Pular para o conteúdo

Artigo 8º: As Regras do Jogo para o Consentimento Válido

Art. 8º O previsto no inciso I do art. 7º desta Lei deverá ser fornecido por escrito ou por outro meio que demonstre a manifestação de vontade do .

§ 1º Caso o seja fornecido por escrito, esse deverá constar de cláusula destacada das demais cláusulas contratuais.

§ 2º Cabe ao o ônus da prova de que o foi obtido em conformidade com o disposto nesta Lei.

§ 3º É vedado o de dados pessoais mediante vício de .

§ 4º O deverá referir-se a finalidades determinadas, e as autorizações genéricas para o de dados pessoais serão nulas.

§ 5º O pode ser revogado a qualquer momento mediante manifestação expressa do , por procedimento gratuito e facilitado, ratificados os tratamentos realizados sob amparo do anteriormente manifestado enquanto não houver de eliminação.

§ 6º Em caso de alteração de informação relevante (como a finalidade ou o compartilhamento dos dados), o deverá informar ao , com destaque, podendo o revogar seu caso discorde da alteração.

Se o Artigo 7º diz que o é uma das permissões para tratar dados, o Artigo 8º explica como esse deve ser para ser considerado válido. Ele não pode ser obtido de qualquer jeito.

As regras de ouro são:

  1. Manifestação Clara: O precisa ser uma ação clara do (por escrito ou um clique, por exemplo). O silêncio não vale como .

  2. Finalidades Específicas: Autorizações genéricas como “autorizo o uso dos meus dados para qualquer finalidade” são nulas. Você precisa dizer exatamente para quê está pedindo os dados. Se for para mais de um propósito, o ideal é pedir um para cada um.

  3. Destaque em Contratos: Se o estiver dentro de um contrato ou termo de uso, a cláusula precisa estar em destaque, fácil de ver. Não pode estar escondida no meio de um texto longo.

  4. O Ônus da Prova é da Empresa: É sua empresa (o ) que precisa ser capaz de provar que obteve o de forma válida, registrando quando, como e para qual finalidade ele foi dado.

  5. Revogação Fácil e Gratuita: O tem o direito de mudar de ideia a qualquer momento. O processo para retirar o (revogação) deve ser tão fácil quanto foi para dar.

Quando sua empresa optar por usar a base legal do , ela precisa implementar processos que sigam estas regras à risca.

Checkboxes Não Pré-marcados: A forma mais comum de obter em formulários online. O usuário precisa ativamente marcar a caixa. Deixá-la pré-marcada é inválido.

📄 Cláusula em Negrito: Em seus Termos de Serviço ou Contratos, a cláusula de para uma finalidade específica (como o envio de marketing) deve estar visualmente destacada (em negrito, com um fundo de cor diferente, etc.).

🔒 Guarde a Prova (Logs): Sua empresa precisa de um sistema que registre o . Guarde a prova de qual consentiu, quando (data e hora), para qual finalidade específica e qual versão da política de privacidade estava vigente naquele momento.

🔄 Link para “Descadastrar”: Todo e-mail marketing enviado com base no deve ter, obrigatoriamente, um link visível e funcional para o descadastro (revogação). Clicou, cancelou. Simples assim.

📢 de Mudanças: Se sua empresa decidir compartilhar os dados dos leads com um novo parceiro (uma finalidade não informada na coleta original), ela precisa informar os titulares de forma clara sobre essa mudança e, idealmente, obter um novo para esse compartilhamento.