Edição 008 da newsletter Privacy Rocks, publicada originalmente no LinkedIn em 21/04/2025.

🔥 Destaques da Semana

Perdeu algum post meu na última semana? Não se preocupe! Aqui estão os conteúdos que compartilhei recentemente.

📌 Nova proposta de vigilância digital na Suíça acende alerta no setor de privacidade

A Suíça, conhecida por sua forte tradição em privacidade, está prestes a rever esse papel. O governo está propondo alterações na lei de vigilância que podem forçar serviços como VPNs, mensageiros criptografados e redes sociais a coletar e compartilhar dados de identificação dos usuários.

🔍 O que está em jogo?

Empresas como Proton (VPN e e-mail seguro), Threema (mensageiro criptografado) e NymVPN alertam que a nova regra pode inviabilizar seus serviços no país, ao exigir mudanças em suas práticas de anonimato, políticas de privacidade e uso de criptografia segura.

A proposta não exige quebra da criptografia de ponta a ponta, mas impõe a identificação dos usuários e o rastreamento das suas interações.

A proposta de lei ainda prevê a ampliação do escopo da regulação para serviços com mais de 5.000 usuários ativos ou receita superior a US$ 100 milhões, colocando praticamente todo o ecossistema digital sob vigilância.

🔍 O que isso representa?

Isso representa um enfraquecimento grave da segurança digital:

- Menos anonimato = mais riscos de vazamento de dados e ataques

- Monitoramento forçado = menos confiança nos serviços digitais

- Identificação obrigatória = retrocesso no direito à privacidade

📌 NIST Privacy Framework – Versão 1.1

O NIST acaba de publicar uma versão preliminar da Estrutura de Privacidade (NIST Privacy Framework – Versão 1.1), marcando um passo importante na harmonização entre privacidade e segurança cibernética. A nova versão traz ajustes pontuais, porém significativos, com o objetivo de tornar a estrutura mais fácil de usar, mais alinhada com o NIST Cybersecurity Framework 2.0 (CSF 2.0) e mais adequada às necessidades atuais de gerenciamento de riscos de privacidade.

🔍 O que mudou?

✔️ Alinhamento mais forte com o CSF 2.0, facilitando o uso conjunto das estruturas.

✔️ Revisões no “Core”, com foco nas funções de Governança e Proteção.

✔️ Inclusão de uma seção específica sobre riscos de privacidade relacionados à IA.

✔️ Diretrizes práticas migradas para uma página online interativa, em formato de FAQ.

Essa atualização evidencia que privacidade e segurança devem ser tratadas de forma integrada, com uma abordagem que fortalece a capacidade das organizações de antecipar riscos e proteger dados de forma eficaz. ➡️ Leia mais…

📌 IAPP - AI Governance Profession Report 2025

O mais recente relatório da IAPP sobre programas de governança de IA revela que as empresas estão acelerando seus esforços para estruturar times, processos e políticas voltados à governança responsável do uso da Inteligência Artificial. Alguns dados chamam atenção:

✅ 47% das organizações colocam AI governance como uma das 5 maiores prioridades estratégicas

✅ 77% já estão trabalhando na governança de IA — e esse número salta para 90% entre quem já utiliza IA

✅ 30% das organizações que ainda não usam IA já estão estruturando programas de governança, demonstrando um movimento de “governança primeiro”

⚠️ Escassez de talentos, integração com privacidade e estruturas de compliance são os principais desafios.

💡 O relatório traz dados, boas práticas e tendências para quem quer se antecipar às exigências regulatórias e aos riscos da IA. ➡️ Leia mais…


✋🏻🤚🏻✌🏻 Os 12 Pilares Essenciais de uma Governança de Privacidade Efetiva

Implementar um programa de governança de privacidade não é apenas uma questão de conformidade regulatória — é um diferencial estratégico para qualquer organização que lida com dados pessoais. Mas como estruturar um programa robusto que vá além da conformidade e gere valor para o negócio? A resposta está na integração de 12 domínios essenciais, que garantem uma abordagem abrangente para mitigar riscos, garantir conformidade e fortalecer a confiança dos clientes.

  1. Governança de Privacidade (17/03/2025)

  2. Mapeamento e Inventário de Dados (24/03/2025)

  3. Gestão de Riscos e Controles de Privacidade (31/03/2025)

  4. Gerenciamento Regulatório (07/04/2025)

  5. Gerenciamento do Ciclo de Vida dos Dados (14/04/2025)

  6. Políticas, Avisos de Privacidade e Consentimento (21/04/2025)

  7. Processos e Procedimentos de Privacidade (28/04/2025)

  8. Segurança da Informação aplicada à Privacidade (05/05/2025)

  9. Gerenciamento de Privacidade em Terceiros e Fornecedores (12/05/2025)

  10. Treinamentos e Conscientização em Privacidade (19/05/2025)

  11. Gerenciamento de Incidentes de Privacidade (26/05/2025)

  12. Monitoramento e Auditoria (02/06/2025)

📌 Políticas, Avisos de Privacidade e Consentimento (21/04/2025)

Empresas que tratam dados pessoais precisam responder a seguinte pergunta: Como garantir que colaboradores, clientes e parceiros saibam exatamente como seus dados estão sendo utilizados? A resposta está na construção de hashtag#políticas, avisos de hashtag#privacidade e mecanismos eficazes de hashtag#consentimento.

🔸 Políticas de Privacidade: Internamente, guiam colaboradores sobre práticas corretas na coleta, uso, retenção e descarte de dados. Externamente, informam titulares sobre o tratamento de seus dados, garantindo hashtag#transparência.

🔸 Avisos de Privacidade: Não basta coletar dados, é necessário informar. Avisos precisam ser diretos, acessíveis e compatíveis com cada canal de coleta. Afinal, ninguém lê um “textão jurídico” escondido no rodapé, certo?

🔸 Consentimento: Quando necessário, deve ser livre, informado e inequívoco. Além disso, o titular deve ter o direito de revogá-lo de maneira fácil.

🛑 Onde muitas empresas erram?

➡️ Criam políticas desconectadas da prática do dia a dia;

➡️ Deixam hashtag#AvisosDePrivacidade vagos, confusos ou escondidos;

➡️ Tratam consentimento como um simples checkbox, sem um processo claro para gerenciá-lo ou revogá-lo.

🟢 O caminho certo?

➡️ Integração – Políticas, avisos e consentimentos devem conversar entre si e estar alinhados às operações reais da empresa;

➡️ Revisão contínua – O que faz sentido hoje pode não ser suficiente amanhã. A privacidade precisa de atualizações constantes;

➡️ Experiência do usuário – hashtag#Transparência não precisa ser burocrática! Uma comunicação clara e acessível fortalece a confiança dos titulares.


📡 Radar da Privacidade

O que está no radar esta semana? Confira abaixo!

📌 Nova proposta de vigilância digital na Suíça acende alerta no setor de privacidade

A Suíça, conhecida por sua forte tradição em privacidade, está prestes a rever esse papel. O governo está propondo alterações na lei de vigilância que podem forçar serviços como VPNs, mensageiros criptografados e redes sociais a coletar e compartilhar dados de identificação dos usuários.

📉 O que está em jogo?

Empresas como Proton (VPN e e-mail seguro), Threema (mensageiro criptografado) e NymVPN alertam que a nova regra pode inviabilizar seus serviços no país, ao exigir mudanças em suas práticas de anonimato, políticas de privacidade e uso de criptografia segura.

A proposta não exige quebra da criptografia de ponta a ponta, mas impõe a identificação dos usuários e o rastreamento das suas interações.

A proposta de lei ainda prevê a ampliação do escopo da regulação para serviços com mais de 5.000 usuários ativos ou receita superior a US$ 100 milhões, colocando praticamente todo o ecossistema digital sob vigilância.

📉 O que isso representa?

Isso representa um enfraquecimento grave da segurança digital:

- Menos anonimato = mais riscos de vazamento de dados e ataques

- Monitoramento forçado = erosão da confiança nos serviços digitais

- Identificação obrigatória = retrocesso no direito à privacidade

➡️ Fonte: TechRadar


🌍 Privacidade no Mundo

As principais movimentações globais sobre privacidade e proteção de dados.

📌 Novidade do EDPB sobre Blockchain e Proteção de Dados

O Comitê Europeu de Proteção de Dados (EDPB) publicou diretrizes sobre o uso de blockchain em conformidade com o GDPR. A tecnologia vem ganhando espaço em diversas áreas — mas como garantir o respeito à privacidade nesse cenário?

As novas orientações abordam:

Como diferentes arquiteturas blockchain impactam o tratamento de dados pessoais;

A necessidade de realizar uma DPIA antes do uso;

Práticas de minimização de dados e medidas técnicas/organizacionais desde o design;

A importância de respeitar direitos como transparência, retificação e exclusão.

🗓️ As diretrizes estão em consulta pública até 9 de junho de 2025.


🤔 Momento Reflexão

Toda semana, trago um insight para provocar debates e ampliar a visão sobre privacidade e proteção de dados.

💭 Políticas de privacidade claras e transparentes não só garantem conformidade, mas também criam confiança com clientes e parceiros. Empresas que priorizam a privacidade destacam-se em mercados cada vez mais competitivos.

💡Ao criar ou revisar uma Política de Privacidade, assegure-se de que ela seja clara, objetiva e acessível. Explique de forma transparente como os dados são coletados, usados, compartilhados e protegidos. Inclua informações sobre os direitos dos titulares de dados, como acesso, correção e exclusão de informações, e destaque a BaseLegal para o tratamento de dados, em conformidade com a LGPD. A transparência não apenas promove a conformidade regulatória, mas também fortalece a confiança e fidelidade dos clientes.


🏆 Top 5 posts mais visualizados no meu LinkedIn

Estes foram os conteúdos que mais geraram engajamento no meu LinkedIn. Se você ainda não viu, aproveite para conferir e participar da conversa!

1️⃣ Você já parou para revisar as suas configurações de segurança e privacidade?

2️⃣ Frameworks de Privacidade: Qual faz sentido para sua empresa?

3️⃣ E você, que também trabalha com privacidade ou proteção de dados, como responde quando perguntam: “O que você faz?”

4️⃣ Seguradora é responsável por vazamento de dados sensíveis de cliente

5️⃣ Certificações de Privacidade e Proteção de Dados, um tema que gera muitas dúvidas.