Princípios que importam no código
Você não precisa ser advogado para evitar os erros mais comuns. A LGPD exige cuidado com dado pessoal — qualquer informação que identifique uma pessoa (e-mail, CPF, IP em certos contextos, etc.).
- Minimização: colete só o necessário
- Finalidade: use o dado para o que foi informado
- Segurança: proteja em trânsito (HTTPS) e em repouso quando fizer sentido
- Transparência: política de privacidade acessível e clara
Checklist técnico mínimo
- HTTPS em todo o site (certificado válido)
- Página de privacidade com o que você coleta e por quê
- Formulários: só campos essenciais; confirme se precisa mesmo de telefone/CPF
- Cookies de marketing: peça consentimento antes de disparar pixels de anúncio
- Logs: evite gravar senha, token ou dado sensível em texto puro
- Backup e acesso: quem na equipe pode ver dados de clientes?
Base legal (visão de produto)
Para a maioria dos sites de serviço: execução de contrato (pedido, suporte) e legítimo interesse (segurança, analytics agregados). Marketing direto costuma exigir consentimento. Na dúvida, documente a decisão.
Incidentes
Tenha um caminho claro: quem avisa, como isola o sistema, como comunica afetados se for o caso. Isso vale mais do que um PDF decorativo.
Este texto é informativo e não substitui assessoria jurídica. Para hardening de servidor e boas práticas de ops, veja os artigos de segurança e Linux no blog.
Quais dados você coleta e o cuidado prático
Este texto é informativo e não substitui assessoria jurídica. Uma forma de aplicar os princípios de minimização e finalidade é listar o que o seu site ou app recebe:
| Dado | Onde aparece | Cuidado prático |
|---|---|---|
| E-mail e nome | formulário de contato ou cadastro | use só para o fim informado; não inclua na newsletter sem consentimento |
| CPF, telefone, data de nascimento | cadastro e checkout | peça apenas se o serviço realmente exigir |
| Endereço IP e registros de acesso | logs do servidor e de analytics | defina por quanto tempo guardar e quem pode ver |
| Cookies de marketing | pixels de anúncios e remarketing | peça consentimento antes de ativar |
| Mensagens e anexos | suporte e formulários | limite o acesso e apague o que não for mais necessário |
Exemplo: log com e sem dado pessoal
# evite
login ok [email protected] senha=123456
# prefira
login ok user_id=42O segundo formato permite investigar um problema sem guardar e-mail, e sem nunca gravar a senha. Isso reduz o estrago se o arquivo de log vazar.
Bases legais em visão de produto
A LGPD prevê várias bases legais. As mais comuns em sites de serviço:
| Base | Exemplo de uso | Observação |
|---|---|---|
| Execução de contrato | processar um pedido e dar suporte | o dado é necessário para entregar o que foi contratado |
| Legítimo interesse | segurança do site e estatísticas agregadas | exige avaliar o impacto para o titular e documentar |
| Consentimento | marketing direto e cookies de anúncio | deve ser livre e informado, e pode ser retirado |
Primeiras ações em um incidente
- Isolar o sistema ou a conta afetada para conter o problema.
- Preservar as evidências, como logs e horários.
- Avaliar quais dados e quantas pessoas foram afetadas.
- Comunicar a quem for necessário. Prazos e critérios são definidos em regulamentação, então consulte assessoria jurídica.