Edição 009 da newsletter Privacy Rocks, publicada originalmente no LinkedIn em 28/04/2025.
🔥 Destaques da Semana
Perdeu algum post meu na última semana? Não se preocupe! Aqui estão os conteúdos que compartilhei recentemente.
📌 Novidade do EDPB sobre Blockchain e Proteção de Dados
O Comitê Europeu de Proteção de Dados (EDPB) publicou diretrizes sobre o uso de blockchain em conformidade com o GDPR. A tecnologia vem ganhando espaço em diversas áreas — mas como garantir o respeito à privacidade nesse cenário?
As novas orientações abordam:
🔸 Como diferentes arquiteturas blockchain impactam o tratamento de dados pessoais;
🔸 A necessidade de realizar uma DPIA antes do uso;
🔸 Práticas de minimização de dados e medidas técnicas/organizacionais desde o design;
🔸 A importância de respeitar direitos como transparência, retificação e exclusão.
🗓️ As diretrizes estão em consulta pública até 9 de junho de 2025. ➡️ Leia mais…
📌 FTC atualiza regra de proteção online para crianças (COPPA)
A Comissão Federal de Comércio dos EUA (FTC) anunciou a tão esperada atualização da COPPA, com mudanças importantes para proteger os dados de crianças em ambientes digitais. Destaques:
🔹 Consentimento separado para divulgação a terceiros
🔹 Regras mais rígidas sobre notificações aos pais
🔹 Programa de segurança da informação obrigatório
🔹 Novas obrigações sobre retenção e exclusão de dados
Essas mudanças sinalizam um movimento claro da FTC para reforçar a privacidade infantil e a responsabilidade das empresas que operam serviços voltados ao público infantojuvenil. ➡️ Leia mais…
📌 Proteção de dados, segurança de dados e privacidade de dados: tudo igual?
Se você já achou que esses termos são sinônimos, não está sozinho — mas há diferenças importantes que vale a pena entender.
🔸 Segurança de Dados
É como trancar a porta da sua casa. O foco é evitar acessos não autorizados, vazamentos ou alterações indevidas nos dados.
🔧 Exemplos: criptografia, firewalls, controle de acesso.
🔸 Privacidade de Dados
É sobre respeitar o que pode ou não ser feito com seus dados pessoais. Quem pode ver? Para qual finalidade? Você autorizou?
🧾 Exemplos: consentimento, direito ao esquecimento, opt-out.
🔸 Proteção de Dados
É o “guarda-chuva” que cobre tanto a segurança quanto a privacidade. Une práticas técnicas, jurídicas e organizacionais para garantir o uso responsável e legal dos dados.
🛠️ Exemplos: classificação de dados, avaliação de impacto à privacidade, gestão de riscos.
Enquanto segurança protege o acesso, privacidade protege o uso. E proteção de dados garante que tudo isso funcione de forma alinhada à lei.
✋🏻🤚🏻✌🏻 Os 12 Pilares Essenciais de uma Governança de Privacidade Efetiva
Implementar um programa de governança de privacidade não é apenas uma questão de conformidade regulatória — é um diferencial estratégico para qualquer organização que lida com dados pessoais. Mas como estruturar um programa robusto que vá além da conformidade e gere valor para o negócio? A resposta está na integração de 12 domínios essenciais, que garantem uma abordagem abrangente para mitigar riscos, garantir conformidade e fortalecer a confiança dos clientes.
Políticas, Avisos de Privacidade e Consentimento (21/04/2025)
Processos e Procedimentos de Privacidade (28/04/2025)
Segurança da Informação aplicada à Privacidade (05/05/2025)
Gerenciamento de Privacidade em Terceiros e Fornecedores (12/05/2025)
Treinamentos e Conscientização em Privacidade (19/05/2025)
Gerenciamento de Incidentes de Privacidade (26/05/2025)
Monitoramento e Auditoria (02/06/2025)
📌 Processos e Procedimentos de Privacidade (28/04/2025)
Como as organizações podem garantir que suas práticas de privacidade sejam realmente eficazes e sustentáveis? O verdadeiro desafio está em garantir que a privacidade seja parte do DNA operacional da organização – e isso só acontece com processos bem estruturados.
💡 Pense nisso:
🔹 Se um cliente pedir acesso aos seus dados, quanto tempo sua empresa leva para responder?
🔹 Se dados pessoais forem transferidos para fora do país, você sabe exatamente para onde e com base em qual fundamento legal?
🔹 Se houver uma solicitação da ANPD, você tem um processo bem definido para responder rapidamente?
A estruturação de processos e procedimentos de privacidade, quando integrada ao funcionamento da empresa, vai muito além do mero cumprimento regulatório. Ela é essencial para garantir um tratamento de dados pessoais seguro, eficiente e transparente. Isso envolve:
1. Privacy by Design desde o início
A privacidade não pode ser uma preocupação de última hora! Incorporar avaliações de risco e controles desde a concepção de produtos e serviços garante conformidade e reduz riscos antes mesmo de eles surgirem.
2. Gestão centralizada de solicitações de titulares
As organizações precisam de processos claros e bem definidos para gerenciar solicitações de titulares de dados. Isso envolve registros estruturados, treinamentos constantes e canais eficientes de resposta.
3. Mapeamento e controle de transferências internacionais
Com a globalização dos negócios, a transferência de dados para outras jurisdições é uma realidade. O seu inventário de dados está atualizado? Ele deve ser capaz de identificar fluxos internacionais e assegurar conformidade com regulamentações como LGPD e GDPR.
4. Engajamento do Escritório de Privacidade
Um Programa de Privacidade eficiente não sobrevive sem um Escritório de Privacidade ativo e bem estruturado, que atue como facilitador dos negócios, assegurando que a proteção de dados esteja sempre alinhada aos objetivos estratégicos da empresa.
5. Auditorias e KPIs para validar eficiência
Privacidade sem métricas é um tiro no escuro. Revisões periódicas, auditorias e indicadores-chave (KPIs) ajudam a medir o desempenho e aprimorar continuamente as práticas de proteção de dados.
📡 Radar da Privacidade
O que está no radar esta semana? Confira abaixo!
📌 ANPD considera que os descontos oferecidos em farmácias mediante a solicitação do CPF podem ser “potencialmente fictícios”
A Autoridade Nacional de Proteção de Dados (ANPD) publicou uma nota técnica alertando para um problema sério envolvendo o uso de dados pessoais em farmácias. Segundo o órgão, há fortes indícios de que os descontos concedidos mediante a solicitação do CPF podem ser “potencialmente fictícios”.
O que foi identificado:
🔹 A prática de pedir o CPF na hora da compra seria usada para obter dados sensíveis dos consumidores, principalmente informações de saúde.
🔹 A política de descontos se basearia em preços cheios que não refletem a realidade de mercado, distorção provocada por uma tabela federal com preços máximos, considerada superfaturada pelo Tribunal de Contas da União.
🔹 Isso permitiria a oferta de “descontos expressivos”, mas com valores inflacionados artificialmente, levantando suspeitas sobre a real vantagem ao consumidor.
⚠️ Impactos e próximos passos:
A ANPD avalia a situação como “bastante grave” e propôs uma atuação conjunta com outros órgãos reguladores para aprofundar as investigações.
O foco será compreender melhor como os dados dos pacientes estão sendo coletados, tratados e, possivelmente, utilizados para além da concessão dos descontos.
➡️ Fonte: Notícias UOL
🌍 Privacidade no Mundo
As principais movimentações globais sobre privacidade e proteção de dados.
📌 Europa se movimenta para aliviar o ônus do GDPR para pequenas e médias empresas
A Comissão Europeia está finalizando um plano para simplificar o Regulamento Geral de Proteção de Dados (GDPR), buscando reduzir o impacto regulatório, especialmente para pequenas e médias empresas. O objetivo é aliviar a carga administrativa sem comprometer os princípios centrais de proteção de dados.
O plano, que será apresentado oficialmente em 21 de maio, busca:
🔹 Reduzir exigências como a manutenção de registros para empresas com menos de 500 funcionários.
🔹 Corrigir a aplicação fragmentada do GDPR entre os países da União Europeia.
🔹 Tornar as regras mais claras e menos onerosas para setores como tecnologia e inovação.
Há críticas à aplicação inconsistente do GDPR entre os países da UE, criando insegurança jurídica e altos custos de conformidade, especialmente para setores intensivos em dados como o de tecnologia.
A reforma promete impactar profundamente o cenário de inovação e proteção de dados na Europa.
➡️ Fonte: The Record
🤔 Momento Reflexão
Toda semana, trago um insight para provocar debates e ampliar a visão sobre privacidade e proteção de dados.
💭 Sem governança, um programa de privacidade está fadado ao fracasso. O DPO (Data Protection Officer) desempenha um papel central para garantir conformidade. Sua organização já tem esse profissional?
💡Garanta que sua organização tenha um programa de privacidade estruturado, começando pela nomeação de um DPO (Data Protection Officer). Este profissional desempenha um papel central na supervisão da conformidade com a LGPD, comunicação com a ANPD e orientação sobre práticas de proteção de dados. Sem um DPO, a governança de privacidade pode ficar comprometida, colocando a empresa em risco de não cumprir os requisitos legais. Se sua organização ainda não possui um DPO, avalie essa necessidade imediatamente e desenvolva um plano para integrar a privacidade em todas as operações.
🏆 Top 5 posts mais visualizados no meu LinkedIn
Estes foram os conteúdos que mais geraram engajamento no meu LinkedIn. Se você ainda não viu, aproveite para conferir e participar da conversa!
1️⃣ Você já parou para revisar as suas configurações de segurança e privacidade?
2️⃣ Frameworks de Privacidade: Qual faz sentido para sua empresa?
4️⃣ Seguradora é responsável por vazamento de dados sensíveis de cliente
5️⃣ Certificações de Privacidade e Proteção de Dados, um tema que gera muitas dúvidas.