Edição 024 da newsletter Privacy Rocks, publicada originalmente no LinkedIn em 27/10/2025.
Nova logo e paleta de cores
Nova logo da Newsletter Privacy Rocks
A Privacy Rocks ganhou uma nova cara. Atualizei a logo e a paleta de cores para trazer mais leveza, minimalismo e um visual mais formal.
A mudança acompanha a evolução da newsletter e reflete a minha busca por uma comunicação mais limpa e profissional, mantendo o foco no conteúdo de qualidade sobre privacidade e proteção de dados.
A nova versão da ISO 27701 foi publicada
A ISO 27701:2025 passa a ser uma norma autônoma, permitindo que uma empresa implemente um Sistema de Gestão da Privacidade independentemente da ISO 27001.
Na prática, isso abre espaço para que pequenas e médias empresas acessem a certificação com menor custo e maior foco em privacidade.
Entre as principais atualizações:
Alinhamento total à ISO/IEC 27002:2022.
Controles atualizados e consolidados (IA, nuvem, MFA, monitoramento físico, trabalho remoto).
Gestão de incidentes mais detalhada, ampliando o que a LGPD prevê.
Papéis e responsabilidades de controlador, operador e DPO mais claros.
Retenção obrigatória de versões históricas de políticas e procedimentos
A nova ISO 27701 marca um passo importante rumo à maturidade da governança de privacidade, tornando a certificação mais acessível, flexível e integrada às realidades atuais das organizações.
Como usar o “+” do Gmail para mascarar e controlar seus emails?
Quando publiquei o post sobre e-mails mascarados, recebi algumas perguntas sobre alternativas gratuitas para mascarar emails no Gmail. Para complementar o que abordei, hoje mostro uma dica prática para você “mascarar” seu Gmail sem custo.
Funciona assim: se seu endereço é nome@gmail.com, use nome+loja@gmail.com ou nome+newsletter@gmail.com. O envio continua chegando na sua caixa principal, mas você passa a ter um identificador por serviço.
Ao criar contas, use um alias diferente para cada fornecedor. Em seguida, crie filtros no Gmail que apliquem rótulos, movam mensagens para pastas específicas ou até autoarquivem comunicações comerciais. Se começar a receber spam em um alias, você identifica rapidamente qual empresa vazou seus dados e pode bloquear ou excluir apenas aquele padrão, sem afetar seu email principal.
Usar o sinal de “+” no seu endereço Gmail é uma estratégia simples e poderosa para ganhar controle sobre cadastros e rastreamento de emails. Em vez de divulgar seu email principal, acrescente um sufixo:
O uso de e-mails mascarados facilita auditoria “pessoal” de vazamentos, reduz ruído na caixa de entrada e acelera o processo de optar por não receber comunicações. É uma solução gratuita, sem depender de serviços adicionais, e que se integra bem com outras práticas de higiene digital como gerenciadores de senha e emails mascarados avançados.
Você já leu uma Política de Privacidade inteira?
Vamos combinar uma coisa: ninguém lê política de privacidade. Eu sei, você sabe, as empresas sabem. E o pior é que elas contam com isso.
A maioria dessas políticas é escrita para ser complicada. Parágrafos intermináveis, termos jurídicos e letras miúdas que cansam os olhos antes mesmo de você entender o que está em jogo. Às vezes, tenho a impressão de que a complexidade é proposital. Afinal, quanto menos você entende, menos você questiona.
O problema não está só na dificuldade de leitura. Está na falta de clareza sobre o que realmente importa: como seus dados serão usados, com quem serão compartilhados e, principalmente, como serão protegidos.
E sabe o que é mais frustrante? As empresas só costumam ser responsabilizadas quando algo dá errado. Quando acontece uma violação de dados ou quando o manuseio irresponsável de informações vira escândalo público. Lembra do caso Cambridge Analytica? Pois é. Só quando a bomba explode é que vemos movimentação. Até lá, boa parte das práticas de coleta e uso de dados passa despercebida.
Existem dois sites que podem facilitar a sua vida, o PrivacySpy (https://privacyspy.org/) e o Terms of Service; Didn’t Read (https://tosdr.org/en) analisam políticas de privacidade e termos de uso, destacando o que é preocupante e o que é positivo em cada empresa.
Vale a pena consultar antes de criar uma conta ou baixar um app. Ler ou ao menos entender uma política de privacidade é o primeiro passo para proteger seus dados e exercer o controle que, na prática, é seu por direito.
Banner de cookies: aquele aviso que todo mundo fecha sem ler
Seja honesto comigo, quantas vezes você leu uma política de cookies antes de clicar em “aceitar tudo”? Eu chuto que a resposta é próxima de zero. E olha, eu não te julgo. Faço a mesma coisa.
Na verdade, vou confessar algo pior: eu nem vejo mais esses banners. Uso bloqueador de anúncios que também bloqueia avisos de cookies. Simplesmente não aparecem na minha tela. Navego tranquilo, sem pop-ups, sem interrupções, sem aquela sensação de estar sendo perseguido por uma caixa pedindo permissão a cada site que visito.
Mas isso levanta uma questão importante, se tanta gente ignora ou simplesmente bloqueia esses avisos, qual é o real propósito deles? A ideia original era boa. Dar controle ao usuário sobre quais dados podem ser coletados durante a navegação (cookies de desempenho, de marketing, de análise). Teoricamente, você escolhe o que aceita.
Na prática, porém, virou teatro. Os banners são desenhados para cansar. Botões enormes para “aceitar tudo” e links microscópicos para personalizar. A maioria das pessoas clica no caminho mais fácil só para continuar lendo o que estava lendo. E quem usa bloqueador? Bem, simplesmente pula essa etapa toda.
Então, é necessário ler políticas de cookies? Tecnicamente, sim. Principalmente se você se importa com rastreamento, publicidade direcionada e compartilhamento de dados com terceiros. Mas a verdade é que o formato atual não convida ninguém a ler. E enquanto isso não mudar, vamos continuar clicando em “aceitar” ou, no meu caso, nem vendo o aviso aparecer.