Cookies e LGPD: entenda qual é a relação entre a LGPD e cookies
Se quer que a sua empresa esteja em concordância com as regras da LGPD, então esse conteúdo é para você!
A Lei Geral de Proteção de Dados regulamenta o tratamento de dados pessoais e isso inclui o uso de cookies.
Ao ler este conteúdo, você terá uma compreensão clara de como a LGPD se aplica ao uso de cookies. Você também aprenderá como implementar as melhores práticas para garantir a conformidade com a lei.
Boa leitura!
O que são cookies de privacidade?
Cookies são arquivos de texto que os sites enviam ao seu navegador e armazenam no seu computador. Eles são usados para rastrear suas atividades no site, lembrar suas preferências e melhorar sua experiência de navegação.
É devido à existência de cookies que muitas informações podem ser armazenadas e utilizadas até mesmo de forma offline.
Quais são os tipos de cookies?
Há diversos tipos de cookies, conheça um pouco sobre cada um deles a seguir.
Cookies primários e cookies de terceiros
Resumidamente, os cookies primários são definidos ou gerenciados pela própria empresa dona de um site. Normalmente, são usados para cálculos de visualização de páginas e de contagem de usuários no site.
Um bom exemplo é quando você navega por um site de compras. O site pode criar um cookie primário para lembrar seus itens no carrinho.
Já os cookies de terceiros são escolhidos por outras empresas e utilizados, por exemplo, em sistemas de chatbot ou espaços para anúncios.
Cookies de sessão e cookies persistentes
Os cookies de sessão são provisórios e somem quando você fecha o navegador. Esse tipo de cookies é utilizado para que um usuário permaneça conectado e logado, por exemplo, preferências de visualização e idioma.
Enquanto os cookies persistentes são armazenados no seu computador por um determinado período, como alguns dias, semanas ou meses. Esses cookies também são usados para lembrar suas preferências de visualização, histórico de navegação ou idioma do site.
Ao gerenciar os cookies em seu computador, você pode optar por bloquear todos os cookies ou apenas os cookies persistentes.
Cookie Píxel e Tag, qual a diferença?
Primeiro, é importante que você entenda o que são tags e pixels, pois muitas pessoas confundem seus significados.
Tags e pixels são códigos inseridos no HTML de um site para executar ações específicas.
As tags são usadas para chamar um serviço externo, como um serviço de análise de tráfego ou um serviço de publicidade. Já os pixels são usados para rastrear as atividades dos usuários no site.
As tags e pixels podem ser usados para disparar cookies. Além disso, são ferramentas importantes que podem ser usadas para melhorar a experiência do usuário e para coletar dados sobre o comportamento do usuário.
Qual a relação entre LGPD e cookies?
A LGPD regulamenta o tratamento de dados pessoais, incluindo cookies. Cookies são pequenos arquivos que podem coletar dados pessoais dos usuários, como histórico de navegação, localização e interesses.
As empresas que utilizam cookies devem obter o consentimento dos usuários. O consentimento deve ser claro, objetivo e permitir que os usuários revoguem a autorização a qualquer momento.
Ou seja, o consentimento dos usuários é essencial para garantir a conformidade com a LGPD e conquistar a confiança dos clientes.
Como os cookies interferem na segurança de dados?
Cookies são arquivos que podem ser utilizados para seguir as atividades online dos usuários, coletando dados pessoais, como histórico de navegação, localização, interesses, dados do navegador e sistema operacional.
Muitos sites e aplicativos são criados a partir de ferramentas gratuitas que coletam dados sem que o proprietário do site tenha conhecimento. Então estar em conformidade com a LGPD e olhar para os próprios cookies que seu site utiliza é o primeiro passo para garantir o direito à privacidade do titular.
Cookies utilizados sem o conhecimento técnico são uma ameaça à privacidade e segurança dos usuários. Para evitar riscos, é importante começar dentro de casa, será que o site que eu construí está coletando cookies que não deveriam?
Quem precisa da política de cookies?
Qualquer instituição que possua sites ou aplicativos deve ter uma política de cookies consoante a LGPD.
Quais os requisitos de cookies e como manter seu site conforme à LGPD?
Agora que você já compreende qual é a relação entre cookies e a Lei Geral de Proteção de Dados, confira quais são as exigências associadas aos cookies e saiba como deixar seu site conforme a LGPD.
Consentimento do usuário
A coleta de dados pessoais por meio de cookies só é permitida com o consentimento do usuário.
Para que o consentimento seja válido, o usuário deve ser informado de forma transparente e direta sobre o objetivo da coleta dos dados. Além disso, ele deve manifestar sua concordância com o tratamento dos dados, por meio de um clique em um aviso.
Esse aviso, conhecido como cookie banner ou aviso de cookies, deve ser apresentado ao usuário de forma concisa, informando sobre a finalidade dos cookies, os tipos de cookies utilizados e as opções de consentimento.
A seguir, entenda mais sobre o aviso de cookies.
Aviso de Cookies
O Aviso de Cookies é uma exigência da LGPD para que as empresas sejam transparentes sobre o uso de cookies. O aviso deve informar a finalidade do uso de cookies e oferecer aos usuários a opção de concordar ou não com o tratamento de dados.
Qual é o período de expiração de um cookie?
O prazo de validade de cookies é uma questão controversa. A LGPD não estabelece um prazo específico.
O que acontece é que a LGPD adota o princípio da necessidade, que determina que os dados pessoais só podem ser mantidos pelo tempo necessário para cumprir a finalidade para a qual foram coletados.
Ou seja, se um cookie não for mais necessário para cumprir a finalidade para a qual foi coletado, ele deve ser excluído.
Qual é a forma correta de utilizar cookies na LGPD?
A conformidade com a LGPD depende do conhecimento e da compreensão dos princípios da lei e do seu regulamento completo.
Além disso, as empresas que utilizam cookies devem categorizar ou organizar esses cookies para facilitar a comunicação com os visitantes na política e aviso de cookies.
A melhor forma de categorizar ou organizar os cookies dependerá das necessidades específicas da empresa.
Adeque-se à LGPD com a Octo
A octo tem um módulo exclusivo relacionado à cookies para você incluir no seu site. Este recurso faz um scan em seu site e inicia a categorização dos cookies. Os cookies não conhecidos podem ser categorizados manualmente dentro da plataforma para que você garanta o direito do titular sobre quais cookies seu site poderá coletar em cada navegação, garantindo os direitos do titular..
Se você não sabe ou se a sua empresa utiliza cookies, nós temos um módulo com este recurso disponível na nossa ferramenta. Entre em contato com a gente e esteja em conformidade de forma simples.
LGPD e GDPR: o que são e quais as principais particularidades
A LGPD tem muita semelhança com a GDPR, entenda quais são as particularidades de cada uma delas...