{"id":10032,"date":"2025-04-07T13:39:33","date_gmt":"2025-04-07T16:39:33","guid":{"rendered":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/2025\/04\/07\/estamos-de-olho-o-e-commerce-ainda-tropeca-na-lgpd\/"},"modified":"2025-04-07T13:39:33","modified_gmt":"2025-04-07T16:39:33","slug":"estamos-de-olho-o-e-commerce-ainda-tropeca-na-lgpd","status":"publish","type":"post","link":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/2025\/04\/07\/estamos-de-olho-o-e-commerce-ainda-tropeca-na-lgpd\/","title":{"rendered":"Estamos de olho: o e-commerce ainda trope\u00e7a na LGPD"},"content":{"rendered":"<p>Passado o carnaval, o ano oficialmente come\u00e7ou. E que ano! O cen\u00e1rio geopol\u00edtico anuncia uma movimenta\u00e7\u00e3o hist\u00f3rica e de altera\u00e7\u00f5es substanciais na din\u00e2mica econ\u00f4mica, pol\u00edtica e social global. Sejamos mais ou menos otimistas, o atual contexto \u00e9 permeado por avan\u00e7os tecnol\u00f3gicos jamais vistos \u2013 sobretudo com as novas ferramentas de <a href=\"https:\/\/www.jota.info\/tudo-sobre\/inteligencia-artificial\">intelig\u00eancia artificial<\/a> (IA), IA generativa e assistentes virtuais[1] -, e essa \u201cbatalha\u201d por espa\u00e7os e poder mercadol\u00f3gico, al\u00e9m da busca pela democratiza\u00e7\u00e3o de acesso impactam toda a sociedade nos seus mais diversos \u00e2mbitos. Isso faz com que tenhamos tanto que nos adaptar \u00e0 integra\u00e7\u00e3o dessas tecnologias no nosso cotidiano pessoal e profissional, quanto enrobustecer os cuidados relativos \u00e0s nossas informa\u00e7\u00f5es circulando entre essas empresas, organiza\u00e7\u00f5es e Estados.<\/p>\n<h3><a href=\"https:\/\/www.jota.info\/produtos\/poder?utm_source=cta-site&amp;utm_medium=site&amp;utm_campaign=campanha_poder_q2&amp;utm_id=cta_texto_poder_q2_2023&amp;utm_term=cta_texto_poder&amp;utm_term=cta_texto_poder_meio_materias\">Conhe\u00e7a o <span class=\"jota\">JOTA<\/span> PRO Poder, plataforma de monitoramento que oferece transpar\u00eancia e previsibilidade para empresas<\/a><\/h3>\n<p>H\u00e1 j\u00e1 algum tempo que as preocupa\u00e7\u00f5es relativas \u00e0 prote\u00e7\u00e3o de dados e \u00e0 adequa\u00e7\u00e3o \u00e0 Lei Geral de Prote\u00e7\u00e3o de Dados (<a href=\"https:\/\/www.jota.info\/tudo-sobre\/lgpd\">LGPD<\/a>), Lei 13.709\/2018, est\u00e3o em cena nos debates e nas arenas regulat\u00f3rias nacionais (e internacionais, por \u00f3bvio). Sejam por estudos e pesquisas de institui\u00e7\u00f5es cientificas o, seja pela perspectiva de outros atores da sociedade civil, dos reguladores ou do mercado, \u00e9 un\u00edssona a necessidade de maiores esfor\u00e7os em prol da seguran\u00e7a nos fluxos de dados pessoais.<\/p>\n<p>A fim de ilustrar tal assertiva, de modo a permitir que o leitor dimensione os riscos dos quais possivelmente (se n\u00e3o prov\u00e1vel) estejamos expostos, rememoram-se alguns dos resultados j\u00e1 <a href=\"https:\/\/www.youtube.com\/watch?v=mAvbG7XXy0c\">divulgados no evento CPDP Latam de 2024<\/a>[2], da pesquisa conduzida pela FGV Direito Rio, intitulada \u201c<a href=\"https:\/\/direitorio.fgv.br\/sites\/default\/files\/arquivos\/relatorio-protecao-de-dados-em-marketplaces-no-brasil.pdf\">Prote\u00e7\u00e3o de dados em marketplaces no Brasil: uma an\u00e1lise emp\u00edrica<\/a>\u201d[3], cujo Sum\u00e1rio Executivo pode ser lido <a href=\"https:\/\/direitorio.fgv.br\/sites\/default\/files\/arquivos\/sumario-executivo-protecao-de-dados-em-marketplaces.pdf\">aqui<\/a>.[4]<\/p>\n<p>Na primeira fase deste projeto, foram analisadas as pol\u00edticas de privacidade (\u201cavisos\u201d) de 100 empresas renomadas que oferecem servi\u00e7os e-commerce (base de dados anonimizada e <a href=\"https:\/\/direitorio.fgv.br\/pesquisa\/neec-nucleo-de-estudos-em-e-commerce\">dispon\u00edvel online<\/a>[5]), verificando o cumprimento dos requisitos exigidos por lei. J\u00e1 na segunda fase, por meio de simula\u00e7\u00e3o e avalia\u00e7\u00e3o do exerc\u00edcio de direitos garantidos aos titulares de dados (n\u00f3s, usu\u00e1rios das plataformas e consumidores), realizaram-se requisi\u00e7\u00f5es de acessos e informa\u00e7\u00f5es pelos canais apresentados por elas pr\u00f3prias. Perante o direito ao acesso facilitado \u00e0s informa\u00e7\u00f5es (art. 9\u00ba da LGPD), dentre os resultados alarmantes, destacam-se:<\/p>\n<p>Conforme a obriga\u00e7\u00e3o de disponibilizar o nome e o canal de contato com o encarregado pelo tratamento de dados da empresa (o \u201cDPO\u201d[6], portanto, a pessoa indicada para intermediar a rela\u00e7\u00e3o entre a empresa, o titular de dados e a Autoridade Nacional de Prote\u00e7\u00e3o de Dados, pela defini\u00e7\u00e3o do artigo 5\u00ba, inciso VIII, da LGPD), prevista no \u00a7 1\u00ba do artigo 41 da LGPD, verificou-se que 29% n\u00e3o atendem a determina\u00e7\u00e3o legal;<br \/>\nApesar do inequ\u00edvoco dever de indica\u00e7\u00e3o espec\u00edfica das finalidades para a legitima\u00e7\u00e3o dos tratamentos de dados pessoais (art. 9\u00ba, inciso I, da LGPD), percebeu-se que um percentual razo\u00e1vel de empresas infringe a demanda cogente (23%);<br \/>\nQuando provocadas, 55% cumpriram o prazo de resposta determinado por lei (a princ\u00edpio, de 15 dias, conforme o art. 19, inciso II, da LGPD), enquanto 29% jamais responderam as solicita\u00e7\u00f5es de acesso;<\/p>\n<p>Dentre aquelas que se manifestaram, 40% concederam os acessos aos dados pessoais tratados.<\/p>\n<p>Daquelas que responderam sem disponibilizar os acessos, se recusaram ou sequer responderam, as motiva\u00e7\u00f5es foram a interrup\u00e7\u00e3o do contato (32,3%), a alega\u00e7\u00e3o de inexist\u00eancia de dados pessoais apesar dos cadastros efetuados pelos pesquisadores (32,3%), responder com a simples indica\u00e7\u00e3o do link de acesso pr\u00f3pria pol\u00edtica de privacidade ou com informa\u00e7\u00f5es padr\u00e3o desta (29%), a recusa imotivada (3,2%) e at\u00e9 a dele\u00e7\u00e3o imotivada dos dados (3,2%);<\/p>\n<p>Por fim, face aos pedidos de exclus\u00e3o dos dados, 47% das empresas confirmaram e, dessas, 8% continuaram enviando e-mails de divulga\u00e7\u00e3o e marketing. Aquelas que n\u00e3o responderam a solicita\u00e7\u00e3o argumentaram cumprimento de obriga\u00e7\u00e3o regulat\u00f3ria (1%), dados j\u00e1 exclu\u00eddos anteriormente, cadastro n\u00e3o encontrado (8%), realiza\u00e7\u00e3o de \u201cbloqueio\u201d (2%) e, ou n\u00e3o informaram o motivo ou n\u00e3o responderam (84%).<\/p>\n<p>Se refletir sobre a efetividade da LGPD a partir desses n\u00fameros preocupa, o cen\u00e1rio real pode ser ainda pior. A elabora\u00e7\u00e3o das pol\u00edticas de privacidade representa apenas um pequeno \u2013 se n\u00e3o \u00ednfimo \u2013 elemento dos programas de conformidade \u00e0 LGPD que precisam ser implementados. Esse documento (\u201caviso\u201d) revela apenas a \u201cponta do iceberg\u201d diante de todas as medidas necess\u00e1rias para garantir a prote\u00e7\u00e3o de dados pessoais. Sabe aquela \u201cbela fotografia\u201d familiar para os cart\u00f5es de Natal?! Esses termos deveriam representar uma fiel imagem do que foi adotado internamente, embora sabidamente possa ser somente um conjunto de informa\u00e7\u00f5es \u201cdaquilo que deve ser feito e publicizado\u201d. De qualquer forma, ainda que seja assim, aparentemente n\u00e3o houve sequer uma aten\u00e7\u00e3o ao que o tal do \u201cingl\u00eas (vai) v\u00ea(r)\u201d.<\/p>\n<p>Portanto, fica evidente o longo caminho a ser percorrido para se alcan\u00e7ar um ambiente seguro. A descoberta de lacunas t\u00e3o elementares nessas pol\u00edticas demanda esfor\u00e7os adicionais substanciais. Na contram\u00e3o da percep\u00e7\u00e3o comum acerca da atua\u00e7\u00e3o da Autoridade Nacional de Prote\u00e7\u00e3o de Dados (<a href=\"https:\/\/www.jota.info\/tudo-sobre\/anpd\">ANPD<\/a>), que enfatiza a necessidade de refor\u00e7o das medidas sancionat\u00f3rias e clama pelas vultuosas multas de \u201c50 milh\u00f5es de reais\u201d (art. 52, inciso II, da LGPD), destacamos o car\u00e1ter responsivo da regula\u00e7\u00e3o, fundamentado nas premissas de \u201cpersuas\u00e3o e coopera\u00e7\u00e3o\u201d e ancorado no escalonamento piramidal de san\u00e7\u00f5es[7]. Essa decis\u00e3o pol\u00edtico-regulat\u00f3ria proclama a dissemina\u00e7\u00e3o da responsabilidade e exige uma postura mais proativa de outros atores, estrat\u00e9gia que se entende eficaz para aprimorar a prote\u00e7\u00e3o e a sustentabilidade do ambiente e objeto regulat\u00f3rio. Nesse sentido, \u201cvestimos a camisa\u201d e ficamos \u201cde olho\u201d.<\/p>\n<p>Diante do reconhecimento do potencial dos instrumentos de publiciza\u00e7\u00e3o de pol\u00edticas e procedimentos internos relativos \u00e0s medidas de governan\u00e7a exigidas por Lei, bem como da import\u00e2ncia da atua\u00e7\u00e3o de institui\u00e7\u00f5es cient\u00edficas e da sociedade civil no fomento da cultura centrada na prote\u00e7\u00e3o de dados, perseguimos mais dados, dessa vez, relativos \u00e0s transfer\u00eancias internacionais.<\/p>\n<p>Quem acompanhou a intensa agenda da ANPD no ano anterior, provavelmente estudou a <a href=\"https:\/\/www.in.gov.br\/en\/web\/dou\/-\/resolucao-cd\/anpd-n-19-de-23-de-agosto-de-2024-580095396\">Resolu\u00e7\u00e3o CD\/ANPD n\u00b0 19, de 23 de agosto de 2024<\/a>, que aprova o Regulamento de Transfer\u00eancia Internacional de Dados e o conte\u00fado das cl\u00e1usulas-padr\u00e3o contratuais. Segundo Rodrigo Santana dos Santos, Coordenador-Geral de Normatiza\u00e7\u00e3o da Autoridade, esse instrumento exerce dupla fun\u00e7\u00e3o: promover a maior seguran\u00e7a jur\u00eddica para a introdu\u00e7\u00e3o dos agentes de tratamento de dados no com\u00e9rcio e demais rela\u00e7\u00f5es transfronteiri\u00e7as, e proporcionar maior prote\u00e7\u00e3o aos titulares de dados sujeitos a essas transa\u00e7\u00f5es[8].<\/p>\n<p>Ante a relev\u00e2ncia e aproxima\u00e7\u00e3o da total vig\u00eancia da norma, em agosto deste ano (art. 2\u00ba, par\u00e1grafo \u00fanico), com a mesma metodologia e coordenadores, novo grupo de pesquisa[9] analisa as informa\u00e7\u00f5es constantes em Pol\u00edticas de Privacidade (\u201cavisos\u201d) concernentes \u00e0 Resolu\u00e7\u00e3o antes do encerramento do prazo de vac\u00e2ncia, no intuito de cotejar com aquelas que ser\u00e3o inclu\u00eddas ap\u00f3s tal marco temporal.<\/p>\n<p>Aten\u00e7\u00e3o spoiler: dentre as mais de 170 empresas com servi\u00e7os e-commerce avaliadas, 36,5% sequer mencionam a realiza\u00e7\u00e3o dessas transfer\u00eancias (base de dados privada at\u00e9 a conclus\u00e3o do projeto, em setembro deste ano). Ora, tratando-se de com\u00e9rcio eletr\u00f4nico, \u00e9 poss\u00edvel no m\u00ednimo desconfiar, por exemplo, de contrata\u00e7\u00f5es de servi\u00e7os de armazenamento ou software em nuvem (cloud) que, na esmagadora maioria das vezes, s\u00e3o oferecidos por grandes empresas cuja infraestrutura localiza-se fora do pa\u00eds.<\/p>\n<h3><a href=\"https:\/\/conteudo.jota.info\/marketing-lp-newsletter-ultimas-noticias?utm_source=jota&amp;utm_medium=lp&amp;utm_campaign=23-09-2024-jota-lp-eleicoes-2024-eleicoes-2024-none-audiencias-none&amp;utm_content=eleicoes-2024&amp;utm_term=none\">Assine gratuitamente a newsletter \u00daltimas Not\u00edcias do <span class=\"jota\">JOTA<\/span> e receba as principais not\u00edcias jur\u00eddicas e pol\u00edticas do dia no seu email<\/a><\/h3>\n<p>A amplia\u00e7\u00e3o dos atores e dos cen\u00e1rios de compet\u00eancias regulat\u00f3rias plurais nos processos de tratamento de dados pessoais gera proporcional efeito sobre as assimetrias informacionais nessas rela\u00e7\u00f5es. Como rem\u00e9dio, \u201cprescrevemos\u201d e cobramos transpar\u00eancia. Colecionando d\u00favidas remanescentes como, por exemplo, o modo de operacionalizar esse princ\u00edpio e de identificar \u201cquem vigia os vigilantes\u201d, al\u00e9m do atual grau de comprometimento dos agentes desse nicho de mercado em rela\u00e7\u00e3o aos titulares de dados, seguiremos estudando para, em breve, anunciar os pr\u00f3ximos \u201ccap\u00edtulos\u201d dessas perquiri\u00e7\u00f5es.<\/p>\n<p>[1] S\u00e3o exemplos o ChatGPT, DALL-E, DeepSeek, Gemini, Grok, Midjourney, GitHub Copilot, Stable Diffusion, Adobe Firefly e outros.<\/p>\n<p>[2]\u00a0Painel \u201cDireitos dos titulares em a\u00e7\u00e3o: marketplaces e plataformas\u201d, do dia 17 de julho de 2024, no evento CPDP LatAm 2024. Dispon\u00edvel em: https:\/\/www.youtube.com\/watch?v=mAvbG7XXy0c.<\/p>\n<p>[3]\u00a0Por meio do Programa Institucional de Bolsas de Inicia\u00e7\u00e3o Cient\u00edfica (PIBIC), da FGV Direito Rio, sob a coordena\u00e7\u00e3o do professor Nicolo Zingales e co-coordena\u00e7\u00e3o da pesquisadora Erica Bakonyi, os alunos(as) da gradua\u00e7\u00e3o Maria Eduarda Ara\u00fajo, Felipe Taves, J\u00falia Mendon\u00e7a S\u00e9rgio Ferreira e assist\u00eancia de Isadora Helena Rodrigues Santos, conduziram a pesquisa intitulada \u201cProte\u00e7\u00e3o de dados em marketplaces no Brasil: uma an\u00e1lise emp\u00edrica\u201d, entre os anos 2022 e 2024. O relat\u00f3rio est\u00e1 dispon\u00edvel em: https:\/\/direitorio.fgv.br\/sites\/default\/files\/arquivos\/relatorio-protecao-de-dados-em-marketplaces-no-brasil.pdf.<\/p>\n<p>[4] Dispon\u00edvel em: https:\/\/direitorio.fgv.br\/sites\/default\/files\/arquivos\/sumario-executivo-protecao-de-dados-em-marketplaces.pdf<\/p>\n<p>[5]\u00a0Base de dados anonimizada compartilhada na se\u00e7\u00e3o \u201cPublica\u00e7\u00f5es\u201d da p\u00e1gina principal do site do NEEC, dispon\u00edvel em: https:\/\/direitorio.fgv.br\/pesquisa\/neec-nucleo-de-estudos-em-e-commerce<\/p>\n<p>[6] Data Protection Officer (DPO)<\/p>\n<p>[7] AYRES, Ian; BRAITHWAITE, John. Responsive Regulation. Transcending the Deregulation Debate, Oxford: Oxford University Press, 1992<\/p>\n<p>[8]\u00a0GOV. ANPD aprova regulamento sobre transfer\u00eancias internacionais de dados. ANPD. Publicado em 23 de agosto de 2024. Dispon\u00edvel em: https:\/\/www.gov.br\/anpd\/pt-br\/assuntos\/noticias\/resolucao-normatiza-transferencia-internacional-de-dados.<\/p>\n<p>[9]\u00a0Projeto de pesquisa realizado sob a coordena\u00e7\u00e3o de Nicolo Zingales e Erica Bakonyi, junto com outros alunos da gradua\u00e7\u00e3o da FGV Direito Rio (quais sejam: Larissa Tito, Lucas Tanure, Pedro Brilhante, Bernardo Lavina, Clarissa Perlingeiro e Cristina Portela), novamente por meio do Programa Institucional de Bolsas de Inicia\u00e7\u00e3o Cient\u00edfica (PIBIC), desde agosto de 2024 (estudo em andamento).<\/p>","protected":false},"excerpt":{"rendered":"<p>Passado o carnaval, o ano oficialmente come\u00e7ou. E que ano! O cen\u00e1rio geopol\u00edtico anuncia uma movimenta\u00e7\u00e3o hist\u00f3rica e de altera\u00e7\u00f5es substanciais na din\u00e2mica econ\u00f4mica, pol\u00edtica e social global. Sejamos mais ou menos otimistas, o atual contexto \u00e9 permeado por avan\u00e7os tecnol\u00f3gicos jamais vistos \u2013 sobretudo com as novas ferramentas de intelig\u00eancia artificial (IA), IA generativa [&hellip;]<\/p>\n","protected":false},"author":0,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/posts\/10032"}],"collection":[{"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/comments?post=10032"}],"version-history":[{"count":0,"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/posts\/10032\/revisions"}],"wp:attachment":[{"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/media?parent=10032"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/categories?post=10032"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/tags?post=10032"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}