Receita de Cookies: Guia Orientativo da ANDP para conformidade dos cookies com a proteção de dados pessoais

Receita de Cookies: Guia Orientativo da ANDP para conformidade dos cookies com a proteção de dados pessoais

A Autoridade Nacional de Proteção de Dados (“ANPD”) publicou, em 18.10.2022, o Guia Orientativo para Cookies e Proteção de Dados Pessoais 1 (“Guia”). Todos nós, ao acessarmos um site, já nos deparamos com avisos que perguntam se concordamos, ou não, com a coleta de Cookies.

Segundo a autarquia, Cookies são arquivos instalados no dispositivo de um usuário quando ele acessa um site que permitem a coleta de informações, utilizados para finalidades diversas, desde o aprimoramento da experiência do usuário até possibilitar o funcionamento correto de uma página da web.

Aspectos como a forma correta de disponibilização do banner de Cookies 2 e suas respectivas preferências e hipóteses legais para o tratamento geravam dúvida aos agentes de tratamento, uma vez que não estão disponibilizadas em nenhum regramento.

Nesse cenário, a autarquia buscar trazer no referido Guia, orientações em relação aos conceitos, classificações dos Cookies e aspectos gerais de acordo com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/18), como exemplos de hipóteses legais mais usuais para tratamento e recomendações para elaboração de uma Política e banners de Cookies, dentre as quais destacamos:

(i) Em relação às hipóteses legais, a autarquia aponta que o Legítimo Interesse 3 poderá ser a base legal apropriada para tratamento dos dados provenientes da coleta de Cookies estritamente necessários, destaca ainda que nos casos de enquadramento da base legal do consentimento 4 “o fornecimento de uma opção única para o titular dos dados, sem a possibilidade de recusar a utilização de Cookies não necessários, contraria a exigência de que o consentimento seja livre”;

(ii) Recomenda a elaboração de uma Política de Cookies, ou documento equivalente, em que conste informações como finalidades específicas que justificam a coleta de dados pessoais por meio de Cookies, período de retenção e se há compartilhamento com terceiros, entre outros aspectos;

(iii) O Guia traz exemplos ilustrativos em relação à correta disponibilização dos banners de Cookies inseridos nos sites, entre os quais vale mencionar a recomendação de que o agente deve disponibilizar botão que permita ao titular rejeitar todos os Cookies não necessários (com fácil visualização pelo usuário) nos banners de primeiro e segundo nível.

Portanto, o Guia representa evolução da ANPD no sentido regulatório e um direcionamento mais completo aos agentes de tratamento em relação aos Cookies. O Guia estará aberto a comentários e contribuições cujas sugestões poderão ser enviadas para a Ouvidoria da ANPD, por meio da Plataforma Fala.BR (https://falabr.cgu.gov.br/).

Referências: 1 Disponível em: https://www.gov.br/anpd/pt-br/documentos-e-publicacoes/guia-orientativo-cookies-e-protecao- de-dados-pessoais.pdf, acesso em 18/10/2022

2 Recurso visual usado no design de aplicativos ou sites na internet, que utiliza barras de leitura destacadas para informar ao titular de dados, de forma resumida, simples e direta, sobre a utilização de cookies naquele ambiente. – ANPD, Guia Orientativo “Cookies e Proteção de Dados Pessoais”, disponível em: https://www.gov.br/anpd/ptbr/documentos-e-publicacoes/guia-orientativo-cookies-e-protecao-de-dados-pessoais.pdf, acesso em 18/10/2022

3 Hipótese legal para tratamento de dados pessoais prevista no Art. nº 7, inciso IX, da LGPD - “quando necessário para atender aos interesses legítimos do controlador ou de terceiros, exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais” 4 Hipótese legal para tratamento de dados pessoais prevista no Art. nº 7, inciso I, da LGPD - “mediante o fornecimento de consentimento pelo titular;


*Artigo escrito por

Jean Marc Sasson - Head de Ambiental, Mudanças Climáticas e ESG & Regulação e Novas Tecnologias do Lima ≡ Feigelson Advogados

Flávia Braz de Castro - Advogada de Privacidade e Proteção de Dados Pessoais e Regulação e Novas Tecnologias no Lima ≡ Feigelson Advogados

Tatiana Coutinho - Advogada de Privacidade e Proteção de Dados Pessoais, CyberSecutiry e Regulação e Novas Tecnologias no Lima ≡ Feigelson Advogados

Tatiana Coutinho

Sócia e Data Protection Officer no Lima≡Feigelson Advogados | Diretora Executiva no Instituto Kaosu | Best Sister in Law 2023 | Leaders League 2024 | Best Laywer One to Watch 2025 | TEDx Speaker

2 a

💙🚀

Flávia Braz de Castro

Privacidade e Proteção de Dados Pessoais l Regulação e Novas Tecnologias I Compliance

2 a

🍪

Jean Marc Sasson

ESG 4.0 | Prevenindo riscos no seu negócio • Diretor Jurídico • Legal Advisor • Compliance & Data Protection Officer • Privacy • Cibersecurity • Inteligência Artificial • Blockchain • Mudanças Climáticas • Ambiental

2 a

💡

Entre para ver ou adicionar um comentário

Outros artigos de Lima ≡ Feigelson Advogados

Outras pessoas também visualizaram

Conferir tópicos