Glossário de privacidade e consentimento
Definições em linguagem simples dos termos de consentimento e proteção de dados que você realmente precisa conhecer.
Consentimento
Plataforma de gestão de consentimento · CMP
Uma plataforma de gestão de consentimento (CMP) é o software que coleta, armazena e aplica as escolhas do usuário sobre cookies e tratamento de dados pessoais, e que permite comprovar essas escolhas às autoridades.
Consentimento de cookies
O consentimento de cookies é a permissão do usuário para instalar cookies e rastreadores não essenciais, que a maioria das leis de privacidade exige obter antes que esses cookies sejam carregados.
Consentimento prévio (bloqueio prévio)
Consentimento prévio significa que os rastreadores não essenciais devem permanecer inativos até o usuário concordar; o bloqueio prévio é a medida técnica que impede que eles disparem já na primeira visualização de página.
Índia / DPDPA
Digital Personal Data Protection Act · DPDPA
A DPDPA (DPDP Act 2023) é a lei nacional de proteção de dados da Índia: exige aviso claro e consentimento livre, específico e informado antes do tratamento de dados pessoais, com as DPDP Rules publicadas em 13 de novembro de 2025.
Data Fiduciary
Na DPDPA indiana, o Data Fiduciary é a entidade que decide por que e como os dados pessoais são tratados, equivalente ao 'controlador' do GDPR.
Data Principal
Na DPDPA indiana, o Data Principal é a pessoa natural cujos dados pessoais estão sendo tratados, equivalente ao 'titular dos dados' do GDPR.
Consent Manager (DPDPA)
Na DPDPA indiana, o Consent Manager é uma plataforma registrada e interoperável por meio da qual o Data Principal pode conceder, gerenciar, revisar e revogar consentimentos junto a vários Data Fiduciaries.
Data Protection Board of India · DPB
O Data Protection Board of India é o órgão que fiscaliza a DPDPA: investiga incidentes e reclamações sobre consentimento e aplica penalidades de até ₹250 crore por ocorrência.
Leis internacionais
Regulamento Geral sobre a Proteção de Dados · GDPR
O GDPR é a lei de proteção de dados da União Europeia: exige uma base legal (muitas vezes o consentimento) para tratar dados pessoais, com multas de até 20 milhões de euros ou 4% do faturamento global.
California Consumer Privacy Act · CCPA / CPRA
A CCPA, ampliada pela CPRA, é a lei de privacidade da Califórnia que dá aos consumidores o direito de recusar a venda ou o compartilhamento de seus dados pessoais, além de acessá-los e excluí-los.
Publicidade comportamental entre contextos
A publicidade comportamental entre contextos (CCBA) direciona anúncios ao consumidor com base em dados pessoais coletados em empresas, sites ou aplicativos que ele não controla - prática que a CCPA/CPRA da Califórnia permite recusar.
Sinais e padrões
Google Consent Mode v2
O Google Consent Mode v2 é a estrutura do Google para transmitir as escolhas de consentimento do usuário às tags do Google, que ajustam seu comportamento e, quando o consentimento é negado, passam a usar modelagem que preserva a privacidade.
Global Privacy Control · GPC
O Global Privacy Control (GPC) é um sinal do navegador que informa aos sites que o usuário quer recusar a venda ou o compartilhamento de seus dados pessoais, e várias leis estaduais dos EUA o tratam como uma recusa juridicamente vinculante.
IAB Transparency & Consent Framework · TCF
O IAB TCF é um padrão do setor de publicidade que captura e transmite o consentimento do usuário por finalidade e por fornecedor em uma 'TC string' estruturada que circula por toda a cadeia programática.
Direitos e comprovação
Requisição de titular de dados · DSAR
Uma DSAR é o pedido de uma pessoa para acessar, corrigir, excluir ou portar os dados pessoais que uma organização mantém sobre ela, e precisa ser respondido dentro do prazo legal.
Recibo de consentimento
Um recibo de consentimento é um registro com carimbo de tempo e à prova de adulteração do que exatamente o usuário aceitou, incluindo as finalidades, a versão da política e um hash verificável, usado como prova de consentimento válido.
Legítimo interesse
O legítimo interesse é uma base legal do GDPR para tratar dados pessoais sem consentimento quando o interesse da organização não é superado pelos direitos da pessoa, o que se comprova por meio de um teste de ponderação.