DIGITAL PRIVACY REGULATIONSO Registro Mundial das Leis de Privacidade de Dados
Acompanhando 197 jurisdições
Idioma: Português
Referência · Vocabulário

O glossário

O vocabulário de trabalho da lei de privacidade global, definido para quem compra e mede mídia.

Atualizado em 28 de setembro de 2026 · digitalprivacyregs.com

58 termos, definidos da forma como um profissional da área os usa. Os links âncora funcionam para cada entrada.

Adtech

O ecossistema de plataformas, exchanges e intermediários que automatizam a compra e venda de anúncios; o principal alvo da fiscalização moderna de consentimento.

Anonimização

Tratamento que impede a identificação de forma irreversível. Dados verdadeiramente anônimos ficam fora do alcance da maioria das leis de privacidade; dados pseudonimizados não.

APPI

A Lei de Proteção de Informações Pessoais do Japão, uma lei baseada em aviso e finalidade, alterada em ciclos trienais.

Aviso de privacidade

A divulgação que descreve o que é coletado, por quê, e com quem é compartilhado; o dever básico de transparência em todo arcabouço legal.

BCRs

Normas Corporativas Vinculantes: políticas internas de grupo aprovadas por reguladores da UE que autorizam transferências internacionais dentro do próprio grupo.

CAN-SPAM

A lei federal americana de e-mail de 2003: um regime de opt-out que exige cabeçalhos verídicos, identificação e um mecanismo funcional de cancelamento de inscrição.

CASL

A Lei Antispam do Canadá: exige consentimento opt-in expresso para mensagens eletrônicas comerciais, com sanções de até CAD 10 mi.

CCPA/CPRA

A Lei de Privacidade do Consumidor da Califórnia, conforme alterada pela Lei de Direitos de Privacidade da Califórnia; a lei estadual mais rígida dos EUA, fiscalizada pela CPPA.

Controlador

A entidade que decide por que e como os dados pessoais são tratados; carrega os principais deveres de conformidade nas leis da família GDPR.

Corretor de dados

Uma empresa que vende dados pessoais sobre consumidores com quem não tem relação direta; leis de registro existem na Califórnia, em Vermont, no Texas e em Oregon.

CPPA

A Agência de Proteção da Privacidade da Califórnia, o único regulador de privacidade dedicado nos Estados Unidos.

Dados pessoais / informações pessoais

Qualquer informação relacionada a uma pessoa identificada ou identificável; o portão definidor sobre o qual toda lei se apoia.

Dados primários

Dados que uma empresa coleta de seus próprios clientes e propriedades; o ativo estratégico que toda lei de privacidade torna mais valioso.

Dados sensíveis / categorias especiais

Tipos de dados (saúde, biometria, raça, religião, orientação sexual, localização precisa e, em algumas leis, dados financeiros ou de crianças) que acionam a exigência de consentimento opt-in ou limites diretos.

Dark patterns

Designs de interface que induzem os usuários a consentir ou compartilhar mais do que pretendiam; alvo explícito da CPPA, da FTC e de reguladores da UE.

Decisão de adequação

Uma constatação da Comissão Europeia (ou do órgão equivalente em outra jurisdição) de que um país protege dados pessoais o suficiente para que as transferências ocorram sem salvaguardas adicionais.

Direito à eliminação

O direito de ter os dados pessoais excluídos (o Artigo 17 do GDPR), refletido em quase toda lei moderna.

Diretiva ePrivacy

A diretiva de 2002 da UE que rege cookies e marketing eletrônico; o regulamento planejado para substituí-la foi retirado em 2025.

DPDP Act

A Lei de Proteção de Dados Pessoais Digitais de 2023 da Índia, em operação por fases de novembro de 2025 a maio de 2027.

DPF

O Data Privacy Framework UE-EUA: o acordo de adequação sob o qual empresas americanas certificadas podem receber dados pessoais da UE.

DPIA

Avaliação de Impacto sobre a Proteção de Dados: uma análise de risco documentada, exigida para tratamentos de alto risco pelo GDPR e por suas leis derivadas.

DPO

Encarregado de Proteção de Dados: uma função de conformidade independente e obrigatória para determinados controladores, prevista no GDPR, na LGPD do Brasil e em outras leis.

EDPB

O Comitê Europeu para a Proteção de Dados: o órgão formado pelos reguladores nacionais da UE, que emite decisões vinculantes sobre disputas e diretrizes.

GAID

A Diretiva Geral de Aplicação e Implementação da Nigéria (2025), o manual operacional previsto na NDPA.

GDPR

O Regulamento Geral sobre a Proteção de Dados da UE (2016/679), a lei de privacidade abrangente de referência no mundo.

Global Privacy Control

Um sinal de opt-out no nível do navegador que a Califórnia, o Colorado e uma lista crescente de estados exigem que as empresas respeitem.

Habeas data

Um direito constitucional, comum na América Latina, de acessar e corrigir os próprios dados por meio dos tribunais.

Legítimo interesse

A base flexível do GDPR que pondera as necessidades do negócio em relação aos direitos individuais; indisponível na PIPL da China, recentemente codificada com exemplos nomeados no Reino Unido.

LGPD

A Lei Geral de Proteção de Dados Pessoais do Brasil, a prima mais próxima do GDPR entre os grandes mercados.

Localização

Ver localização de dados.

Localização de dados

Uma exigência legal de armazenar ou tratar dados em servidores dentro do país; regras rígidas existem na Rússia, na China (de forma condicional), no Cazaquistão, no Uzbequistão, em Ruanda e na Zâmbia (dados sensíveis).

MHMD

A My Health My Data Act de Washington: proteção de dados de saúde do consumidor com direito de ação privada, alcançando dados de bem-estar e de inferência muito além da HIPAA.

Minimização de dados

Coletar apenas o que uma finalidade declarada exige. A MODPA de Maryland tornou esse o padrão operacional em uma lei dos EUA.

NDPA

A Lei de Proteção de Dados da Nigéria de 2023.

Notificação de violação

O dever de notificar uma violação de dados pessoais a um regulador (em até 72 horas, segundo o GDPR) e, com frequência, também aos indivíduos afetados.

Operador

Uma entidade que trata dados pessoais sob as instruções de um controlador; carrega deveres diretos de segurança e contratuais nas leis modernas.

Opt-in

Permissão antes do tratamento: a postura padrão do mundo do GDPR para rastreamento e marketing.

Opt-out

Tratamento até que o indivíduo se oponha: a postura padrão da lei de privacidade estadual dos EUA para dados não sensíveis de adultos.

PECR

O Privacy and Electronic Communications Regulations do Reino Unido, que rege cookies e marketing eletrônico ao lado do UK GDPR.

Perfilamento

Avaliação automatizada de aspectos pessoais, especialmente para prever comportamento; aciona opt-outs, deveres de transparência e, às vezes, direitos de oposição.

PIPL

A Lei de Proteção de Informações Pessoais da China: centrada em consentimento, sem base de interesse legítimo, com transferências supervisionadas pelo governo.

POPIA

A Lei de Proteção de Informações Pessoais da África do Sul.

Pseudonimização

Substituir identificadores para que os dados não possam ser atribuídos a uma pessoa sem uma chave mantida separadamente. É uma salvaguarda, e os dados continuam dentro do escopo da lei.

Publicidade comportamental

Direcionamento baseado em conduta observada em sites, apps ou dispositivos. Exige consentimento na UE; funciona em regime de opt-out na maioria dos estados dos EUA.

Publicidade direcionada

Publicidade selecionada com uso de dados pessoais; a atividade específica à qual a maioria das leis estaduais associa um opt-out e à qual a maioria das leis de opt-in associa o consentimento.

Público semelhante

Direcionamento a usuários estatisticamente semelhantes a uma lista existente; o status de consentimento dos dados de origem (seed data) determina sua legalidade em mercados de opt-in.

Retargeting

Publicidade veiculada a usuários com base em sua visita ou ação anterior; depende de consentimento na UE, regida por opt-out nos EUA.

SCCs

Cláusulas Contratuais-Padrão: termos contratuais aprovados por reguladores que autorizam transferências internacionais; a UE, o Reino Unido, o Brasil, a Turquia e a China mantêm, cada um, suas próprias versões.

soft opt-in

A exceção da UE/Reino Unido que permite fazer marketing para clientes existentes sobre produtos semelhantes sem novo consentimento, sempre com opção de cancelamento de inscrição.

Tagueamento do lado do servidor

Rotear os dados das tags por um servidor próprio (first-party) em vez do navegador. Isso muda a superfície técnica do consentimento, mas deixa a exigência legal inalterada.

TCPA

A Lei de Proteção ao Consumidor Telefônico dos EUA: exige consentimento prévio, expresso e por escrito para ligações e mensagens de marketing, com indenizações legais sem teto.

Transferência internacional

Mover dados pessoais para outra jurisdição; o problema de conformidade mais trabalhado nas stacks de marketing globais.

UOOM

Mecanismo universal de opt-out: um sinal (como o GPC) que expressa o opt-out de um consumidor em todos os sites; respeitá-lo é obrigatório em um número crescente de estados.

Cite esta página: "O Glossário da Lei de Privacidade." Digital Privacy Regulations, 28 de setembro de 2026, https://digitalprivacyregs.com/pt/glossary.html. Acessado em: [data].