Aula 14 – Privacidade de Dados e LGPD 🗂️
Segurança técnica não basta se a organização não tem regras claras sobre como coletar, usar e proteger dados pessoais. Nesta aula vamos conectar tudo o que aprendemos com o principal marco legal de proteção de dados no Brasil.
📜 O que é a LGPD?
A LGPD (Lei Geral de Proteção de Dados, Lei nº 13.709/2018) regula como empresas e organizações no Brasil podem coletar, armazenar, processar e compartilhar dados pessoais.
Inspiração internacional
A LGPD foi fortemente inspirada no GDPR (General Data Protection Regulation) da União Europeia, considerado o padrão-ouro global de proteção de dados.
🧑 Dado Pessoal x Dado Sensível
| Categoria | Definição | Exemplos |
|---|---|---|
| Dado Pessoal | Qualquer informação que identifique ou possa identificar uma pessoa | Nome, e-mail, CPF, IP |
| Dado Pessoal Sensível | Categoria com proteção reforçada, risco maior de discriminação | Origem racial, religião, saúde, orientação sexual, dados biométricos |
⚖️ Os Princípios da LGPD
graph TD
A["Princípios da LGPD"] --> B["Finalidade: coleta com propósito específico"]
A --> C["Necessidade: coletar só o mínimo necessário"]
A --> D["Transparência: informar claramente o uso dos dados"]
A --> E["Segurança: proteger tecnicamente os dados coletados"]
A --> F["Livre acesso: titular pode consultar seus dados"] 🙋 Direitos do Titular dos Dados
Toda pessoa cujos dados são coletados (o "titular") tem direitos garantidos por lei, incluindo:
- Confirmação e acesso: saber se uma empresa tem seus dados e quais são.
- Correção: corrigir dados incompletos, inexatos ou desatualizados.
- Eliminação: solicitar a exclusão de dados desnecessários ou tratados de forma irregular.
- Portabilidade: solicitar a transferência dos dados para outro fornecedor.
- Revogação do consentimento: retirar a autorização de uso a qualquer momento.
🛠️ Onde a Segurança Técnica se Encontra com a LGPD
A lei exige medidas técnicas e administrativas para proteger dados pessoais — exatamente o conteúdo das aulas anteriores:
| Exigência da LGPD | Técnica correspondente (já vista no curso) |
|---|---|
| Proteger dados contra acesso não autorizado | Criptografia (Aulas 03–07), Controle de Acesso (Aula 08) |
| Comunicação segura entre sistemas | TLS/HTTPS (Aula 09) |
| Proteger credenciais de usuários | Hash + salt para senhas (Aula 13) |
| Detectar incidentes de segurança | Logging e monitoramento (Aula 15) |
Vazamento de dados = Multa
Empresas que sofrem vazamentos de dados pessoais por negligência de segurança estão sujeitas a multas de até 2% do faturamento, limitadas a R$ 50 milhões por infração — além do dano à reputação.
💻 Verificando Política de Privacidade
📝 Exercícios de Fixação
- Básico: Qual a diferença entre dado pessoal e dado pessoal sensível? Dê um exemplo de cada.
- Básico: Cite 3 direitos garantidos ao titular de dados pela LGPD.
- Intermediário: Explique o princípio da "necessidade" da LGPD com um exemplo prático (ex: um app de delivery pedindo dados demais no cadastro).
- Intermediário: Como o hash com salt (Aula 13) ajuda uma empresa a cumprir a LGPD mesmo em caso de vazamento?
- Desafio: Pesquise o papel do DPO (Data Protection Officer / Encarregado de Dados) dentro de uma empresa.
🚀 Mini-Projeto: Auditoria de Privacidade
Objetivo: Avaliar a política de privacidade de um aplicativo ou site que você usa no dia a dia.
- Escolha um app ou site popular e localize sua política de privacidade.
- Identifique: quais dados são coletados? Para qual finalidade? Por quanto tempo são retidos?
- Verifique se existe uma opção clara para solicitar exclusão da conta e dos dados.
- Escreva um parecer curto (5–10 linhas) avaliando se a política parece atender aos princípios da LGPD estudados.