Edição 026 da newsletter Privacy Rocks, publicada originalmente no LinkedIn em 24/11/2025.
Parecer EDPB - Brasil como país com nível adequado de proteção de dados
O Comitê Europeu de Proteção de Dados (EDPB) publicou parecer sobre o projeto de decisão da Comissão Europeia que reconhece o Brasil como país com nível adequado de proteção de dados.
O parecer avalia se a legislação brasileira, incluindo as regras de acesso governamental a dados transferidos da Europa, garante salvaguardas equivalentes às da legislação europeia.
O EDPB destacou a forte convergência entre a LGPD e o GDPR, ressaltando que o Brasil deu passos importantes na consolidação de uma cultura de privacidade.
Ainda assim, o Comitê recomendou à Comissão Europeia que esclareça alguns pontos, como o tratamento de dados por autoridades públicas, limitações de transparência por segredo industrial e regras de transferências subsequentes.
Se confirmada, a decisão permitirá o fluxo livre de dados entre a União Europeia e o Brasil, um marco para empresas e autoridades, e um passo importante para o reconhecimento global da LGPD.
Como reduzir sua pegada digital nas ferramentas de IA?
Toda vez que você usa uma ferramenta de IA generativa, pode estar alimentando o próximo modelo de linguagem com suas informações. Parece exagero, mas não é. A maioria das plataformas coleta seus prompts, conversas e dados por padrão, e muita gente nem desconfia disso.
A boa notícia é que dá para mudar esse cenário com alguns ajustes simples. O primeiro passo, e o mais importante, é desativar a opção de compartilhamento de dados para treinamento. Isso geralmente está escondido nas configurações de privacidade, com nomes como “Melhore o modelo para todos” ou “Use meus dados para treinamento”. Desligar essa chave já reduz drasticamente sua exposição.
Outra alternativa é usar os modos temporários ou incógnitos que algumas plataformas oferecem. Eles não salvam o histórico e evitam que suas conversas alimentem futuros treinamentos, embora ainda fiquem registradas por um período para fins de segurança. Não é perfeito, mas ajuda.
Mas o hábito mais eficaz mesmo é adotar a minimização de dados: trate essas ferramentas como ambientes públicos. Antes de colar qualquer texto, revise e remova dados pessoais como nomes, endereços, dados da empresa. Lembre-se, quanto menos você compartilha, menor o rastro que deixa.
Se você usa IA no ambiente corporativo, provavelmente já está mais protegido. Os planos empresariais costumam garantir contratualmente que seus dados não serão usados para treinar modelos. Ainda assim, vale conferir.
Sim, alguém sabe quando você abriu aquele e-mail
Você sabia que muitas empresas rastreiam quando você abre um e-mail? Através de pequenas imagens invisíveis, chamadas tracking pixels, elas conseguem coletar informações sobre você, como a hora em que o e-mail foi aberto, o dispositivo utilizado e até sua localização aproximada. Embora essa prática seja comum no marketing digital, ela levanta sérias preocupações sobre privacidade.
Esses rastreadores podem ser usados para construir perfis detalhados sobre os destinatários, gerando riscos de manipulação de dados pessoais sem consentimento. O mais preocupante é que, muitas vezes, nem percebemos que estamos sendo monitorados.
A boa notícia é que existem formas simples de se proteger. Desabilitar o carregamento automático de imagens nos e-mails, usar extensões de privacidade ou até mesmo escolher um provedor de e-mail que bloqueie esses rastreadores pode ser um bom começo.
Ao adotar essas práticas, você protege seus dados e garante que sua privacidade não seja violada.
Como diferentes países classificam dados pessoais sensíveis?
A definição de “dado pessoal sensível” não é universal e esse detalhe importa, especialmente para quem atua com projetos internacionais de privacidade e proteção de dados.
O que um país considera dado sensível pode ser tratado como dado comum em outro. Em alguns lugares, dados financeiros e localização são protegidos com critérios equivalentes aos de saúde ou orientação sexual. Em outros, até opiniões pessoais entram nessa categoria.
Compartilho aqui uma taxonomia comparativa muito útil, que mapeia como diferentes legislações pelo mundo, incluindo LGPD, GDPR, PIPL, CPRA e outras, categorizam dados pessoais sensíveis.
O material é uma excelente referência para profissionais da área e para empresas que precisam lidar com múltiplas jurisdições. Vale guardar nos favoritos.