Edição 003 da newsletter Privacy Rocks, publicada originalmente no LinkedIn em 17/03/2025.
🔥 Destaques da Semana
Perdeu algum post meu na última semana? Não se preocupe! Aqui estão os conteúdos que compartilhei recentemente.
Monitoramento e Auditoria: A blindagem da privacidade nas empresas
Privacidade e proteção de dados vão muito além da implementação inicial de controles. O que garante que tudo continua funcionando conforme planejado? Como saber se sua organização realmente está em conformidade e não apenas “parece estar”?
Aqui entra o monitoramento e auditoria, ferramentas essenciais para transformar um programa de privacidade em algo vivo, eficaz e resiliente. Sem essas práticas, o risco de falhas, sanções e perda de confiança cresce exponencialmente.
Erros comuns das empresas:
❌ Criar políticas robustas, mas nunca testá-las na prática.
❌ Confiar cegamente que fornecedores e terceiros estão cumprindo os requisitos.
❌ Tratar auditorias apenas como um evento pontual e não como um processo contínuo.
❌ Não revisar e atualizar controles conforme mudanças no negócio e na legislação.
O que fazer para não cair nessa armadilha?
✅ Monitoramento contínuo: Relatórios de painel, revisões e métricas claras sobre privacidade e segurança.
✅ Auditorias internas e externas: Validação independente para identificar lacunas antes que se tornem problemas reais.
✅ Testes e simulações: A eficácia dos controles só pode ser garantida se forem constantemente testados.
✅ Planos de ação estruturados: Detectar falhas é importante, mas corrigir e acompanhar melhorias é o que realmente faz a diferença.
🏛 E a Alta Gestão?
Sem o apoio estratégico da liderança, um programa de monitoramento pode se tornar apenas um “checklist burocrático”. Para ser efetivo, precisa estar alinhado à governança corporativa e ser tratado como prioridade estratégica.
Privacidade e Proteção de Dados: Por que ainda enfrentamos tantas barreiras?
A implementação de um programa de governança de privacidade pode parecer uma maratona cheia de obstáculos – e, de fato, é! Mas quais são as principais barreiras e como superá-las?
🎯 O desafio organizacional e cultural
“Por que mudar agora se sempre fizemos assim?”
“Isso só vai burocratizar nosso trabalho.”
“Nunca tivemos problemas antes.”
Se alguma dessas frases soa familiar, bem-vindo ao mundo da resistência cultural à privacidade! A mudança exige conscientização, liderança engajada e uma cultura que veja a privacidade como um diferencial estratégico, não apenas um requisito legal.
💰 O desafio do orçamento
Privacidade muitas vezes não é vista como um investimento essencial. O desafio aqui é demonstrar que a implementação de um programa estruturado reduz riscos financeiros e protege a reputação da empresa.
📌 Estratégias para virar o jogo
✅ Escolha do framework certo: ISO 27701, NIST Privacy Framework e outros ajudam a criar uma base sólida.
✅ Engajamento da alta liderança: A privacidade deve ser uma pauta estratégica, não apenas uma responsabilidade do jurídico ou da TI.
✅ Privacy Champions: Criar um time de embaixadores internos pode acelerar a adoção da cultura de privacidade.
✅ Investimento contínuo: Capacitação e tecnologia são essenciais para mitigar riscos e garantir conformidade.
Privacy Washing: Quando a privacidade é só marketing!
Nos últimos anos, a privacidade tornou-se uma prioridade para os consumidores, que estão cada vez mais atentos às marcas que realmente protegem seus dados pessoais. Mas o que acontece quando as empresas divulgam promessas de privacidade que não se refletem na prática?
É aí que entra o Privacy Washing. O termo, inspirado no “Greenwashing” (quando empresas dizem ser sustentáveis, mas não são), se refere a práticas onde empresas afirmam proteger a privacidade dos usuários, mas fazem o contrário. Em outras palavras, é uma forma de marketing contraditório, onde a organização foca em parecer que está comprometida com a privacidade, sem, de fato, adotar as medidas necessárias para garantir que os dados dos usuários sejam tratados de maneira segura e ética.
🧐 Como isso acontece?
- Empresas que promovem recursos de privacidade enquanto continuam coletando dados de forma oculta.
- Discurso de proteção aos usuários, mas sem mudanças reais nos processos internos.
- Promessas de controle sobre os dados que não são verdadeiramente cumpridas.
📌 Caso da Apple
Recentemente, a Meta acusou a Apple de Privacy Washing e levou o caso ao CADE (Conselho Administrativo de Defesa Econômica). A alegação? A Apple introduziu regras mais rígidas para a coleta de dados por terceiros no iOS, mas continua coletando informações para seus próprios serviços sem restrições. Na prática, a Meta argumenta que a Apple se promove como defensora da privacidade enquanto impõe limitações a concorrentes—o que pode ser visto como uma estratégia para reforçar seu próprio domínio de mercado.
📌 Caso da Google
Em 2023, o Google lançou um recurso no Chrome denominado “Enhanced Ad Privacy”. Embora o nome sugira maior privacidade, a funcionalidade permitia que o Google continuasse coletando dados dos usuários, enquanto limitava o acesso de outras empresas a essas informações, centralizando o controle dos dados e mantendo sua capacidade de direcionar anúncios.
📌 Caso da Meta
A Meta lançou o Threads, um aplicativo semelhante ao Twitter. No entanto, ao se inscrever, os usuários estavam sujeitos a uma ampla coleta de dados, levantando preocupações significativas sobre privacidade.
O Privacy Washing não apenas engana os consumidores, mas também mina a confiança nas empresas e dificulta a identificação de serviços que realmente priorizam a privacidade. É essencial que as organizações sejam transparentes e alinhem suas práticas às promessas feitas ao público.
🔥 Os 12 Pilares Essenciais de uma Governança de Privacidade Efetiva
Implementar um programa de governança de privacidade não é apenas uma questão de conformidade regulatória—é um diferencial estratégico para qualquer organização que lida com dados pessoais. Mas como estruturar um programa robusto que vá além da conformidade e gere valor para o negócio? A resposta está na integração de 12 domínios essenciais, que garantem uma abordagem abrangente para mitigar riscos, garantir conformidade e fortalecer a confiança dos clientes.
Governança de Privacidade (17/03/2025)
Mapeamento e Inventário de Dados (24/03/2025)
Gestão de Riscos e Controles de Privacidade (31/03/2025)
Gerenciamento Regulatório (07/04/2025)
Gerenciamento do Ciclo de Vida dos Dados (14/04/2025)
Políticas, Avisos de Privacidade e Consentimento (21/04/2025)
Processos e Procedimentos de Privacidade (28/04/2025)
Segurança da Informação aplicada à Privacidade (05/05/2025)
Gerenciamento de Privacidade em Terceiros e Fornecedores (12/05/2025)
Treinamentos e Conscientização em Privacidade (19/05/2025)
Gerenciamento de Incidentes de Privacidade (26/05/2025)
Monitoramento e Auditoria (02/06/2025)
Governança de Privacidade (17/03/2025)
A governança estabelece a base para uma gestão eficiente da privacidade dentro de uma organização. Essa estrutura define claramente os papéis e responsabilidades necessários para garantir que a coleta, o uso, a retenção, a divulgação e o descarte de dados pessoais estejam em conformidade com as leis e regulamentos aplicáveis, além de agregar valor ao negócio.
Ter políticas escritas e um Encarregado de Proteção de Dados nomeado é o suficiente? Não! A governança efetiva vai muito além.
A governança de privacidade representa um dos pilares centrais para o sucesso, garantindo que as práticas organizacionais estejam alinhadas às exigências legais e às melhores práticas globais. Uma estrutura abrangente de governança deve ser documentada, comunicada e implementada, assegurando que os papéis e responsabilidades relacionadas à privacidade sejam claramente definidos em toda a organização. É indispensável que um Encarregado de Proteção de Dados qualificado seja nomeado, com acesso direto ao mais alto nível de gestão organizacional por meio de mecanismos estruturados de reporte.
Para sustentar essa governança, existe a figura do Escritório de Privacidade ou Time de Privacidade que opera com os processos e procedimentos de privacidade e proteção de dados, incluindo a identificação de necessidades de recursos e orçamentos para área de privacidade, bem como o monitoramento de KPIs estratégicos para garantir que as iniciativas de privacidade estejam alinhadas com os interesses da organização.
A estrutura de governança deve ser amplamente comunicada, promovendo a conscientização e o engajamento em todos os níveis organizacionais. Também é indispensável que os processos sejam revisados periodicamente para garantir sua eficácia e conformidade com as regulamentações aplicáveis. Por fim, a implementação dessa governança exige um acompanhamento contínuo e avaliações regulares para otimizar processos e mitigar riscos relacionados à privacidade.
📡 Radar da Privacidade
O que está no radar esta semana? Confira abaixo!
Em 14 de março de 2025 foi publicada a Resolução CNJ 615/2025 que estabelece diretrizes para o uso da inteligência artificial no Poder Judiciário, estruturada em:
Princípios e Fundamentos: A regulamentação enfatiza o respeito aos direitos fundamentais, transparência, supervisão humana, não discriminação e segurança jurídica.
Governança e Monitoramento: Define regras para auditoria, acompanhamento contínuo e avaliação de impacto algorítmico das soluções de IA, além da necessidade de supervisão humana nas decisões.
Classificação de Riscos: Categoriza soluções de IA em baixo e alto risco, proibindo aquelas que possam comprometer direitos fundamentais, como sistemas que classifiquem pessoas por traços comportamentais para decisões judiciais.
Regras para Uso de IA Generativa: Permite a utilização de modelos de linguagem (LLMs) apenas como ferramentas auxiliares, proibindo seu uso autônomo em decisões judiciais e impondo restrições ao uso de dados sigilosos.
Comitê Nacional de IA do Judiciário: Cria um órgão para supervisionar a implementação das regras, atualizar critérios de risco e garantir a conformidade das soluções de IA com padrões éticos e legais.
Transparência e Registro: Obriga os tribunais a registrarem suas soluções de IA na plataforma Sinapses, garantindo auditoria e publicidade dos modelos utilizados.
🌍 Privacidade no Mundo
As principais movimentações globais sobre privacidade e proteção de dados.
Comissário Europeu discute a estrutura de privacidade dos dados da UE-US, potencial reforma do GDPR.
As mudanças na política digital dos EUA sob Donald Trump podem impactar o acordo de transferência de dados com a União Europeia (UE), especialmente após questionamentos sobre revisões independentes dos EUA quanto à privacidade e segurança nacional. A UE sinaliza maior flexibilidade regulatória, considerando inclusive aliviar obrigações do GDPR para pequenas empresas. Ainda assim, divergências sobre regulamentações continuam gerando atritos com os EUA. ➡️ Leia mais…
🤔 Momento Reflexão
Toda semana, trago um insight para provocar debates e ampliar a visão sobre privacidade e proteção de dados.
Muitas organizações ainda enxergam a privacidade apenas como uma resposta obrigatória às exigências legais. Porém, para gerar resultados sustentáveis, é fundamental ir além da simples conformidade: é preciso criar uma verdadeira cultura organizacional de proteção de dados.
Na sua opinião, qual é o maior desafio para transformar a privacidade em algo que faz parte do dia a dia das pessoas nas empresas?
💬 Qual é a sua opinião sobre o tema desta semana? Participe nos comentários!
🏆 Top 5 posts mais visualizados no meu LinkedIn
Estes foram os conteúdos que mais geraram engajamento no meu LinkedIn. Se você ainda não viu, aproveite para conferir e participar da conversa!
1️⃣ Frameworks de Privacidade: Qual faz sentido para sua empresa?
2️⃣ Uma atualização importante está chegando: o lançamento da ISO/IEC 27701:2024
4️⃣ Seguradora é responsável por vazamento de dados sensíveis de cliente
5️⃣ Certificações de Privacidade e Proteção de Dados, um tema que gera muitas dúvidas.