Edição 006 da newsletter Privacy Rocks, publicada originalmente no LinkedIn em 07/04/2025.

🔥 Destaques da Semana

Perdeu algum post meu na última semana? Não se preocupe! Aqui estão os conteúdos que compartilhei recentemente.

📌 5 Mitos sobre Privacidade

A privacidade e a proteção de dados são frequentemente mal interpretadas, o que dá origem a diversos mitos que levam muitas pessoas a negligenciar a importância de proteger os seus dados pessoais. A seguir, esclareço 5 mitos comuns sobre privacidade, conforme a minha percepção.

🌐 1. Estar na internet significa abrir mão da privacidade.

Esse pensamento é equivocado. O fato de utilizar serviços online não implica a renúncia ao seu direito à privacidade. Dados como histórico de navegação, localização e interações digitais possuem alto valor comercial e, se mal gerenciados, podem ser usados de forma abusiva. A proteção desses dados é essencial para preservar sua identidade e mitigar riscos.

🕵️ 2. Quem não tem nada a esconder, não precisa se preocupar com privacidade.

Privacidade não está relacionada à culpa ou inocência. Trata-se do controle sobre suas informações pessoais — quem acessa, como utiliza e para quais finalidades. Mesmo pessoas que não cometem irregularidades estão suscetíveis a fraudes, vazamentos e manipulações. Manter seus dados protegidos é um exercício de autonomia e segurança.

📊 3. Não me importo com anúncios personalizados, então minha privacidade está preservada.

A questão vai muito além da publicidade. Para personalizar anúncios, empresas coletam e processam uma grande quantidade de dados sobre seus hábitos, preferências e localização. Isso pode ser utilizado para influenciar decisões e até criar perfis psicológicos. Respeitar sua privacidade é limitar o quanto terceiros sabem sobre sua vida.

📍 4. Desativar o GPS impede que rastreiem minha localização.

Embora desativar o GPS seja uma medida válida, não é suficiente por si só. Diversas tecnologias permitem inferir a localização do usuário, como o endereço IP, dados de redes Wi-Fi e sensores de dispositivos móveis. A proteção da localização requer uma abordagem mais ampla e consciente da forma como aplicativos e plataformas operam.

💡 5. Se o serviço é de graça, você é o produto.

Embora essa máxima seja popular, ela simplifica uma realidade mais complexa. Nem todo serviço gratuito comercializa dados de forma indevida, mas muitos utilizam modelos de negócio baseados em coleta e análise de dados pessoais. Entender quais informações são tratadas e com qual finalidade é fundamental para tomar decisões mais conscientes ao utilizar esses serviços.

A privacidade é um direito fundamental que todos devem valorizar, independentemente de seu perfil ou comportamento online. Proteger seus dados vai muito além de evitar anúncios indesejados; é uma questão de garantir sua segurança, liberdade e evitar abusos.

📌 14 equívocos com relação a identificação e autenticação biométrica

Com o crescimento acelerado do uso de dados biométricos para autenticação e identificação — como reconhecimento facial e impressão digital — surgem também muitos mal-entendidos sobre sua real eficácia, segurança e impacto sobre direitos fundamentais.

A Agência Espanhola de Proteção de Dados (AEPD) e o European Data Protection Supervisor (EDPS) lançaram um documento que desmonta 14 equívocos comuns sobre biometria, com base em estudos e evidências técnicas.

A biometria pode parecer conveniente e inovadora, mas levanta riscos significativos à privacidade, sobretudo quando adotada sem uma avaliação crítica e transparente. Falácias como “biometria é infalível”, “mais segura que senhas” ou “neutra e não discriminatória” precisam ser revistas. ➡️ Leia mais…

📌 Privacidade se comunica, não se complica.

Em muitos projetos de privacidade, vejo um ponto sendo negligenciado: a linguagem.

Criamos documentos, políticas e treinamentos impecáveis do ponto de vista jurídico e técnico — mas esquecemos de torná-los compreensíveis para quem realmente importa: as pessoas que precisam entender e aplicar essas informações no dia a dia (colaboradores, parceiros e até os próprios titulares de dados).

A Privacidade não é um tema exclusivo do jurídico ou do time de segurança da informação. É um compromisso coletivo. E, como todo compromisso coletivo, precisa ser comunicado de forma clara, simples e acessível.

Veja alguns exemplos práticos:

❌ Linguagem técnica:

“Os dados pessoais serão tratados em conformidade com os princípios da finalidade, adequação e necessidade, observando os direitos dos titulares.”

✅ Linguagem simples:

“Vamos usar seus dados apenas quando for necessário, de forma adequada e para um motivo claro. E você pode sempre saber como usamos essas informações.”

❌ Linguagem técnica:

“Consentimento é a manifestação livre, informada e inequívoca do titular concordando com o tratamento de seus dados.”

✅ Linguagem simples:

“Consentimento é quando você concorda de forma clara e consciente que seus dados sejam usados.”

Quando tornamos os conceitos de privacidade acessíveis, aumentamos o engajamento, diminuímos erros e promovemos uma cultura de privacidade e proteção de dados de verdade.

📌 Justiça obriga Telegram e Signal a disponibilizarem políticas de privacidade em português

A 2ª Vara Empresarial do Rio de Janeiro determinou que os aplicativos Telegram e Signal apresentem suas políticas de privacidade em português e se adequem à legislação brasileira de proteção de dados (hashtag#LGPD), no prazo de 30 dias. O não cumprimento pode gerar multa diária de R$ 100 mil.

A decisão reforça um ponto essencial: o consentimento do consumidor só é válido quando há informação clara e acessível.

Destaques da decisão:

» Políticas de privacidade devem estar em português;

» É necessário identificar o controlador no Brasil;

» Apps devem seguir a legislação brasileira, não apenas a estrangeira;

Essa medida abre precedentes relevantes para a responsabilização de plataformas globais que operam no país, mas ignoram obrigações locais. ➡️ Leia mais…


✋🏻🤚🏻✌🏻 Os 12 Pilares Essenciais de uma Governança de Privacidade Efetiva

Implementar um programa de governança de privacidade não é apenas uma questão de conformidade regulatória—é um diferencial estratégico para qualquer organização que lida com dados pessoais. Mas como estruturar um programa robusto que vá além da conformidade e gere valor para o negócio? A resposta está na integração de 12 domínios essenciais, que garantem uma abordagem abrangente para mitigar riscos, garantir conformidade e fortalecer a confiança dos clientes.

  1. Governança de Privacidade (17/03/2025)

  2. Mapeamento e Inventário de Dados (24/03/2025)

  3. Gestão de Riscos e Controles de Privacidade (31/03/2025)

  4. Gerenciamento Regulatório (07/04/2025)

  5. Gerenciamento do Ciclo de Vida dos Dados (14/04/2025)

  6. Políticas, Avisos de Privacidade e Consentimento (21/04/2025)

  7. Processos e Procedimentos de Privacidade (28/04/2025)

  8. Segurança da Informação aplicada à Privacidade (05/05/2025)

  9. Gerenciamento de Privacidade em Terceiros e Fornecedores (12/05/2025)

  10. Treinamentos e Conscientização em Privacidade (19/05/2025)

  11. Gerenciamento de Incidentes de Privacidade (26/05/2025)

  12. Monitoramento e Auditoria (02/06/2025)

📌 Gerenciamento Regulatório (07/04/2025)

Como manter a conformidade em um cenário dinâmico?

As regulamentações de privacidade estão sempre mudando, e garantir a conformidade não é apenas uma obrigação legal, mas também uma forma de fortalecer a reputação e evitar riscos desnecessários para a empresa.

Você já parou para pensar em como sua empresa rastreia e implementa mudanças nas leis de privacidade e proteção de dados?

O Gerenciamento Regulatório é um dos pilares essenciais de um programa de privacidade. Ele envolve:

✅ Monitoramento contínuo das mudanças nas legislações de todas as jurisdições onde a empresa atua;

✅ Centralização e documentação dos requisitos regulatórios aplicáveis;

✅ Treinamento e comunicação para garantir que todos os envolvidos compreendam e apliquem as mudanças necessárias;

✅ Processos claros para interação com reguladores, como a ANPD, garantindo respostas rápidas e bem fundamentadas.


📡 Radar da Privacidade

O que está no radar esta semana? Confira abaixo!

📌 Incidentes com visualizações interativas em Power BI

A ANPD atualizou em 31/03 a sua Página de Incidentes de Segurança — e agora conta com visualizações interativas em Power BI, trazendo muito mais clareza sobre os incidentes reportados no Brasil.

O que mudou? A página ganhou um painel dinâmico com:

  • Número total de incidentes reportados;

  • Setores mais afetados (público e privado);

  • Tipos de incidentes mais comuns;

  • Gráficos por período e localização geográfica.

Tudo isso apresentado de forma clara, com filtros e gráficos que facilitam a leitura e o acompanhamento dos dados. ➡️ Acesse o Power Bi

Se você atua com programas de privacidade, gestão de riscos, resposta a incidentes ou conformidade com a LGPD, essa visualização é uma ótima fonte para identificar tendências e reforçar estratégias preventivas.


🌍 Privacidade no Mundo

As principais movimentações globais sobre privacidade e proteção de dados.

📌 Padrões de consentimento divergente

Como operar com dados pessoais nos EUA sem tropeçar em regras conflitantes de consentimento? O artigo da advogada Sara H. Jodka mostra como a ausência de uma lei federal de privacidade transformou os estados em “ilhas regulatórias”, cada uma com sua própria exigência sobre coleta, uso, venda e compartilhamento de dados — especialmente os dados sensíveis e de menores.

O resultado?

‣ Empresas criando múltiplos processos de conformidade.

‣ Consumidores perdidos em meio a opt-ins e opt-outs.

‣ Crescente fadiga de consentimento e desconfiança.

Se você lida com estratégias de dados, privacidade ou tecnologia, essa leitura é essencial para entender os impactos e riscos de uma regulação fragmentada.


🤔 Momento Reflexão

Toda semana, trago um insight para provocar debates e ampliar a visão sobre privacidade e proteção de dados.

💭 A resistência cultural é um dos maiores desafios na implementação de programas de privacidade. Muitas vezes, ouvimos frases como “sempre foi feito assim” que refletem uma mentalidade enraizada e uma relutância em adotar novas práticas.

💡 Como quebrar essa barreira? Comunicação interna e capacitação contínua são pilares fundamentais. Além disso, envolver líderes e influenciadores internos pode ajudar a facilitar a aceitação e a implementação de novas políticas de privacidade.


🏆 Top 5 posts mais visualizados no meu LinkedIn

Estes foram os conteúdos que mais geraram engajamento no meu LinkedIn. Se você ainda não viu, aproveite para conferir e participar da conversa!

1️⃣ Você já parou para revisar as suas configurações de segurança e privacidade?

2️⃣ Frameworks de Privacidade: Qual faz sentido para sua empresa?

3️⃣ E você, que também trabalha com privacidade ou proteção de dados, como responde quando perguntam: “O que você faz?”

4️⃣ Seguradora é responsável por vazamento de dados sensíveis de cliente

5️⃣ Certificações de Privacidade e Proteção de Dados, um tema que gera muitas dúvidas.