/
/
CM Entrevista: “PMEs ainda se sentem inseguras com coleta de dados”

CM Entrevista: “PMEs ainda se sentem inseguras com coleta de dados”

Um tratamento responsável dos dados é o caminho para construir um negócio mais forte e confiável, o que fortalece o consumo como um todo.
Um tratamento responsável dos dados é o caminho para construir um negócio mais forte e confiável, o que fortalece o consumo como um todo.
Um tratamento responsável dos dados é o caminho para construir um negócio mais forte e confiável, o que fortalece o consumo como um todo.
Foto: Arthur Mazi na Unsplash.

As pequenas e médias empresas (PMEs), com cerca de 21 milhões de negócios ativos, frequentemente se encontram em um labirinto de incertezas quando o assunto é a coleta de dados, especialmente à luz da Lei Geral de Proteção de Dados (LGPD)

Em síntese, a adequação à LGPD pode ser um processo desafiador para as PMEs devido a diversos fatores. Um dos principais obstáculos é a falta de conhecimento técnico sobre a legislação e suas exigências. Muitas pequenas e médias empresas não têm uma equipe jurídica robusta ou especialistas em proteção de dados. Por consequência, isso dificulta que compreendam os requisitos legais e as melhores práticas a serem adotadas.

Dados e pouco dinheiro

Fabíola Meira Breseghello, sócia do Meira Bheseghello Advogados.

Outro ponto crucial é a limitação de recursos financeiros. A implementação de medidas de conformidade pode exigir investimentos em tecnologia, treinamento de pessoal e, possivelmente, a contratação de consultorias especializadas. Para muitas PMEs, esses gastos podem representar uma parte significativa do orçamento, levando à hesitação em iniciar o processo de adequação.

De acordo com a especialista em Direito do Consumidor Fabíola Meira Breseghello, sócia do Meira Breseghello Advogados, a cultura organizacional também desempenha um papel importante. “A mudança de mindset necessária para adotar a proteção de dados como prioridade pode ser um desafio. Muitas vezes, os colaboradores não veem a relevância da conformidade com a LGPD no seu dia a dia, o que pode resultar em resistência às novas políticas e procedimentos.”

No ranking da Análise Advocacia 2025, Fabíola ficou em 1º lugar na especialidade de Direito do Consumidor. Além disso, recebeu menções nas especialidades Cível e Regulatório, e nos setores de Automotivo e Autopeças, Perfumaria e Cosméticos, Farmacêutico, Comércio, Financeiro e Tecnologia. Em entrevista à Consumidor Moderno, ela explica que a identificação dos dados que precisam ser protegidos e o mapeamento dos fluxos de informações dentro da empresa é um processo que demanda tempo e atenção.

Inventários dos dados

“É essencial que cada empresa estabeleça um inventário claro das informações pessoais que manipula, compreendendo não apenas a natureza dos dados, mas também a finalidade de seu uso. Essa abordagem não apenas facilita a adaptação à legislação, mas também permite que as PMEs construam uma relação de confiança com seus clientes, demonstrando comprometimento com a privacidade.”

Acompanhe na íntegra a entrevista.

Fabíola Meira Breseghello: Ainda existem muitas incertezas, especialmente entre pequenas e médias empresas, sobre como e quando os negócios podem coletar e utilizar os dados, por quanto tempo podem armazená-los e, sobretudo, para quais finalidades. Por isso, o dever de transparência, especialmente em relação à finalidade do tratamento de dados, ainda se mostra incompleto e, em algumas situações, superficialmente cumprido. Contudo, não enxergo essa lacuna como um ilícito, mas sim como um processo em constante evolução. A cada novo tratamento ou necessidade de coleta, os termos de uso ou políticas de proteção de dados são atualizados, indicando que estão sempre sendo aprimorados.

Consentimento explícito

CM: O compartilhamento de dados requer consentimento explícito. Em sua opinião, isso implica que as empresas precisam comunicar-se de forma mais eficaz com seus consumidores, esclarecendo como e por que utilizarão os dados e, assim, fortalecendo a relação de confiança com os clientes?

A LGPD estabelece que o consentimento explícito é necessário apenas para algumas situações, enquanto outras bases legais não requerem consentimento prévio, como:

  • O cumprimento de obrigação legal ou regulatória;
  • A realização de estudos por órgão de pesquisa;
  • A execução de contrato ou procedimentos preliminares relacionados a um contrato do qual o titular seja parte, a pedido do mesmo;
  • O exercício regular de direitos em processos judiciais, administrativos ou arbitrais;
  • A proteção da vida ou integridade física do titular ou terceiros;
  • A tutela da saúde, realizada por profissionais de saúde ou autoridades sanitárias;
  • Ou quando necessário para atender aos interesses legítimos do controlador ou de terceiros, exceto se prevalecerem os direitos e liberdades fundamentais do titular que exijam a proteção de seus dados pessoais.
CM: Nas situações onde o consentimento não é exigido, ele deve ser obtido de alguma outra forma?

Nessas situações onde o consentimento não é exigido, é necessário que a empresa informe a base legal e a finalidade de forma adequada, sem prejuízo de cumprir as outras obrigações legais, de forma que a o tratamento de dados esteja em conformidade com a ciência prévia acerca da coleta de dados. Assim, a obrigação de informar claramente a finalidade do uso é de extrema importância para a legislação, e um comportamento transparente e de boa-fé certamente fortalece a relação com o cliente, fidelizando-o.

Como escolher o melhor tratamento de dados?

As bases legais dependem, principalmente, do tipo de serviço prestado e do setor envolvido. Portanto, cada empresa deve analisar cuidadosamente a finalidade da coleta de dados para verificar se existe uma base legal adequada, se o consentimento é necessário ou se há alguma consideração de sensibilidade. No caso de produtos e serviços voltados para crianças e adolescentes, por exemplo, além de se priorizar o melhor interesse, o consentimento deve ser específico e destacado, tendo que ser fornecido, pelo menos, por um dos pais ou pelo responsável legal, exceto quando a coleta for necessária para contatar os pais ou responsáveis. Neste caso, os dados nunca poderão ser compartilhados com terceiros sem o consentimento deles.

Vale ressaltar que tratar dados com base no “interesse legítimo” deve ser uma das últimas opções para o controlador, pois, por ser um conceito amplo, pode gerar discussões sobre a legalidade da coleta e tratamento. Como legítimo interesse, podemos considerar:

  • Um relacionamento prévio com o titular e a oferta de um serviço que possa beneficiá-lo;
  • O tratamento que esteja dentro das expectativas razoáveis do indivíduo;
  • A apresentação de previsibilidade (embasamento em situações concretas);
  • A compatibilidade com a legislação vigente;
  • E a vinculação a finalidades legítimas, específicas e explícitas.

Penalidades

CM: Coletar e processar dados pessoais sem consentimento pode acarretar penalidades severas? O que as empresas devem fazer para entender qual base se aplica a cada situação antes de tomar qualquer ação?

Sem prejuízo do que foi mencionado anteriormente, conforme orientações da ANPD, além da escolha adequada da base legal, é fundamental adotar uma política de segurança da informação que estabeleça controles relativos ao tratamento de dados pessoais, incluindo revisões periódicas da política e atualizações de softwares. Ademais, é aconselhável que as empresas promovam conscientização e treinamento em todos os níveis da organização. Também é bem importante gerenciar adequadamente contratos que incluam cláusulas de segurança da informação que garantam a proteção de dados pessoais, assim como termos de confidencialidade; e implementar mecanismos seguros para controle de acesso aos dados pessoais armazenados, comunicação, e remoção de dados sensíveis desnecessários. Ou seja, vale manter um controle contínuo e adequado das vulnerabilidades, contando com um comitê preparado para agir prontamente em resposta a incidentes.

LGPD empodera o consumidor?

CM: A LGPD garante direitos como acesso a informações, correção de dados e revogação do consentimento. Em sua opinião, isso empodera o usuário, ou seja, o consumidor?

Esses direitos proporcionam não só maior segurança aos consumidores, mas também incentivam a responsabilidade de informar adequadamente, conforme os princípios previstos na legislação, como: finalidade; adequação; tratamento mínimo necessário; garantia de consulta facilitada aos dados pelos titulares; exatidão, clareza, relevância e atualização dos dados conforme as necessidades; transparência; segurança; adoção de medidas para prevenção de danos; uso não discriminatório ou abusivo; e efetividade na implementação das normas de proteção de dados.

CM: A proteção de dados não é apenas uma obrigação, mas uma oportunidade de construir confiança e valorizar seu relacionamento com clientes?

A proteção de dados reflete boa governança, conformidade com as normas de consumo e responsabilidade social. Além disso, é crucial destacar a necessidade de educação digital e das responsabilidades dos consumidores ao fornecer seus dados. Em outras palavras, destaque para a utilização de senhas seguras, monitoramento de acessos de crianças e adolescentes por parte dos pais, e atualizações frequentes de segurança.

Coleta de dados e sistemas de IA

Inicialmente, os dados devem ser utilizados somente com consentimento ou conforme uma base legal. Além disso, a curadoria de dados deve assegurar que não haja coleta excessiva ou desnecessária das informações. É imprescindível garantir a conformidade com a LGPD, respeitando os direitos dos titulares e evitando vieses algorítmicos e discriminação.

A governança, a revisão contínua das práticas e a capacitação dos profissionais envolvidos são essenciais para preservar a dignidade digital e proteger os dados neurais. A ideia é prevenir danos e manter a integridade neurocognitiva, com máxima previsibilidade dos impactos sobre os direitos e liberdades fundamentais.

CM: A seu ver, quais as principais lacunas da LGPD hoje em confronto com o Código de Defesa do Consumidor?

Atualmente, não percebo lacunas, mas sim uma complementaridade entre as legislações. É evidente que, com a constante evolução da tecnologia, a legislação tem dificuldade em acompanhar. Vivemos um momento de discussão sobre a regulação da IA. E esse momento se assemelha ao que ocorreu durante a discussão da LGPD logo após a publicação do GDPR, da Europa. Um ponto positivo é que ambas as leis compartilham uma base principiológica, e as autoridades (ANPD e Senacon) já possuem um Acordo de cooperação e mantêm um diálogo constante.

Compartilhe essa notícia:

Recomendadas

MAIS +

Veja mais noticias

Senacon e Procons alertam que o PL 2.766/2021 pode reduzir multas, limitar fiscalizações e enfraquecer a proteção ao consumidor brasileiro.
Projeto em votação na Câmara enfraquece Procons e beneficia empresas infratoras
Senacon e Procons alertam que o PL 2.766/2021 pode reduzir multas, limitar fiscalizações e enfraquecer a proteção ao consumidor brasileiro.
Entenda o que é taxa de rolha, quando bares e restaurantes podem cobrar, quais são os direitos do consumidor e como evitar cobrança surpresa na conta.
Taxa de rolha: o que o caso Ed Motta revela sobre um direito que quase ninguém entende
Entenda o que é taxa de rolha, quando bares e restaurantes podem cobrar, quais são os direitos do consumidor e como evitar cobrança surpresa na conta.
Especialistas reunidos pela ANELA, na Faculdade Belavista, discutem como o Tema 1.396 do STJ pode impactar consumidores e empresas.
Consumidor terá de tentar acordo antes de processar empresa?
Especialistas reunidos pela ANELA, na Faculdade Belavista, discutem como o Tema 1.396 do STJ pode impactar consumidores e empresas.
Desenrola 2.0 promete aliviar dívidas, mas especialistas alertam para risco de reendividamento, crédito predatório e ciclo permanente de inadimplência.
CM Responde: Desenrola que reenrola? O risco de reendividamento
Desenrola 2.0 promete aliviar dívidas, mas especialistas alertam para risco de reendividamento, crédito predatório e ciclo permanente de inadimplência.

Webstories

SUMÁRIO – Edição 296

A evolução do consumidor traz uma série de desafios inéditos, inclusive para os modelos de gestão corporativa. A Consumidor Moderno tornou-se especialista em entender essas mutações e identificar tendências. Como um ecossistema de conteúdo multiplataforma, temos o inabalável compromisso de traduzir essa expertise para o mundo empresarial assimilar a importância da inserção do consumidor no centro de suas decisões e estratégias.

A busca incansável da excelência e a inovação como essência fomentam nosso espírito questionador, movido pela adrenalina de desafiar e superar limites – sempre com integridade.

Esses são os valores que nos impulsionam a explorar continuamente as melhores práticas para o desenho de uma experiência do cliente fluida e memorável, no Brasil e no mundo.

A IA chega para acelerar e exponencializar os negócios e seus processos. Mas o CX é para sempre, e fará a diferença nas relações com os clientes.

CAPA: Rhauan Porfírio
IMAGEM: IA Generativa | ChatGPT


Publisher
Roberto Meir

Diretor-Executivo de Conhecimento
Jacques Meir
[email protected]

Diretora-Executiva
Lucimara Fiorin
[email protected]

COMERCIAL E PUBLICIDADE
Gerentes

Daniela Calvo
[email protected]

Elisabete Almeida
[email protected]

Érica Issa
[email protected]

Gustavo Bittencourt
[email protected]

Juliana Carvalho
[email protected]

Marcelo Malzoni
[email protected]

NÚCLEO DE CONTEÚDO
Head de Conteúdo
Larissa Sant’Ana
[email protected]

Editora do Portal 
Júlia Fregonese
[email protected]

Produtores de Conteúdo
Bianca Alvarenga
Danielle Ruas 
Jéssica Chalegra
Marcelo Brandão
Victoria Pirolla

Head de Arte
Camila Nascimento
[email protected]

Revisão
Elani Cardoso

COMUNICAÇÃO E MARKETING
Coordenadoras
Nayara Manfredi
Paula Coutinho

TECNOLOGIA
Gerente

Ricardo Domingues


CONSUMIDOR MODERNO
é uma publicação da Padrão Editorial Ltda.
www.gpadrao.com.br
Rua Ceará, 62 – Higienópolis
Brasil – São Paulo – SP – 01234-010
Telefone: +55 (11) 3125-2244
A editora não se responsabiliza pelos conceitos emitidos nos artigos ou nas matérias assinadas. A reprodução do conteúdo editorial desta revista só será permitida com autorização da Editora ou com citação da fonte.
Todos os direitos reservados e protegidos pelas leis do copyright,
sendo vedada a reprodução no todo ou em parte dos textos
publicados nesta revista, salvo expresso
consentimento dos seus editores.
Padrão Editorial Ltda.
Consumidor Moderno ISSN 1413-1226

NA INTERNET
Acesse diariamente o portal
www.consumidormoderno.com.br
e tenha acesso a um conteúdo multiformato
sempre original, instigante e provocador
sobre todos os assuntos relativos ao
comportamento do consumidor e à inteligência
relacional, incluindo tendências, experiência,
jornada do cliente, tecnologias, defesa do
consumidor, nova consciência, gestão e inovação.

PUBLICIDADE
Anuncie na Consumidor Moderno e tenha
o melhor retorno de leitores qualificados
e informados do Brasil.

PARA INFORMAÇÕES SOBRE ORÇAMENTOS:
[email protected]

Rebeca Andrade – Ensinamentos e Aprendizados O futuro do entretenimento no Brasil NBA é a melhor experiência esportiva do mundo Grupo Boticário, em parceria com a Mercur, distribui gratuitamente produtos inclusivos.