Edição 008 da newsletter Privacy Rocks, publicada originalmente no LinkedIn em 21/04/2025.
🔥 Destaques da Semana
Perdeu algum post meu na última semana? Não se preocupe! Aqui estão os conteúdos que compartilhei recentemente.
📌 Nova proposta de vigilância digital na Suíça acende alerta no setor de privacidade
A Suíça, conhecida por sua forte tradição em privacidade, está prestes a rever esse papel. O governo está propondo alterações na lei de vigilância que podem forçar serviços como VPNs, mensageiros criptografados e redes sociais a coletar e compartilhar dados de identificação dos usuários.
🔍 O que está em jogo?
Empresas como Proton (VPN e e-mail seguro), Threema (mensageiro criptografado) e NymVPN alertam que a nova regra pode inviabilizar seus serviços no país, ao exigir mudanças em suas práticas de anonimato, políticas de privacidade e uso de criptografia segura.
A proposta não exige quebra da criptografia de ponta a ponta, mas impõe a identificação dos usuários e o rastreamento das suas interações.
A proposta de lei ainda prevê a ampliação do escopo da regulação para serviços com mais de 5.000 usuários ativos ou receita superior a US$ 100 milhões, colocando praticamente todo o ecossistema digital sob vigilância.
🔍 O que isso representa?
Isso representa um enfraquecimento grave da segurança digital:
- Menos anonimato = mais riscos de vazamento de dados e ataques
- Monitoramento forçado = menos confiança nos serviços digitais
- Identificação obrigatória = retrocesso no direito à privacidade
📌 NIST Privacy Framework – Versão 1.1
O NIST acaba de publicar uma versão preliminar da Estrutura de Privacidade (NIST Privacy Framework – Versão 1.1), marcando um passo importante na harmonização entre privacidade e segurança cibernética. A nova versão traz ajustes pontuais, porém significativos, com o objetivo de tornar a estrutura mais fácil de usar, mais alinhada com o NIST Cybersecurity Framework 2.0 (CSF 2.0) e mais adequada às necessidades atuais de gerenciamento de riscos de privacidade.
🔍 O que mudou?
✔️ Alinhamento mais forte com o CSF 2.0, facilitando o uso conjunto das estruturas.
✔️ Revisões no “Core”, com foco nas funções de Governança e Proteção.
✔️ Inclusão de uma seção específica sobre riscos de privacidade relacionados à IA.
✔️ Diretrizes práticas migradas para uma página online interativa, em formato de FAQ.
Essa atualização evidencia que privacidade e segurança devem ser tratadas de forma integrada, com uma abordagem que fortalece a capacidade das organizações de antecipar riscos e proteger dados de forma eficaz. ➡️ Leia mais…
📌 IAPP - AI Governance Profession Report 2025
O mais recente relatório da IAPP sobre programas de governança de IA revela que as empresas estão acelerando seus esforços para estruturar times, processos e políticas voltados à governança responsável do uso da Inteligência Artificial. Alguns dados chamam atenção:
✅ 47% das organizações colocam AI governance como uma das 5 maiores prioridades estratégicas
✅ 77% já estão trabalhando na governança de IA — e esse número salta para 90% entre quem já utiliza IA
✅ 30% das organizações que ainda não usam IA já estão estruturando programas de governança, demonstrando um movimento de “governança primeiro”
⚠️ Escassez de talentos, integração com privacidade e estruturas de compliance são os principais desafios.
💡 O relatório traz dados, boas práticas e tendências para quem quer se antecipar às exigências regulatórias e aos riscos da IA. ➡️ Leia mais…
✋🏻🤚🏻✌🏻 Os 12 Pilares Essenciais de uma Governança de Privacidade Efetiva
Implementar um programa de governança de privacidade não é apenas uma questão de conformidade regulatória — é um diferencial estratégico para qualquer organização que lida com dados pessoais. Mas como estruturar um programa robusto que vá além da conformidade e gere valor para o negócio? A resposta está na integração de 12 domínios essenciais, que garantem uma abordagem abrangente para mitigar riscos, garantir conformidade e fortalecer a confiança dos clientes.
Políticas, Avisos de Privacidade e Consentimento (21/04/2025)
Processos e Procedimentos de Privacidade (28/04/2025)
Segurança da Informação aplicada à Privacidade (05/05/2025)
Gerenciamento de Privacidade em Terceiros e Fornecedores (12/05/2025)
Treinamentos e Conscientização em Privacidade (19/05/2025)
Gerenciamento de Incidentes de Privacidade (26/05/2025)
Monitoramento e Auditoria (02/06/2025)
📌 Políticas, Avisos de Privacidade e Consentimento (21/04/2025)
Empresas que tratam dados pessoais precisam responder a seguinte pergunta: Como garantir que colaboradores, clientes e parceiros saibam exatamente como seus dados estão sendo utilizados? A resposta está na construção de hashtag#políticas, avisos de hashtag#privacidade e mecanismos eficazes de hashtag#consentimento.
🔸 Políticas de Privacidade: Internamente, guiam colaboradores sobre práticas corretas na coleta, uso, retenção e descarte de dados. Externamente, informam titulares sobre o tratamento de seus dados, garantindo hashtag#transparência.
🔸 Avisos de Privacidade: Não basta coletar dados, é necessário informar. Avisos precisam ser diretos, acessíveis e compatíveis com cada canal de coleta. Afinal, ninguém lê um “textão jurídico” escondido no rodapé, certo?
🔸 Consentimento: Quando necessário, deve ser livre, informado e inequívoco. Além disso, o titular deve ter o direito de revogá-lo de maneira fácil.
🛑 Onde muitas empresas erram?
➡️ Criam políticas desconectadas da prática do dia a dia;
➡️ Deixam hashtag#AvisosDePrivacidade vagos, confusos ou escondidos;
➡️ Tratam consentimento como um simples checkbox, sem um processo claro para gerenciá-lo ou revogá-lo.
🟢 O caminho certo?
➡️ Integração – Políticas, avisos e consentimentos devem conversar entre si e estar alinhados às operações reais da empresa;
➡️ Revisão contínua – O que faz sentido hoje pode não ser suficiente amanhã. A privacidade precisa de atualizações constantes;
➡️ Experiência do usuário – hashtag#Transparência não precisa ser burocrática! Uma comunicação clara e acessível fortalece a confiança dos titulares.
📡 Radar da Privacidade
O que está no radar esta semana? Confira abaixo!
📌 Nova proposta de vigilância digital na Suíça acende alerta no setor de privacidade
A Suíça, conhecida por sua forte tradição em privacidade, está prestes a rever esse papel. O governo está propondo alterações na lei de vigilância que podem forçar serviços como VPNs, mensageiros criptografados e redes sociais a coletar e compartilhar dados de identificação dos usuários.
📉 O que está em jogo?
Empresas como Proton (VPN e e-mail seguro), Threema (mensageiro criptografado) e NymVPN alertam que a nova regra pode inviabilizar seus serviços no país, ao exigir mudanças em suas práticas de anonimato, políticas de privacidade e uso de criptografia segura.
A proposta não exige quebra da criptografia de ponta a ponta, mas impõe a identificação dos usuários e o rastreamento das suas interações.
A proposta de lei ainda prevê a ampliação do escopo da regulação para serviços com mais de 5.000 usuários ativos ou receita superior a US$ 100 milhões, colocando praticamente todo o ecossistema digital sob vigilância.
📉 O que isso representa?
Isso representa um enfraquecimento grave da segurança digital:
- Menos anonimato = mais riscos de vazamento de dados e ataques
- Monitoramento forçado = erosão da confiança nos serviços digitais
- Identificação obrigatória = retrocesso no direito à privacidade
➡️ Fonte: TechRadar
🌍 Privacidade no Mundo
As principais movimentações globais sobre privacidade e proteção de dados.
📌 Novidade do EDPB sobre Blockchain e Proteção de Dados
O Comitê Europeu de Proteção de Dados (EDPB) publicou diretrizes sobre o uso de blockchain em conformidade com o GDPR. A tecnologia vem ganhando espaço em diversas áreas — mas como garantir o respeito à privacidade nesse cenário?
As novas orientações abordam:
Como diferentes arquiteturas blockchain impactam o tratamento de dados pessoais;
A necessidade de realizar uma DPIA antes do uso;
Práticas de minimização de dados e medidas técnicas/organizacionais desde o design;
A importância de respeitar direitos como transparência, retificação e exclusão.
🗓️ As diretrizes estão em consulta pública até 9 de junho de 2025.
🤔 Momento Reflexão
Toda semana, trago um insight para provocar debates e ampliar a visão sobre privacidade e proteção de dados.
💭 Políticas de privacidade claras e transparentes não só garantem conformidade, mas também criam confiança com clientes e parceiros. Empresas que priorizam a privacidade destacam-se em mercados cada vez mais competitivos.
💡Ao criar ou revisar uma Política de Privacidade, assegure-se de que ela seja clara, objetiva e acessível. Explique de forma transparente como os dados são coletados, usados, compartilhados e protegidos. Inclua informações sobre os direitos dos titulares de dados, como acesso, correção e exclusão de informações, e destaque a BaseLegal para o tratamento de dados, em conformidade com a LGPD. A transparência não apenas promove a conformidade regulatória, mas também fortalece a confiança e fidelidade dos clientes.
🏆 Top 5 posts mais visualizados no meu LinkedIn
Estes foram os conteúdos que mais geraram engajamento no meu LinkedIn. Se você ainda não viu, aproveite para conferir e participar da conversa!
1️⃣ Você já parou para revisar as suas configurações de segurança e privacidade?
2️⃣ Frameworks de Privacidade: Qual faz sentido para sua empresa?
4️⃣ Seguradora é responsável por vazamento de dados sensíveis de cliente
5️⃣ Certificações de Privacidade e Proteção de Dados, um tema que gera muitas dúvidas.