Política de privacidade: o que é, como funciona e porque ter uma

Ter uma página de política de privacidade é essencial para garantir a transparência de como os dados dos seus visitantes são tratados.

Certamente você já notou que a maioria dos sites inclui um link para sua política de privacidade ou termos de uso. Mas por que essa página é tão comum em diferentes domínios online?

A frequência dessas políticas está diretamente relacionada à Lei Geral de Proteção de Dados (LGPD) no Brasil. Esta legislação estabelece diretrizes claras sobre como as informações dos usuários devem ser tratadas, exigindo transparência e proteção adequada dos dados pessoais.

A redação de uma política de privacidade não é apenas uma prática recomendada, mas muitas vezes é obrigatória por lei. A LGPD impõe a necessidade de empresas e organizações informarem os usuários sobre como suas informações são coletadas, armazenadas, utilizadas e protegidas.

O que é política de privacidade?

A política de privacidade é um documento crucial para qualquer empresa ou organização que lida com informações pessoais. Essa política define como os dados dos usuários são coletados, armazenados, utilizados e protegidos.

Ela oferece transparência aos usuários, informando sobre seus direitos em relação à privacidade e como podem controlar suas informações. Além disso, a política de privacidade é uma ferramenta legalmente vinculativa que estabelece as responsabilidades da empresa em relação à proteção dos dados.

Ao estabelecer uma política de privacidade clara e acessível, as empresas demonstram seu compromisso com a proteção dos dados dos usuários, construindo confiança e credibilidade. Essa transparência é essencial em um mundo digital cada vez mais preocupado com a privacidade, onde os usuários buscam entender como suas informações são tratadas.

Uma política de privacidade bem elaborada não apenas cumpre requisitos legais, como o Regulamento Geral de Proteção de Dados (GDPR), mas também promove uma relação de respeito e transparência com os clientes.

No cenário atual, onde a coleta e o uso de dados são onipresentes, uma política de privacidade robusta tornou-se um diferencial competitivo. Empresas que priorizam a privacidade dos usuários não apenas atendem às expectativas regulatórias, mas também se destacam como defensoras da privacidade digital. Em um mundo onde a confiança é um ativo valioso, uma política de privacidade bem elaborada é uma parte essencial da estratégia de negócios de qualquer organização orientada para o cliente.

O que é o Marco Civil da Internet?

O Marco Civil da Internet, oficialmente conhecido como Lei nº 12.965, é uma legislação brasileira que estabelece diretrizes para o uso da Internet no país. Sancionada em abril de 2014, essa lei é considerada uma espécie de “Constituição” da Internet devido à sua relevância e abrangência.

Uma das principais metas do Marco Civil é proteger a privacidade dos usuários, garantindo que suas informações pessoais sejam tratadas com segurança e transparência. Além disso, a lei visa promover a liberdade de expressão online, assegurando que todos tenham o direito de se manifestar livremente na rede.

Outro ponto crucial abordado pelo Marco Civil é a neutralidade da rede, que implica que todos os dados transmitidos na Internet devem ser tratados de forma igualitária, sem discriminação ou priorização por parte dos provedores de serviços de Internet. Isso significa que os provedores não podem bloquear, discriminar ou interferir no tráfego de dados com base em seu conteúdo, origem ou destino.

Além de salvaguardar os direitos dos usuários, o Marco Civil também estabelece diretrizes para os provedores de Internet e aplicativos em relação ao conteúdo gerado pelos usuários. Isso inclui medidas para lidar com questões como a remoção de conteúdo ilegal ou prejudicial, ao mesmo tempo em que preserva a liberdade de expressão e o acesso à informação na rede.

O que é a LGPD?

A Lei Geral de Proteção de Dados Pessoais (LGPD) é uma legislação brasileira que regula o tratamento de dados pessoais no país. Em vigor desde setembro de 2020, a lei foi aprovada em agosto de 2018 com o propósito fundamental de salvaguardar a liberdade e a privacidade individuais, garantindo a segurança dos dados pessoais.

A LGPD estabelece diretrizes claras sobre a coleta, armazenamento, uso e compartilhamento de dados pessoais, exigindo que as empresas sigam padrões específicos para proteger essas informações. Inspirada no Regulamento Geral de Proteção de Dados (GDPR) da União Europeia, em vigor desde maio de 2018, a LGPD adota muitos dos princípios rigorosos do GDPR.

Além de se basear no GDPR, a LGPD também incorpora elementos de outras legislações, como a Lei de Privacidade do Consumidor da Califórnia (CCPA) nos Estados Unidos, e de regiões com regulamentações robustas para proteger a privacidade e os dados pessoais. Essa abordagem reflete o crescente reconhecimento global da importância da privacidade dos dados e da necessidade de legislações abrangentes para protegê-la.

Qual a conexão entre política de privacidade, Marco Civil e a LGPD?

A política de privacidade, o Marco Civil da Internet e a LGPD estão conectados porque todos lidam com a proteção de dados e privacidade das pessoas que usam a internet no Brasil

A política de privacidade explica como os dados dos usuários são pegos, usados e guardados, seguindo o que a LGPD manda. 

A LGPD dá regras claras sobre como cuidar desses dados.

O Marco Civil da Internet oferece regras mais gerais sobre o uso da internet, incluindo direitos dos usuários e quem oferece serviços de internet, e também fala sobre privacidade e liberdade de falar na internet. 

Essas leis trabalham juntas para proteger as informações das pessoas e garantir que tudo seja feito de forma clara e segura.

É obrigatório um site ter política de privacidade?

Sim. É obrigatório que sites que coletam, usam ou compartilham dados pessoais apresentem uma política de privacidade clara e transparente.

Essa exigência legal não se restringe apenas a dados sensíveis, abrangendo até informações consideradas menos delicadas, como os comentários em blogs, que frequentemente contêm o IP, e-mail, nome de usuário e a mensagem.

Os proprietários dos sites devem estar conscientes das implicações legais e éticas relacionadas à coleta e uso de dados, assegurando que suas políticas estejam em conformidade com as regulamentações pertinentes, garantindo assim a transparência e proteção dos dados dos usuários, o que fortalece a confiança entre ambos.

Exemplo de política de privacidade

Abaixo mostraremos um exemplo de página de política de privacidade para um blog WordPress (que é a maior parte do nosso público). Para outros tipos de sites e empresas, pode ser necessário adequar questões legais. Nesse caso, é interessante entrar em contato com um advogado especializado.

Política de Privacidade do Blog [Nome do Blog]

1. Introdução
Olá! Bem-vindo ao nosso blog, o [Nome do Blog]! Levamos sua privacidade a sério. Aqui explicamos como pegamos, usamos, protegemos e às vezes dividimos suas informações pessoais.

2. Informações que Pegamos

Quando você visita nosso blog, podemos pegar:
Seu nome e e-mail, se você se inscrever para receber notícias ou comentar.Informações de como você usa o blog, como seu endereço IP e que tipo de navegador você usa, usando cookies.

3. Como Usamos suas Informações

Usamos suas informações para:
Melhorar e oferecer conteúdo no blog.Enviar notícias e informações sobre artigos, se você quiser receber.Entender como nosso blog é usado para melhorar seu uso.

4. Com quem Dividimos suas Informações

Não damos suas informações para outros, a não ser que precisemos por lei ou para proteger nosso blog.

5. Como Protegemos suas Informações

Temos cuidados para proteger suas informações de serem acessadas sem permissão ou perdidas.

6. Seus Direitos

Você pode pedir para ver, corrigir ou apagar suas informações. Só falar com a gente para isso.

7. Mudanças na Política

Às vezes, atualizamos nossa política de privacidade. Veja esta página de vez em quando para saber das novidades.8. ContatoSe tiver perguntas, é só mandar um e-mail para [e-mail do blog].

O WordPress tem uma página de política de privacidade padrão?

Sim, o WordPress oferece uma página padrão de política de privacidade para ajudar os donos de sites a cumprir as leis de privacidade

Quando você instala o WordPress, ele sugere que você crie essa página e oferece um texto básico que explica como o site lida com informações pessoais.

Para ajustar ou criar sua política de privacidade no WordPress, faça o seguinte:

  1. Acesse o painel administrativo do seu site WordPress.
  2. Clique em Configurações e depois em Privacidade.
  3. Nessa área, você pode selecionar uma página já existente para ser sua política de privacidade ou criar uma nova clicando em Criar nova página.
política de privacidade no WordPress

Se escolher criar uma nova, o WordPress vai inserir um texto básico na página, que você pode editar conforme as práticas específicas do seu site.

É essencial que você personalize essa página para refletir como seu site realmente coleta, usa e protege dados pessoais, além de explicar sobre o uso de cookies e tecnologias de terceiros.

O que acontece se você não tiver uma página de política de privacidade?

Se um site não tiver uma política de privacidade que atenda aos requisitos da LGPD, pode enfrentar várias consequências, como:

Sanções administrativas pela ANPD

A Autoridade Nacional de Proteção de Dados (ANPD) pode aplicar punições como advertências e multas que podem chegar a até 2% do faturamento da empresa, com um limite de R$ 50 milhões por infração. 

Outras sanções incluem o bloqueio dos dados pessoais até que a situação seja regularizada.

Perda de confiança dos seus visitantes

Sem uma política de privacidade clara, os visitantes do site podem ficar relutantes em fornecer suas informações, o que pode reduzir o número de clientes ou usuários.

Impacto negativo na reputação do seu site e marca

A falta de uma política adequada pode prejudicar a imagem da empresa, afetando negativamente a sua reputação e as relações comerciais.

Processos judiciais

Usuários que se sintam prejudicados pela falta de transparência ou proteção adequada de seus dados podem iniciar processos judiciais contra a empresa.

Você pode ser realmente multado pelo governo?

Sim, mas as ações da ANPD são mais voltadas a grandes empresas envolvidas com desvio de dados. O que não significa que, por causa disso, você não deva se esforçar para ter o seu site devidamente regularizado.

Por exemplo, a ANPD aplicou a primeira multa administrativa por violação da Lei Geral de Proteção de Dados (LGPD). O caso envolveu a Telekall Infoservice, uma empresa de telemarketing, multada em R$ 14,4 mil por irregularidades durante a campanha eleitoral municipal de 2020 em Ubatuba

notícia da ANPD

A empresa foi acusada de comercializar uma lista de contatos de WhatsApp de eleitores para a distribuição de material de campanha, sem base legal para o tratamento desses dados.

A investigação, que começou em março de 2022, identificou várias infrações. Além do tratamento ilegal de dados pessoais, que resultou em uma multa de R$ 7,2 mil, a empresa foi advertida pela falta de um encarregado de dados. 

Também recebeu outra multa de R$ 7,2 mil por não cooperar com as fiscalizações da ANPD, conforme o artigo 5º do Regulamento de Fiscalização.

Quais as chances do seu site ser punido por não ter uma política de privacidade?

Baixas. Normalmente, sites mais visados pela ANPD são aqueles que envolvem dados sensíveis ou receberam reclamações constantes relacionados aos dados. 

Porém, sejamos sinceros, criar uma página não dá trabalho, ainda mais uma página pré-preenchida pelo WordPress.

Melhor ter a página de política de privacidade e não correr nenhum risco, não é mesmo?

A página “política de privacidade” e a página “termos de uso” é a mesma coisa?

Não. São páginas diferentes com conteúdos diferentes. Explicamos melhor logo abaixo:

Política de Privacidade

  • Essa página explica como a empresa coleta, usa, guarda e protege as informações pessoais dos usuários.
  • Detalha quais informações são coletadas, como nome e e-mail, como são usadas, com quem podem ser compartilhadas e os direitos que os usuários têm sobre esses dados.

Termos de Uso (ou Termos e Condições)

  • Esses termos definem as regras para usar o site ou serviço, incluindo o que é permitido fazer e o que não é.
  • Podem incluir informações sobre direitos autorais, restrições de idade, regras de pagamento (se houver), e o que acontece se as regras não forem seguidas.
  • Os termos de uso são importantes porque criam um acordo legal entre o site e seus usuários, mostrando o que os usuários podem esperar do serviço e o que o serviço espera deles.

Ambas as páginas são muito importantes para mostrar claramente as regras e proteger legalmente tanto os usuários quanto os donos do site ou serviço online. 

É recomendável que todo site ou serviço tenha essas duas páginas facilmente acessíveis para os usuários.

Conclusão

A presença de uma política de privacidade é essencial para qualquer site que lide com informações pessoais, fornecendo uma descrição detalhada de como esses dados são coletados, usados, protegidos e compartilhados. Além de cumprir requisitos legais, essa política é fundamental para demonstrar transparência e construir confiança com os usuários, esclarecendo seus direitos sobre seus dados.

A política de privacidade deve seguir as orientações da LGPD do Brasil, influenciada pelo GDPR europeu, e garantir a proteção adequada dos dados pessoais dos usuários.

A não conformidade pode resultar em penalidades severas, como multas da ANPD, perda de confiança dos usuários e danos à reputação do site, destacando a importância crítica de operar de maneira ética e transparente na gestão de dados pessoais.

Você já fez a sua página de política de privacidade? Diga para a gente nos comentários.

Obrigado por ler até aqui. Nos vemos no próximo conteúdo.