Edição 009 da newsletter Privacy Rocks, publicada originalmente no LinkedIn em 28/04/2025.

🔥 Destaques da Semana

Perdeu algum post meu na última semana? Não se preocupe! Aqui estão os conteúdos que compartilhei recentemente.

📌 Novidade do EDPB sobre Blockchain e Proteção de Dados

O Comitê Europeu de Proteção de Dados (EDPB) publicou diretrizes sobre o uso de blockchain em conformidade com o GDPR. A tecnologia vem ganhando espaço em diversas áreas — mas como garantir o respeito à privacidade nesse cenário?

As novas orientações abordam:

🔸 Como diferentes arquiteturas blockchain impactam o tratamento de dados pessoais;

🔸 A necessidade de realizar uma DPIA antes do uso;

🔸 Práticas de minimização de dados e medidas técnicas/organizacionais desde o design;

🔸 A importância de respeitar direitos como transparência, retificação e exclusão.

🗓️ As diretrizes estão em consulta pública até 9 de junho de 2025. ➡️ Leia mais…

📌 FTC atualiza regra de proteção online para crianças (COPPA)

A Comissão Federal de Comércio dos EUA (FTC) anunciou a tão esperada atualização da COPPA, com mudanças importantes para proteger os dados de crianças em ambientes digitais. Destaques:

🔹 Consentimento separado para divulgação a terceiros

🔹 Regras mais rígidas sobre notificações aos pais

🔹 Programa de segurança da informação obrigatório

🔹 Novas obrigações sobre retenção e exclusão de dados

Essas mudanças sinalizam um movimento claro da FTC para reforçar a privacidade infantil e a responsabilidade das empresas que operam serviços voltados ao público infantojuvenil. ➡️ Leia mais…

📌 Proteção de dados, segurança de dados e privacidade de dados: tudo igual?

Se você já achou que esses termos são sinônimos, não está sozinho — mas há diferenças importantes que vale a pena entender.

🔸 Segurança de Dados

É como trancar a porta da sua casa. O foco é evitar acessos não autorizados, vazamentos ou alterações indevidas nos dados.

🔧 Exemplos: criptografia, firewalls, controle de acesso.

🔸 Privacidade de Dados

É sobre respeitar o que pode ou não ser feito com seus dados pessoais. Quem pode ver? Para qual finalidade? Você autorizou?

🧾 Exemplos: consentimento, direito ao esquecimento, opt-out.

🔸 Proteção de Dados

É o “guarda-chuva” que cobre tanto a segurança quanto a privacidade. Une práticas técnicas, jurídicas e organizacionais para garantir o uso responsável e legal dos dados.

🛠️ Exemplos: classificação de dados, avaliação de impacto à privacidade, gestão de riscos.

Enquanto segurança protege o acesso, privacidade protege o uso. E proteção de dados garante que tudo isso funcione de forma alinhada à lei.


✋🏻🤚🏻✌🏻 Os 12 Pilares Essenciais de uma Governança de Privacidade Efetiva

Implementar um programa de governança de privacidade não é apenas uma questão de conformidade regulatória — é um diferencial estratégico para qualquer organização que lida com dados pessoais. Mas como estruturar um programa robusto que vá além da conformidade e gere valor para o negócio? A resposta está na integração de 12 domínios essenciais, que garantem uma abordagem abrangente para mitigar riscos, garantir conformidade e fortalecer a confiança dos clientes.

  1. Governança de Privacidade (17/03/2025)

  2. Mapeamento e Inventário de Dados (24/03/2025)

  3. Gestão de Riscos e Controles de Privacidade (31/03/2025)

  4. Gerenciamento Regulatório (07/04/2025)

  5. Gerenciamento do Ciclo de Vida dos Dados (14/04/2025)

  6. Políticas, Avisos de Privacidade e Consentimento (21/04/2025)

  7. Processos e Procedimentos de Privacidade (28/04/2025)

  8. Segurança da Informação aplicada à Privacidade (05/05/2025)

  9. Gerenciamento de Privacidade em Terceiros e Fornecedores (12/05/2025)

  10. Treinamentos e Conscientização em Privacidade (19/05/2025)

  11. Gerenciamento de Incidentes de Privacidade (26/05/2025)

  12. Monitoramento e Auditoria (02/06/2025)

📌 Processos e Procedimentos de Privacidade (28/04/2025)

Como as organizações podem garantir que suas práticas de privacidade sejam realmente eficazes e sustentáveis? O verdadeiro desafio está em garantir que a privacidade seja parte do DNA operacional da organização – e isso só acontece com processos bem estruturados.

💡 Pense nisso:

🔹 Se um cliente pedir acesso aos seus dados, quanto tempo sua empresa leva para responder?

🔹 Se dados pessoais forem transferidos para fora do país, você sabe exatamente para onde e com base em qual fundamento legal?

🔹 Se houver uma solicitação da ANPD, você tem um processo bem definido para responder rapidamente?

A estruturação de processos e procedimentos de privacidade, quando integrada ao funcionamento da empresa, vai muito além do mero cumprimento regulatório. Ela é essencial para garantir um tratamento de dados pessoais seguro, eficiente e transparente. Isso envolve:

1. Privacy by Design desde o início

A privacidade não pode ser uma preocupação de última hora! Incorporar avaliações de risco e controles desde a concepção de produtos e serviços garante conformidade e reduz riscos antes mesmo de eles surgirem.

2. Gestão centralizada de solicitações de titulares

As organizações precisam de processos claros e bem definidos para gerenciar solicitações de titulares de dados. Isso envolve registros estruturados, treinamentos constantes e canais eficientes de resposta.

3. Mapeamento e controle de transferências internacionais

Com a globalização dos negócios, a transferência de dados para outras jurisdições é uma realidade. O seu inventário de dados está atualizado? Ele deve ser capaz de identificar fluxos internacionais e assegurar conformidade com regulamentações como LGPD e GDPR.

4. Engajamento do Escritório de Privacidade

Um Programa de Privacidade eficiente não sobrevive sem um Escritório de Privacidade ativo e bem estruturado, que atue como facilitador dos negócios, assegurando que a proteção de dados esteja sempre alinhada aos objetivos estratégicos da empresa.

5. Auditorias e KPIs para validar eficiência

Privacidade sem métricas é um tiro no escuro. Revisões periódicas, auditorias e indicadores-chave (KPIs) ajudam a medir o desempenho e aprimorar continuamente as práticas de proteção de dados.


📡 Radar da Privacidade

O que está no radar esta semana? Confira abaixo!

📌 ANPD considera que os descontos oferecidos em farmácias mediante a solicitação do CPF podem ser “potencialmente fictícios”

A Autoridade Nacional de Proteção de Dados (ANPD) publicou uma nota técnica alertando para um problema sério envolvendo o uso de dados pessoais em farmácias. Segundo o órgão, há fortes indícios de que os descontos concedidos mediante a solicitação do CPF podem ser “potencialmente fictícios”.

O que foi identificado:

🔹 A prática de pedir o CPF na hora da compra seria usada para obter dados sensíveis dos consumidores, principalmente informações de saúde.

🔹 A política de descontos se basearia em preços cheios que não refletem a realidade de mercado, distorção provocada por uma tabela federal com preços máximos, considerada superfaturada pelo Tribunal de Contas da União.

🔹 Isso permitiria a oferta de “descontos expressivos”, mas com valores inflacionados artificialmente, levantando suspeitas sobre a real vantagem ao consumidor.

⚠️ Impactos e próximos passos:

A ANPD avalia a situação como “bastante grave” e propôs uma atuação conjunta com outros órgãos reguladores para aprofundar as investigações.

O foco será compreender melhor como os dados dos pacientes estão sendo coletados, tratados e, possivelmente, utilizados para além da concessão dos descontos.

➡️ Fonte: Notícias UOL


🌍 Privacidade no Mundo

As principais movimentações globais sobre privacidade e proteção de dados.

📌 Europa se movimenta para aliviar o ônus do GDPR para pequenas e médias empresas

A Comissão Europeia está finalizando um plano para simplificar o Regulamento Geral de Proteção de Dados (GDPR), buscando reduzir o impacto regulatório, especialmente para pequenas e médias empresas. O objetivo é aliviar a carga administrativa sem comprometer os princípios centrais de proteção de dados.

O plano, que será apresentado oficialmente em 21 de maio, busca:

🔹 Reduzir exigências como a manutenção de registros para empresas com menos de 500 funcionários.

🔹 Corrigir a aplicação fragmentada do GDPR entre os países da União Europeia.

🔹 Tornar as regras mais claras e menos onerosas para setores como tecnologia e inovação.

Há críticas à aplicação inconsistente do GDPR entre os países da UE, criando insegurança jurídica e altos custos de conformidade, especialmente para setores intensivos em dados como o de tecnologia.

A reforma promete impactar profundamente o cenário de inovação e proteção de dados na Europa.

➡️ Fonte: The Record


🤔 Momento Reflexão

Toda semana, trago um insight para provocar debates e ampliar a visão sobre privacidade e proteção de dados.

💭 Sem governança, um programa de privacidade está fadado ao fracasso. O DPO (Data Protection Officer) desempenha um papel central para garantir conformidade. Sua organização já tem esse profissional?

💡Garanta que sua organização tenha um programa de privacidade estruturado, começando pela nomeação de um DPO (Data Protection Officer). Este profissional desempenha um papel central na supervisão da conformidade com a LGPD, comunicação com a ANPD e orientação sobre práticas de proteção de dados. Sem um DPO, a governança de privacidade pode ficar comprometida, colocando a empresa em risco de não cumprir os requisitos legais. Se sua organização ainda não possui um DPO, avalie essa necessidade imediatamente e desenvolva um plano para integrar a privacidade em todas as operações.


🏆 Top 5 posts mais visualizados no meu LinkedIn

Estes foram os conteúdos que mais geraram engajamento no meu LinkedIn. Se você ainda não viu, aproveite para conferir e participar da conversa!

1️⃣ Você já parou para revisar as suas configurações de segurança e privacidade?

2️⃣ Frameworks de Privacidade: Qual faz sentido para sua empresa?

3️⃣ E você, que também trabalha com privacidade ou proteção de dados, como responde quando perguntam: “O que você faz?”

4️⃣ Seguradora é responsável por vazamento de dados sensíveis de cliente

5️⃣ Certificações de Privacidade e Proteção de Dados, um tema que gera muitas dúvidas.