Pular para o conteúdo

Teste De Balanceamento

É uma análise documentada que o Controlador (a empresa) deve fazer antes de decidir usar a base legal do Legítimo Interesse para qualquer atividade de tratamento.

Como o nome sugere, é um “teste” que coloca na balança o interesse comercial da empresa (ex: prevenir fraudes, enviar marketing) contra os direitos, liberdades e a privacidade do Titular dos dados. A empresa só pode usar o Legítimo Interesse se a “balança” não pender negativamente para o lado do titular.

A LGPD (Art. 10) exige que o Legítimo Interesse só possa ser usado para “finalidades legítimas, consideradas a partir de situações concretas”. O Teste de Balanceamento (inspirado no LIA - Legitimate Interest Assessment do GDPR europeu) é o documento que comprova que essa análise foi feita.

A ANPD exige que este teste avalie a legitimidade e a necessidade do tratamento, bem como o equilíbrio (balanceamento) com as “legítimas expectativas” do titular.

  • Uma loja virtual quer enviar e-mails de marketing com produtos similares para quem já é cliente.

  • Teste de Balanceamento:

    1. Interesse da Empresa: Aumentar as vendas e fidelizar clientes (legítimo).

    2. Necessidade: É necessário usar o e-mail e o histórico de compras para isso? Sim.

    3. Balanceamento: O cliente tem uma Legítima Expectativa de receber ofertas de produtos similares da loja onde comprou? Sim. O impacto na sua privacidade é alto? Não. Ele pode se descadastrar facilmente (opt-out)? Sim.

  • Resultado: Teste positivo. O Legítimo Interesse pode ser usado.

O erro mais grave é usar a base legal do Legítimo Interesse como um “cheque em branco” para qualquer finalidade comercial, sem antes ter realizado e documentado o Teste de Balanceamento. Se a ANPD fiscalizar e solicitar a justificativa para o uso desta base legal, a empresa deve apresentar este documento. Não o ter é uma falha grave de Governança e uma violação do Princípio da Responsabilização.

O Teste de Balanceamento é o “primo” do Relatório de Impacto à Proteção de Dados Pessoais (RIPD). Enquanto o RIPD é uma análise ampla de riscos de um novo processo que envolva alto risco (especialmente com Dados Pessoais Sensíveis), o Teste de Balanceamento é uma análise específica para justificar a base legal do Legítimo Interesse.

  • Legítimo Interesse

  • Legítima Expectativa

  • Relatório de Impacto à Proteção de Dados Pessoais (RIPD)

  • Controlador

  • Princípio da Responsabilização e Prestação de Contas

  • ANPD (Autoridade Nacional de Proteção de Dados)