Sites & Tecnologia Web

LGPD no Site

Por Gustavo Bonato Abrão e Francis Trauer · Atualizado em 15 de julho de 2026

Definição

LGPD no site é a aplicação prática da Lei Geral de Proteção de Dados nas páginas de um site brasileiro, envolvendo política de privacidade, termos de uso, aviso de cookies e controle sobre os dados pessoais coletados em formulários e ferramentas de análise.

ClassificaçãoRegulação
CategoriaSites & Tecnologia Web
Também conhecido comoPolítica de Privacidade · Termos de Uso
NívelBásico

O que é LGPD no Site?

LGPD no site é a aplicação da Lei Geral de Proteção de Dados (Lei 13.709/2018) às páginas e aos formulários de um site brasileiro. Na prática, envolve três peças visíveis, a política de privacidade, os termos de uso e o aviso de cookies, e uma série de decisões invisíveis sobre quais dados você coleta, por que coleta e por quanto tempo guarda.

A lei trata de dados pessoais: qualquer informação que identifique uma pessoa ou permita identificá-la. Nome e e-mail em um formulário de contato são dados pessoais. O endereço de IP registrado por uma ferramenta de análise também. Um site institucional com um único formulário já está dentro do escopo.

A LGPD exige uma base legal para cada tratamento de dados. O consentimento é a base mais conhecida, e não é a única: execução de contrato, cumprimento de obrigação legal e legítimo interesse também aparecem entre as hipóteses previstas. Esta página descreve o funcionamento geral do tema e não substitui orientação jurídica.

Como funciona na prática?

A adequação de um site costuma passar por estas frentes:

  1. Mapeamento: liste onde o site coleta dados. Formulários de contato, newsletter, orçamento, área logada, chat, pixels de anúncio e ferramentas de análise como o Google Analytics.
  2. Base legal e finalidade: para cada coleta, defina por que aquele dado é necessário e sob qual hipótese da lei ele é tratado.
  3. Política de privacidade: publique um documento acessível em todas as páginas, escrito em linguagem clara, informando quais dados são coletados, para quê, com quem são compartilhados, por quanto tempo ficam guardados e como o titular exerce seus direitos.
  4. Aviso de cookies: informe o uso de cookies e permita escolha real sobre os que não são essenciais, com os scripts de rastreamento carregando apenas depois da decisão.
  5. Canal do titular: ofereça um contato para pedidos de acesso, correção e exclusão de dados.
  6. Segurança: mantenha HTTPS ativo, controle quem acessa o painel e limite o acesso aos dados armazenados.

Política de privacidade vs Termos de uso: qual a diferença?

AspectoPolítica de privacidadeTermos de uso
AssuntoTratamento de dados pessoaisRegras de uso do site e do serviço
OrigemExigência da LGPDInstrumento contratual
Conteúdo típicoDados coletados, finalidade, direitos do titularResponsabilidades, propriedade intelectual, condições
Quem precisaTodo site que coleta dadosSites com cadastro, compra ou serviço

Veredito: a política de privacidade cobre o que você faz com os dados das pessoas e os termos de uso definem as regras da relação entre o site e o usuário; são documentos complementares.

Exemplos de uso

  • Uma clínica com formulário de agendamento revisa os campos pedidos, remove a exigência de CPF na primeira etapa e passa a coletar apenas o necessário para marcar a consulta.
  • Um e-commerce configura o aviso de cookies para segurar os scripts de remarketing até o visitante escolher, em vez de dispará-los no carregamento da página.
  • Uma empresa B2B publica um e-mail dedicado a pedidos de exclusão de dados e define internamente um prazo de resposta para essas solicitações.

Erros comuns

  • Copiar a política de privacidade de outro site, descrevendo tratamentos de dados que sua operação não faz e omitindo os que faz.
  • Exibir o banner de cookies enquanto os scripts de rastreamento já carregaram, o que transforma o aviso em enfeite.
  • Pedir dados que a operação não usa, como CPF em formulário de contato, aumentando o risco sem contrapartida.
  • Coletar consentimento com caixa pré-marcada, prática que descaracteriza a manifestação livre.
  • Tratar a LGPD como documento publicado uma vez, sem revisar quando novas ferramentas e formulários entram no site.

Perguntas frequentes sobre LGPD no Site

Site pequeno precisa se adequar à LGPD?

A lei se aplica a qualquer operação que trate dados pessoais no Brasil, independentemente do porte. Um site com um formulário de contato está no escopo. O que muda com o tamanho é a complexidade da adequação: menos coleta de dados significa menos obrigações a organizar, e não ausência de obrigações.

A LGPD exige transparência sobre o tratamento de dados e base legal para cada uso. Cookies de rastreamento e publicidade geralmente dependem de consentimento, o que na prática torna o aviso a forma usual de obter e registrar essa escolha. Cookies estritamente necessários ao funcionamento do site seguem lógica diferente.

Google Analytics pode ser usado com a LGPD?

Ferramentas de análise podem ser usadas desde que você informe o uso na política de privacidade, defina a base legal do tratamento e respeite a escolha do visitante sobre cookies não essenciais. Configurações de anonimização de IP e de retenção de dados costumam entrar nessa discussão. Vale confirmar o desenho com apoio jurídico.

Termos relacionados

Site Institucional

Site institucional é um formato de site que apresenta uma empresa na internet, mostrando quem ela é, o que faz e como contatá-la, usado para dar credibilidade ao negócio e servir de ponto oficial de informação para clientes e parceiros.

Criação de Sites

Criação de sites é o processo de planejar, desenhar, desenvolver e publicar um site na internet, usado por empresas e profissionais para ter presença digital própria, gerar contatos comerciais e sustentar estratégias de marketing.

SSL/HTTPS

SSL/HTTPS é o conjunto de tecnologias que criptografa a comunicação entre o navegador do visitante e o servidor onde o site está hospedado, usado para proteger dados enviados em formulários e pagamentos e para exibir a conexão como segura na barra do navegador.

CMS (Sistema de Gerenciamento de Conteúdo)

CMS (Content Management System, ou Sistema de Gerenciamento de Conteúdo) é um software que permite criar, editar e publicar páginas e conteúdos de um site por meio de um painel administrativo, usado para manter sites atualizados sem escrever código a cada mudança.

Área Logada

Área logada é a parte do site acessível somente após autenticação, usada para entregar conteúdo, dados ou serviços restritos a cada usuário, como cursos, documentos, histórico de pedidos e painéis personalizados.

Portal

Portal é o formato de site que agrega grande volume de conteúdo e serviços de várias fontes em um único endereço, organizado por editorias e busca, usado para concentrar informação recorrente de um público amplo.

← Voltar ao glossário