O que é um Recibo de Consentimento?
Um recibo de consentimento ajuda a organização a demonstrar e auditar o consentimento, em vez de depender de um simples valor de banco de dados “consent = true” ou de uma captura de tela de um banner de consentimento.
No GDPR, quando o tratamento se baseia no consentimento, a organização deve ser capaz de demonstrar que a pessoa consentiu. Registros de consentimento eficazes devem, portanto, preservar informações como quem consentiu, quando o consentimento foi dado, o que foi informado à pessoa e como o consentimento foi obtido.
Na Índia, a DPDP Act também prevê que, quando o consentimento é a base para o tratamento e sua validade é questionada, o Data Fiduciary deve ser capaz de provar que o aviso exigido foi fornecido e que o consentimento foi obtido de acordo com a lei e as regras aplicáveis.
Recibo de consentimento em termos simples
Pense em um recibo de consentimento como uma prova digital de uma decisão de consentimento.
Por exemplo, um visitante abre um site e escolhe:
- Cookies de analyticsPermitido
- Cookies de publicidadeNegado
- Publicidade personalizadaNegado
- Cookies funcionaisPermitido
Um recibo de consentimento útil pode preservar a decisão junto com o contexto necessário para reconstruí-la, como:
- ID do recibo ou da transação de consentimento
- Data e hora
- Identificador do usuário ou pseudonimizado
- Categorias ou finalidades de consentimento
- Serviços, fornecedores ou atividades de tratamento abrangidos
- Status do consentimento para cada finalidade
- Versão do aviso de privacidade ou de consentimento
- Método ou canal pelo qual o consentimento foi coletado
- Jurisdição ou contexto regulatório pertinente
- Carimbo de tempo de uma revogação ou alteração posterior
- Evidência que vincula a decisão ao aviso aplicável
Os campos exatos dependem da implementação, da jurisdição e do caso de uso.
Por que os recibos de consentimento são importantes?
Um banner de consentimento mostra apenas a interface apresentada aos usuários. Ele não necessariamente prova o que um determinado usuário selecionou em um determinado momento.
Um recibo de consentimento oferece uma representação auditável de uma transação individual de consentimento.
Isso é especialmente importante quando a organização precisa responder a perguntas como:
- Com o que este usuário consentiu?
- Quando ele consentiu?
- Qual aviso de privacidade ele viu?
- Quais finalidades foram abrangidas?
- Ele revogou o consentimento posteriormente?
- Qual estado de consentimento estava ativo quando o tratamento ocorreu?
Um sistema robusto de gestão de consentimento deve, portanto, preservar evidências suficientes para reconstruir o evento de consentimento pertinente.
A orientação do ICO recomenda manter uma trilha de auditoria eficaz e registrar quem consentiu, quando consentiu, o que lhe foi informado e como o consentimento foi obtido.
Recibo de consentimento x registro de consentimento
Os termos recibo de consentimento e registro de consentimento são estreitamente relacionados, mas não devem ser tratados automaticamente como idênticos.
Registro de consentimento
Um registro de consentimento é a evidência subjacente mantida por uma organização ou por um sistema de gestão de consentimento.
Ele pode conter informações técnicas detalhadas sobre:
- O evento de consentimento
- Identificador do usuário
- Carimbo de tempo
- Versão do aviso
- Finalidades
- Fornecedores ou serviços
- Status do consentimento
- Método de coleta
- Revogações
- Alterações de preferências
- Jurisdição
- Metadados técnicos
Recibo de consentimento
Um recibo de consentimento é uma representação dessa transação de consentimento que pode ser apresentada ou disponibilizada à pessoa e usada como evidência da decisão.
A Kantara Consent Receipt Specification descreve um recibo de consentimento como o registro da autorização concedida por uma pessoa a um controlador para o tratamento de informações pessoais e define uma representação legível por humanos que também pode ser representada em JSON.
Por que a distinção importa
Um banco de dados pode conter milhares de eventos internos de consentimento, ao passo que um recibo de consentimento voltado ao usuário pode oferecer uma representação clara da decisão de consentimento de uma determinada pessoa.
O que um recibo de consentimento deve conter?
Não existe uma lista única e universal de campos que toda organização deva usar para toda transação de consentimento.
No entanto, um recibo de consentimento robusto deve conter informações suficientes para estabelecer o contexto e o conteúdo da decisão.
Identificador do consentimento
Um identificador único permite que a organização localize e referencie uma determinada transação de consentimento.
Carimbo de tempo
O recibo deve registrar quando a decisão de consentimento ocorreu, idealmente com a informação adequada de fuso horário ou UTC.
Identificador do usuário ou do titular
O registro deve identificar a pessoa ou o dispositivo pertinente de forma proporcional.
Dependendo da implementação, isso pode ser um identificador de conta, um identificador pseudonimizado, um identificador de sessão ou outra referência adequada.
Status do consentimento
O recibo deve mostrar se uma determinada finalidade, categoria ou atividade de tratamento foi:
- Concedida
- Negada
- Revogada
- Alterada
Um registro granular costuma ser mais útil do que um único valor geral de “aceito”.
Finalidades
O recibo deve identificar o que o consentimento abrangeu.
Por exemplo:
- Analytics
- Publicidade personalizada
- Comunicações de marketing
- Personalização
- Compartilhamento de dados
- Funcionalidade específica do produto
O consentimento não deve ser representado de forma mais ampla do que as finalidades para as quais foi efetivamente obtido.
Versão do aviso ou da política
A organização deve ser capaz de identificar o aviso de privacidade, o aviso de consentimento ou outras informações apresentadas quando o consentimento foi obtido.
Isso é particularmente importante quando os avisos mudam ao longo do tempo.
Um registro que diz “o usuário consentiu” é muito mais fraco do que um que consegue estabelecer:
Usuário → evento de consentimento → finalidade → versão do aviso → carimbo de tempo.
Método de coleta
O recibo pode registrar como o consentimento foi obtido, por exemplo:
- Banner de consentimento no site
- Central de preferências
- Aplicativo móvel
- Configurações da conta
- Consent Manager
- Formulário escrito
- Outro canal suportado
Serviços ou fornecedores
Quando pertinente, o recibo pode identificar os serviços, fornecedores, cookies, tags ou atividades de tratamento associados à decisão.
Isso é particularmente útil em ambientes de consentimento de cookies e de tecnologia de publicidade.
Revogação ou alterações posteriores
O consentimento não é necessariamente uma decisão permanente.
Um sistema de gestão de consentimento deve, portanto, ser capaz de associar alterações de preferências ou revogações posteriores ao histórico original de consentimento.
Um recibo de consentimento é exigido pelo GDPR?
O GDPR exige consentimento demonstrável quando o consentimento é usado como base legal para o tratamento, mas ele não determina simplesmente um documento chamado “Recibo de Consentimento” em todos os casos.
O Artigo 7(1) exige que o controlador seja capaz de demonstrar que o titular dos dados consentiu com o tratamento. A implicação prática é que as organizações precisam de evidências confiáveis do consentimento.
Um recibo de consentimento pode ser uma forma eficaz de representar essa evidência, mas as organizações devem distinguir entre:
- A exigência legal de demonstrar o consentimento; e
- Uma implementação técnica específica para registrar ou apresentar essa evidência.
Essa distinção é importante para um conteúdo preciso sobre conformidade com o GDPR.
Recibos de consentimento e o consentimento no GDPR
Para que o consentimento seja útil como base legal no GDPR, o consentimento subjacente deve atender aos requisitos aplicáveis.
Um recibo de consentimento não torna válido um consentimento inválido.
Por exemplo, um recibo não consegue corrigir um mecanismo de consentimento que:
- Usa caixas pré-marcadas quando é exigida uma ação afirmativa
- Agrupa finalidades não relacionadas
- Não fornece informações suficientes
- Torna a revogação desnecessariamente difícil
- Registra o consentimento sem preservar o contexto pertinente
- Apresenta indevidamente uma recusa como consentimento
O recibo prova a decisão que ocorreu. Ele não substitui a exigência de coletar um consentimento válido desde o início.
O que o GDPR exige que você registre sobre o consentimento?
O ICO recomenda manter registros que demonstrem:
- Quem consentiu
- Quando consentiu
- O que lhe foi informado
- Como o consentimento foi obtido
A organização também deve reter informações suficientes para demonstrar a decisão de consentimento enquanto estiver se baseando no consentimento como base para o tratamento.
Isso torna o versionamento dos avisos particularmente importante.
Por exemplo:
- Data do consentimento
- 10 de setembro de 2026
- Versão do aviso
- Aviso de Privacidade v4.2
- Finalidade
- Analytics
- Decisão
- Concedido
- Método de coleta
- CMP do site
- ID do recibo
- CR-XXXXXXXX
- Status
- Ativo
A implementação exata pode variar, mas a evidência deve ser significativa e reconstruível.
Recibos de consentimento na DPDP Act da Índia
A Digital Personal Data Protection Act, 2023 (DPDP Act) usa a terminologia Data Principal e Data Fiduciary em vez dos termos “titular dos dados” e “controlador” do GDPR.
A Section 6 prevê que o consentimento deve ser livre, específico, informado, incondicional e inequívoco, dado por meio de ação afirmativa clara e limitado aos dados pessoais necessários para a finalidade especificada.
É importante notar que, quando o consentimento é a base para o tratamento e sua validade é questionada, o Data Fiduciary deve provar que o aviso exigido foi fornecido e que o consentimento foi obtido de acordo com a lei e as regras aplicáveis.
As DPDP Rules finais também contêm requisitos específicos para os Consent Managers registrados. Um Consent Manager deve manter registros dos consentimentos dados, negados ou revogados, dos avisos que precedem ou acompanham as solicitações de consentimento e de determinados compartilhamentos de dados pessoais. As regras também preveem o acesso do Data Principal a esses registros e sua disponibilização em formato legível por máquina mediante solicitação, com requisitos de retenção especificados.
Isso torna a evidência de consentimento particularmente relevante para o conteúdo de conformidade do ConsentX voltado à Índia.
Recibo de consentimento x banner de consentimento
Não são a mesma coisa.
| Banner de consentimento | Recibo de consentimento |
|---|---|
| Interface de usuário para coletar uma decisão | Registro ou representação da decisão |
| Aparece antes ou durante o consentimento | Criado a partir do evento de consentimento |
| Mostra as escolhas disponíveis | Registra o que foi efetivamente selecionado |
| Foca na interação com o usuário | Foca na evidência e na auditabilidade |
| Pode mudar quando o design do site muda | Deve preservar o contexto histórico do consentimento |
| Por si só, não prova a escolha de uma pessoa | Pode fornecer evidência da decisão da pessoa |
Uma captura de tela de um banner de consentimento pode mostrar como um site era.
Um recibo de consentimento deve ajudar a demonstrar o que uma determinada pessoa decidiu.
Recibo de consentimento x consentimento de cookies
O consentimento de cookies é um caso de uso específico da gestão de consentimento.
Um site pode coletar consentimento para:
- Cookies de analytics
- Cookies de publicidade
- Personalização
- Tecnologias de redes sociais
- Outros rastreadores não essenciais
O recibo de consentimento pode preservar as escolhas resultantes.
Por exemplo:
- AnalyticsConcedido
- PublicidadeNegado
- FuncionalConcedido
O sistema de consentimento subjacente também deve manter o carimbo de tempo, a versão do aviso e as demais evidências necessárias para interpretar a decisão.
Recibo de consentimento x plataforma de gestão de consentimento
Uma plataforma de gestão de consentimento (CMP) é a tecnologia usada para coletar, gerenciar, aplicar e, muitas vezes, registrar as preferências de consentimento.
Um recibo de consentimento é a evidência ou a representação de uma determinada transação de consentimento.
Em termos simples:
sistema que gerencia o consentimento.
evidência armazenada pelo sistema.
representação de uma decisão de consentimento.
Uma CMP pode, portanto, gerar ou manter recibos de consentimento como parte de sua funcionalidade mais ampla de gestão de consentimento.
O que é um recibo de consentimento à prova de adulteração?
Um recibo de consentimento à prova de adulteração é projetado de modo que alterações não autorizadas na evidência possam ser detectadas.
Isso pode envolver técnicas como:
- Hashes criptográficos
- Cadeias de hash
- Assinaturas digitais
- Armazenamento imutável ou somente de acréscimo
- Registros versionados
- Carimbos de tempo seguros
- Logs de auditoria
A finalidade não é transformar magicamente um registro de consentimento em “prova legal”, mas melhorar a integridade e a auditabilidade da evidência.
Por exemplo, uma cadeia de hash pode vincular registros de consentimento sucessivos, de modo que a modificação não autorizada de um registro anterior possa ser detectada.
O ConsentX usa registros de consentimento à prova de adulteração e descreve sua implementação como baseada em uma cadeia de hash SHA-256. A página atual do glossário do ConsentX posiciona isso especificamente como um mecanismo para tornar a evidência de consentimento verificável de forma independente e difícil de ser retroagida.
Uma captura de tela é suficiente para provar o consentimento?
Normalmente, uma captura de tela isolada é uma evidência fraca.
Uma captura de tela pode demonstrar como era a interface de consentimento em determinado momento, mas em geral não comprova que uma determinada pessoa fez uma determinada seleção.
Uma evidência mais forte consegue conectar:
pessoa ou identificador + carimbo de tempo + decisão de consentimento + finalidades + versão do aviso + método de coleta.
É por isso que os registros e recibos de consentimento são importantes para a prontidão para auditorias.
O que acontece quando um usuário revoga o consentimento?
A revogação deve ser tratada como parte do ciclo de vida do consentimento.
Um sistema de consentimento útil deve preservar:
- A decisão de consentimento original
- A data e a hora do consentimento
- As finalidades abrangidas
- A revogação ou alteração de preferências posterior
- A data e a hora da revogação
- O estado de consentimento resultante
- Evidência de que o tratamento ou as tecnologias downstream foram atualizados quando exigido
Por exemplo:
- 10 de setembroConsentimento de analytics concedido
- 18 de setembroConsentimento de analytics revogado
- 18 de setembroStatus do consentimento alterado para negado
Isso cria uma trilha de auditoria muito mais clara do que simplesmente sobrescrever o valor original.
O que é evidência de consentimento?
A evidência de consentimento é o conjunto mais amplo de informações que uma organização mantém para demonstrar que o consentimento foi validamente obtido e gerenciado.
Ela pode incluir:
- Recibos de consentimento
- Registros de consentimento
- Versões dos avisos
- Logs de consentimento
- Alterações de preferências
- Registros de revogação
- Configuração da CMP
- Logs de auditoria
- Informações de carimbo de tempo
- Informações de fornecedores ou de tratamento
- Registros técnicos que comprovam a aplicação
Um recibo de consentimento pode, portanto, ser um componente de um sistema mais amplo de evidência e auditoria de consentimento.
Recibo de consentimento e prontidão para auditoria
Um processo maduro de gestão de consentimento deve tornar possível responder às perguntas de um auditor ou regulador sem reconstruir manualmente os eventos históricos.
Para cada evento de consentimento pertinente, a organização deve idealmente ser capaz de determinar:
- Quem tomou a decisão?
- Quando ela foi tomada?
- Com o que a pessoa consentiu?
- O que ela recusou?
- Quais informações foram apresentadas?
- Qual versão do aviso se aplicava?
- Como o consentimento foi obtido?
- O consentimento foi revogado posteriormente?
- Qual estado de consentimento estava ativo quando o tratamento ocorreu?
- O registro pode ser exibido em formato legível por humanos?
- Sua integridade pode ser verificada?
Esse é o valor prático dos recibos de consentimento.
Como funcionam os recibos de consentimento
Um fluxo de trabalho típico de recibo de consentimento é assim:
Apresentar o aviso
A organização apresenta as informações pertinentes de privacidade ou consentimento.
Coletar a escolha do usuário
O usuário faz uma escolha clara para uma ou mais finalidades.
Criar um registro de consentimento
O sistema registra a decisão e as informações contextuais pertinentes.
Gerar o recibo
É gerada uma representação legível por humanos do evento de consentimento.
Preservar a evidência
A organização armazena com segurança o registro de consentimento e os metadados associados.
Aplicar a decisão
A escolha do usuário é aplicada aos cookies, rastreadores, atividades de tratamento ou outras tecnologias pertinentes, quando aplicável.
Registrar alterações posteriores
Se o usuário alterar ou revogar o consentimento, o sistema registra o evento subsequente.
Fornecer a evidência quando necessário
A organização pode recuperar o registro pertinente para auditorias, revisões de conformidade, solicitações de direitos sobre dados, disputas ou consultas regulatórias.
O que faz um bom recibo de consentimento?
Uma implementação robusta deve ser:
Específica
Ela deve identificar as finalidades e o tratamento abrangidos pela decisão.
Com carimbo de tempo
A organização deve saber quando a decisão ocorreu.
Rastreável
O recibo deve estar associado ao usuário, à sessão ou a outro identificador adequado.
Versionada
A organização deve ser capaz de identificar a versão do aviso ou da política apresentada no momento.
Granular
Quando o consentimento é coletado separadamente por finalidade, a evidência deve preservar essas escolhas individuais.
Segura
A evidência de consentimento deve ser protegida contra acesso e alteração não autorizados.
Auditável
A organização deve ser capaz de recuperar e interpretar registros históricos.
Consciente da privacidade
A evidência de consentimento pode conter informações pessoais e deve, portanto, ser tratada de forma adequada.
Recibos de consentimento e privacidade desde a concepção
A evidência de consentimento não deve criar riscos desnecessários à privacidade.
Um recibo de consentimento pode conter identificadores, carimbos de tempo, preferências e informações sobre a interação de uma pessoa com um serviço.
As organizações devem, portanto, considerar:
- Minimização de dados
- Controles de acesso
- Criptografia
- Períodos de retenção
- Pseudonimização
- Exclusão segura
- Registro de auditoria
- Acesso adequado dos usuários
O objetivo é criar evidências confiáveis sem coletar mais informações pessoais do que o necessário.
Erros comuns em recibos de consentimento
Armazenar apenas “consent = true”
Um valor booleano não explica com o que a pessoa concordou, quando concordou ou o que lhe foi informado.
Não versionar os avisos
Se o aviso de privacidade mudar, a organização pode ter dificuldade para estabelecer qual versão foi apresentada quando o consentimento foi obtido.
Registrar apenas as aceitações
As recusas e revogações podem ser tão importantes quanto as decisões positivas de consentimento.
Sobrescrever o consentimento histórico
Substituir um estado de consentimento antigo por um novo valor pode destruir um histórico de auditoria útil.
Tratar o recibo, por si só, como prova de consentimento válido
Um recibo documenta um evento de consentimento. Ele não torna conforme um mecanismo de consentimento que de outro modo seria inválido.
Ignorar a aplicação downstream
Registrar “consentimento de marketing revogado” não basta se a organização continuar enviando comunicações de marketing com base nesse consentimento.
Tratar uma captura de tela do banner como registro de consentimento
A interface não é a mesma coisa que a decisão individual do usuário.
Ignorar a segurança da evidência de consentimento
Os registros de consentimento podem conter informações pessoais e devem ser protegidos adequadamente.
Recibo de consentimento e ConsentX
O ConsentX foi projetado para ajudar as organizações a coletar, gerenciar, aplicar e comprovar o consentimento em fluxos de trabalho de privacidade e consentimento.
Para a evidência de consentimento, o ConsentX oferece Registros de Consentimento e Evidências de Auditoria, permitindo que as organizações mantenham um registro estruturado das decisões de consentimento e de seu contexto de apoio.
A implementação atual do ConsentX também descreve registros de consentimento à prova de adulteração que usam uma cadeia de hash SHA-256, projetada para facilitar a detecção de alterações não autorizadas e oferecer maior auditabilidade.
Isso pode ajudar as organizações a sair de:
para:
“Aqui está o registro que mostra com o que o usuário consentiu, quando e em qual contexto de consentimento.”
Recibo de consentimento: principais conclusões
- Um recibo de consentimento é uma representação estruturada da decisão de consentimento de um usuário.
- Um registro de consentimento é a evidência subjacente mantida por uma organização ou por um sistema de consentimento.
- O GDPR exige que as organizações que se baseiam no consentimento sejam capazes de demonstrar que o consentimento foi obtido.
- Um recibo não torna legalmente válido um mecanismo de consentimento que de outro modo seria inválido.
- Uma boa evidência de consentimento deve preservar quem consentiu, quando, o que foi informado e como o consentimento foi obtido.
- As versões dos avisos e das políticas são importantes para reconstruir o consentimento histórico.
- As revogações e alterações de preferências devem fazer parte do histórico de consentimento.
- Os recibos de consentimento são úteis para auditorias, revisões de conformidade, disputas e solicitações de evidência.
- O marco da DPDP na Índia impõe requisitos probatórios e de manutenção de registros específicos em torno do consentimento e dos Consent Managers.
- Medidas técnicas de integridade, como o hashing, podem reforçar a auditabilidade, mas não devem ser apresentadas como substitutas de um consentimento lícito.
Passe de “achamos que consentiram” para a prova
O ConsentX foi projetado para ajudar as organizações a coletar, gerenciar, aplicar e comprovar o consentimento em fluxos de trabalho de privacidade e consentimento. Seus Registros de Consentimento e Evidências de Auditoria mantêm um registro estruturado das decisões de consentimento e de seu contexto de apoio, com registros à prova de adulteração construídos sobre uma cadeia de hash SHA-256.