Edição 012 da newsletter Privacy Rocks, publicada originalmente no LinkedIn em 19/05/2025.
Fingerprints: quando seu navegador entrega mais do que você imagina
Mesmo sem cookies, sem login e até no modo anônimo, seu navegador pode estar te entregando.
Funciona assim: cada dispositivo carrega uma série de características técnicas, como modelo do aparelho, tipo e versão do navegador, fuso horário, fontes instaladas, resolução da tela, idioma, extensões ativas, entre outras.
Quando combinadas, essas informações formam uma browser fingerprint única. É como se fosse uma identidade digital que te acompanha pelos sites, mesmo que você não tenha se identificado. E sim, isso acontece em segundo plano, sem pedir sua permissão.
Na prática, isso permite rastrear seus hábitos, cruzar dados e criar perfis detalhados para publicidade, precificação dinâmica e até negação de acesso a conteúdos ou serviços com base no seu comportamento.
Você pesquisa passagens aéreas e o preço sobe? Muda de site e o conteúdo parece te seguir? Essa “mágica” muitas vezes tem a ver com fingerprints.
Quer reduzir esse rastreamento? Use navegadores que bloqueiam esse tipo de coleta por padrão, como Brave ou Firefox com extensões como uBlock Origin, NoScript e CanvasBlocker. Desative plugins desnecessários e repense o uso do Chrome como padrão.
Não basta apagar o histórico. O que seu navegador revela sobre você pode ir muito além do que parece.
A nova legislação da União Europeia quer varrer do mapa as chamadas privacy coins e carteiras anônimas até 2027
A nova legislação da União Europeia quer varrer do mapa as chamadas privacy coins e carteiras anônimas até 2027. Moedas como Monero e Dash, voltadas à proteção da identidade dos usuários, serão banidas sob a justificativa de rastrear transações e prevenir crimes financeiros, mas o efeito colateral é claro: o fim do anonimato em criptoativos.
O movimento é coerente com o avanço das políticas de rastreabilidade total nas transações financeiras. Mas levanta uma questão delicada: estamos preparados para abrir mão da privacidade financeira em nome da transparência absoluta?
Embora o combate a ilícitos seja legítimo, é preciso refletir sobre os impactos colaterais à privacidade. O uso de tecnologias voltadas ao anonimato não deve ser automaticamente associado a atividades criminosas. Muitos recorrem a moedas privadas por razões legítimas como proteger-se da vigilância excessiva, preservar sua autonomia financeira ou garantir segurança em contextos políticos e econômicos instáveis.
A equiparação automática entre anonimato e atividade ilícita é perigosa e revela como o direito à privacidade vem sendo gradualmente impactado por legislações que não fazem distinções.
O equilíbrio entre segurança e direitos fundamentais precisa ser discutido com mais profundidade. Do contrário, corremos o risco de normalizar a ideia de que a única transação aceitável é aquela que pode ser monitorada.
📌 Para quem quiser se aprofundar no tema, vale conferir:
🔗 A cobertura publicada pelo portal Yellow sobre o avanço regulatório na UE: “EU Crypto AML Rules to Ban Privacy Coins and Track Wallet Transfers by 2027”
🔗 A análise do blog da Cryptomus, que contextualiza a proibição das privacy coins e seus efeitos práticos no mercado cripto europeu: “New EU Rules Will Ban Privacy Coins and Anonymous Wallets by 2027”
🔗 E o vídeo disponível no YouTube intitulado “EU Bans Privacy Coins – What You Need to Know”, que traz um panorama direto e didático sobre as novas regras e seus riscos à liberdade financeira.
Roblox enfrenta Ação Coletiva por suposto rastreamento oculto de dados pessoais
Uma recente ação coletiva movida na Califórnia acusa a Roblox de coletar secretamente dados sensíveis de crianças sem consentimento parental, utilizando técnicas como fingerprinting, gravação de teclas e rastreamento de atividades, tudo isso antes mesmo do login do usuário. Essas práticas, segundo a denúncia, violam leis como a COPPA (Children’s Online Privacy Protection Act) e o ECPA (Electronic Communications Privacy Act).
Mesmo sendo voltada para o público infantil, a plataforma teria recorrido a práticas de rastreamento típicas do mercado publicitário, transformando dados de menores em ativo comercial.
O caso chama atenção não só pelo potencial impacto jurídico, mas pela banalização da coleta de dados sensíveis, inclusive de grupos mais vulneráveis. No fundo, revela um problema maior: a dificuldade que muitas empresas ainda têm em equilibrar monetização com responsabilidade.
Se confirmadas as acusações, não se trata apenas de um erro de avaliação, mas de um modelo de negócio construído sobre a ausência de transparência.
🔗 Fonte: HackRead - Roblox Lawsuit Claims Hidden Tracking Used to Monetize Kids Data
✋🏻🤚🏻✌🏻 Os 12 Pilares Essenciais de uma Governança de Privacidade Efetiva
Implementar um programa de governança de privacidade não é apenas uma questão de conformidade regulatória — é um diferencial estratégico para qualquer organização que lida com dados pessoais. Mas como estruturar um programa robusto que vá além da conformidade e gere valor para o negócio? A resposta está na integração de 12 domínios essenciais, que garantem uma abordagem abrangente para mitigar riscos, garantir conformidade e fortalecer a confiança dos clientes.
Políticas, Avisos de Privacidade e Consentimento (21/04/2025)
Gerenciamento de Privacidade em Terceiros e Fornecedores (12/05/2025)
Treinamentos e Conscientização em Privacidade (19/05/2025)
Gerenciamento de Incidentes de Privacidade (26/05/2025)
Monitoramento e Auditoria (02/06/2025)
Treinamentos e Conscientização em Privacidade (19/05/2025)
Treinamentos de privacidade e Proteção de Dados muitas vezes são vistos como uma formalidade para “cumprir tabela”. Mas será que assistir a um vídeo uma vez ao ano ou passar por um treinamento genérico realmente muda a forma como os colaboradores lidam com dados pessoais?
Mais do que uma obrigação legal, a privacidade deve fazer parte da cultura da empresa, sendo reforçada continuamente nas atitudes do dia a dia. E isso exige muito mais do que um checklist.
Como criar treinamentos que realmente fazem a diferença?
Conecte com a realidade do colaborador – Exemplos práticos do dia a dia fazem mais sentido do que longas explicações sobre regulamentações.
Modularize os treinamentos – Nem todos precisam saber tudo, mas todos devem saber o essencial para sua função.
Crie uma cultura de aprendizado contínuo – Treinamento não é um evento anual, mas um processo constante.
Meça resultados – Monitoramento e métricas para avaliar a eficácia do programa. O treinamento está impactando as decisões diárias? Ou continua sendo algo que “só precisa ser feito”?
A Privacidade não se impõe, se constrói. E isso começa com pessoas bem treinadas.
💬 Como sua empresa aborda essa questão? Treinamentos obrigatórios de compliance ou uma estratégia real para transformação da cultura organizacional?
🤔 Momento Reflexão
Toda semana, trago um insight para provocar debates e ampliar a visão sobre privacidade e proteção de dados.
💭 Empresas ao redor do mundo enfrentaram multas e sanções devido à má gestão de dados. Casos como o da Meta, multada em milhões pela GDPR, mostram como a conformidade é indispensável. Estudar esses exemplos pode ajudar sua organização a evitar erros semelhantes.
💡 Aprenda com os erros dos outros! Analise casos de empresas multadas por falhas na privacidade e extraia lições para sua organização. Crie um repositório interno de “lições aprendidas” com exemplos reais, destacando os erros cometidos, os impactos financeiros e reputacionais, e as boas práticas que poderiam ter evitado o problema. Isso ajudará sua equipe a antecipar riscos e fortalecer a conformidade com regulamentos como a LGPD e a GDPR.
No site GDPR Enforcement Tracker, é possível ter uma visão geral das multas e penalidades aplicadas pelas autoridades de proteção de dados da União Europeia. Muitas das informações e fundamentações disponíveis podem ser aproveitadas e adaptadas ao contexto brasileiro.