o final de 2024, mais de 80% dos países já tinham alguma legislação relacionada à proteção de dados pessoais. Esse número, apontado pela Conferência das Nações Unidas sobre Comércio e Desenvolvimento, diz muito sobre a direção que o mundo tomou.</p>
<p>O Brasil, com a LGPD em vigor desde 2020, está alinhado a essa tendência global. A nossa lei foi fortemente inspirada no GDPR europeu, o regulamento que se tornou referência mundial no tema e que prevê multas de até 4% do faturamento global anual para infrações graves.</p>
<p>No contexto brasileiro, a LGPD estabelece penalidades de até 2% do faturamento anual, limitadas a R$ 50 milhões por infração. Não são valores simbólicos.</p>
<p>O que esse cenário internacional nos mostra é que a conformidade com leis de privacidade deixou de ser um diferencial e passou a ser uma exigência de mercado. Empresas que operam em múltiplos países, ou que têm fornecedores e clientes no exterior, precisam entender que as obrigações não param nas fronteiras.</p>
<p>Mais do que isso: clientes e parceiros de negócios já observam se as empresas com quem se relacionam têm práticas sérias de proteção de dados. Esse critério está cada vez mais presente em processos de due diligence e contratação.</p>
<p>O cenário mudou. Quem se adapta agora, sai na frente.</p>
]]></description>
    </item>
    <item>
      <title>Privacidade como negócio</title>
      <link>https://rcapitao.com/posts/privacidade-como-negocio/</link>
      <pubDate>Wed, 04 Mar 2026 22:58:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/privacidade-como-negocio/</guid>
      <description><![CDATA[<p>Existe uma percepção bastante comum nas empresas, especialmente nas menores, de que adequar-se à LGPD é só uma obrigação legal, algo que se faz para não levar multa. Essa visão, além de limitada, pode custar caro.</p>
<p>A Lei Geral de Proteção de Dados está em vigor desde 2020 e a ANPD vem amadurecendo seu processo sancionatório de forma consistente. Em 2023, com a Resolução CD/ANPD nº 4, ficaram definidos os critérios de dosimetria das sanções, o que deixou o cenário ainda mais concreto para as empresas que ainda adiam o tema.</p>
<p>Mas o ponto que mais me interessa não é a multa. É a reputação.</p>
<p>Uma empresa que sofre um incidente de dados e não tem um programa de governança estruturado perde algo muito mais difícil de recuperar do que dinheiro: a confiança de clientes, parceiros e colaboradores. E no mercado atual, isso tem peso nos negócios.</p>
<p>Implementar um sistema de gestão de privacidade não é só sobre estar em conformidade. É sobre demonstrar que a organização trata dados pessoais com seriedade, responsabilidade e respeito. Isso vira diferencial competitivo.</p>
<p>A boa notícia é que existem caminhos práticos para começar, independentemente do tamanho da empresa.</p>
<p>Nas próximas publicações, vou compartilhar os fundamentos desse processo, com base na minha experiência prática de implementação.</p>
]]></description>
    </item>
    <item>
      <title>Quando a privacidade não é só sua</title>
      <link>https://rcapitao.com/posts/quando-a-privacidade-nao-e-so-sua/</link>
      <pubDate>Tue, 03 Feb 2026 15:45:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/quando-a-privacidade-nao-e-so-sua/</guid>
      <description><![CDATA[<p>Quando comecei a trabalhar com privacidade e proteção de dados, virei aquela pessoa mais cuidadosa, talvez até um pouco “chatinha”, com meus próprios dados. Passei a prestar atenção em onde guardo arquivos, fotos, informações pessoais. Fiquei mais seletivo, mais consciente dos riscos e das exposições que escolho assumir. Exagero? Talvez. Mas é um cuidado que faço questão de ter.</p>
<p>O curioso é perceber como esse cuidado é frágil quando não depende só de você.</p>
<p>Eu, por exemplo, evito usar ferramentas de IA que transformam fotos em quadrinhos, personagens, versões “melhoradas” ou estilizadas. Nunca usei com minhas imagens e, principalmente, nunca com as fotos dos meus filhos. Até o dia em que recebi uma mensagem de um pai, amigo do meu filho, com a legenda: “Super-heróis em ação”.</p>
<p>Antes mesmo de abrir a imagem, pensei: “Não acredito”. E era exatamente isso. Ele havia enviado a foto das crianças para um sistema de IA transformar em personagens de desenho. A intenção era boa, a brincadeira era inocente, mas o incômodo veio na hora.</p>
<p>A situação até tem um lado engraçado, mas ilustra bem um ponto importante: não adianta você ter cuidado, entender riscos e fazer escolhas conscientes se as pessoas ao seu redor não têm a mesma percepção ou sequer sabem que há riscos envolvidos.</p>
<p>É aí que a privacidade deixa de ser um tema individual e passa a ser coletivo. Conscientização importa. Conversas simples importam. Porque, no fim, não se trata de paranoia, mas de escolhas informadas sobre algo que diz respeito a todos nós.</p>
]]></description>
    </item>
    <item>
      <title>Acessibilidade em dashboards</title>
      <link>https://rcapitao.com/posts/acessibilidade-em-dashboards/</link>
      <pubDate>Sat, 03 Jan 2026 14:43:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/acessibilidade-em-dashboards/</guid>
      <description><![CDATA[<p>Estava assistindo a uma <a href="https://www.youtube.com/watch?v=waTK-KdiO_M" target="_blank" rel="noopener noreferrer">entrevista com Steve Wexler</a> sobre como usar a visualização de dados para tomar decisões melhores e mais rápidas, e isso me fez lembrar de uma experiência marcante que gostaria de compartilhar com vocês.</p>
<p>Em um projeto de privacidade no qual atuei, um de nossos consultores era daltônico. Para garantir sua plena participação, implementamos uma solução simples, mas extremamente eficaz: todos os relatórios e entregas passaram a incluir legendas que combinavam cores com números ou letras. Essa abordagem permitiu que ele identificasse informações críticas sem depender exclusivamente das cores, promovendo inclusão e colaboração plena.</p>
<p>Essa experiência reforçou para mim a importância de elaborarmos relatórios e visualizações de dados acessíveis para atender às necessidades de todos, garantindo que ninguém fique de fora.</p>
<p>Agora pense nisso: O quanto suas apresentações, dashboards ou relatórios são acessíveis? Você já considerou como diferentes públicos podem interagir com eles?</p>
<p>Compartilhe comigo se você já adaptou algum relatório ou entrega para torná-lo mais acessível?</p>
]]></description>
    </item>
    <item>
      <title>Escolher as pessoas certas</title>
      <link>https://rcapitao.com/posts/escolher-as-pessoas-certas/</link>
      <pubDate>Sat, 27 Dec 2025 21:54:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/escolher-as-pessoas-certas/</guid>
      <description><![CDATA[<p>Adoro esse trecho da série This is Us:</p>
<blockquote>
<p>Escolher as nossas pessoas é o mais próximo que chegamos de controlar nosso destino.</p>
</blockquote>
<p>Esse trecho da série sempre me faz pensar sobre o que realmente está ao nosso alcance em meio a tantas variáveis que não controlamos. Projetos mudam. Prioridades mudam. Leis mudam. Mas uma coisa permanece essencial: as pessoas com quem escolhemos caminhar.</p>
<p>No dia a dia de um profissional de privacidade (ou de qualquer líder), isso é ainda mais evidente. Não dá pra fazer um programa de governança vingar sozinho. Não dá pra garantir a proteção de dados sem a colaboração de quem está no operacional, no jurídico, no produto, na tecnologia.</p>
<p>E mais: liderar é, muitas vezes, sobre escolher bem, escolher quem apoiar, quem desenvolver, quem escutar. Porque, no fim, as entregas até mudam, mas as pessoas certas constroem caminhos consistentes. Elas trazem confiança, constância e propósito, mesmo em tempos incertos.</p>
<p>Você tem escolhido as suas pessoas com intenção?</p>
]]></description>
    </item>
    <item>
      <title>O celular rouba o silêncio</title>
      <link>https://rcapitao.com/posts/o-celular-rouba-o-silencio/</link>
      <pubDate>Tue, 23 Dec 2025 02:51:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/o-celular-rouba-o-silencio/</guid>
      <description><![CDATA[<p>Hoje, durante o intervalo de descanso entre uma série na academia, olhei ao redor e percebi algo curioso: muitas pessoas estavam no telefone. Resolvi contar rapidamente e cheguei a 25. Havia mais, mas não quis me alongar, porque já era hora de retomar o treino.</p>
<p>É impressionante como isso virou um padrão, quase uma contaminação silenciosa. Onde quer que você vá, há sempre olhos fixos naquela pequena tela. Como descreve Catherine Price em Celular: Como dar um tempo, os aparelhos se transformaram em uma espécie de “slot machine” portátil, projetados para prender nossa atenção, gerar pequenas recompensas e nos manter conectados sem perceber.</p>
<p>Mas, será que precisamos estar conectados a todo instante? No intervalo de uma série, no meio de uma conversa ou até nos momentos de descanso, a tela vira nossa primeira opção. É como se não suportássemos o silêncio ou a pausa. No fundo, isso rouba algo essencial: o tempo de qualidade. Seja nos exercícios, com a família ou entre amigos, acabamos deixando de estar verdadeiramente presentes.</p>
<p>Talvez o maior desafio não seja “largar o celular”, mas recuperar o controle da nossa atenção. Afinal, se não protegermos nossos momentos, sempre haverá uma notificação pronta para roubá-los.</p>
]]></description>
    </item>
    <item>
      <title>Ligações de golpe sem fim</title>
      <link>https://rcapitao.com/posts/ligacoes-de-golpe-sem-fim/</link>
      <pubDate>Thu, 04 Dec 2025 13:22:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/ligacoes-de-golpe-sem-fim/</guid>
      <description><![CDATA[<p>Nos últimos dois dias, meu celular virou praticamente um call center. Mais de quinze ligações em intervalos de uma hora. Em algumas, ninguém falava nada. Em outras, parecia claramente tentativa de golpe financeiro. A sensação é de invasão constante.</p>
<p><a href="/golpe-silencioso-de-ia/">Já falei por aqui</a> sobre essas chamadas silenciosas e dei algumas dicas, mas a verdade é que controlar esse tipo de ligação beira o impossível. Os números mudam, as origens são mascaradas e, no final, quem acaba desgastado é sempre o usuário.</p>
<p>Recentemente, ouvi uma dica curiosa: usar duas linhas. Uma só para contatos reais e outra apenas para cadastros, que seria totalmente ignorada e teria bloqueios automáticos. Fiquei pensando se isso funciona na prática.</p>
<p>Se alguém já usa essa estratégia, queria ouvir a experiência.</p>
<p>E se você tiver alguma dica que realmente ajude a lidar com esse problema, me envie uma mensagem. Vou postar aqui no blog uma lista com as dicas! Isso pode ajudar muita gente.</p>
<h2 id="dicas-dos-leitores">Dicas dos leitores</h2>
<blockquote>
<p>04/12/2025 - Leonardo: Infelizmente há uns anos eu tive de tomar uma decisão drástica: não atendo mais números desconhecidos. Quem quiser falar comigo tem de estar na minha agenda ou, na pior das hipóteses, me mandar uma mensagem de WhatsApp antes para se identificar e falar que esta me ligando. Só assim para minimizar a perda de tempo e os riscos de golpe.</p>
</blockquote>
<blockquote>
<p>04/12/2025 - Daniel: A Apple tem um serviço que é um agente que atende e registra o &ldquo;recado&rdquo; interagindo com a pessoa que ligou. Dá uma olhada. Dizem que funciona muito bem.</p>
</blockquote>
<blockquote>
<p>28/01/2026 - <a href="https://gthoughts.blog.br" target="_blank" rel="noopener noreferrer">Guilherme</a>: Hoje eu uso duas linhas de celular no meu dia-a-dia para controlar o número que passo para qualquer pessoa (que inclusive é meu número pessoal rs) e o número que uso profissional e sou bem seletivo para quem compartilho. Ter essa divisão já ajuda bastante para ter ideia de quem poderia estar contatando você e se, pelo horário, você deveria atender uma ligação ou não. Além disso, existem alguns cadastros que você pode utilizar para solicitar que não sejam realizadas ligações de telemarketing para o seu número. Eu especificamente já me cadastrei no “não me ligue” do PROCON de São Paulo e no <a href="https://www.naomeperturbe.com.br" target="_blank" rel="noopener noreferrer">www.naomeperturbe.com.br</a> que é uma iniciativa particular de algumas operadoras. Depois que eu fiz esses cadastros, a quantidade de ligações diminuiu MUITO. Em relação a telemarketing, não recebo mais nenhuma, só um golpe ou outro de vez em quando. Além disso, se você quiser se aventurar em ferramentas, o aplicativo whoscall (sei que tem para Android, não sei se tem para IOS) costuma dar uma filtrada precisa em relação se a ligação é legítima ou se trata de uma ligação indesejada/golpe.</p>
</blockquote>
]]></description>
    </item>
    <item>
      <title>Quando filhos viram conteúdo</title>
      <link>https://rcapitao.com/posts/quando-filhos-viram-conteudo/</link>
      <pubDate>Thu, 27 Nov 2025 03:00:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/quando-filhos-viram-conteudo/</guid>
      <description><![CDATA[<p>Aquela foto fofa do aniversário, o vídeo engraçado no parquinho, a rotina escolar nos stories. Tudo isso parece inofensivo, mas o sharenting vai muito além de registros afetivos. Estamos falando de exposição massiva, criação de uma identidade digital sem consentimento e, em muitos casos, de lucro direto com a imagem de crianças.</p>
<p>O cenário se complica quando influenciadores transformam seus filhos em produtos. Cada post, parceria ou clique vira parte de uma engrenagem comercial, onde a criança se torna conteúdo e a linha entre afeto e exploração simplesmente desaparece. Não por acaso, cresce o entendimento de que essa prática deveria ser tratada como trabalho infantil, já que pais lucram enquanto os filhos vivem com consequências que podem durar anos, como privacidade violada, dados expostos e impactos emocionais que só aparecem mais tarde.</p>
<p>Um <a href="https://www.migalhas.com.br/quentes/434645/sharenting--juiza-proibe-pais-de-superexpor-filho-nas-redes-sociais" target="_blank" rel="noopener noreferrer">caso recente</a> na Vara de Família de Rio Branco (AC) reforça esse alerta. A juíza proibiu os pais de superexpor o filho nas redes sociais, destacando que a proteção da criança deve prevalecer sobre qualquer interesse dos adultos, inclusive o de manter presença online. A decisão sinaliza um movimento jurídico importante sobre os limites da exposição digital na infância.</p>
<p>O documentário “<a href="https://www.dailymotion.com/video/x97l22m" target="_blank" rel="noopener noreferrer">The Dangers of Sharenting</a>” aprofunda esse debate e mostra como a exposição precoce pode afetar autonomia, segurança e o futuro dessas crianças.  O documentário traz ainda elatos que incomodam e e nos fazem pensar&hellip;</p>
<p>Até onde vai o direito dos pais de decidir pela exposição dos filhos?</p>
]]></description>
    </item>
    <item>
      <title>IA: produto ou serviço?</title>
      <link>https://rcapitao.com/posts/ia-produto-ou-servico/</link>
      <pubDate>Tue, 25 Nov 2025 03:00:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/ia-produto-ou-servico/</guid>
      <description><![CDATA[<p>A discussão sobre classificar a Inteligência Artificial como produto ou serviço vem ganhando espaço na Europa. Esse tema já influencia diretamente a estrutura regulatória, mas o reflexo chega também ao Brasil, mesmo sem um marco específico como o AI Act. Aqui, a LGPD, o Código de Defesa do Consumidor e as normas setoriais ajudam a construir as primeiras interpretações, que se tornam essenciais à medida que a IA passa a compor processos críticos em setores como saúde, varejo, finanças e gestão pública.</p>
<p>No campo conceitual, a discussão sobre IA como produto ou serviço se torna mais clara quando observamos como essas tecnologias são entregues e operadas. Em muitos casos, a IA chega ao mercado como um produto, algo fechado e padronizado, semelhante a um software tradicional. Exemplos incluem um modelo de visão computacional embarcado em uma câmera de segurança, um app que usa IA para reconhecer documentos ou um assistente digital integrado a um smartphone. Aqui, o desempenho é relativamente previsível e a responsabilidade tende a recair sobre quem desenvolve e disponibiliza o sistema.</p>
<p>Em outros contextos, a IA funciona como serviço. O valor não está apenas no modelo, mas no trabalho contínuo de quem treina, ajusta, integra, monitora e interpreta os resultados. Plataformas de IA generativa usadas para criar conteúdos sob demanda, soluções de detecção de fraude ajustadas para cada cliente, ou modelos que dependem de dados e pipelines específicos são bons exemplos. Nessas situações, a qualidade depende da execução técnica e da experiência profissional, o que aproxima a responsabilidade de um regime típico de prestação de serviços.</p>
<p>A fronteira entre produto e serviço é cada vez mais tênue, e muitos modelos operam de forma híbrida. Entender essa distinção ajuda empresas a definir obrigações, estabelecer controles e reduzir riscos em todo o ciclo de vida da IA.</p>
]]></description>
    </item>
    <item>
      <title>Sua IA usa seus dados</title>
      <link>https://rcapitao.com/posts/sua-ia-usa-seus-dados/</link>
      <pubDate>Sun, 16 Nov 2025 02:20:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/sua-ia-usa-seus-dados/</guid>
      <description><![CDATA[<p>Toda vez que você usa uma ferramenta de IA generativa, pode estar alimentando o próximo modelo de linguagem com suas informações. Parece exagero, mas não é. A maioria das plataformas coleta seus prompts, conversas e dados por padrão, e muita gente nem desconfia disso.</p>
<p>A boa notícia é que dá para mudar esse cenário com alguns ajustes simples. O primeiro passo, e o mais importante, é desativar a opção de compartilhamento de dados para treinamento. Isso geralmente está escondido nas configurações de privacidade, com nomes como “Melhore o modelo para todos” ou “Use meus dados para treinamento”. Desligar essa chave já reduz drasticamente sua exposição.</p>
<p>Outra alternativa é usar os modos temporários ou incógnitos que algumas plataformas oferecem. Eles não salvam o histórico e evitam que suas conversas alimentem futuros treinamentos, embora ainda fiquem registradas por um período para fins de segurança. Não é perfeito, mas ajuda.</p>
<p>Mas o hábito mais eficaz mesmo é adotar a minimização de dados: trate essas ferramentas como ambientes públicos. Antes de colar qualquer texto, revise e remova dados pessoais como nomes, endereços, dados da empresa. Lembre-se, quanto menos você compartilha, menor o rastro que deixa.</p>
<p>Se você usa IA no ambiente corporativo, provavelmente já está mais protegido. Os planos empresariais costumam garantir contratualmente que seus dados não serão usados para treinar modelos. Ainda assim, vale conferir.</p>
]]></description>
    </item>
    <item>
      <title>A senha do Louvre era Louvre</title>
      <link>https://rcapitao.com/posts/a-senha-do-louvre-era-louvre/</link>
      <pubDate>Tue, 11 Nov 2025 02:36:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/a-senha-do-louvre-era-louvre/</guid>
      <description><![CDATA[<p>A senha do Louvre era “Louvre”. Sim, você leu certo.</p>
<p>Recentemente, veio à tona que o Museu do Louvre usava como senha do seu sistema de vigilância&hellip; “Louvre”.</p>
<p>Parece ironia, mas essa história ilustra um problema que vejo todos os dias em organizações de todos os tamanhos. A tecnologia avança, investimos em sistemas sofisticados de proteção, mas tropeçamos no fundamento mais básico: senhas fracas.</p>
<p>Não importa o quanto você invista em segurança da informação se a porta de entrada está escancarada com uma senha óbvia. É como ter o melhor sistema de alarme do mundo e deixar a chave embaixo do tapete.</p>
<p>O que me preocupa é que esse não é um caso isolado. Estudos mostram que senhas como &ldquo;123456&rdquo;, &ldquo;password&rdquo; e variações com o nome da empresa ainda estão entre as mais utilizadas globalmente. Em projetos que já acompanhei, é comum encontrar credenciais padrão nunca alteradas, senhas compartilhadas entre equipes inteiras ou anotadas em post-its colados no monitor.</p>
<p>Uma senha forte precisa combinar letras maiúsculas e minúsculas, números e caracteres especiais, com no mínimo 12 caracteres. Mas sei que é difícil lembrar de tudo isso, especialmente quando temos dezenas de acessos diferentes no dia a dia profissional. Por isso, como mencionei em um post recente, os <a href="https://rcapitao.com/gerenciadores-de-senhas/">gerenciadores de senhas</a> são essenciais. Eles criam e armazenam senhas complexas e únicas para cada sistema, deixando você livre dessa sobrecarga mental e eliminando a tentação de reutilizar a mesma senha em múltiplos lugares.</p>
<p>No final das contas, o Louvre tinha suas câmeras, seus alarmes e seus seguranças. Mas a diferença é que, diferentemente de um museu que pode contar com seguranças físicos, no ambiente digital, sua senha é frequentemente a única linha de defesa entre seus dados e um invasor.</p>
]]></description>
    </item>
    <item>
      <title>Golpe silencioso de IA</title>
      <link>https://rcapitao.com/posts/golpe-silencioso-de-ia/</link>
      <pubDate>Sun, 09 Nov 2025 10:44:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/golpe-silencioso-de-ia/</guid>
      <description><![CDATA[<p>Você atende uma ligação. Do outro lado, apenas silêncio.</p>
<p>Parece inofensivo, mas pode ser o primeiro passo de uma fraude sofisticada.</p>
<p>Criminosos utilizam esses segundos de ligação para capturar sua voz e, com ferramentas de inteligência artificial, conseguem reproduzi-la com fidelidade impressionante. A partir daí, podem se passar por você em pedidos de transferência de dinheiro, mensagens a familiares ou até contatos de trabalho.</p>
<p>O risco não está apenas no prejuízo financeiro, mas no uso indevido de um dado extremamente sensível: a sua própria voz. Quando explorada de forma indevida, pode comprometer sua identidade digital, abrir brechas para golpes em diferentes canais e até ser reutilizada em fraudes de autenticação que dependem de reconhecimento por voz.</p>
<p>Vivemos um momento em que dados pessoais são coletados e manipulados de formas cada vez mais sofisticadas e o &ldquo;golpe silencioso&rdquo; mostra como pequenas interações, como atender uma ligação, podem se transformar em grandes riscos quando combinadas ao avanço da tecnologia e ao uso malicioso da inteligência artificial.</p>
<p>Como se proteger:</p>
<ul>
<li>Desconfie de chamadas mudas;</li>
<li>Não diga “sim” de imediato;</li>
<li>Bloqueie e denuncie números suspeitos;</li>
<li>Nunca compartilhe dados pessoais em ligações não solicitadas;</li>
<li>Combine palavras de segurança com familiares;</li>
<li>Confirme pedidos de ajuda por outro canal (vídeo, mensagem, pessoalmente).</li>
</ul>
<p>Conscientizar-se sobre esse tipo de ameaça é essencial. Estar atento a detalhes e desconfiar de contatos inesperados podem fazer diferença para evitar que sua própria voz seja transformada em uma arma contra você.</p>
]]></description>
    </item>
    <item>
      <title>Onde a privacidade deve ficar?</title>
      <link>https://rcapitao.com/posts/onde-a-privacidade-deve-ficar/</link>
      <pubDate>Sat, 08 Nov 2025 23:46:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/onde-a-privacidade-deve-ficar/</guid>
      <description><![CDATA[<p>Nos últimos anos, tenho visto uma discussão recorrente nas empresas, principalmente naquelas que ainda estão iniciando o seu programa de privacidade, afinal, onde a função de privacidade deve ficar? Em segurança, TI, jurídico, compliance?</p>
<p>A definição sobre onde posicionar a área de privacidade continua sendo um dos pontos mais estratégicos dentro das empresas. Segurança, TI, Jurídico e Compliance são atores fundamentais, mas nenhum deles abrange sozinho toda a complexidade da privacidade.</p>
<p>A experiência tem mostrado que, embora execução e suporte sejam distribuídos entre várias áreas, a liderança e a responsabilidade pela governança de privacidade devem estar sob Jurídico ou Compliance.</p>
<p>Esse modelo garante independência, consistência e alinhamento entre exigências regulatórias, riscos e operações.</p>
<p>Mais do que um tema técnico, a privacidade é um assunto de governança corporativa. Onde ela está na estrutura diz muito sobre como a empresa enxerga o tema, como requisito de segurança ou como valor estratégico que sustenta confiança e reputação.</p>
]]></description>
    </item>
    <item>
      <title>O teatro dos banners de cookies</title>
      <link>https://rcapitao.com/posts/o-teatro-dos-banners-de-cookies/</link>
      <pubDate>Thu, 23 Oct 2025 23:51:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/o-teatro-dos-banners-de-cookies/</guid>
      <description><![CDATA[<p>Seja honesto comigo, quantas vezes você leu uma política de cookies antes de clicar em &ldquo;aceitar tudo&rdquo;? Eu chuto que a resposta é próxima de zero. E olha, eu não te julgo. Faço a mesma coisa.</p>
<p>Na verdade, vou confessar algo pior: eu nem vejo mais esses banners. Uso <a href="https://rcapitao.com/ublock-origin-e-privacidade/">bloqueador de anúncios</a> que também bloqueia avisos de cookies. Simplesmente não aparecem na minha tela. Navego tranquilo, sem pop-ups, sem interrupções, sem aquela sensação de estar sendo perseguido por uma caixa pedindo permissão a cada site que visito.</p>
<p>Mas isso levanta uma questão importante, se tanta gente ignora ou simplesmente bloqueia esses avisos, qual é o real propósito deles? A ideia original era boa. Dar controle ao usuário sobre quais dados podem ser coletados durante a navegação (cookies de desempenho, de marketing, de análise). Teoricamente, você escolhe o que aceita.</p>
<p>Na prática, porém, virou teatro. Os banners são desenhados para cansar. Botões enormes para &ldquo;aceitar tudo&rdquo; e links microscópicos para personalizar. A maioria das pessoas clica no caminho mais fácil só para continuar lendo o que estava lendo. E quem usa bloqueador? Bem, simplesmente pula essa etapa toda.</p>
<p>Então, é necessário ler políticas de cookies? Tecnicamente, sim. Principalmente se você se importa com rastreamento, publicidade direcionada e compartilhamento de dados com terceiros. Mas a verdade é que o formato atual não convida ninguém a ler. E enquanto isso não mudar, vamos continuar clicando em &ldquo;aceitar&rdquo; ou, no meu caso, nem vendo o aviso aparecer.</p>
]]></description>
    </item>
    <item>
      <title>Políticas feitas para não ler</title>
      <link>https://rcapitao.com/posts/politicas-feitas-para-nao-ler/</link>
      <pubDate>Tue, 21 Oct 2025 23:53:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/politicas-feitas-para-nao-ler/</guid>
      <description><![CDATA[<p>Vamos combinar uma coisa: ninguém lê política de privacidade. Eu sei, você sabe, as empresas sabem. E o pior é que elas contam com isso.</p>
<p>A maioria dessas políticas é escrita para ser complicada. Parágrafos intermináveis, termos jurídicos e letras miúdas que cansam os olhos antes mesmo de você entender o que está em jogo. Às vezes, tenho a impressão de que a complexidade é proposital. Afinal, quanto menos você entende, menos você questiona.</p>
<p>O problema não está só na dificuldade de leitura. Está na falta de clareza sobre o que realmente importa: como seus dados serão usados, com quem serão compartilhados e, principalmente, como serão protegidos.</p>
<p>E sabe o que é mais frustrante? As empresas só costumam ser responsabilizadas quando algo dá errado. Quando acontece uma violação de dados ou quando o manuseio irresponsável de informações vira escândalo público. Lembra do caso Cambridge Analytica? Pois é. Só quando a bomba explode é que vemos movimentação. Até lá, boa parte das práticas de coleta e uso de dados passa despercebida.</p>
<p>Existem dois sites que podem facilitar a sua vida, o <a href="https://privacyspy.org/" target="_blank" rel="noopener noreferrer">PrivacySpy</a> e o <a href="https://tosdr.org/en" target="_blank" rel="noopener noreferrer">Terms of Service; Didn’t Read</a> analisam políticas de privacidade e termos de uso, destacando o que é preocupante e o que é positivo em cada empresa.</p>
<p>Vale a pena consultar antes de criar uma conta ou baixar um app. Ler ou ao menos entender uma política de privacidade é o primeiro passo para proteger seus dados e exercer o controle que, na prática, é seu por direito.</p>
]]></description>
    </item>
    <item>
      <title>Mascarando o Gmail sem custo</title>
      <link>https://rcapitao.com/posts/mascarando-o-gmail-sem-custo/</link>
      <pubDate>Mon, 20 Oct 2025 23:56:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/mascarando-o-gmail-sem-custo/</guid>
      <description><![CDATA[<p>Quando publiquei o post sobre <a href="https://rcapitao.com/e-mails-mascarados/">e-mails mascarados</a>, recebi algumas perguntas sobre alternativas gratuitas para mascarar emails no Gmail. Para complementar o que abordei, hoje mostro uma dica prática para você “mascarar” seu Gmail sem custo.</p>
<p>Funciona assim: se seu endereço é nome@gmail.com, use nome+loja@gmail.com ou nome+newsletter@gmail.com. O envio continua chegando na sua caixa principal, mas você passa a ter um identificador por serviço.</p>
<p>Ao criar contas, use um alias diferente para cada fornecedor. Em seguida, crie filtros no Gmail que apliquem rótulos, movam mensagens para pastas específicas ou até autoarquivem comunicações comerciais. Se começar a receber spam em um alias, você identifica rapidamente qual empresa vazou seus dados e pode bloquear ou excluir apenas aquele padrão, sem afetar seu email principal.</p>
<p>Usar o sinal de “+” no seu endereço Gmail é uma estratégia simples e poderosa para ganhar controle sobre cadastros e rastreamento de emails. Em vez de divulgar seu email principal, acrescente um sufixo:</p>
<p>O uso de e-mails mascarados facilita auditoria &ldquo;pessoal&rdquo; de vazamentos, reduz ruído na caixa de entrada e acelera o processo de optar por não receber comunicações. É uma solução gratuita, sem depender de serviços adicionais, e que se integra bem com outras práticas de higiene digital como gerenciadores de senha e emails mascarados avançados.</p>
]]></description>
    </item>
    <item>
      <title>5 hábitos para mais privacidade</title>
      <link>https://rcapitao.com/posts/5-habitos-para-mais-privacidade/</link>
      <pubDate>Thu, 09 Oct 2025 00:01:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/5-habitos-para-mais-privacidade/</guid>
      <description><![CDATA[<p>A privacidade virou algo quase abstrato na nossa rotina digital. A gente aceita termos de uso sem ler, compartilha dados como se fossem ilimitados e depois se surpreende quando aquele anúncio sobre algo que você só comentou aparece no feed.</p>
<p>Trabalho com privacidade e proteção de dados há anos e percebi que a privacidade não se constrói com grandes gestos, mas com pequenas escolhas diárias. Aqui vão cinco práticas que incorporei na minha rotina e que realmente mudaram minha forma de navegar no mundo digital.</p>
<p><strong>1. Revise as permissões dos seus aplicativos</strong></p>
<p>Aquele app de lanterna precisa mesmo acessar seus contatos e localização? Provavelmente não. Entre nas configurações do celular e desative o que não faz sentido. Muitos aplicativos solicitam permissões desnecessárias, e você tem total controle para limitar o acesso deles.</p>
<p><strong>2. Revise todas as configurações de privacidade das redes sociais</strong></p>
<p>Quem pode ver suas postagens antigas? Quem tem acesso à sua lista de amigos? Essas configurações mudam frequentemente com as atualizações das plataformas, então vale a pena revisá-las periodicamente para garantir que seu perfil está protegido como você deseja.</p>
<p><strong>3. Use buscadores que não rastreiam seu comportamento</strong></p>
<p>Existem alternativas que não criam perfis baseados nas suas pesquisas. A experiência de busca é praticamente a mesma, mas sem aquela sensação incômoda de estar sendo constantemente observado.</p>
<p><strong>4. Leia os avisos de privacidade</strong></p>
<p>Não precisa ler tudo, mas pelo menos entenda se seus dados serão compartilhados com terceiros.</p>
<p><strong>5. Reduza o compartilhamento da sua localização</strong></p>
<p>Desative o histórico de localização e deixe o GPS ligado apenas quando realmente precisar usar. Você ficaria surpreso com a quantidade de informação que fica registrada sobre seus movimentos diários.</p>
<h2 id="bônus-baixe-seus-dados-das-plataformas-que-usa">Bônus: Baixe seus dados das plataformas que usa</h2>
<p>É um direito seu saber o que as empresas têm sobre você. Quando vi meu arquivo, entendi melhor o que realmente estava compartilhando.</p>
<p>Privacidade é um exercício constante!</p>
]]></description>
    </item>
    <item>
      <title>Cuidado com dados na IA</title>
      <link>https://rcapitao.com/posts/cuidado-com-dados-na-ia/</link>
      <pubDate>Thu, 02 Oct 2025 03:00:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/cuidado-com-dados-na-ia/</guid>
      <description><![CDATA[<p>Pare tudo que está fazendo agora e pense: quantas informações confidenciais você já jogou dentro de uma IA sem pensar duas vezes?</p>
<p>Vejo isso acontecer o tempo todo. Pessoas usando ChatGPT, Claude, Copilot, Perplexity, seja qual for a ferramenta, como se fossem um caderno pessoal. Colocam dados de clientes, informações estratégicas da empresa, documentos sensíveis. Tudo ali, sem nenhum filtro e cuidado com as informações.</p>
<p>A inteligência artificial está facilitando a nossa vida profissional, isso é inegável. Mas essas plataformas processam cada palavra que você digita e nem sempre há clareza sobre o que acontece com esses dados depois. Podem ser usados para treinar modelos, podem ficar armazenados, podem ser acessados em situações que você nem imagina.</p>
<p>Leia a política de privacidade. Eu sei, é chato e demorado, mas vale a pena entender como funciona e o que eles fazem com os seus dados. Muitas ferramentas permitem desabilitar o uso dos seus dados para treinamento dos modelos. Procure essa opção nas configurações e ative essa proteção.</p>
<p>Então aqui vai o básico que você precisa saber. Nunca insira dados pessoais de terceiros, informações confidenciais da empresa ou qualquer coisa que você não divulgaria publicamente. Se precisa trabalhar com exemplos reais, anonimize tudo. Troque nomes por iniciais, CPFs por sequências genéricas, contextos específicos por situações hipotéticas.</p>
<p><strong>Outras dicas práticas:</strong></p>
<ol>
<li>Delete o histórico de conversas periodicamente. A maioria das plataformas guarda tudo que você digita. Faça uma limpeza regular, especialmente se trabalhou com informações sensíveis mesmo anonimizadas.</li>
<li>Evite fazer upload de documentos completos. Em vez de enviar contratos, planilhas ou apresentações inteiras, copie apenas os trechos necessários e remova qualquer informação identificável antes.</li>
<li>Use contas separadas para trabalho e uso pessoal. Assim você reduz o risco de misturar contextos e acabar expondo dados corporativos sem perceber.</li>
<li>Ative a autenticação de dois fatores. Parece básico, mas adiciona uma camada importante de segurança para proteger suas conversas e dados armazenados na plataforma.</li>
<li>Desconfie de integrações automáticas. Algumas ferramentas se conectam com seu e-mail, agenda ou sistema de arquivos. Revise essas permissões e libere apenas o estritamente necessário.</li>
<li>Cuidado com capturas de tela. Mesmo que você anonimize os dados no prompt, se compartilhar prints das respostas da IA, verifique se não há informações sensíveis visíveis na imagem.</li>
</ol>
<p>Use com inteligência e responsabilidade.</p>
]]></description>
    </item>
    <item>
      <title>E-mails mascarados</title>
      <link>https://rcapitao.com/posts/e-mails-mascarados/</link>
      <pubDate>Tue, 30 Sep 2025 23:59:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/e-mails-mascarados/</guid>
      <description><![CDATA[<p>Você já parou para pensar quantos cadastros fez nos últimos meses usando o mesmo endereço de e-mail? E-commerce, newsletter, download de ebook, streaming&hellip; A lista é interminável.</p>
<p>O problema não está em compartilhar seu email. O problema é perder completamente o controle sobre ele depois.</p>
<p>É aí que entram os emails mascarados. Você já ouviu falar sobre isso? A lógica é simples: você cria um endereço único para cada serviço ou cadastro que fizer. Todos os emails chegam na sua caixa principal, mas você sabe exatamente qual empresa está por trás de cada mensagem e eles não sabem o seu e-mail principal.</p>
<p>Na prática, isso muda tudo. Quando o spam começa a chegar em um endereço específico, você identifica na hora a origem do vazamento. Não precisa mais adivinhar qual empresa compartilhou seus dados indevidamente. Basta bloquear aquele email mascarado sem afetar nenhum outro cadastro. 100% de rastreabilidade!</p>
<p>Serviços como Apple Hide My Email, DuckDuckGo Email Protection e SimpleLogin oferecem essa funcionalidade de forma gratuita ou integrada. Se você usa gmail, existe um alternativa <a href="https://rcapitao.com/mascarando-o-gmail-sem-custo/">gratuita</a>. Você também pode testar essa dica A implementação é rápida e o ganho em privacidade é significativo.</p>
<p>No dia a dia, vale criar um email mascarado diferente para cada categoria: um para compras online, outro para newsletters, outro para cadastros pontuais. Quando não quiser mais receber mensagens de determinado serviço, basta desativar aquele endereço específico.</p>
<p>No fim, e-mails mascarados não são apenas conveniência, podemos considerar como uma ferramenta de governança pessoal de dados. Uma forma acessível de reforçar segurança, reduzir exposição e criar mais confiança nas interações digitais, rastreando exatamente como suas informações circulam na internet.</p>
]]></description>
    </item>
    <item>
      <title>Gerenciadores de senhas</title>
      <link>https://rcapitao.com/posts/gerenciadores-de-senhas/</link>
      <pubDate>Fri, 26 Sep 2025 02:40:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/gerenciadores-de-senhas/</guid>
      <description><![CDATA[<p>Ainda é comum ver pessoas usando a mesma senha em todos os serviços ou, pior, guardando senhas em bloco de notas, documentos do Word ou planilhas. Sem falar naquelas clássicas combinações como 123mudar, 12345 ou o nome do pet. Nada disso é seguro.</p>
<p>Como eu faço? Uso um gerenciador de senhas, no meu caso o 1Password, mas há ótimas opções no mercado, como Bitwarden, ProtonPass, NordPass, Keepass e Dashlane. Uma dica: fujam do LastPass, ele já sofreu nos últimos anos vários incidentes de segurança graves. Todas as minhas credenciais ficam em um cofre criptografado. Cada serviço tem uma senha única e robusta, com pelo menos 14 caracteres, incluindo letras maiúsculas, minúsculas, números e símbolos.</p>
<p>E não, eu não preciso ficar inventando ou decorando senhas complexas. O próprio gerenciador gera automaticamente combinações seguras, como por exemplo: Vey_tx6Nxu8q@o. Assim, minha única preocupação é lembrar da senha mestre, que dá acesso ao cofre. Essa prática me garante mais segurança e tranquilidade.**</p>
<p>E você, já utiliza algum gerenciador de senhas?</p>
]]></description>
    </item>
    <item>
      <title>uBlock Origin e privacidade</title>
      <link>https://rcapitao.com/posts/ublock-origin-e-privacidade/</link>
      <pubDate>Fri, 19 Sep 2025 02:49:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/ublock-origin-e-privacidade/</guid>
      <description><![CDATA[<p>No dia a dia, a maioria das páginas que acessamos na internet carrega muito mais do que o conteúdo que buscamos. Junto com o texto e as imagens vêm anúncios, scripts de rastreamento e cookies que alimentam um ecossistema silencioso de coleta de dados.</p>
<p>É aí que entra o <a href="https://ublockorigin.com/" target="_blank" rel="noopener noreferrer">uBlock Origin</a>, uma extensão gratuita e de código aberto disponível para navegadores como Chrome, Firefox, Edge, Brave e Safari. Mais do que bloquear anúncios, ele impede que scripts de rastreamento sejam carregados, reduzindo a exposição de informações pessoais e tornando a navegação mais rápida e limpa.</p>
<p>Esse post não é propaganda. Eu mesmo utilizo o uBlock Origin nos meus dispositivos pessoais e recomendo por experiência própria. Para quem se preocupa com privacidade, é uma medida prática que reforça a proteção, reduz riscos de anúncios maliciosos e ainda economiza dados e processamento.</p>
]]></description>
    </item>
    <item>
      <title>Os riscos por trás do QR Code</title>
      <link>https://rcapitao.com/posts/os-riscos-por-tras-do-qr-code/</link>
      <pubDate>Mon, 15 Sep 2025 17:04:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/os-riscos-por-tras-do-qr-code/</guid>
      <description><![CDATA[<p>Os QR Codes deixaram de ser novidade e hoje estão por toda parte: em cardápios, anúncios, eventos e até mesmo em processos internos das empresas. A promessa é sempre de praticidade e economia, mas nem sempre o que está por trás desse quadrado em preto e branco é tão simples assim.</p>
<p>Ao escanear um QR Code, o usuário pode ser redirecionado para links maliciosos que instalam softwares indesejados, mas o risco não para aí. Muitos geradores de QR funcionam como plataformas de coleta de dados. Em segundos, conseguem registrar informações como endereço IP, localização, carimbo de data e hora e até detalhes sobre o dispositivo utilizado. Tudo isso sem que o usuário perceba e, em muitos casos, sem que a própria empresa que contratou o serviço saiba exatamente como esses dados são tratados.</p>
<p>Esse cenário traz implicações diretas para segurança e privacidade. Do ponto de vista legal, a responsabilidade pelo tratamento de dados recai também sobre a empresa que utiliza o recurso. Além disso, há impactos de reputação quando o cliente descobre que o simples ato de abrir um cardápio digital pode significar a entrega de seus dados para terceiros.</p>
<p>Adotar QR Codes não é um problema em si, mas exige avaliação criteriosa dos provedores e atenção a práticas de privacidade. Em alguns casos, optar por soluções estáticas, que apenas direcionam para um link sem rastreamento, pode ser o caminho mais seguro.</p>
]]></description>
    </item>
    <item>
      <title>Anonimizar não resolve tudo</title>
      <link>https://rcapitao.com/posts/anonimizar-nao-resolve-tudo/</link>
      <pubDate>Thu, 11 Sep 2025 17:06:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/anonimizar-nao-resolve-tudo/</guid>
      <description><![CDATA[<p>Um ponto que muitas vezes passa despercebido quando falamos de privacidade e proteção de dados: o que acontece com o dado antes da anonimização?</p>
<p>Muitos acreditam que basta anonimizar depois e o problema está resolvido. Mas não é bem assim.</p>
<p>Até que os dados sejam efetivamente anonimizados, eles continuam sendo considerados dados pessoais e, portanto, sujeitos à LGPD.</p>
<p>Isso significa que o controlador precisa aplicar uma base legal (art. 7º ou 11 da LGPD) para a coleta e qualquer tratamento inicial antes da anonimização.</p>
<p>A própria ANPD reforça isso em seu &ldquo;estudo técnico sobre anonimização de dados na LGPD: análise jurídica&rdquo;.</p>
<ul>
<li>O ato inicial do processo de anonimização é tratamento de dado pessoal, logo, exige base legal.</li>
<li>A anonimização, por si só, não legitima um tratamento irregular. Se a coleta foi feita sem fundamento, a posterior anonimização não “conserta” a irregularidade.</li>
<li>A anonimização deve ser vista como um processo contínuo, iniciado sobre dados pessoais identificáveis, e enquanto não concluído, o risco de reidentificação mantém a aplicação integral da LGPD.</li>
</ul>
<p>Portanto, sempre que houver coleta para posterior anonimização, é obrigatório aplicar uma base legal.</p>
<p>E você, já se deparou com situações em que a coleta foi feita sem pensar nesse detalhe?</p>
]]></description>
    </item>
    <item>
      <title>Identificar cookies nos sites</title>
      <link>https://rcapitao.com/posts/identificar-cookies-nos-sites/</link>
      <pubDate>Tue, 22 Jul 2025 10:49:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/identificar-cookies-nos-sites/</guid>
      <description><![CDATA[<p>Durante uma reunião sobre a adequação dos sites organizacionais à LGPD, ouvi a seguinte frase de um representante da área:</p>
<blockquote>
<p>O nosso site não possui cookies.</p>
</blockquote>
<p>Na hora, soou estranho. Afinal, é raríssimo um site, mesmo os mais simples, não ter ao menos cookies proprietários ou de terceiros.</p>
<p>Esse episódio me trouxe um ponto importante que quero dividir com quem trabalha com privacidade e proteção de dados: Conhecimentos técnicos são essenciais, não basta conhecer apenas a legislação.</p>
<p>Na mesma hora, compartilhei a tela, acessei o site, abri o módulo do desenvolvedor do navegador e&hellip; lá estavam os cookies de terceiros, visíveis sem o uso de nenhuma ferramenta automatizada.</p>
<p><strong>Dica prática</strong>: Sempre que alguém afirmar que um site não utiliza cookies, faça a checagem técnica.</p>
<h2 id="como-eu-faço-para-identificar-cookies-diretamente-no-navegador">Como eu faço para identificar cookies diretamente no navegador?</h2>
<h3 id="-chrome">💻 Chrome</h3>
<p><em>O caminho é o praticamente o mesmo para outros navegadores que usam o Chromium, como Edge e Brave.</em></p>
<ol>
<li>Acesse o site.</li>
<li>Pressione <code>F12</code> ou clique com o botão direito e selecione <strong>“Inspecionar”</strong>.</li>
<li>Vá até a aba <strong>“Application”</strong>.</li>
<li>No menu lateral esquerdo, clique em <strong>“Cookies”</strong> (dentro de “Storage”).</li>
<li>Você verá os cookies separados por domínio. Cookies de domínios diferentes do site visitado são de terceiros.</li>
</ol>
<h3 id="-firefox">🦊 Firefox</h3>
<ol>
<li>Acesse o site.</li>
<li>Pressione <code>F12</code> ou clique com o botão direito e selecione <strong>“Inspecionar”</strong>.</li>
<li>Vá até a aba <strong>“Armazenamento”</strong> (Storage).</li>
<li>Em “Cookies”, clique no domínio e veja os detalhes.</li>
<li>Compare com o domínio do site visitado para identificar terceiros.</li>
</ol>
<h3 id="-safari-macos">🍏 Safari (macOS)</h3>
<ol>
<li>Acesse o site.</li>
<li>Vá em <strong>Safari &gt; Preferências &gt; Privacidade &gt; Gerenciar Dados do Site&hellip;</strong></li>
<li>Aparecerá a lista de domínios com cookies ou dados armazenados.</li>
<li>Para mais detalhes, ative o <strong>Modo Desenvolvedor</strong> (Safari &gt; Ajustes &gt; Avançado &gt; Mostrar menu de Desenvolvimento na barra de menus)</li>
<li>Com o site aberto, vá em <strong>Desenvolvedor &gt; Mostrar Ferramentas da Web &gt; Armazenamento &gt; Cookies</strong></li>
</ol>
]]></description>
    </item>
    <item>
      <title>Proteja documentos enviados</title>
      <link>https://rcapitao.com/posts/proteja-documentos-enviados/</link>
      <pubDate>Wed, 21 May 2025 21:55:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/proteja-documentos-enviados/</guid>
      <description><![CDATA[<p>Cuidado simples, mas que faz diferença na proteção dos seus dados</p>
<p>Ainda é comum receber pedidos para o envio de documentos pessoais por e-mail ou aplicativo. Às vezes é inevitável: um processo de contratação, abertura de conta ou matrícula escolar. O problema é que, uma vez enviado, aquele documento pode ser replicado, armazenado ou até compartilhado sem controle.</p>
<p>Uma dica simples, mas pouco falada, é aplicar uma marca d’água sobre o arquivo com o nome da empresa ou pessoa que está solicitando e a data do envio. Isso não impede o uso indevido, mas desestimula fraudes e ajuda a identificar a origem, caso o documento vaze ou apareça em algum lugar onde não deveria.</p>
<p>É o tipo de precaução que leva poucos segundos, mas que mostra que você está atento à forma como seus dados circulam. Pequenas atitudes, quando viram hábito, podem reduzir bastante o impacto de uma exposição.</p>
]]></description>
    </item>
    <item>
      <title>Criptomoedas sem privacidade</title>
      <link>https://rcapitao.com/posts/criptomoedas-sem-privacidade/</link>
      <pubDate>Tue, 13 May 2025 22:11:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/criptomoedas-sem-privacidade/</guid>
      <description><![CDATA[<p>A nova legislação da União Europeia quer varrer do mapa as chamadas privacy coins e carteiras anônimas até 2027. Moedas como Monero e Dash, voltadas à proteção da identidade dos usuários, serão banidas sob a justificativa de rastrear transações e prevenir crimes financeiros, mas o efeito colateral é claro: o fim do anonimato em criptoativos.</p>
<p>O movimento é coerente com o avanço das políticas de rastreabilidade total nas transações financeiras. Mas levanta uma questão delicada: estamos preparados para abrir mão da privacidade financeira em nome da transparência absoluta?</p>
<p>Embora o combate a ilícitos seja legítimo, é preciso refletir sobre os impactos colaterais à privacidade. O uso de tecnologias voltadas ao anonimato não deve ser automaticamente associado a atividades criminosas. Muitos recorrem a moedas privadas por razões legítimas como proteger-se da vigilância excessiva, preservar sua autonomia financeira ou garantir segurança em contextos políticos e econômicos instáveis.</p>
<p>A equiparação automática entre anonimato e atividade ilícita é perigosa e revela como o direito à privacidade vem sendo gradualmente impactado por legislações que não fazem distinções.</p>
<p>O equilíbrio entre segurança e direitos fundamentais precisa ser discutido com mais profundidade. Do contrário, corremos o risco de normalizar a ideia de que a única transação aceitável é aquela que pode ser monitorada.</p>
]]></description>
    </item>
    <item>
      <title>Rastreamento além dos cookies</title>
      <link>https://rcapitao.com/posts/rastreamento-alem-dos-cookies/</link>
      <pubDate>Tue, 13 May 2025 01:54:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/rastreamento-alem-dos-cookies/</guid>
      <description><![CDATA[<p>Mesmo sem cookies, sem login e até no modo anônimo, seu navegador pode estar te entregando.</p>
<p>Funciona assim: cada dispositivo carrega uma série de características técnicas, como modelo do aparelho, tipo e versão do navegador, fuso horário, fontes instaladas, resolução da tela, idioma, extensões ativas, entre outras.</p>
<p>Quando combinadas, essas informações formam uma browser fingerprint única. É como se fosse uma identidade digital que te acompanha pelos sites, mesmo que você não tenha se identificado. E sim, isso acontece em segundo plano, sem pedir sua permissão.</p>
<p>Na prática, isso permite rastrear seus hábitos, cruzar dados e criar perfis detalhados para publicidade, precificação dinâmica e até negação de acesso a conteúdos ou serviços com base no seu comportamento.</p>
<p>Você pesquisa passagens aéreas e o preço sobe? Muda de site e o conteúdo parece te seguir? Essa &ldquo;mágica&rdquo; muitas vezes tem a ver com fingerprints.</p>
<p>Quer reduzir esse rastreamento? Use navegadores que bloqueiam esse tipo de coleta por padrão, como Brave ou Firefox com extensões como uBlock Origin, NoScript e CanvasBlocker. Desative plugins desnecessários e repense o uso do Chrome como padrão.</p>
<p>Não basta apagar o histórico. O que seu navegador revela sobre você pode ir muito além do que parece.</p>
]]></description>
    </item>
    <item>
      <title>Pay or OK: escolha forçada</title>
      <link>https://rcapitao.com/posts/pay-or-ok-escolha-forcada/</link>
      <pubDate>Wed, 07 May 2025 01:59:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/pay-or-ok-escolha-forcada/</guid>
      <description><![CDATA[<p>Você aceitaria pagar para manter sua privacidade?</p>
<p>Esse é o dilema central do modelo conhecido como “Pay or OK”, também chamado de consent paywall.</p>
<p>Nesse formato, o usuário precisa escolher entre:</p>
<ol>
<li>Pagar uma assinatura para acessar um site ou serviço, ou</li>
<li>Aceitar o tratamento de seus dados pessoais, geralmente para publicidade comportamental, perfilamento e compartilhamento com terceiros.</li>
</ol>
<p>Sem escolher uma das opções, o acesso é bloqueado.</p>
<p><strong>Exemplos reais desse modelo:</strong></p>
<p>O grupo Meta (Facebook e Instagram) passou a oferecer aos usuários na Europa a opção de pagar uma assinatura para usar suas plataformas sem anúncios personalizados.</p>
<p>Diversos portais de notícias também vêm adotando esse modelo, condicionando o acesso gratuito à aceitação de cookies para fins publicitários.</p>
<p><strong>Mas qual é o problema?</strong></p>
<p>Embora a proposta pareça “justa” à primeira vista, existem sérios conflitos com os princípios da privacidade:</p>
<ol>
<li>Consentimento pode deixar de ser livre, pois o usuário sente-se coagido a aceitar o uso de seus dados para evitar o pagamento.</li>
<li>Cria-se um mercado de dados pessoais, onde a privacidade se torna um luxo acessível apenas a quem pode pagar.</li>
<li>Desalinhamento com o GDPR e a LGPD, que exigem que o consentimento seja livre, informado e inequívoco e não resultado de uma escolha forçada.</li>
<li>Desigualdade digital, ao colocar em desvantagem quem não tem recursos para preservar sua própria privacidade.</li>
</ol>
]]></description>
    </item>
    <item>
      <title>Segurança, Privacidade e Dados</title>
      <link>https://rcapitao.com/posts/seguranca-privacidade-e-dados/</link>
      <pubDate>Fri, 25 Apr 2025 02:03:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/seguranca-privacidade-e-dados/</guid>
      <description><![CDATA[<p>Proteção de dados, segurança de dados e privacidade de dados: tudo igual? Nem tanto.</p>
<p>Se você já achou que esses termos são sinônimos, não está sozinho, mas há diferenças importantes que vale a pena entender.</p>
<h2 id="segurança-de-dados">Segurança de Dados</h2>
<p>É como trancar a porta da sua casa. O foco é evitar acessos não autorizados, vazamentos ou alterações indevidas nos dados.</p>
<p>Exemplos: criptografia, firewalls, controle de acesso.</p>
<h2 id="privacidade-de-dados">Privacidade de Dados</h2>
<p>É sobre respeitar o que pode ou não ser feito com seus dados pessoais. Quem pode ver? Para qual finalidade? Você autorizou?</p>
<p>Exemplos: consentimento, direito ao esquecimento, opt-out.</p>
<h2 id="proteção-de-dados">Proteção de Dados</h2>
<p>É o “guarda-chuva” que cobre tanto a segurança quanto a privacidade. Une práticas técnicas, jurídicas e organizacionais para garantir o uso responsável e legal dos dados.</p>
<p>Exemplos: classificação de dados, avaliação de impacto à privacidade, gestão de riscos.</p>
<p>Enquanto segurança protege o acesso, privacidade protege o uso. E proteção de dados garante que tudo isso funcione de forma alinhada à lei.</p>
]]></description>
    </item>
    <item>
      <title>Privacidade em linguagem clara</title>
      <link>https://rcapitao.com/posts/privacidade-em-linguagem-clara/</link>
      <pubDate>Fri, 04 Apr 2025 02:08:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/privacidade-em-linguagem-clara/</guid>
      <description><![CDATA[<p>Em muitos projetos de privacidade, vejo um ponto sendo negligenciado: a linguagem.</p>
<p>Criamos documentos, políticas e treinamentos impecáveis do ponto de vista jurídico e técnico — mas esquecemos de torná-los compreensíveis para quem realmente importa: as pessoas que precisam entender e aplicar essas informações no dia a dia (colaboradores, parceiros e até os próprios titulares de dados).</p>
<p>A Privacidade não é um tema exclusivo do jurídico ou do time de segurança da informação.<br>
É um compromisso coletivo. E, como todo compromisso coletivo, precisa ser comunicado de forma clara, simples e acessível.</p>
<p>Veja alguns exemplos práticos:</p>
<p><strong>Linguagem técnica:</strong></p>
<blockquote>
<p>&ldquo;Os dados pessoais serão tratados em conformidade com os princípios da finalidade, adequação e necessidade, observando os direitos dos titulares.&rdquo;</p>
</blockquote>
<blockquote>
<p>&ldquo;Consentimento é a manifestação livre, informada e inequívoca do titular concordando com o tratamento de seus dados.&rdquo;</p>
</blockquote>
<p><strong>Linguagem simples:</strong></p>
<blockquote>
<p>&ldquo;Vamos usar seus dados apenas quando for necessário, de forma adequada e para um motivo claro. E você pode sempre saber como usamos essas informações.&rdquo;</p>
</blockquote>
<blockquote>
<p>&ldquo;Consentimento é quando você concorda de forma clara e consciente que seus dados sejam usados.&rdquo;</p>
</blockquote>
<p>Quando tornamos os conceitos de privacidade acessíveis, aumentamos o engajamento, diminuímos erros e promovemos uma cultura de proteção de dados de verdade.</p>
]]></description>
    </item>
    <item>
      <title>Entendendo os metadados</title>
      <link>https://rcapitao.com/posts/entendendo-os-metadados/</link>
      <pubDate>Fri, 28 Mar 2025 02:25:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/entendendo-os-metadados/</guid>
      <description><![CDATA[<p>Você já ouviu falar em metadados? Mesmo que o nome pareça técnico demais, eles fazem parte do seu dia a dia — e dizem muito sobre você.</p>
<p>Metadados são, basicamente, informações sobre outras informações.</p>
<p>Por exemplo, no e-mail:</p>
<ol>
<li>
<p>O conteúdo do seu e-mail (&ldquo;Vamos almoçar amanhã?&rdquo;) não é um metadado.</p>
</li>
<li>
<p>Já quem enviou, para quem foi enviado, quando foi enviado, qual o assunto e o tamanho do e-mail&hellip; tudo isso é metadado.</p>
</li>
</ol>
<p>No celular:</p>
<ol>
<li>
<p>Tirou uma foto? Além da imagem em si, seu celular registra data, hora, localização, modelo da câmera — tudo isso são metadados.</p>
</li>
<li>
<p>Fez uma ligação? O sistema registra para quem você ligou, quanto tempo durou a ligação, de onde você ligou.</p>
</li>
</ol>
<p>E no ambiente de trabalho, um clássico:</p>
<ol>
<li>Você usa um template de PowerPoint ou Word, mas esquece de alterar os metadados. O nome do autor ainda é do colega que criou o modelo. Às vezes, consta o nome de um cliente anterior, data antiga, título interno confidencial.</li>
</ol>
<p>Isso é mais comum do que parece e pode gerar exposição indevida de informações sensíveis, constrangimentos ou até violação de contratos.</p>
<p>Sozinhos, esses dados podem parecer inofensivos, mas quando cruzados com outros, os metadados podem contar histórias completas, revelando padrões e  intenções.</p>
<p>E o que isso tem a ver com privacidade?</p>
<p>Do ponto de vista de quem atua com proteção de dados, os metadados são um ponto crítico. Embora muitas leis, como a LGPD, foquem nos dados pessoais identificáveis, os metadados — quando combinados — podem ser altamente identificáveis e sensíveis.</p>
<p>O problema?</p>
<p>Muitos sistemas coletam e armazenam metadados sem transparência. E o usuário sequer imagina que esses dados existem — ou que podem ser usados para rastrear seus hábitos, preferências, saúde, rotina, localização, etc.</p>
<p>Como lidar com isso?</p>
<ul>
<li>Use navegadores e ferramentas que priorizam a privacidade</li>
<li>Desative geolocalização em fotos, quando possível.</li>
<li>Evite compartilhamentos desnecessários, especialmente com apps e dispositivos que monitoram mais do que deveriam (como algumas smart TVs, por exemplo).</li>
<li>Questione: ao adotar uma nova tecnologia, pergunte-se <em>“Que metadados estou gerando? Para onde eles vão?”</em></li>
</ul>
<p>Você já tinha parado para pensar nos metadados do seu dia a dia? Já teve alguma experiência em que percebeu como esses dados revelam mais do que deveriam?</p>
]]></description>
    </item>
    <item>
      <title>Transferência internacional e TIA</title>
      <link>https://rcapitao.com/posts/transferencia-internacional-e-tia/</link>
      <pubDate>Fri, 28 Mar 2025 02:22:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/transferencia-internacional-e-tia/</guid>
      <description><![CDATA[<p>Transferência internacional de dados: como avaliar riscos com base em uma metodologia prática?</p>
<p>A CNIL (França) publicou em janeiro desse ano um guia prático e robusto para a realização do Transfer Impact Assessment (TIA) — uma exigência para empresas que transferem dados pessoais para fora do Espaço Econômico Europeu com base em cláusulas contratuais padrão (SCCs), regras corporativas vinculantes (BCRs), entre outros mecanismos do Art. 46 do GDPR.</p>
<p><strong>Por que isso é importante?</strong></p>
<p>A metodologia propõe uma abordagem estruturada em <strong>6 etapas</strong>, baseada nas recomendações do EDPB, para garantir que os dados transferidos continuem sob um nível de proteção essencialmente equivalente ao exigido na União Europeia. Entre os destaques:</p>
<ol>
<li>Mapeamento detalhado da transferência;</li>
<li>Identificação do instrumento jurídico utilizado;</li>
<li>Análise da legislação e práticas do país de destino;</li>
<li>Adoção de medidas complementares técnicas, contratuais e organizacionais, se necessário;</li>
<li>Implementação das medidas;</li>
<li>Reavaliações periódicas e monitoramento de mudanças.</li>
</ol>
<p><strong>E como isso se conecta com a LGPD?</strong></p>
<p>Enquanto ainda aguardamos avanços por parte da ANPD na regulamentação de transferências internacionais de dados — como decisões de adequação, regras complementares e mecanismos alternativos ao modelo europeu — o uso da metodologia de TIA pode ser um instrumento estratégico e de boa prática para organizações brasileiras que operam internacionalmente.</p>
<p>Além disso, o TIA pode ser adaptado como uma forma de demonstrar boa-fé, diligência e responsabilidade no cumprimento do princípio da prestação de contas da LGPD, especialmente em situações de transferência com países sem decisões de adequação da União Europeia ou do Brasil.</p>
]]></description>
    </item>
    <item>
      <title>Conformidade global em privacidade</title>
      <link>https://rcapitao.com/posts/conformidade-global-em-privacidade/</link>
      <pubDate>Fri, 21 Mar 2025 02:30:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/conformidade-global-em-privacidade/</guid>
      <description><![CDATA[<p>A seguir 10 recomendações para conformidade global com leis de Privacidade e Proteção de Dados:</p>
<p><strong>1. Avalie a escala da conformidade</strong></p>
<p>Determine quantos mercados estão no escopo para definir se a abordagem de conformidade será global,  país a país ou híbrida.</p>
<p><strong>2. Identifique fontes confiáveis</strong></p>
<p>Consulte colegas da área de privacidade e equipes internas locais. Envolva especialistas regionais e órgãos reguladores.  Sempre que necessário, busque recomendações de consultorias jurídicas locais.</p>
<p><strong>3. Acompanhe os desenvolvimentos contínuos</strong></p>
<p>Utilize recursos como a IAPP, LinkedIn, escritórios de advocacia, sites de reguladores, newsletters, listas de e-mails, seminários e conferências.  Reserve um tempo diário para se manter atualizado.</p>
<p><strong>4. Mensure o risco</strong></p>
<p>Adote uma abordagem baseada em risco, considerando o tipo, a sensibilidade e a localização dos dados, bem como o impacto sobre os titulares e reguladores da jurisdição.  Avalie também a reputação da empresa e sua tolerância e exposição ao risco.</p>
<p><strong>5. Defina o foco</strong></p>
<p>Priorize países com base na presença jurisdicional, na probabilidade de aplicação das normas e nas necessidades imediatas dos clientes e setores específicos.</p>
<p><strong>6. Desenvolva uma estratégia</strong></p>
<p>Estabeleça objetivos claros, indicadores-chave de desempenho (KPIs) e  padrões baseados no inventário das operações da empresa, seus recursos, tolerância ao risco e capacidades.  Revise e atualize a estratégia regularmente.</p>
<p><strong>7. Audite de forma abrangente</strong></p>
<p>Realize auditorias periódicas para identificar possíveis áreas de não conformidade. Não presuma que uma regulamentação de privacidade não se aplicará a uma organização apenas porque não tem um impacto imediato.</p>
<p><strong>8. Evite silos jurídicos</strong></p>
<p>Saia do isolamento jurídico dominado por documentação e solicitações legais, interagindo com as áreas de tecnologia , negócios, relações públicas, políticas públicas  e outras equipes.</p>
<p><strong>9. Diferencie privacidade e segurança cibernética</strong></p>
<p>Embora interligadas, essas áreas possuem abordagens distintas de conformidade. Identifique quais jurisdições enfatizam mais a segurança dos dados e alinhe-se a estratégias globais ou específicas de cada país.</p>
<p><strong>10. Pratique a humildade cultural</strong></p>
<p>Nenhuma equipe de privacidade pode ser especialista em todas as culturas jurídicas, mas deve reconhecer que diferentes contextos legais exigem abordagens distintas para a conformidade.</p>
]]></description>
    </item>
    <item>
      <title>Privacidade, Segurança e Anonimato</title>
      <link>https://rcapitao.com/posts/privacidade-seguranca-e-anonimato/</link>
      <pubDate>Tue, 18 Mar 2025 02:34:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/privacidade-seguranca-e-anonimato/</guid>
      <description><![CDATA[<p>Privacidade, Segurança e Anonimato: o que cada um significa? No mundo digital, esses três conceitos são frequentemente confundidos, mas cada um tem um papel distinto na proteção dos dados e da identidade das pessoas.</p>
<p><strong>Privacidade:</strong> É a garantia de que seus dados só serão acessados pelas partes às quais você deu permissão. Envolve controle sobre quem pode ver suas informações e como elas são usadas.</p>
<p><strong>Segurança:</strong> Está relacionada à proteção contra acessos não autorizados e ataques. É a confiança de que as aplicações que você usa são seguras, os envolvidos são legítimos e seus dados estão protegidos contra ameaças.</p>
<p><strong>Anonimato:</strong> Refere-se à capacidade de agir sem ser identificado de forma persistente. Em outras palavras, é a possibilidade de navegar ou interagir sem que sua identidade real seja rastreável.</p>
<p>Embora relacionados, esses conceitos não são sinônimos. Você pode ter segurança sem privacidade (exemplo: um sistema altamente seguro que coleta todos os seus dados) e privacidade sem anonimato (exemplo: usar um serviço que protege seus dados, mas ainda sabe quem você é).</p>
<p>No seu dia a dia, pense nesses conceitos como camadas de proteção digital. Entender essas diferenças é essencial para tomar decisões mais informadas sobre como proteger seus dados e sua identidade online.</p>
]]></description>
    </item>
    <item>
      <title>Privacy Washing</title>
      <link>https://rcapitao.com/posts/privacy-washing/</link>
      <pubDate>Sat, 15 Mar 2025 02:50:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/privacy-washing/</guid>
      <description><![CDATA[<p>Nos últimos anos, a privacidade tornou-se uma prioridade para os consumidores, que estão cada vez mais atentos às marcas que realmente protegem seus dados pessoais. Mas o que acontece quando as empresas divulgam promessas de privacidade que não se refletem na prática?</p>
<p>É aí que entra o <strong>Privacy Washing</strong>. O termo, inspirado no “Greenwashing” (quando empresas dizem ser sustentáveis, mas não são), se refere a práticas onde empresas afirmam proteger a privacidade dos usuários, mas fazem o contrário. Em outras palavras, é uma forma de marketing contraditório, onde a organização foca em parecer que está comprometida com a privacidade, sem, de fato, adotar as medidas necessárias para garantir que os dados dos usuários sejam tratados de maneira segura e ética.</p>
<p><strong>Como isso acontece?</strong></p>
<ul>
<li>Empresas que promovem recursos de privacidade enquanto continuam coletando dados de forma oculta.</li>
<li>Discurso de proteção aos usuários, mas sem mudanças reais nos processos internos.</li>
<li>Promessas de controle sobre os dados que não são verdadeiramente cumpridas.</li>
</ul>
<h3 id="caso-da-apple">Caso da Apple</h3>
<p>Recentemente, a Meta acusou a Apple de Privacy Washing e levou o caso ao CADE (Conselho Administrativo de Defesa Econômica). A alegação? A Apple introduziu regras mais rígidas para a coleta de dados por terceiros no iOS, mas continua coletando informações para seus próprios serviços sem restrições. Na prática, a Meta argumenta que a Apple se promove como defensora da privacidade enquanto impõe limitações a concorrentes—o que pode ser visto como uma estratégia para reforçar seu próprio domínio de mercado.</p>
<h3 id="caso-da-google">Caso da Google</h3>
<p>Em 2023, o Google lançou um recurso no Chrome denominado &ldquo;Enhanced Ad Privacy&rdquo;. Embora o nome sugira maior privacidade, a funcionalidade permitia que o Google continuasse coletando dados dos usuários, enquanto limitava o acesso de outras empresas a essas informações, centralizando o controle dos dados e mantendo sua capacidade de direcionar anúncios.</p>
<h3 id="caso-da-meta">Caso da Meta</h3>
<p>A Meta lançou o Threads, um aplicativo semelhante ao Twitter. No entanto, ao se inscrever, os usuários estavam sujeitos a uma ampla coleta de dados, levantando preocupações significativas sobre privacidade. ​</p>
<p>O Privacy Washing não apenas engana os consumidores, mas também mina a confiança nas empresas e dificulta a identificação de serviços que realmente priorizam a privacidade. É essencial que as organizações sejam transparentes e alinhem suas práticas às promessas feitas ao público.</p>
<p>E você, já percebeu exemplos de Privacy Washing no seu dia a dia? Compartilhe comigo!</p>
]]></description>
    </item>
    <item>
      <title>Barreiras à privacidade nas empresas</title>
      <link>https://rcapitao.com/posts/barreiras-a-privacidade-nas-empresas/</link>
      <pubDate>Wed, 12 Mar 2025 02:38:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/barreiras-a-privacidade-nas-empresas/</guid>
      <description><![CDATA[<p>A implementação de um programa de governança de privacidade pode parecer uma maratona cheia de obstáculos – e, de fato, é! Mas quais são as principais barreiras e como superá-las?</p>
<p><strong>O desafio organizacional e cultural</strong></p>
<blockquote>
<p>“Por que mudar agora se sempre fizemos assim?”<br>
“Isso só vai burocratizar nosso trabalho.”<br>
“Nunca tivemos problemas antes.”</p>
</blockquote>
<p>Se alguma dessas frases soa familiar, bem-vindo ao mundo da resistência cultural à privacidade! A mudança exige conscientização, liderança engajada e uma cultura que veja a privacidade como um diferencial estratégico, não apenas um requisito legal.</p>
<p><strong>O desafio do orçamento</strong></p>
<p>Privacidade muitas vezes não é vista como um investimento essencial – até que ocorra uma violação de dados. O desafio aqui é demonstrar que a implementação de um programa estruturado reduz riscos financeiros e protege a reputação da empresa.</p>
<p><strong>Estratégias para virar o jogo</strong></p>
<ul>
<li><em>Escolha do framework certo:</em> ISO 27701, NIST Privacy Framework e outros ajudam a criar uma base sólida.</li>
<li><em>Engajamento da alta liderança:</em> A privacidade deve ser uma pauta estratégica, não apenas uma responsabilidade do jurídico ou da TI.</li>
<li><em>Privacy Champions:</em> Criar um time de embaixadores internos pode acelerar a adoção da cultura de privacidade.</li>
<li><em>Investimento contínuo:</em> Capacitação e tecnologia são essenciais para mitigar riscos e garantir conformidade.</li>
</ul>
]]></description>
    </item>
    <item>
      <title>Monitoramento e Auditoria</title>
      <link>https://rcapitao.com/posts/monitoramento-e-auditoria/</link>
      <pubDate>Tue, 11 Mar 2025 02:48:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/monitoramento-e-auditoria/</guid>
      <description><![CDATA[<p>Privacidade e proteção de dados vão muito além da implementação inicial de controles. O que garante que tudo continua funcionando conforme planejado? Como saber se sua organização realmente está em conformidade e não apenas “parece estar”?</p>
<p>Aqui entra o monitoramento e auditoria, ferramentas essenciais para transformar um programa de privacidade em algo vivo, eficaz e resiliente. Sem essas práticas, o risco de falhas, sanções e perda de confiança cresce exponencialmente.</p>
<p>Erros comuns das empresas:</p>
<ul>
<li>Criar políticas robustas, mas nunca testá-las na prática.</li>
<li>Confiar cegamente que fornecedores e terceiros estão cumprindo os requisitos.</li>
<li>Tratar auditorias apenas como um evento pontual e não como um processo contínuo.</li>
<li>Não revisar e atualizar controles conforme mudanças no negócio e na legislação.</li>
</ul>
<p>O que fazer para não cair nessa armadilha?</p>
<ol>
<li>Monitoramento contínuo: Relatórios de painel, revisões e métricas claras sobre privacidade e segurança.</li>
<li>Auditorias internas e externas: Validação independente para identificar lacunas antes que se tornem problemas reais.</li>
<li>Testes e simulações: A eficácia dos controles só pode ser garantida se forem constantemente testados.</li>
<li>Planos de ação estruturados: Detectar falhas é importante, mas corrigir e acompanhar melhorias é o que realmente faz a diferença.</li>
</ol>
<p>E a Alta Gestão?</p>
<p>Sem o apoio estratégico da liderança, um programa de monitoramento pode se tornar apenas um “checklist burocrático”. Para ser efetivo, precisa estar alinhado à governança corporativa e ser tratado como prioridade estratégica.</p>
]]></description>
    </item>
    <item>
      <title>Vazamento de dados e o STJ</title>
      <link>https://rcapitao.com/posts/vazamento-de-dados-e-o-stj/</link>
      <pubDate>Sat, 08 Mar 2025 02:43:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/vazamento-de-dados-e-o-stj/</guid>
      <description><![CDATA[<p><em>Seguradora é responsável por vazamento de dados sensíveis de cliente</em></p>
<p>A 3ª Turma do Superior Tribunal de Justiça (STJ) consolidou um importante precedente sobre a responsabilidade dos fornecedores pelo vazamento de dados pessoais.</p>
<p>No julgamento do <a href="https://scon.stj.jus.br/SCON/pesquisar.jsp?b=ACOR&amp;O=RR&amp;preConsultaPP=000007911/0&amp;thesaurus=JURIDICO&amp;p=true&amp;tp=T" target="_blank" rel="noopener noreferrer">REsp 2.121.904/SP</a>, o STJ decidiu que a responsabilidade objetiva se aplica quando há falha na proteção de dados do consumidor, independentemente da comprovação de culpa da empresa. O caso envolveu uma seguradora que expôs informações sensíveis de um segurado, levando à condenação por danos morais presumidos.</p>
<p><strong>Pontos-chave da decisão:</strong></p>
<ul>
<li>A proteção de dados pessoais deve seguir tanto a LGPD quanto o Código de Defesa do Consumidor (CDC).</li>
<li>Empresas devem garantir a segurança das informações de clientes, sob pena de responsabilização.</li>
<li>Vazamento de dados sensíveis presume dano moral, sem necessidade de comprovação adicional.</li>
<li>A decisão amplia o entendimento de que dados não sensíveis também não podem ser compartilhados sem consentimento.</li>
</ul>
<p><strong>O que isso significa para empresas e consumidores?</strong></p>
<p>Para empresas, reforça a necessidade de investimentos robustos em segurança da informação e governança de dados. Para consumidores, reafirma o direito à proteção de seus dados e à indenização em caso de falhas.</p>
<p>Privacidade e proteção de dados são temas estratégicos e jurídicos de alta relevância. Esse precedente pode impactar diretamente práticas empresariais e futuras ações judiciais envolvendo dados pessoais.</p>
]]></description>
    </item>
    <item>
      <title>O que o Zero Day nos ensina</title>
      <link>https://rcapitao.com/posts/o-que-o-zero-day-nos-ensina/</link>
      <pubDate>Thu, 27 Feb 2025 22:56:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/o-que-o-zero-day-nos-ensina/</guid>
      <description><![CDATA[<p>Zero Day: As lições de cibersegurança que a nova série da Netflix nos ensina</p>
<p>Esta semana, assisti a série <a href="https://www.netflix.com/title/81598435&amp;ved=2ahUKEwjFm5ngrrSSAxVKqZUCHfpiN8MQFnoECFsQAQ&amp;usg=AOvVaw0NrqLELeaKpVQOIv5jkoe2" target="_blank" rel="noopener noreferrer">Zero Day</a>, da Netflix, estrelada por Robert De Niro. A trama mistura conspiração cibernética, ataques hackers e desinformação, trazendo um suspense instigante e, ao mesmo tempo, um alerta sobre os desafios da segurança digital. O título da série faz referência a um conceito  na cibersegurança: as vulnerabilidades Zero Day.</p>
<p><strong>O que é um Zero Day?</strong></p>
<p>Em termos simples, uma vulnerabilidade Zero Day é uma falha de segurança desconhecida pelo fabricante do software ou sistema. Isso significa que não há correção disponível, tornando-se uma oportunidade de ouro para atacantes explorarem a falha antes que possa ser corrigida. Hackers, governos e cibercriminosos frequentemente buscam essas vulnerabilidades para realizar ataques sofisticados.</p>
<p><strong>Principais lições da série</strong></p>
<p>O ataque cibernético na série foi projetado para prejudicar o país, no caso EUA, explorando várias vulnerabilidades de zero day simultaneamente em diferentes plataformas, incluindo iOS, Android, Windows e sistemas críticos de infraestrutura, como grades de energia e controle de tráfego aéreo. Essa greve sincronizada leva a interrupções generalizadas, pânico e perda de vidas. Além do suspense, Zero Day levanta questões relevantes para o mundo real:</p>
<ul>
<li>A guerra cibernética já é uma realidade – Ataques digitais podem desestabilizar governos, empresas e a sociedade.</li>
<li>A desinformação amplifica os riscos – Em um mundo onde fake news se espalham rapidamente, ataques cibernéticos podem ser usados para manipular percepções e influenciar decisões estratégicas.</li>
<li>Privacidade e segurança caminham juntas – O vazamento de dados pode ser a porta de entrada para ataques, reforçando a necessidade de boas práticas de proteção.</li>
</ul>
<p>🎭 Uma ótima dica para a semana do Carnaval! 🎭</p>
<p>Se você prefere um programa mais tranquilo ou quer alternar entre a folia e um bom suspense, Zero Day é uma excelente escolha! A série não só prende a atenção, mas também nos faz refletir sobre os desafios da cibersegurança no mundo atual.</p>
]]></description>
    </item>
    <item>
      <title>Como estruturar um Programa de Privacidade</title>
      <link>https://rcapitao.com/posts/como-estruturar-um-programa-de-privacidade/</link>
      <pubDate>Mon, 17 Feb 2025 23:08:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/como-estruturar-um-programa-de-privacidade/</guid>
      <description><![CDATA[<p>Implementar um programa de governança de privacidade não é apenas uma questão de conformidade regulatória—é um diferencial estratégico para qualquer organização que lida com dados pessoais. Mas como estruturar um programa robusto que vá além da conformidade e gere valor para o negócio?</p>
<p>A resposta está na integração de 12 domínios essenciais, que garantem uma abordagem abrangente para mitigar riscos, garantir conformidade e fortalecer a confiança dos clientes.</p>
<ol>
<li>
<p><strong>Governança de Privacidade</strong><br>
A base de tudo! Estruturas, responsabilidades e papéis bem definidos são essenciais para garantir que a privacidade seja um pilar da organização.</p>
</li>
<li>
<p><strong>Mapeamento e Inventário de Dados</strong><br>
Você sabe onde estão os dados pessoais tratados pela sua empresa? Sem um inventário preciso, não há como proteger o que não se conhece.</p>
</li>
<li>
<p><strong>Gestão de Riscos e Controles de Privacidade</strong><br>
Identificar, avaliar e mitigar riscos é essencial para evitar incidentes e manter a conformidade regulatória.</p>
</li>
<li>
<p><strong>Gerenciamento Regulatório</strong><br>
Acompanhar mudanças em leis como LGPD e GDPR é um desafio constante. Processos estruturados garantem que a empresa esteja sempre em conformidade.</p>
</li>
<li>
<p><strong>Gerenciamento do Ciclo de Vida dos Dados</strong><br>
Desde a coleta até o descarte, cada etapa do tratamento de dados deve ser planejada para minimizar riscos e atender às regulamentações.</p>
</li>
<li>
<p><strong>Políticas, Avisos de Privacidade e Consentimento</strong><br>
Transparência com titulares de dados não é só um requisito legal, mas um fator essencial para a confiança do consumidor.</p>
</li>
<li>
<p><strong>Processos e Procedimentos de Privacidade</strong><br>
Privacidade não pode ser apenas um conceito – deve ser operacionalizada através de fluxos de trabalho bem definidos.</p>
</li>
<li>
<p><strong>Segurança da Informação aplicada à Privacidade</strong><br>
Não existe privacidade sem segurança! Controles como criptografia, gestão de acessos e monitoramento contínuo são indispensáveis.</p>
</li>
<li>
<p><strong>Gerenciamento de Privacidade em Terceiros e Fornecedores</strong><br>
Seu parceiro de negócios também protege dados pessoais? Monitoramento contínuo e contratos bem estruturados evitam surpresas desagradáveis.</p>
</li>
<li>
<p><strong>Treinamentos e Conscientização em Privacidade</strong><br>
A cultura de privacidade começa com pessoas bem treinadas. Sua empresa capacita regularmente seus colaboradores sobre proteção de dados?</p>
</li>
<li>
<p><strong>Gerenciamento de Incidentes de Privacidade</strong><br>
Quando um incidente acontece, a resposta rápida pode determinar o impacto. Processos estruturados garantem reação eficiente e comunicação adequada.</p>
</li>
<li>
<p><strong>Monitoramento e Auditoria</strong><br>
A privacidade não pode ser um projeto com data para acabar. O monitoramento contínuo garante melhoria constante e alinhamento com as melhores práticas. Privacidade é um processo contínuo!</p>
</li>
</ol>
<p>Esses são os pilares essenciais para uma governança de privacidade eficaz. Mas cada empresa tem desafios específicos e precisa adaptar essas práticas à sua realidade.</p>
]]></description>
    </item>
    <item>
      <title>Estruture seu programa de privacidade</title>
      <link>https://rcapitao.com/posts/estruture-seu-programa-de-privacidade/</link>
      <pubDate>Fri, 14 Feb 2025 23:11:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/estruture-seu-programa-de-privacidade/</guid>
      <description><![CDATA[<p>Atualmente, gerenciar riscos de privacidade não é uma opção, mas uma necessidade. Empresas de todos os tamanhos precisam estruturar suas práticas para garantir conformidade com regulamentos como a LGPD e o GDPR, além de mitigar riscos. Mas como fazer isso de forma eficiente?</p>
<p>Os frameworks de privacidade surgem como guias estratégicos, oferecendo diretrizes estruturadas para implementação de boas práticas. Alguns dos mais reconhecidos incluem:</p>
<p><strong>NIST Privacy Framework</strong> – Foco na gestão de riscos de privacidade de forma integrada ao negócio.</p>
<p><strong>ISO 27701</strong> - ajuda empresas a estruturar um Sistema de Gestão de Privacidade.</p>
<p><strong>CIS Controls Privacy Guide</strong> – Alinha segurança da informação e privacidade, integrando proteções essenciais.</p>
<p><strong>ICO Data Protection Audit Framework</strong> – Criado pelo órgão regulador do Reino Unido, ótimo para auditorias e conformidade.</p>
<p><strong>Framework Gov.br</strong> – Voltado para instituições públicas, mas também útil para empresas privadas no Brasil.</p>
<p>Mas qual framework é o ideal para sua organização?</p>
<p>A resposta depende de fatores como maturidade da empresa, exigências regulatórias e recursos disponíveis. Algumas empresas adotam um modelo híbrido, combinando elementos de diferentes frameworks para atender suas necessidades específicas.</p>
]]></description>
    </item>
    <item>
      <title>Certificações de Privacidade</title>
      <link>https://rcapitao.com/posts/certificacoes-de-privacidade/</link>
      <pubDate>Wed, 22 Jan 2025 03:00:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/certificacoes-de-privacidade/</guid>
      <description><![CDATA[<p>Ontem, participei de uma conversa no meu trabalho sobre certificações de privacidade e proteção de dados, um tema que gera muitas dúvidas. As perguntas mais frequentes são: Quais são as melhores e mais reconhecidas no mercado? Qual é o nível de dificuldade dos exames? Qual a melhor estratégia para obtê-las? Essas questões são recorrentes, e há algum tempo eu queria compartilhar minha visão sobre o assunto, principalmente para quem está começando a trilhar o caminho nessa área.</p>
<p><strong>Primeiro ponto importante:</strong> Não, você não precisa de uma certificação para começar a trabalhar com privacidade e proteção de dados.</p>
<p>Entretanto, possuir uma certificação pode ser um diferencial significativo. Ela demonstra e comprova seu conhecimento técnico e teórico, posicionando você de maneira mais competitiva no mercado. Atualmente, as certificações mais reconhecidas nacional e internacionalmente são as oferecidas pela IAPP (International Association of Privacy Professionals) e pela EXIN. Existem outras certificações, mas, na minha opinião, não possuem a mesma relevância.</p>
<h3 id="nível-de-dificuldade">Nível de Dificuldade</h3>
<p>Na minha experiência, os exames da IAPP são mais desafiadores do que os da EXIN. Eles exigem uma dedicação maior, com horas intensas de estudo e um planejamento robusto. Para quem está começando, o exame da EXIN pode ser mais acessível. Se você já trabalha com privacidade, terá mais facilidade com os exames da EXIN, bastando focar na legislação, whitepapers da certificadora e realizar simulados.</p>
<p>Por outro lado, se você ainda não tem experiência na área, será necessário se dedicar mais, mas o nível de dificuldade continua acessível. Já as certificações da IAPP exigem um aprofundamento maior em conceitos teóricos e práticos, além de um estudo consistente e organizado.</p>
<h3 id="qual-a-melhor-estratégia-começar-pela-iapp-ou-pela-exin">Qual a melhor estratégia: começar pela IAPP ou pela EXIN?</h3>
<p>A resposta depende do seu objetivo profissional e do seu orçamento.</p>
<ul>
<li>Se você busca oportunidades no mercado internacional, as certificações da IAPP são a melhor escolha. Elas têm reconhecimento global e são muito valorizadas fora do Brasil.</li>
<li>Se o seu foco é o mercado nacional e você possui um orçamento mais limitado, começar pelas certificações da EXIN pode ser uma excelente estratégia. Elas têm bom custo-benefício e são bem reconhecidas no Brasil.</li>
</ul>
<blockquote>
<p>Lembre-se de que os exames são cotados em dólar e podem representar um investimento significativo, então planeje-se com cuidado.</p>
</blockquote>
<h3 id="outras-certificações-para-expandir-seu-conhecimento">Outras certificações para expandir seu conhecimento</h3>
<p>Além da IAPP e da EXIN, existem outras certificações, como a ITCerts, que podem agregar valor ao seu currículo ao atestar conhecimentos específicos:</p>
<ul>
<li>ISO 27557 (Gestão de Riscos de Privacidade)</li>
<li>ISO 29134 (Avaliação de Impacto sobre a Privacidade)</li>
<li>ISO 29100 (Estrutura de Privacidade)</li>
<li>Privacy by Design e outros.</li>
</ul>
<p>Essas certificações são ideais para quem deseja aprofundar-se em áreas específicas da privacidade e diversificar suas qualificações.</p>
<p>Se você está em dúvida sobre qual certificação buscar ou como se preparar para os exames, me envie uma mensagem. Ficarei feliz em ajudar!</p>
]]></description>
    </item>
    <item>
      <title>Como explicar o que eu faço?</title>
      <link>https://rcapitao.com/posts/como-explicar-o-que-eu-faco/</link>
      <pubDate>Mon, 09 Dec 2024 03:01:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/como-explicar-o-que-eu-faco/</guid>
      <description><![CDATA[<p>Minha esposa, minha mãe e amigos já me disseram uma ou duas vezes: &ldquo;Não sei como explicar para as pessoas o que você faz&rdquo;. 🤷‍♂️</p>
<p>Eu entendo o ponto deles, porque muitas vezes fico pensando na melhor forma de responder quando me fazem a mesma pergunta. Se percebo que a pessoa não está familiarizada com a área, geralmente digo algo mais genérico, como: &ldquo;Sou advogado especializado em privacidade e proteção de dados, e atuo com gerenciamento de projetos nessa área.&rdquo; Mas, frequentemente, isso leva à pergunta seguinte: &ldquo;O que exatamente isso significa?&rdquo;</p>
<p>A profissão de especialista em privacidade e proteção de dados ganhou destaque especialmente após o advento de regulamentações como o GDPR e, mais recentemente no Brasil, com a LGPD. Foram com essas legislações que as empresas passaram a adotar práticas mais robustas e proativas em relação à privacidade, criando uma demanda crescente por profissionais qualificados nessa área.</p>
<p>Para quem não está familiarizado, o trabalho em privacidade e proteção de dados, especialmente no contexto de gerenciamento de projetos, envolve desenvolver e implementar estratégias, políticas e ferramentas que garantam que os dados pessoais sejam tratados com segurança, transparência e conformidade com a legislação. Isso inclui desde mapear fluxos de dados em uma organização até realizar avaliações de impacto à privacidade. Também é comum atuar como ponto de contato entre diferentes equipes, como jurídico, tecnologia e negócios, para alinhar processos e práticas de forma que respeitem os requisitos regulatórios. Outro aspecto central é planejar e supervisionar iniciativas de adequação, além de monitorar continuamente a maturidade do programa de privacidade da empresa. Meu trabalho exige tanto habilidades jurídicas quanto de gerenciamento de projetos, e é muito gratificante ver os resultados tangíveis dessas iniciativas na forma de maior confiança dos clientes e mitigação de riscos organizacionais.</p>
<p>E você, que também trabalha com privacidade ou proteção de dados, como responde quando perguntam: &ldquo;O que você faz?&rdquo;</p>
]]></description>
    </item>
    <item>
      <title>Padrões Obscuros de Privacidade</title>
      <link>https://rcapitao.com/posts/padroes-obscuros-de-privacidade/</link>
      <pubDate>Fri, 01 Nov 2024 03:06:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/padroes-obscuros-de-privacidade/</guid>
      <description><![CDATA[<p>Já parou para pensar como empresas manipulam sua experiência online?</p>
<p>Entre reuniões, tarefas e compromissos, navegamos pela internet em ritmo frenético, clicando, comprando e aceitando termos em um piscar de olhos. O nosso dia é corrido e não lemos cada palavra, mas fazemos suposições rápidas. As empresas aproveitam essa característica humana para criar interfaces que parecem dizer uma coisa, mas na verdade significam outra. O resultado? Você acaba realizando ações que nunca pretendeu, seja uma compra não desejada, uma assinatura não solicitada ou cessão involuntária dos seus dados pessoais.</p>
<p>Agora você conhece o lado obscuro do design digital: Dark Patterns ou Padrões Obscuros.</p>
<ul>
<li>
<p><a href="https://www.deceptive.design/types" target="_blank" rel="noopener noreferrer">Conheça os truques usados em sites e aplicativos que fazem você fazer coisas que não queria</a></p>
</li>
<li>
<p><a href="https://www.deceptive.design/hall-of-shame" target="_blank" rel="noopener noreferrer">Centenas de exemplos de padrões enganosos usados por empresas em todo o mundo</a></p>
</li>
</ul>
]]></description>
    </item>
    <item>
      <title>5 Mitos sobre Privacidade</title>
      <link>https://rcapitao.com/posts/5-mitos-sobre-privacidade/</link>
      <pubDate>Wed, 11 Sep 2024 03:20:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/5-mitos-sobre-privacidade/</guid>
      <description><![CDATA[<p>A privacidade e a proteção de dados são frequentemente mal interpretadas, o que dá origem a diversos mitos que levam muitas pessoas a negligenciar a importância de proteger os seus dados pessoais. A seguir, esclareço <strong>5 mitos comuns</strong> sobre privacidade, conforme a minha percepção.</p>
<p><strong>1. Quem está na internet não precisa se preocupar com privacidade</strong></p>
<p>Estar na internet não significa abrir mão da privacidade. Seus dados pessoais, hábitos de navegação e interações são valiosos e podem ser usados para diversos fins, como publicidade direcionada ou até mesmo para influenciar decisões. A privacidade online é essencial para proteger sua identidade e evitar abusos.</p>
<p><strong>2. Eu não sou um criminoso, então não preciso me preocupar com privacidade</strong></p>
<p>Privacidade não é uma questão de estar certo ou errado, mas sim de controlar quem tem acesso aos seus dados. Mesmo pessoas que não cometem crimes podem ser alvo de roubo de identidade, espionagem ou manipulação de informações. Proteger seus dados é proteger sua liberdade e segurança.</p>
<p><strong>3. Por que eu deveria me importar com privacidade? Não me incomoda receber anúncios</strong></p>
<p>O problema não é só receber anúncios, mas o que as empresas sabem sobre você para personalizá-los. Elas coletam informações detalhadas sobre seus interesses, comportamentos e localização. Isso pode ser utilizado para influenciar decisões e até criar perfis psicológicos. Respeitar sua privacidade é limitar o quanto terceiros sabem sobre sua vida.</p>
<p><strong>4. Desativar o GPS garante que ninguém saiba onde eu estou</strong></p>
<p>Desativar o GPS ajuda a proteger sua localização em tempo real, mas não garante que outros rastreamentos não estejam ocorrendo. Aplicativos e sites podem usar outros meios, como o endereço IP e conexões de Wi-Fi, para rastrear sua localização aproximada. A privacidade vai além de simplesmente desativar o GPS.</p>
<p><strong>5. Se o serviço é de graça, você é o produto</strong></p>
<p>Essa frase é parcialmente verdadeira, pois muitas plataformas gratuitas monetizam os dados dos usuários por meio de publicidade e outros serviços. É importante estar ciente de quais dados estão sendo coletados e como são usados, para que você possa tomar decisões informadas sobre sua privacidade.</p>
<p>A privacidade é um direito fundamental que todos devem valorizar, independentemente de seu perfil ou comportamento online. Proteger seus dados vai muito além de evitar anúncios indesejados; é uma questão de garantir sua segurança, liberdade e evitar abusos.</p>
]]></description>
    </item>
    <item>
      <title>Fadiga da biometria</title>
      <link>https://rcapitao.com/posts/fadiga-da-biometria/</link>
      <pubDate>Tue, 03 Sep 2024 03:17:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/fadiga-da-biometria/</guid>
      <description><![CDATA[<p>Você já ouviu o termo &ldquo;fadiga da biometria&rdquo;?</p>
<p>Em um mundo cada vez mais digitalizado, a biometria se tornou parte integrante de nossa rotina, trazendo praticidade e segurança. No entanto, o uso constante e repetitivo dessa tecnologia tem gerado um efeito colateral preocupante: a chamada &ldquo;fadiga da biometria&rdquo;.</p>
<p>Este termo tenta traduzir a exaustão mental que experimentamos devido às constantes solicitações de nossos dados biométricos. A cada desbloqueio de smartphone, login bancário ou acesso a aplicativos, somos bombardeados com pedidos de impressões digitais, reconhecimento facial ou leitura de íris. Essa demanda incessante pode nos levar a um estado de automatismo perigoso.</p>
<p>A coleta constante dessas informações pode tornar a ação tão automática a ponto de nos desvincularmos da tomada de decisões conscientes sobre nossa privacidade, levando-nos a compartilhar nossos dados biométricos sem compreender as finalidades da coleta e os riscos associados.</p>
<p>A fadiga da biometria não é apenas um incômodo pessoal, mas um problema sistêmico com implicações de longo alcance. À medida que nos tornamos dessensibilizados para o valor de nossos dados biométricos, corremos o risco de normalizar práticas de coleta de dados cada vez mais invasivas. Isso pode criar um cenário preocupante em que a privacidade individual é sacrificada em nome da conveniência e da eficiência tecnológica.</p>
<p>Este cenário se torna ainda mais alarmante quando consideramos as questões éticas e legais associadas à coleta indiscriminada de dados biométricos. Com o avanço da inteligência artificial e da análise de big data, esses dados podem ser usados para finalidades que vão além do seu propósito original, como vigilância em massa, perfilamento comportamental ou discriminação algorítmica. É fundamental que empresas e governos sejam transparentes sobre o uso desses dados e que os cidadãos tenham o direito de questionar, limitar ou revogar o consentimento para o uso de suas informações biométricas.</p>
<p>Como profissionais e usuários, devemos nos perguntar: estamos realmente cientes do valor e da sensibilidade de nossos dados biométricos?</p>
]]></description>
    </item>
    <item>
      <title>Guias de Privacidade</title>
      <link>https://rcapitao.com/posts/guias-de-privacidade/</link>
      <pubDate>Tue, 30 Jul 2024 03:00:00 +0000</pubDate>
      <guid>https://rcapitao.com/posts/guias-de-privacidade/</guid>
      <description><![CDATA[<p>Em um mundo cada vez mais conectado, a segurança e a privacidade de nossos dados pessoais são prioridades absolutas. É essencial escolher aplicativos que realmente se preocupam com a privacidade e configurar nossos dispositivos de maneira adequada para garantir a segurança.</p>
<p>Se você se preocupa com a privacidade, saiba que existe um guia fantástico para manter seus dados seguros e privados: <a href="https://www.privacyguides.org/en/" target="_blank" rel="noopener noreferrer">Privacy Guides</a>. O site oferece recomendações detalhadas sobre os melhores aplicativos, navegadores e configurações para garantir que sua privacidade seja sempre uma prioridade.</p>
<p><strong>Escolha de Aplicativos:</strong> Orientações sobre quais aplicativos respeitam a privacidade dos usuários. Encontre recomendações confiáveis para substituir aqueles apps que podem comprometer seus dados.</p>
<p><strong>Configurações Otimizadas:</strong> Dicas detalhadas sobre como configurar seus aplicativos e navegadores para maximizar a segurança e a privacidade.</p>
<p><strong>Boas Práticas de Segurança:</strong> Informação atualizada sobre as melhores práticas para proteger sua privacidade online, desde o uso de senhas fortes até a implementação de criptografia.</p>
<p>Faça da privacidade uma prioridade em sua vida digital!</p>
]]></description>
    </item>
  </channel>
</rss>
