A Lei Geral de Proteção de Dados (LGPD) exige que qualquer site que coleta dados pessoais — nome, e-mail, telefone — trate essas informações de forma transparente e com uma finalidade clara. Na prática, isso significa ter uma política de privacidade acessível, avisos de cookies, formulários que pedem apenas o necessário e um canal para o titular exercer seus direitos. A regra vale para empresas de qualquer porte, inclusive as pequenas.
Se o seu site tem um simples formulário de contato, ele coleta dados pessoais e entra no escopo da lei. A boa notícia é que a adequação básica de um site institucional é mais simples do que parece — e este guia mostra o caminho. Se você ainda está estruturando a presença digital da sua empresa, vale conhecer nosso trabalho de criação de sites, que já entrega essas práticas por padrão.
O que a LGPD exige de um site?
A LGPD se aplica a qualquer tratamento de dados pessoais realizado no Brasil, independentemente do tamanho da empresa. Para um site, os pontos centrais são:
- Base legal e finalidade: cada dado coletado precisa ter um porquê. O e-mail do formulário de contato serve para responder o contato — não para cadastros de newsletter sem permissão.
- Transparência: o visitante precisa saber quem coleta os dados, o que faz com eles e com quem compartilha.
- Minimização: colete apenas o necessário. Se você precisa responder uma dúvida, basta nome, e-mail e mensagem — não CPF nem data de nascimento.
- Segurança: o armazenamento dos dados precisa de proteção proporcional, como HTTPS e acesso restrito.
- Direitos do titular: qualquer pessoa pode pedir acesso, correção ou exclusão dos dados dela, e sua empresa precisa conseguir responder a isso.
A política de privacidade é obrigatória?
Sim, na prática. A política de privacidade é o instrumento de transparência da LGPD: é ela que informa ao visitante quais dados são coletados, com qual finalidade, por quanto tempo ficam guardados e como exercer seus direitos. Um site que coleta dados sem essa página fica em situação de descumprimento.
Uma boa política de privacidade não precisa ser um borrão jurídico. Ela deve ter linguagem clara, estar em um link de fácil acesso (rodapé é o lugar convencional) e refletir o que o site realmente faz. Copiar um modelo genérico da internet é melhor do que nada, mas pode descrever práticas que não são as suas — o ideal é redigi-la a partir de um levantamento do que o seu site efetivamente coleta.
Preciso de banner de cookies no meu site?
Depende de quais cookies você usa. Cookies estritamente necessários (como os que mantêm um usuário logado ou protegem formulários) dispensam consentimento. Já cookies de métricas, publicidade e rastreamento de terceiros — incluindo os do Google Analytics — exigem consentimento prévio e esclarecido do visitante.
Isso significa oferecer, antes da ativação desses cookies, um aviso com opção real de aceitar ou recusar (bloqueio antes do consentimento, não apenas um aviso de que "usamos cookies"). Scripts de terceiros que dependem de consentimento devem permanecer desativados até o visitante decidir. Também é preciso registrar essa escolha para comprovar o consentimento, se necessário.
Quais cuidados devo ter com formulários?
Formulários são o ponto de coleta mais visível de um site. Alguns cuidados práticos:
- Peça o mínimo: cada campo extra é mais um dado sob sua responsabilidade. Nome, e-mail e mensagem resolvem a maioria dos contatos.
- Informe a finalidade: um texto curto abaixo do botão ("seus dados são usados apenas para responder esta mensagem") já cumpre o papel.
- Proteja o envio: use HTTPS em todo o site e valide os dados no servidor para evitar abuso do formulário.
- Tenha um canal de direitos: um e-mail publicado na política de privacidade para pedidos de acesso, correção ou exclusão de dados.
Se o formulário alimentar um sistema interno — um CRM ou um software sob medida —, o cuidado continua: quem acessa esses dados, onde ficam armazenados e por quanto tempo devem estar definidos.
O que acontece se minha empresa descumprir a LGPD?
A fiscalização cabe à Autoridade Nacional de Proteção de Dados (ANPD), que pode determinar a correção das práticas, exigir a exclusão de dados e, em casos graves ou reincidentes, aplicar sanções administrativas. Também cresce o risco de ações civis de titulares de dados.
Mais do que a sanção em si, a má gestão de dados corrói a confiança — que é justamente o ativo que um site institucional constrói. Empresas que tratam dados com respeito transformam conformidade em argumento comercial, não em custo.
Checklist prático de LGPD para o seu site
- Política de privacidade publicada e de fácil acesso;
- Aviso de consentimento para cookies não essenciais, com opção de recusa;
- Formulários enxutos, com finalidade informada;
- HTTPS em todas as páginas;
- Encarregado de dados (DPO) definido, quando aplicável, com contato publicado;
- Canal para atendimento de direitos dos titulares;
- Rotina para atender pedidos de exclusão e acesso dentro de prazos razoáveis.
Conclusão
Adequar o seu site à LGPD não é um projeto monstruoso: é um conjunto de práticas de transparência e cuidado com dados que cabem em qualquer site institucional — e quanto mais cedo forem incorporadas, mais barato fica. Se quiser avaliar a conformidade da sua página ou planejar um site que já nasça correto, fale com a sentros pelo WhatsApp.