Edição 007 da newsletter Privacy Rocks, publicada originalmente no LinkedIn em 14/04/2025.
🔥 Destaques da Semana
Perdeu algum post meu na última semana? Não se preocupe! Aqui estão os conteúdos que compartilhei recentemente.
📌 Você lê os avisos de privacidade antes de clicar em “Concordo”?
A gente sabe que é tentador ir direto ao “aceito” para usar logo aquele app ou site novo… Mas, por trás desse clique, pode estar a entrega de dados pessoais — e muitas vezes, sem saber exatamente como eles serão usados.
📄 O aviso de privacidade é o documento que explica, por exemplo:
🔹 Quais dados pessoais estão sendo coletados
🔹 Para quais finalidades eles serão usados
🔹 Com quem os dados podem ser compartilhados
🔹 Quais são os seus direitos como titular dos dados
🔹 Como exercer esses direitos
💡 Dica prática - Antes de aceitar, procure por partes como:
✅ “O que coletamos”
✅ “Como usamos seus dados”
✅ “Compartilhamento com terceiros”
✅ “Seus direitos”
Esses pontos já vão te dar uma boa ideia do nível de cuidado que a empresa tem com a sua privacidade.
🔎 E um bom sinal de respeito ao usuário é quando o aviso de privacidade é escrito em linguagem clara, direta e sem juridiquês.
👀 Pensando nisso, o ICO (Information Commissioner’s Office, do Reino Unido) lançou uma série de vídeos educativos para mostrar, de forma simples, por que é tão importante entender os avisos de privacidade antes de aceitar qualquer coisa.
Dizer “sim” sem entender pode custar caro. Leia os avisos de privacidade e tome decisões mais conscientes!
📌 2025 Data Privacy Benchmark Study
A Cisco acaba de lançar o 2025 Data Privacy Benchmark Study — e os resultados mostram como a privacidade evoluiu de uma obrigação de compliance para um verdadeiro diferencial competitivo.
📌 Destaques do estudo:
🔸 90% ainda veem o armazenamento local como mais seguro, mas 91% confiam mais em provedores globais para proteger dados.
🔸 86% das organizações relatam impacto positivo das leis de privacidade — um aumento de 6% em relação ao ano anterior.
🔸 96% afirmam que os benefícios dos investimentos em privacidade superam os custos.
🔸 O uso da IA está em alta, e com ele, cresce a implementação de estruturas de governança e mitigação de riscos.
🔸 A expectativa é de aumento no foco e orçamento para IA, sempre com atenção à privacidade e cibersegurança. ➡️ Leia mais…
✋🏻🤚🏻✌🏻 Os 12 Pilares Essenciais de uma Governança de Privacidade Efetiva
Implementar um programa de governança de privacidade não é apenas uma questão de conformidade regulatória—é um diferencial estratégico para qualquer organização que lida com dados pessoais. Mas como estruturar um programa robusto que vá além da conformidade e gere valor para o negócio? A resposta está na integração de 12 domínios essenciais, que garantem uma abordagem abrangente para mitigar riscos, garantir conformidade e fortalecer a confiança dos clientes.
Gerenciamento do Ciclo de Vida dos Dados (14/04/2025)
Políticas, Avisos de Privacidade e Consentimento (21/04/2025)
Processos e Procedimentos de Privacidade (28/04/2025)
Segurança da Informação aplicada à Privacidade (05/05/2025)
Gerenciamento de Privacidade em Terceiros e Fornecedores (12/05/2025)
Treinamentos e Conscientização em Privacidade (19/05/2025)
Gerenciamento de Incidentes de Privacidade (26/05/2025)
Monitoramento e Auditoria (02/06/2025)
📌 Gerenciamento do Ciclo de Vida dos Dados (14/04/2025)
A maior parte das organizações se preocupa em coletar dados de forma estratégica, mas poucas pensam no que acontece depois. Muitas organizações ainda falham ao garantir que informações sigam um ciclo de vida seguro e em conformidade com normas como a LGPD e o GDPR. O que isso significa na prática?
1. Dados devem ser coletados com propósito claro 🎯
2. Devem ser usados e armazenados pelo tempo necessário ⏳
3. Precisam ser protegidos contra acessos indevidos 🔐
4. E, no momento certo, devem ser eliminados com segurança 🚮
🔍 Erros comuns que podem comprometer sua empresa:
⚠️ Retenção de dados sem necessidade (violando o princípio da minimização);
⚠️ Falha na transparência;
⚠️ Falta de controle sobre dados compartilhados com terceiros;
⚠️ Vulnerabilidades a ataques e vazamentos;
⚠️ Ausência de políticas de descarte seguro;
⚠️ Uso de processos manuais, que aumentam riscos e falhas.
✅ Boas práticas para um ciclo de vida dos dados bem gerenciado:
✔️ Políticas claras de retenção e eliminação de dados
✔️ Auditorias regulares para garantir conformidade
✔️ Exija conformidade de fornecedores e parceiros
✔️ Implemente automação para classificação e descarte seguro
O caminho da maturidade em privacidade passa pelo controle do ciclo de vida dos dados. Como sua empresa está lidando com isso? Compartilhe nos comentários suas experiências e desafios.
📡 Radar da Privacidade
O que está no radar esta semana? Confira abaixo!
📌 Nova proposta de vigilância digital na Suíça acende alerta no setor de privacidade
A Suíça, conhecida por sua forte tradição em privacidade, está prestes a rever esse papel. O governo está propondo alterações na lei de vigilância que podem forçar serviços como VPNs, mensageiros criptografados e redes sociais a coletar e compartilhar dados de identificação dos usuários.
📉 O que está em jogo?
Empresas como Proton (VPN e e-mail seguro), Threema (mensageiro criptografado) e NymVPN alertam que a nova regra pode inviabilizar seus serviços no país, ao exigir mudanças em suas práticas de anonimato, políticas de privacidade e uso de criptografia segura.
A proposta não exige quebra da criptografia de ponta a ponta, mas impõe a identificação dos usuários e o rastreamento das suas interações.
A proposta de lei ainda prevê a ampliação do escopo da regulação para serviços com mais de 5.000 usuários ativos ou receita superior a US$ 100 milhões, colocando praticamente todo o ecossistema digital sob vigilância.
📉 O que isso representa?
Isso representa um enfraquecimento grave da segurança digital:
- Menos anonimato = mais riscos de vazamento de dados e ataques
- Monitoramento forçado = erosão da confiança nos serviços digitais
- Identificação obrigatória = retrocesso no direito à privacidade
➡️ Fonte: TechRadar
🌍 Privacidade no Mundo
As principais movimentações globais sobre privacidade e proteção de dados.
📌 Litígios de privacidade de dados dos EUA
A IAPP divulgou uma série em 6 partes, analisando como indivíduos estão usando ações privadas e coletivas para contestar violações de privacidade — desde rastreamento online até uso indevido de dados biométricos.
Explore os principais casos e entenda como essas decisões estão redefinindo os limites da privacidade no cenário jurídico americano.
🤔 Momento Reflexão
Toda semana, trago um insight para provocar debates e ampliar a visão sobre privacidade e proteção de dados.
💭 A Segurança da Informação é um alicerce para a Privacidade. Técnicas como criptografia, monitoramento SIEM e políticas DLP protegem dados pessoais e evitam incidentes. Você tem investido nesses controles?
💡Avalie se sua empresa possui uma estratégia integrada de segurança da informação e privacidade. Implemente controles básicos, como criptografia para proteger dados sensíveis, um sistema SIEM para identificar ameaças em tempo real e políticas DLP para evitar vazamentos. Lembre-se de monitorar e atualizar esses controles regularmente, envolvendo as áreas de TI, Jurídico e Compliance no processo. Segurança e privacidade caminham juntas!
🏆 Top 5 posts mais visualizados no meu LinkedIn
Estes foram os conteúdos que mais geraram engajamento no meu LinkedIn. Se você ainda não viu, aproveite para conferir e participar da conversa!
1️⃣ Você já parou para revisar as suas configurações de segurança e privacidade?
2️⃣ Frameworks de Privacidade: Qual faz sentido para sua empresa?
4️⃣ Seguradora é responsável por vazamento de dados sensíveis de cliente
5️⃣ Certificações de Privacidade e Proteção de Dados, um tema que gera muitas dúvidas.