Glossário de privacidade e proteção de dados

Os termos que aparecem no dia a dia de quem cuida da LGPD, explicados de forma direta e ligados ao que a plataforma faz com cada um deles.

Cada termo tem uma página própria, com a definição, a base na LGPD e a forma como ele aparece no trabalho de um programa de privacidade.

Termos

  • AI Act – A lei europeia de inteligência artificial, que classifica sistemas por risco e vale também para empresas de fora da UE
  • Anonimização – O processo que faz um dado perder, de forma irreversível, a possibilidade de associação a uma pessoa
  • ANPD – A autoridade federal que fiscaliza a LGPD, regulamenta a lei e aplica sanções
  • Banner de cookies – O aviso que informa o uso de cookies e colhe a escolha do usuário antes de ativá-los
  • Base legal – A hipótese prevista na lei que autoriza cada tratamento de dados pessoais
  • Consentimento – A manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento dos seus dados para uma finalidade determinada
  • Controlador – O agente que decide sobre o tratamento de dados pessoais e responde por ele perante os titulares e a ANPD
  • Cookie – O pequeno arquivo que sites gravam no navegador e que, ao identificar o usuário, passa a ser dado pessoal
  • Dado pessoal – A informação relacionada a uma pessoa natural identificada ou identificável, ponto de partida de toda a LGPD
  • Dado pessoal sensível – As categorias de dados que podem gerar discriminação e que a LGPD trata com hipóteses legais mais restritas
  • Data mapping – O mapeamento dos dados pessoais da organização: onde estão, de onde vêm, para onde vão e por quê
  • Decisão automatizada – A decisão tomada por sistemas, sem intervenção humana, que afeta os interesses do titular, e o direito de revisão
  • DSAR — Data Subject Access Request: o pedido pelo qual o titular exerce seus direitos sobre os próprios dados.
  • Encarregado (DPO) – A pessoa indicada pelo controlador para ser o canal com os titulares e com a ANPD
  • GDPR – O regulamento europeu de proteção de dados, referência da LGPD e aplicável a empresas brasileiras que atendem pessoas na UE
  • Incidente de segurança – O evento que compromete a confidencialidade, a integridade ou a disponibilidade de dados pessoais, e que pode exigir comunicação à ANPD
  • ISO/IEC 27701 – A norma internacional para sistemas de gestão de privacidade, certificável e construída sobre a ISO/IEC 27001
  • Legítimo interesse – A base legal que permite tratar dados para finalidades legítimas do controlador, desde que não prevaleçam os direitos do titular
  • LIA — Legitimate Interest Assessment: o teste que fundamenta o uso do legítimo interesse como base legal.
  • Minimização de dados – Tratar apenas os dados necessários, pelo tempo necessário, para a finalidade declarada
  • Operador – O agente que trata dados pessoais em nome do controlador, seguindo as instruções dele
  • PL 2338/2023 – O projeto que propõe o marco legal da inteligência artificial no Brasil, com classificação de sistemas por risco
  • Política de privacidade – O documento público que explica ao titular como a organização trata os seus dados pessoais
  • Privacy by design – Incorporar a proteção de dados ao produto, ao processo e ao sistema desde o início, e não depois
  • Pseudonimização – A técnica que substitui identificadores por códigos, mantendo a chave de reidentificação separada e protegida
  • Relatório de impacto algorítmico – A avaliação dos riscos de um sistema de inteligência artificial antes e durante o seu uso
  • RIPD — Relatório de Impacto à Proteção de Dados Pessoais: a análise dos riscos de um tratamento e das medidas para mitigá-los.
  • ROPA — Registro das Operações de Tratamento (Record of Processing Activities): o inventário das atividades de tratamento de dados pessoais da organização.
  • Titular de dados – A pessoa natural a quem os dados pessoais se referem e que exerce os direitos previstos na LGPD
  • Transferência internacional de dados – O envio de dados pessoais para outro país ou organismo internacional, permitido só nas hipóteses da LGPD

Onde esses termos aparecem na plataforma

O ROPA e o RIPD são produzidos no módulo Data Mapping; os pedidos de titulares (DSAR) são recebidos e respondidos no módulo Gestão de Pedidos de Titulares e no Portal da Privacidade; a avaliação de legítimo interesse (LIA) é registrada junto às atividades de tratamento, no Data Mapping. Para ver esses recursos lado a lado com outras opções do mercado, leia o guia de melhores ferramentas para LGPD.

Quer ver esses conceitos aplicados na prática?

Solicite uma demonstração e veja como a Privacy Tools organiza o ROPA, o RIPD, os pedidos de titulares e as bases legais em um só lugar.

Tela da plataforma Privacy Tools: lista de atividades de tratamento no Data Mapping