Lei Geral de Proteção de Dados Pessoais e o tratamento de dados
A Lei Geral de Proteção de Dados Pessoais (LGPD) estabelece regras para todas as operações privadas e governamentais que coletam dados pessoais. Dessa forma, cria-se um cenário de segurança jurídica onde todas as organizações agirão da mesma forma.
Até meados de 2019, não havia uma lei que estabelecesse de forma específica uma política nacional de coleta de dados, cada empresa seguia suas determinações internas para coleta, armazenamento e tratamentos de dados que eram coletadas dos consumidores ou usuários de algum serviço, seja público ou privado.
No entanto, a Lei Geral de Proteção de Dados se propôs mudar esse cenário, onde cada empresa escolhia, com o usuário, o que faria com seus dados. Agora foi criado por lei uma padronização da coleta, armazenamento, processamento e tratamentos dos dados coletados.
Para tornar a LGPD efetiva, com as determinações, foi estabelecido a criação de uma reguladora que fará a fiscalização e aplicará punições às organizações que não cumprirem a lei.
Aqui, neste texto, você verá então como as organizações privadas e públicas devem agir para se enquadrar na nova lei e não serem penalizadas.
Até meados de 2019, não havia uma lei que estabelecesse de forma específica uma política nacional de coleta de dados, cada empresa seguia suas determinações internas para coleta, armazenamento e tratamentos de dados que eram coletadas dos consumidores ou usuários de algum serviço, seja público ou privado.
No entanto, a Lei Geral de Proteção de Dados se propôs mudar esse cenário, onde cada empresa escolhia, com o usuário, o que faria com seus dados. Agora foi criado por lei uma padronização da coleta, armazenamento, processamento e tratamentos dos dados coletados.
Para tornar a LGPD efetiva, com as determinações, foi estabelecido a criação de uma reguladora que fará a fiscalização e aplicará punições às organizações que não cumprirem a lei.
Aqui, neste texto, você verá então como as organizações privadas e públicas devem agir para se enquadrar na nova lei e não serem penalizadas.
7 fundamentos da LGPD: Lei Geral de Proteção de Dados Pessoais
A
Lei Geral de Proteção de Dados Pessoais, nº 13.709/18
, não é exclusiva para coletas online, ela dispõe sobre o tratamento de dados pessoais tanto nos meios digitais quanto físicos.
Porque seus fundamentos se desdobram em 7 pontos que abrangem todos as pessoas naturais. Confira a seguir cada ponto.
1. Respeito à privacidade de cada indivíduo. 2. Possibilidade de decisão sobre seus dados. 3. Liberdade de expressão, informação, comunicação e opinião. 4. Inviolabilidade da intimidade, honra e imagem. 5. Desenvolvimento tecnológico, da inovação e economia. 6. Defesa do consumidor, livre concorrência e iniciativa. 7. Livre desenvolvimento da personalidade, dignidade e exercício da cidadania pelas pessoas naturais: direitos humanos.
Esses são os 7 fundamentos da Lei Geral de Proteção de Dados que norteiam o objetivo do tratamento de dados. Cabe esclarecer que uma pessoa natural é um ser humano capaz de adquirir direitos e contrair obrigações na esfera civil.
Conhecendo esses pontos de fundamento fica mais prático entender algumas determinações da lei nº 13.709/18. Por exemplo, o consentimento para coletar os dados. Vamos ver em detalhes abaixo.
Porque seus fundamentos se desdobram em 7 pontos que abrangem todos as pessoas naturais. Confira a seguir cada ponto.
1. Respeito à privacidade de cada indivíduo. 2. Possibilidade de decisão sobre seus dados. 3. Liberdade de expressão, informação, comunicação e opinião. 4. Inviolabilidade da intimidade, honra e imagem. 5. Desenvolvimento tecnológico, da inovação e economia. 6. Defesa do consumidor, livre concorrência e iniciativa. 7. Livre desenvolvimento da personalidade, dignidade e exercício da cidadania pelas pessoas naturais: direitos humanos.
Esses são os 7 fundamentos da Lei Geral de Proteção de Dados que norteiam o objetivo do tratamento de dados. Cabe esclarecer que uma pessoa natural é um ser humano capaz de adquirir direitos e contrair obrigações na esfera civil.
Conhecendo esses pontos de fundamento fica mais prático entender algumas determinações da lei nº 13.709/18. Por exemplo, o consentimento para coletar os dados. Vamos ver em detalhes abaixo.
Consentimento, segundo a Lei Geral de Proteção de Dados
O consentimento é um dos principais pontos da Lei Geral de Proteção de Dados, porque sem a autorização do usuário/consumidor não é possível avançar com a coleta e, consequentemente, com a formalização do negócio dentro dos padrões de coleta, guarda, armazenamento e utilização dos dados pessoais.
É isso mesmo, se for preciso alguma informação de uma pessoa natural para seguir com sua venda ou execução de serviço é preciso solicitar expressamente a autorização da pessoa. Essa autorização deve ser muito clara e específica.
Não pode simplesmente dizer:
- “assine aqui para receber seu produto” - “clique aqui para concordar e avançar”
Esse termo não está claro e pode ser caracterizado com infração pela LGPD, então busque ser bem específico, exemplo:
- De acordo com a Lei Geral de Proteção de Dados Pessoais, 13.709/2018, que regulamenta o tratamento de dados pessoais no Brasil, autorizo a empresa X a armazenar, guardar e a enviar notificações por e-mail ou outros meios e concordo com sua Política de Privacidade.
Dessa forma ficará bem explícito que você pediu o consentimento do usuário/cliente, tudo baseado e lastreado em uma das bases legais trazidas pela legislação.
Além disso, há um detalhe importante: se, por acaso, você deseja tratar dados pessoais de pessoas menores de idade, é preciso solicitar o consentimento dos responsáveis legais. Ou seja, não adianta a criança ou adolescente consentir em fornecer os dados, você precisa da autorização dos responsáveis.
Certifique-se de que coletou essas informações corretamente, porque você pode ser auditado e multado se não atender essa determinação da Lei Geral de Proteção de Dados Pessoais.
Outra coisa importante é saber bem se o dado que está solicitando caracteriza-se como sensível, porque neste caso é preciso tomar cuidados específicos. Vamos tratar sobre isso a seguir.
É isso mesmo, se for preciso alguma informação de uma pessoa natural para seguir com sua venda ou execução de serviço é preciso solicitar expressamente a autorização da pessoa. Essa autorização deve ser muito clara e específica.
Não pode simplesmente dizer:
- “assine aqui para receber seu produto” - “clique aqui para concordar e avançar”
Esse termo não está claro e pode ser caracterizado com infração pela LGPD, então busque ser bem específico, exemplo:
- De acordo com a Lei Geral de Proteção de Dados Pessoais, 13.709/2018, que regulamenta o tratamento de dados pessoais no Brasil, autorizo a empresa X a armazenar, guardar e a enviar notificações por e-mail ou outros meios e concordo com sua Política de Privacidade.
Dessa forma ficará bem explícito que você pediu o consentimento do usuário/cliente, tudo baseado e lastreado em uma das bases legais trazidas pela legislação.
Além disso, há um detalhe importante: se, por acaso, você deseja tratar dados pessoais de pessoas menores de idade, é preciso solicitar o consentimento dos responsáveis legais. Ou seja, não adianta a criança ou adolescente consentir em fornecer os dados, você precisa da autorização dos responsáveis.
Certifique-se de que coletou essas informações corretamente, porque você pode ser auditado e multado se não atender essa determinação da Lei Geral de Proteção de Dados Pessoais.
Outra coisa importante é saber bem se o dado que está solicitando caracteriza-se como sensível, porque neste caso é preciso tomar cuidados específicos. Vamos tratar sobre isso a seguir.
O que é dado sensível, segundo a Lei Geral de Proteção de Dados Pessoais
Essa definição da Lei Geral de Proteção de Dados deve ser observada com especial atenção, pois ela define o tipo de tratamento que poderá dar ao dado recolhido.
Antes de entrar na definição do dado sensível, vamos ao básico:
Cabe aqui esclarecer as palavras "identificada" e "identificável".
Em resumo, um dado identificado permite que eu saiba de imediato que é o indivíduo, já um dado identificável é um conjunto de informações que quando reunidas me permitem saber que é o dono delas.
Antes de entrar na definição do dado sensível, vamos ao básico:
O que é dado pessoal?
O dado pessoal, segundo a LGPD, é qualquer informação relacionada a pessoa natural identificada ou identificável.Cabe aqui esclarecer as palavras "identificada" e "identificável".
- Identificada: são informações isoladas que permitem conhecer determinada pessoa, exemplo: nome completo, número de RG, CPF, endereço de e-mail com nome e sobrenome.
- Identificável: são informações indiretas que juntas com outras permite identificar determinada pessoa, exemplo: data de nascimento, altura, cor de cabelo, tatuagem, endereço de IP.
Em resumo, um dado identificado permite que eu saiba de imediato que é o indivíduo, já um dado identificável é um conjunto de informações que quando reunidas me permitem saber que é o dono delas.
O que é dado sensível?
A Lei Geral de Proteção de Dado define dado sensível todo aquele que se refere a:
Você deve ter um cuidado maior com esses dados para ter uma noção, ele tem uma seção especialmente para ele na Lei Geral de Proteção de Dados Pessoais indicado que ele só poderá ser tratado em hipóteses bem específicas como:
Então tome cuidado ao coletar dados sensíveis. Agora, para finalizar, vamos conhecer o órgão responsável por zelar pela proteção de dados pessoais observando se ela está sendo cumprida.
- origem racial ou étnica;
- opinião política;
- filiação a sindicato ou organização de caráter religioso, filosófico ou político;
- convicção religiosa;
- dados da vida sexual;
- dados de saúde;
- dado genético ou biométrico.
Você deve ter um cuidado maior com esses dados para ter uma noção, ele tem uma seção especialmente para ele na Lei Geral de Proteção de Dados Pessoais indicado que ele só poderá ser tratado em hipóteses bem específicas como:
- “I - quando o titular ou seu responsável legal consentir, de forma específica e destacada, para finalidades específicas.”
- “II - sem fornecimento de consentimento do titular, nas hipóteses em que for indispensável para cumprimento de obrigação legal ou regulatória pelo controlador”, por exemplo.
Então tome cuidado ao coletar dados sensíveis. Agora, para finalizar, vamos conhecer o órgão responsável por zelar pela proteção de dados pessoais observando se ela está sendo cumprida.
O que faz a Autoridade Nacional de Proteção de Dados?
A
ANPD
foi o órgão regulador criado com a Lei Geral de Proteção de Dados para fiscalizar e aplicar sanções em casos de descumprimento da lei.
Então é preciso ficar atento ao que deve ser feito para não receber uma penalização da ANPD, porque além da multa sua empresa pode ver sua autoridade prejudicada no mercado.
Isso porque uma das penalizações é tornar público a infração cometida pela empresa. Ou seja, as pessoas poderão olhar com desconfiança para a empresa depois disso.
As multas são divididas em:
Outras sanções são:
Essas informações são um pouco do que se deve conhecer da Lei Geral de Proteção de Dados Pessoais para evitar infringi-la. Mas o ideal mesmo é que você busque uma assessoria jurídica para tomar todas as medidas de adequação do seu negócio à LGPD.
Então é preciso ficar atento ao que deve ser feito para não receber uma penalização da ANPD, porque além da multa sua empresa pode ver sua autoridade prejudicada no mercado.
Isso porque uma das penalizações é tornar público a infração cometida pela empresa. Ou seja, as pessoas poderão olhar com desconfiança para a empresa depois disso.
As multas são divididas em:
- multa simples: até 2% do faturamento da pessoa jurídica de direito privado no seu último exercício com limite total de 50 milhões de reais por infração;
- multa diária, observando o limite total informado acima.
Outras sanções são:
- advertência;
- bloqueio dos dados pessoais que se refere a infração ou eliminação;
- suspensão do banco de dados;
- proibição da atividade de tratamento de dados da empresa.
Essas informações são um pouco do que se deve conhecer da Lei Geral de Proteção de Dados Pessoais para evitar infringi-la. Mas o ideal mesmo é que você busque uma assessoria jurídica para tomar todas as medidas de adequação do seu negócio à LGPD.
Outros artigos

Por Felipe Bonani
•
3 de junho de 2026
O ambiente corporativo brasileiro é constantemente desafiado por mudanças legislativas. Recentemente, poucas pautas geraram tanto barulho e desinformação quanto o suposto "fim da escala 6x1". Diante de manchetes alarmistas, muitos empresários e gestores de Recursos Humanos começaram a se perguntar se precisariam reestruturar suas equipes da noite para o dia. No entanto, no universo jurídico e empresarial, decisões baseadas em boatos custam caro. Para proteger o seu negócio, o primeiro passo é separar o barulho político dos fatos concretos. O Que Está Acontecendo de Fato no Congresso? Ao contrário do que tem sido veiculado em algumas redes sociais, a Proposta de Emenda à Constituição (PEC 08/2025) não foi aprovada e não está em vigor . O status real da tramitação no Congresso Nacional é o seguinte: Assinaturas alcançadas: A proposta obteve o número mínimo de 171 assinaturas de parlamentares para iniciar sua tramitação. Isso significa que o projeto ganhou o direito de ser debatido, e não que virou lei. Fase de Comissões: O texto está em análise inicial. Atualmente, o foco está na realização de audiências públicas e na criação de subcomissões para debater a viabilidade econômica do projeto com representantes das empresas e dos trabalhadores. O longo caminho da aprovação: Por se tratar de uma alteração na Constituição, o processo é rigoroso. A PEC precisa passar pela Comissão de Constituição e Justiça (CCJ), por uma Comissão Especial e, em seguida, ser aprovada por três quintos dos deputados (308 votos) em dois turnos de votação no Plenário da Câmara. Só depois disso o projeto segue para o Senado Federal, onde passará por rito semelhante. Realidade Empresarial Embora a aprovação definitiva ainda dependa de um longo processo político, o debate acendeu um alerta nas empresas que dependem da jornada 6x1 (seis dias de trabalho para um de descanso), como os setores de comércio, serviços, alimentação e hotelaria. A discussão em torno da qualidade de vida do trabalhador é legítima, mas a viabilidade financeira e operacional das empresas precisa ser salvaguardada. Ignorar que essa pauta está ganhando força e relevância social é um erro estratégico tão grave quanto entrar em pânico. O Que Muda na Prática? Se a proposta avançar nos moldes atuais, os pontos de maior impacto para o planejamento das empresas são: - Redução da Jornada Semanal: A PEC prevê a alteração do limite constitucional de 44 horas semanais para 36 horas semanais, mantendo o limite diário de até 8 horas de trabalho. - Transição Escalonada: Para evitar um colapso operacional, os debates no Congresso apontam para a criação de regras de transição diferenciadas por setores e aplicadas ao longo de anos. - Revisão de Acordos Coletivos: A flexibilização e a adaptação das novas regras passarão fortemente pela atuação de sindicatos patronais e de trabalhadores, exigindo convenções coletivas muito bem estruturadas. O Impacto da Falta de Assessoria Preventiva Empresas que tentam se reestruturar sozinhas com base em notícias rasas correm riscos severos. A alteração inadequada de jornadas contratuais sem o devido respaldo jurídico pode resultar em: Passivo Trabalhista Alto: Erros na contagem de horas extras, intervalos intrajornada e DSR (Descanso Semanal Remunerado). Perda de Produtividade: Escalas mal planejadas que geram furos no atendimento e sobrecarga de pessoal. Insegurança Jurídica: Acordos individuais inválidos perante a Justiça do Trabalho por falta de homologação sindical adequada. A melhor defesa é a análise preventiva. Um diagnóstico da sua folha de pagamento e das escalas atuais permite encontrar soluções de flexibilização que a própria CLT já autoriza hoje, protegendo o caixa do seu negócio. Conclusão O debate sobre o fim da escala 6x1 ainda vai longe, mas o momento de preparar a governança da sua empresa é agora. Com planejamento estratégico e inteligência jurídica, é possível transformar um cenário de incerteza em uma oportunidade de otimização operacional. Evite surpresas e proteja seu patrimônio. 👉 Entre em contato com nossa equipe jurídica especializada e agende uma consulta de diagnóstico para a sua empresa. Fale agora com nossa equipe e saiba como proteger sua marca e sua empresa. Siga-nos nas redes e mantenha-se atualizado @bonaniadvogados e @rafaeljmbonani para mais atualizações sobre este e outros casos relevantes. Para mais informações acesse nossas Páginas informativas.

149 Dias de Impostos e a IA do Fisco: Como a Nova Fiscalização Digital Ameaça Empresas Despreparadas
Por Felipe Bonani
•
1 de junho de 2026
Entenda como o "Projeto Analytics" da Receita Federal cruza dados de sócios e empresas em tempo real, e o que você precisa fazer para proteger o seu patrimônio.









