Pular para conteúdo

Aula 14 – Privacidade de Dados e LGPD 🗂️

Segurança técnica não basta se a organização não tem regras claras sobre como coletar, usar e proteger dados pessoais. Nesta aula vamos conectar tudo o que aprendemos com o principal marco legal de proteção de dados no Brasil.


📜 O que é a LGPD?

A LGPD (Lei Geral de Proteção de Dados, Lei nº 13.709/2018) regula como empresas e organizações no Brasil podem coletar, armazenar, processar e compartilhar dados pessoais.

Inspiração internacional

A LGPD foi fortemente inspirada no GDPR (General Data Protection Regulation) da União Europeia, considerado o padrão-ouro global de proteção de dados.


🧑 Dado Pessoal x Dado Sensível

Categoria Definição Exemplos
Dado Pessoal Qualquer informação que identifique ou possa identificar uma pessoa Nome, e-mail, CPF, IP
Dado Pessoal Sensível Categoria com proteção reforçada, risco maior de discriminação Origem racial, religião, saúde, orientação sexual, dados biométricos

⚖️ Os Princípios da LGPD

graph TD
    A["Princípios da LGPD"] --> B["Finalidade: coleta com propósito específico"]
    A --> C["Necessidade: coletar só o mínimo necessário"]
    A --> D["Transparência: informar claramente o uso dos dados"]
    A --> E["Segurança: proteger tecnicamente os dados coletados"]
    A --> F["Livre acesso: titular pode consultar seus dados"]

🙋 Direitos do Titular dos Dados

Toda pessoa cujos dados são coletados (o "titular") tem direitos garantidos por lei, incluindo:

  1. Confirmação e acesso: saber se uma empresa tem seus dados e quais são.
  2. Correção: corrigir dados incompletos, inexatos ou desatualizados.
  3. Eliminação: solicitar a exclusão de dados desnecessários ou tratados de forma irregular.
  4. Portabilidade: solicitar a transferência dos dados para outro fornecedor.
  5. Revogação do consentimento: retirar a autorização de uso a qualquer momento.

🛠️ Onde a Segurança Técnica se Encontra com a LGPD

A lei exige medidas técnicas e administrativas para proteger dados pessoais — exatamente o conteúdo das aulas anteriores:

Exigência da LGPD Técnica correspondente (já vista no curso)
Proteger dados contra acesso não autorizado Criptografia (Aulas 03–07), Controle de Acesso (Aula 08)
Comunicação segura entre sistemas TLS/HTTPS (Aula 09)
Proteger credenciais de usuários Hash + salt para senhas (Aula 13)
Detectar incidentes de segurança Logging e monitoramento (Aula 15)

Vazamento de dados = Multa

Empresas que sofrem vazamentos de dados pessoais por negligência de segurança estão sujeitas a multas de até 2% do faturamento, limitadas a R$ 50 milhões por infração — além do dano à reputação.


💻 Verificando Política de Privacidade

$ # Checando se um site expõe uma politica de privacidade acessivel $ curl -sI https://example.com/privacidade | head -1 $ HTTP/1.1 200 OK

📝 Exercícios de Fixação

  1. Básico: Qual a diferença entre dado pessoal e dado pessoal sensível? Dê um exemplo de cada.
  2. Básico: Cite 3 direitos garantidos ao titular de dados pela LGPD.
  3. Intermediário: Explique o princípio da "necessidade" da LGPD com um exemplo prático (ex: um app de delivery pedindo dados demais no cadastro).
  4. Intermediário: Como o hash com salt (Aula 13) ajuda uma empresa a cumprir a LGPD mesmo em caso de vazamento?
  5. Desafio: Pesquise o papel do DPO (Data Protection Officer / Encarregado de Dados) dentro de uma empresa.

🚀 Mini-Projeto: Auditoria de Privacidade

Objetivo: Avaliar a política de privacidade de um aplicativo ou site que você usa no dia a dia.

  1. Escolha um app ou site popular e localize sua política de privacidade.
  2. Identifique: quais dados são coletados? Para qual finalidade? Por quanto tempo são retidos?
  3. Verifique se existe uma opção clara para solicitar exclusão da conta e dos dados.
  4. Escreva um parecer curto (5–10 linhas) avaliando se a política parece atender aos princípios da LGPD estudados.

Ir para Aula 15