58 termos, definidos da forma como um profissional da área os usa. Os links âncora funcionam para cada entrada.
Adtech
O ecossistema de plataformas, exchanges e intermediários que automatizam a compra e venda de anúncios; o principal alvo da fiscalização moderna de consentimento.
Anonimização
Tratamento que impede a identificação de forma irreversível. Dados verdadeiramente anônimos ficam fora do alcance da maioria das leis de privacidade; dados pseudonimizados não.
APPI
A Lei de Proteção de Informações Pessoais do Japão, uma lei baseada em aviso e finalidade, alterada em ciclos trienais.
Aviso de privacidade
A divulgação que descreve o que é coletado, por quê, e com quem é compartilhado; o dever básico de transparência em todo arcabouço legal.
Base legal
A justificativa (consentimento, contrato, interesses legítimos, obrigação legal, interesses vitais, exercício de função pública) que as leis da família GDPR exigem para qualquer tratamento.
BCRs
Normas Corporativas Vinculantes: políticas internas de grupo aprovadas por reguladores da UE que autorizam transferências internacionais dentro do próprio grupo.
CAN-SPAM
A lei federal americana de e-mail de 2003: um regime de opt-out que exige cabeçalhos verídicos, identificação e um mecanismo funcional de cancelamento de inscrição.
CASL
A Lei Antispam do Canadá: exige consentimento opt-in expresso para mensagens eletrônicas comerciais, com sanções de até CAD 10 mi.
CCPA/CPRA
A Lei de Privacidade do Consumidor da Califórnia, conforme alterada pela Lei de Direitos de Privacidade da Califórnia; a lei estadual mais rígida dos EUA, fiscalizada pela CPPA.
Consentimento
Concordância livre, específica, informada e inequívoca com o tratamento de dados. O GDPR estabelece a definição de referência global; muitas leis acrescentam o critério de 'explícito' para dados sensíveis.
Controlador
A entidade que decide por que e como os dados pessoais são tratados; carrega os principais deveres de conformidade nas leis da família GDPR.
cookie wall
Bloquear o acesso a menos que o usuário aceite o rastreamento. Proibido ou restrito em boa parte da UE, a menos que exista uma alternativa genuína.
Corretor de dados
Uma empresa que vende dados pessoais sobre consumidores com quem não tem relação direta; leis de registro existem na Califórnia, em Vermont, no Texas e em Oregon.
CPPA
A Agência de Proteção da Privacidade da Califórnia, o único regulador de privacidade dedicado nos Estados Unidos.
Dados pessoais / informações pessoais
Qualquer informação relacionada a uma pessoa identificada ou identificável; o portão definidor sobre o qual toda lei se apoia.
Dados primários
Dados que uma empresa coleta de seus próprios clientes e propriedades; o ativo estratégico que toda lei de privacidade torna mais valioso.
Dados sensíveis / categorias especiais
Tipos de dados (saúde, biometria, raça, religião, orientação sexual, localização precisa e, em algumas leis, dados financeiros ou de crianças) que acionam a exigência de consentimento opt-in ou limites diretos.
Dark patterns
Designs de interface que induzem os usuários a consentir ou compartilhar mais do que pretendiam; alvo explícito da CPPA, da FTC e de reguladores da UE.
Decisão de adequação
Uma constatação da Comissão Europeia (ou do órgão equivalente em outra jurisdição) de que um país protege dados pessoais o suficiente para que as transferências ocorram sem salvaguardas adicionais.
Direito à eliminação
O direito de ter os dados pessoais excluídos (o Artigo 17 do GDPR), refletido em quase toda lei moderna.
Diretiva ePrivacy
A diretiva de 2002 da UE que rege cookies e marketing eletrônico; o regulamento planejado para substituí-la foi retirado em 2025.
DPDP Act
A Lei de Proteção de Dados Pessoais Digitais de 2023 da Índia, em operação por fases de novembro de 2025 a maio de 2027.
DPF
O Data Privacy Framework UE-EUA: o acordo de adequação sob o qual empresas americanas certificadas podem receber dados pessoais da UE.
DPIA
Avaliação de Impacto sobre a Proteção de Dados: uma análise de risco documentada, exigida para tratamentos de alto risco pelo GDPR e por suas leis derivadas.
DPO
Encarregado de Proteção de Dados: uma função de conformidade independente e obrigatória para determinados controladores, prevista no GDPR, na LGPD do Brasil e em outras leis.
EDPB
O Comitê Europeu para a Proteção de Dados: o órgão formado pelos reguladores nacionais da UE, que emite decisões vinculantes sobre disputas e diretrizes.
GAID
A Diretiva Geral de Aplicação e Implementação da Nigéria (2025), o manual operacional previsto na NDPA.
GDPR
O Regulamento Geral sobre a Proteção de Dados da UE (2016/679), a lei de privacidade abrangente de referência no mundo.
Gerenciador de consentimento
Um intermediário registrado (um papel formal previsto no arcabouço da DPDP da Índia) por meio do qual os indivíduos concedem, gerenciam e revogam o consentimento.
Global Privacy Control
Um sinal de opt-out no nível do navegador que a Califórnia, o Colorado e uma lista crescente de estados exigem que as empresas respeitem.
Habeas data
Um direito constitucional, comum na América Latina, de acessar e corrigir os próprios dados por meio dos tribunais.
Legítimo interesse
A base flexível do GDPR que pondera as necessidades do negócio em relação aos direitos individuais; indisponível na PIPL da China, recentemente codificada com exemplos nomeados no Reino Unido.
LGPD
A Lei Geral de Proteção de Dados Pessoais do Brasil, a prima mais próxima do GDPR entre os grandes mercados.
Localização
Ver localização de dados.
Localização de dados
Uma exigência legal de armazenar ou tratar dados em servidores dentro do país; regras rígidas existem na Rússia, na China (de forma condicional), no Cazaquistão, no Uzbequistão, em Ruanda e na Zâmbia (dados sensíveis).
MHMD
A My Health My Data Act de Washington: proteção de dados de saúde do consumidor com direito de ação privada, alcançando dados de bem-estar e de inferência muito além da HIPAA.
Minimização de dados
Coletar apenas o que uma finalidade declarada exige. A MODPA de Maryland tornou esse o padrão operacional em uma lei dos EUA.
Modo de consentimento
Um framework de sinalização em que as tags leem o estado de consentimento do usuário e ajustam o que coletam.
NDPA
A Lei de Proteção de Dados da Nigéria de 2023.
Notificação de violação
O dever de notificar uma violação de dados pessoais a um regulador (em até 72 horas, segundo o GDPR) e, com frequência, também aos indivíduos afetados.
Operador
Uma entidade que trata dados pessoais sob as instruções de um controlador; carrega deveres diretos de segurança e contratuais nas leis modernas.
Opt-in
Permissão antes do tratamento: a postura padrão do mundo do GDPR para rastreamento e marketing.
Opt-out
Tratamento até que o indivíduo se oponha: a postura padrão da lei de privacidade estadual dos EUA para dados não sensíveis de adultos.
PECR
O Privacy and Electronic Communications Regulations do Reino Unido, que rege cookies e marketing eletrônico ao lado do UK GDPR.
Perfilamento
Avaliação automatizada de aspectos pessoais, especialmente para prever comportamento; aciona opt-outs, deveres de transparência e, às vezes, direitos de oposição.
PIPL
A Lei de Proteção de Informações Pessoais da China: centrada em consentimento, sem base de interesse legítimo, com transferências supervisionadas pelo governo.
POPIA
A Lei de Proteção de Informações Pessoais da África do Sul.
Pseudonimização
Substituir identificadores para que os dados não possam ser atribuídos a uma pessoa sem uma chave mantida separadamente. É uma salvaguarda, e os dados continuam dentro do escopo da lei.
Publicidade comportamental
Direcionamento baseado em conduta observada em sites, apps ou dispositivos. Exige consentimento na UE; funciona em regime de opt-out na maioria dos estados dos EUA.
Publicidade direcionada
Publicidade selecionada com uso de dados pessoais; a atividade específica à qual a maioria das leis estaduais associa um opt-out e à qual a maioria das leis de opt-in associa o consentimento.
Público semelhante
Direcionamento a usuários estatisticamente semelhantes a uma lista existente; o status de consentimento dos dados de origem (seed data) determina sua legalidade em mercados de opt-in.
Retargeting
Publicidade veiculada a usuários com base em sua visita ou ação anterior; depende de consentimento na UE, regida por opt-out nos EUA.
SCCs
Cláusulas Contratuais-Padrão: termos contratuais aprovados por reguladores que autorizam transferências internacionais; a UE, o Reino Unido, o Brasil, a Turquia e a China mantêm, cada um, suas próprias versões.
soft opt-in
A exceção da UE/Reino Unido que permite fazer marketing para clientes existentes sobre produtos semelhantes sem novo consentimento, sempre com opção de cancelamento de inscrição.
Tagueamento do lado do servidor
Rotear os dados das tags por um servidor próprio (first-party) em vez do navegador. Isso muda a superfície técnica do consentimento, mas deixa a exigência legal inalterada.
TCPA
A Lei de Proteção ao Consumidor Telefônico dos EUA: exige consentimento prévio, expresso e por escrito para ligações e mensagens de marketing, com indenizações legais sem teto.
Transferência internacional
Mover dados pessoais para outra jurisdição; o problema de conformidade mais trabalhado nas stacks de marketing globais.
UOOM
Mecanismo universal de opt-out: um sinal (como o GPC) que expressa o opt-out de um consumidor em todos os sites; respeitá-lo é obrigatório em um número crescente de estados.